Đọc theo vấn đề, không theo hype
Nếu mới bắt đầu, đi từ bước 1 đến 5. Mỗi bước có một kết quả cần đạt trước khi đi tiếp. Security và approval không phải “môn cuối khóa”: chúng là gate phải được kiểm tra ở mọi bước.
AI Agent khác chatbot ở đâu?
Kiến trúc tối thiểu: model + context + tool + loop thực thi.
MCP và tool calling
Hiểu hợp đồng kết nối agent với dữ liệu và công cụ thật.
Workflow: biến reasoning thành quy trình
Orchestration, state, lịch chạy và cách một agent đi qua nhiều bước.
Memory, approval và độ tin cậy
Những lớp giúp agent sống ngoài demo mà không trở thành hộp đen.
Security: quyền càng lớn, kiểm soát càng phải rõ
Least privilege, prompt injection, approval gate và audit trail.
6 lớp cần kiểm tra ở mọi bước
Đây không phải sáu nhóm bài song song. Đường đọc 5 bước ở trên là trục học chính; sáu lớp dưới đây là checklist kiến trúc để soi lại từng bước. Một bước có thể chạm nhiều lớp cùng lúc.
Model
Bộ máy suy luận/ngôn ngữ. Mạnh hơn không tự động nghĩa là hệ thống tốt hơn.
Context
Thông tin agent được nhìn thấy ở đúng thời điểm để quyết định.
Tools
Khả năng chạm vào email, web, file, API hay hệ thống thật.
Workflow
Trật tự bước, retry, state và điều kiện dừng.
Memory
Những gì cần tồn tại qua phiên, thay vì nhồi mọi thứ vào prompt.
Policy
Quyền, approval và giới hạn quyết định agent không được vượt qua.
| Bước | Lớp trọng tâm | Gate an toàn bắt buộc |
|---|---|---|
| 01 · Kiến trúc | Model · Context · Workflow | Scope: xác định dữ liệu, hành động và điều kiện dừng trước khi cấp tool. |
| 02 · MCP / Tools | Tools · Policy | Least privilege: tool chỉ có quyền tối thiểu; input/output có schema và audit. |
| 03 · Workflow | Workflow · Context · Policy | Failure path: timeout, retry, idempotency và điểm human approval phải rõ. |
| 04 · Memory / Approval | Memory · Policy | Retention: chỉ nhớ dữ liệu cần thiết; hành động có tác động phải có approval phù hợp. |
| 05 · Security | Tất cả 6 lớp | System review: threat model, audit trail, rollback và kiểm tra quyền end-to-end. |