Agents API chạy tác nhân nhiều ngày: hạ tầng bớt gánh, quyền hạn phải siết

Ngày 10/9/2026, OpenAI mở Agents API ở trạng thái public beta cho nhà phát triển. Bản tin của Investing.com xác nhận API đưa hạ tầng đứng sau Codex đến ứng dụng qua một lệnh gọi, trong khi nhà phát triển vẫn chọn mô hình, công cụ và môi trường tính toán.
Cũng trong ngày 10/9, thông báo ra mắt của OpenAI mô tả Agents API là Codex harness do hãng quản lý, có thể duy trì công việc trong nhiều ngày, tự thu gọn ngữ cảnh và điều phối subagent. Đây là phần hạ tầng được giảm tải; quyền truy cập dữ liệu và hậu quả từ công cụ mà tác nhân được phép gọi vẫn thuộc phạm vi kiểm soát của ứng dụng triển khai.
OpenAI nhận quản lý vòng lặp chạy dài

Agents API là lớp điều phối cho tác nhân đám mây, không chỉ là một điểm gọi mô hình. OpenAI quản lý phiên, vòng điều phối, việc thu gọn ngữ cảnh và khôi phục; ứng dụng gửi nhiệm vụ, nhận sự kiện rồi có thể tiếp tục hoặc điều chỉnh cùng một phiên.
Cấu trúc này giải quyết một phần việc mà đội kỹ thuật trước đây phải tự xây quanh mô hình: lưu trạng thái, duy trì lịch sử qua nhiều cửa sổ ngữ cảnh, nối lại phiên bị gián đoạn và phối hợp các nhánh công việc. Với phiên bền vững, ứng dụng không phải giữ một kết nối liên tục chỉ để tác nhân còn hoạt động; tiến độ có thể được theo dõi bằng luồng sự kiện hoặc webhook.
Ranh giới trách nhiệm vẫn rõ: OpenAI vận hành harness, nhưng nhà phát triển cung cấp chỉ dẫn, công cụ, máy chủ MCP và dữ liệu đầu vào. Điều kiện hoàn thành, giới hạn số lượt, cách xử lý kết quả sai và thời điểm yêu cầu con người can thiệp không tự xuất hiện chỉ vì vòng lặp đã được quản lý.
Sandbox quyết định nơi chạy, không quyết định tác nhân được phép làm gì

Nhà phát triển có thể chọn sandbox do OpenAI quản lý, hạ tầng riêng hoặc môi trường từ đối tác tích hợp. Phương án do OpenAI lưu trữ giảm việc cấp phát máy, duy trì vòng đời và quản lý tệp trung gian; tự lưu trữ cho phép đội triển khai kiểm soát chặt hơn mạng, hệ thống tệp, tài nguyên tính toán và vị trí môi trường thực thi.
Tuy nhiên, sandbox chỉ khoanh vùng nơi mã chạy. Nếu một công cụ bên ngoài có quyền gửi thư, ghi cơ sở dữ liệu, thay đổi cấu hình hoặc triển khai phần mềm, tác nhân vẫn có thể tạo hậu quả vượt khỏi sandbox. Vì vậy, quyền công cụ phải được xem là một lớp kiểm soát riêng, với tài khoản dịch vụ tách theo môi trường và mặc định chỉ cấp phạm vi tối thiểu.
Tài liệu tổng quan Agents API còn nêu rằng dịch vụ hiện chỉ hỗ trợ data residency tại Hoa Kỳ, chưa hỗ trợ Zero Data Retention và sandbox tự lưu trữ không làm phiên API đủ điều kiện ZDR. Tài liệu cũng xác định ứng dụng là bên cung cấp công cụ và chọn môi trường thực thi, nên tự lưu trữ không đồng nghĩa toàn bộ dữ liệu phiên nằm ngoài hệ thống của OpenAI.
MCP và subagent làm rộng cả năng lực lẫn bề mặt rủi ro
MCP cho phép tác nhân kết nối với dữ liệu và công cụ bên ngoài theo một giao thức chung. Mỗi máy chủ MCP vì thế là một đường truy cập cần được kiểm kê: đơn vị nào vận hành, công cụ nào được công bố, dữ liệu nào có thể đọc, hành động nào có thể ghi và thông tin xác thực được lưu ở đâu.
Hỗ trợ multi-agent cho phép tác nhân chính chia nhiệm vụ thành các phần độc lập và giao cho subagent có ngữ cảnh riêng. Xử lý song song có thể rút ngắn những công việc phù hợp, nhưng mỗi nhánh mới cũng tạo thêm lượt mô hình, lần gọi công cụ và đường dẫn thực thi cần quan sát. Trần số subagent đồng thời vì thế vừa là giới hạn chi phí vừa là giới hạn an toàn.
Những thao tác khó đảo ngược hoặc tác động ra ngoài môi trường chạy nên được chặn tại cổng phê duyệt. Xóa dữ liệu, phát hành mã, thay đổi quyền, gửi thông tin ra ngoài, sửa production hoặc tạo nghĩa vụ tài chính là các nhóm hành động mà tác nhân có thể chuẩn bị đề xuất và bằng chứng, nhưng không nên mặc nhiên được quyền hoàn tất.
Không có phụ phí Agents API, nhưng phiên dài vẫn tích lũy chi phí

OpenAI cho biết không thu một khoản phí riêng cho lớp Agents API. Mức sử dụng mô hình được tính theo giá API của mô hình đã chọn, công cụ OpenAI theo mức giá tiêu chuẩn và sandbox do OpenAI lưu trữ theo giá container.
Điều đó không biến tác vụ dài thành miễn phí. Tổng chi phí có thể tăng theo token, thời gian container, số lần gọi công cụ và số nhánh subagent; một giới hạn token đơn lẻ không bao quát hết các thành phần này. Đội triển khai cần đặt đồng thời trần thời gian phiên, số lượt, số lần gọi công cụ, độ đồng thời và ngân sách theo phiên hoặc người dùng.
Tracing và dữ liệu sử dụng giúp nối hóa đơn với nguyên nhân: nhiệm vụ nào dùng nhiều token, công cụ nào bị gọi lặp lại, nhánh nào thất bại và lần khôi phục nào tạo thêm tải. Nhật ký vận hành cũng cần được lọc để bí mật, khóa truy cập hoặc toàn bộ nội dung nhạy cảm không bị sao chép vào trace chỉ nhằm phục vụ gỡ lỗi.
Public beta chưa phải bảo chứng cho cấu hình production
Trước khi nối Agents API với hệ thống có quyền ghi, một cấu hình tối thiểu cần xác định rõ các ranh giới sau:
- Phiên chạy: điều kiện hoàn thành, giới hạn thời gian, số lượt và cơ chế dừng phiên mắc kẹt.
- Môi trường: lựa chọn sandbox dựa trên yêu cầu về dữ liệu, mạng, gói phần mềm, tài nguyên và khả năng khôi phục.
- Công cụ và MCP: quyền đọc là mặc định; quyền ghi được tách theo hành động, vai trò và môi trường.
- Bí mật: thông tin xác thực có phạm vi hẹp, thời hạn phù hợp và cơ chế thu hồi.
- Subagent: giới hạn số nhánh, độ đồng thời và tập công cụ mà từng vai trò được phép dùng.
- Phê duyệt: bắt buộc con người xác nhận trước thao tác phá hủy, giao tiếp bên ngoài, thay đổi production hoặc phát sinh nghĩa vụ tài chính.
- Chi phí và quan sát: đặt ngân sách, cảnh báo hành vi lặp, lưu trace phù hợp và gắn mức sử dụng với từng phiên.
- Ứng phó sự cố: có khả năng dừng phiên, vô hiệu hóa công cụ, thu hồi khóa và khôi phục dữ liệu.
Agents API hiện vẫn là public beta, còn OpenAI nói sẽ tiếp tục điều chỉnh sản phẩm dựa trên phản hồi trước khi tiến tới khả dụng rộng rãi; hãng chưa công bố lịch GA. Vì vậy, trạng thái mới xác nhận API đã mở cho nhà phát triển, không xác nhận mọi cấu hình đã phù hợp với production: độ chính xác, độ trễ, chi phí, khả năng phục hồi và giới hạn quyền vẫn phải được đánh giá trên chính quy trình sẽ vận hành.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.