Lộ trình · AI Agents

Từ chatbot biết nói đến hệ thống biết làm việc

AI Agent không phải một chatbot được đặt tên mới. Đây là lộ trình để hiểu từng lớp: model, tool, context, workflow, memory, quyền hạn và cơ chế kiểm soát.

Đường đọc nền tảng · Rà soát nội dung: 20/09/2026 · Không cần đọc theo tin mới
Bắt đầu đúng chỗ

Đọc theo vấn đề, không theo hype

Nếu mới bắt đầu, đi từ bước 1 đến 5. Mỗi bước có một kết quả cần đạt trước khi đi tiếp. Security và approval không phải “môn cuối khóa”: chúng là gate phải được kiểm tra ở mọi bước.

01

AI Agent khác chatbot ở đâu?

Kiến trúc tối thiểu: model + context + tool + loop thực thi.

Đầu vào: chưa cần kiến thức agent. Đầu ra: một sơ đồ agent loop tối thiểu.
Hoàn tất khi: bạn vẽ được agent loop và chỉ ra đâu là model, context, tool, điều kiện dừng.
→
02

MCP và tool calling

Hiểu hợp đồng kết nối agent với dữ liệu và công cụ thật.

Đầu vào: sơ đồ agent loop. Đầu ra: danh sách tool + schema + quyền tối thiểu.
Hoàn tất khi: bạn phân biệt được tool schema, quyền truy cập và dữ liệu nào được phép đi qua kết nối.
→
03

Workflow: biến reasoning thành quy trình

Orchestration, state, lịch chạy và cách một agent đi qua nhiều bước.

Đầu vào: tool contract. Đầu ra: workflow có state, retry, timeout và failure path.
Hoàn tất khi: bạn mô tả được state, retry, timeout, failure path và điểm cần human approval.
→
04

Memory, approval và độ tin cậy

Những lớp giúp agent sống ngoài demo mà không trở thành hộp đen.

Đầu vào: workflow có failure path. Đầu ra: memory policy + approval matrix.
Hoàn tất khi: bạn biết cái gì phải nhớ, cái gì không nên nhớ và hành động nào phải chờ người duyệt.
→
05

Security: quyền càng lớn, kiểm soát càng phải rõ

Least privilege, prompt injection, approval gate và audit trail.

Đầu vào: workflow + memory/approval policy. Đầu ra: threat model + audit/rollback checklist.
Hoàn tất khi: bạn có threat model tối thiểu, least privilege, audit trail và rollback cho hành động có tác động.
→
Ma trận kiểm tra

6 lớp cần kiểm tra ở mọi bước

Đây không phải sáu nhóm bài song song. Đường đọc 5 bước ở trên là trục học chính; sáu lớp dưới đây là checklist kiến trúc để soi lại từng bước. Một bước có thể chạm nhiều lớp cùng lúc.

Model

Bộ máy suy luận/ngôn ngữ. Mạnh hơn không tự động nghĩa là hệ thống tốt hơn.

Context

Thông tin agent được nhìn thấy ở đúng thời điểm để quyết định.

Tools

Khả năng chạm vào email, web, file, API hay hệ thống thật.

Workflow

Trật tự bước, retry, state và điều kiện dừng.

Memory

Những gì cần tồn tại qua phiên, thay vì nhồi mọi thứ vào prompt.

Policy

Quyền, approval và giới hạn quyết định agent không được vượt qua.

BướcLớp trọng tâmGate an toàn bắt buộc
01 · Kiến trúcModel · Context · WorkflowScope: xác định dữ liệu, hành động và điều kiện dừng trước khi cấp tool.
02 · MCP / ToolsTools · PolicyLeast privilege: tool chỉ có quyền tối thiểu; input/output có schema và audit.
03 · WorkflowWorkflow · Context · PolicyFailure path: timeout, retry, idempotency và điểm human approval phải rõ.
04 · Memory / ApprovalMemory · PolicyRetention: chỉ nhớ dữ liệu cần thiết; hành động có tác động phải có approval phù hợp.
05 · SecurityTất cả 6 lớpSystem review: threat model, audit trail, rollback và kiểm tra quyền end-to-end.
Cách AIWiki duy trì lộ trình này. Đây là trang trụ cột, không phải bản tin. AIWiki sẽ cập nhật đường đọc khi kiến trúc hoặc thực hành thay đổi đáng kể; bài thời sự chỉ được đưa vào nếu giúp giải thích một lớp bền vững. Xem Tiêu chuẩn biên tập →