
Full-Auto Mode Hay Permission Model: Chọn CLI Coding Agent 2026
Codex CLI thiên về autonomy với full-auto mode, Claude Code thiên về control với permission model và hooks. So sánh triết lý và cách chọn công cụ phù hợp.
Team bạn đang cân nhắc CLI coding agent nào để đưa vào workflow: Codex CLI của OpenAI hay Claude Code của Anthropic. Nhìn bề ngoài cả hai làm cùng việc — đọc codebase, sửa file, chạy shell command. Nhưng triết lý đằng sau khác nhau hoàn toàn, và điều đó quyết định công cụ nào phù hợp với repo production của bạn.
Khác biệt nền tảng: autonomy vs control
Codex CLI nghiêng về autonomy. Ở --full-auto mode, nó đọc file, sửa code và chạy command mà không hỏi — giả định là bạn đã scope task đủ rõ và muốn thực thi liên tục, không bị gián đoạn. Claude Code nghiêng về control: permission model mặc định hỏi trước khi thực hiện hành động có hệ quả. Bạn có thể whitelist các command đã tin tưởng, nhưng default vẫn là hiển thị việc nó sắp làm trước khi làm.
3 permission mode của Codex CLI, so với mặc định của Claude Code
Codex CLI có ba mode rõ rệt — dưới đây là ví dụ minh họa cú pháp, không phải lệnh bạn copy nguyên: --approval-mode suggest chỉ hiển thị thay đổi, không tự áp dụng; auto-edit tự sửa file nhưng hỏi trước khi chạy command; full-auto vừa sửa file vừa chạy command mà không hỏi, có network sandbox để chặn các lệnh gọi mạng không mong muốn làm lớp giảm rủi ro. Full-auto nhanh thật, nhưng rủi ro cũng thật: một command sai có thể chạy trước khi bạn kịp thấy.
Claude Code thì explicit theo mặc định — mọi hành động có hệ quả đều hỏi dạng [y/n/always/never], và bạn cấp quyền vĩnh viễn cho từng command tin tưởng riêng lẻ (ví dụ minh họa: claude config add-allowed-command "npm test"). Đây là quyết định tin tưởng bạn đưa ra có chủ đích cho từng lệnh, không phải một mode toggle áp dụng cho tất cả.
Context: session-scoped vs CLAUDE.md persistent
Codex CLI dùng git history cộng với file bạn chỉ định rõ trong lệnh — context chỉ tồn tại trong phạm vi session đó. Claude Code dùng CLAUDE.md: một file context (stack, key files, constraint dự án) được nạp tự động mỗi session, thiết lập một lần và dùng lại vô thời hạn — đây là khác biệt lớn khi bạn làm việc lâu dài trên một repo lớn.
Tính năng riêng của mỗi bên
Codex CLI: mã nguồn mở theo license MIT (audit, fork, tự host được), full-auto mode không bị gián đoạn, network sandbox, khả năng dùng model reasoning sâu như o3, và một cộng đồng extension đang lớn dần. Claude Code: Plan Mode (Claude trình bày kế hoạch trước khi viết code, bạn review và điều chỉnh trước khi implement — tránh việc implement sai hướng trên nhiều file), parallel subagent cho nhiều phần việc cùng lúc, hooks system, CLAUDE.md theo cấp global/project/subdirectory, Ultrathink cho các bài toán khó, và headless mode cho CI/automation.
Đi sâu vào hooks: lớp kiểm soát cứng, không phải gợi ý
Hooks là điểm khác biệt đáng nói kỹ, vì nó giải quyết đúng rủi ro mà full-auto mode của Codex đặt ra: rule viết trong CLAUDE.md chỉ là gợi ý cho model, còn hook là chương trình bạn đăng ký cho một event cụ thể (trước/sau tool call, khi session kết thúc) — nó chạy ngoài model, nhận tool call dưới dạng JSON qua stdin, và quyết định của nó được harness enforce, model không thể "nói chuyện" để vượt qua. Ví dụ minh họa cấu hình trong .claude/settings.json:
{
"hooks": {
"PreToolUse": [
{
"matcher": "Read|Grep|Bash",
"hooks": [
{ "type": "command", "command": "python3 \"${CLAUDE_PROJECT_DIR}/.claude/hooks/secret-guard.py\"", "timeout": 10 }
]
}
]
}
}
Đây là khung cấu hình minh họa — bạn cần viết logic guard riêng (chặn đọc .env, chặn rm -rf ngoài path cho phép) theo nhu cầu repo của mình. Codex CLI không có tương đương: network sandbox chặn ở lớp mạng, còn hooks của Claude Code chặn ở lớp tool-call, chi tiết hơn.
Nên chọn cái nào
Chọn Codex CLI nếu: open source là yêu cầu bắt buộc, bạn muốn full-auto trong môi trường đã tin tưởng, bạn cần cụ thể GPT-4o hoặc o3, hoặc muốn tự customize agent. Chọn Claude Code nếu: bạn đã có Claude Max (không tốn thêm phí theo từng task), Plan Mode có giá trị với bạn, bạn cần subagent cho codebase lớn, hoặc hooks system khớp với nhu cầu automation. Hai công cụ hoàn toàn có thể dùng song song: Codex CLI cho dev nhanh ở môi trường tin tưởng, Claude Code cho việc production nhạy cảm hoặc cần reasoning phức tạp — quyết định nằm ở mức kiểm soát bạn cần cho từng loại việc, không phải công cụ nào "tốt hơn" một cách tuyệt đối.
Không spam, hủy đăng ký bất kỳ lúc nào.


