
DigitalOcean Managed Agents mở preview, 16.000 công cụ vẫn cần chính sách quyền

Ngày 22/9/2026, DigitalOcean công bố Managed Agents ở public preview với hơn 16.000 công cụ cho nhà phát triển kết nối. Dịch vụ gồm Harness Runtime, nơi chạy agent và lưu trạng thái làm việc, cùng Action Gateway, nơi quản lý quyền gọi công cụ qua một endpoint MCP. Danh mục công cụ rộng là khả năng kết nối, không phải tập quyền nên cấp nguyên vẹn cho mỗi agent.
Bản tin Investing.com ghi nhận thông báo public preview ngày 22/9/2026 và lưu ý dịch vụ chưa được bảo đảm hiệu năng ở mức production. Nhà phát triển có thể dùng những harness quen thuộc như Claude Code, Codex CLI, OpenCode và Hermes, agent xây bằng LangGraph, hoặc mang ảnh OCI của mình lên dịch vụ. Để đánh giá một phiên chạy, cần nhìn riêng nơi agent thực thi, trạng thái được giữ lại và quyền mà tài khoản kết nối cho phép.
Hai lớp chia việc chạy agent và gọi công cụ
Harness Runtime cung cấp môi trường thực thi và vòng đời phiên; Action Gateway kiểm soát đường từ agent tới công cụ bên ngoài. Sự phân chia này giúp nhóm triển khai xem xét hai loại ranh giới khác nhau: mã do agent chạy trong môi trường riêng và thao tác mà agent yêu cầu một dịch vụ khác thực hiện. Một môi trường thực thi cô lập không tự giới hạn quyền của tài khoản GitHub, Stripe hay hạ tầng DigitalOcean được nối vào Gateway.
Action Gateway có thể phục vụ cả ứng dụng MCP tương thích chạy ngoài Harness Runtime. Vì vậy, hai thành phần làm việc cùng nhau trong Managed Agents nhưng không phải một tiến trình duy nhất. Với agent chạy trong Harness Runtime, cấu hình môi trường xác định đường kết nối tới Gateway; tại Gateway, lựa chọn công cụ và chính sách của phiên quyết định lời gọi nào được phép đi tiếp.
Đây cũng là ranh giới cần giữ rõ khi ứng dụng phục vụ nhiều người dùng. Trạng thái làm việc của một agent không thể thay cho danh tính của người đã cấp quyền ở dịch vụ đích. Nếu các phiên dùng chung một kết nối có quyền rộng, việc tách môi trường chạy chỉ giới hạn tác động bên trong microVM, còn tác động lên dữ liệu bên ngoài vẫn phụ thuộc vào kết nối ấy.
Harness Runtime lưu gì khi phiên tạm dừng?
Mỗi phiên Harness Runtime chạy trong một microVM chuyên biệt, có tài nguyên tính toán và hệ thống tệp riêng. Agent có thể cài phụ thuộc, chạy mã và tạo tệp trong môi trường đó. Ranh giới ảo hóa tách môi trường thực thi của các phiên, nhưng mã tùy chỉnh trong ảnh OCI vẫn là thành phần mà nhóm triển khai phải quản lý: ảnh quyết định agent mang theo phụ thuộc và cấu hình nào.
Khi tạm dừng, dịch vụ chụp trạng thái để phiên có thể tiếp tục với tệp, tiến trình và ngữ cảnh trước đó. Khả năng tạo nhánh cho phép bắt đầu một phiên độc lập từ một điểm đã lưu, hữu ích khi cần theo đuổi các hướng xử lý khác nhau mà không dựng lại toàn bộ môi trường. Tạm dừng hay tạo nhánh không có nghĩa là những quyền đối với dịch vụ bên ngoài được rà soát lại tự động.
Với công việc kéo dài, điểm cần theo dõi là sự khác biệt giữa trạng thái được giữ trong phiên và quyền đang có hiệu lực lúc phiên gọi công cụ. Một agent được tiếp tục sau thời gian chờ có thể gặp kết nối đã hết hạn hoặc đã bị thu hồi. Ngược lại, nếu kết nối vẫn còn quyền ghi, việc phiên đã tạm dừng trước đó không làm lời gọi ghi trở nên an toàn hơn.
Action Gateway đưa công cụ tới agent bằng cách nào?
Gateway đặt các kết nối sau một endpoint MCP được quản trị. Danh mục của dịch vụ gồm tìm kiếm web, truy xuất trang, tự động hóa trình duyệt, API quản lý hạ tầng DigitalOcean, kết nối tới nền tảng bên ngoài và máy chủ MCP do khách hàng bổ sung. Agent có thể tìm công cụ phù hợp mà không cần nạp toàn bộ danh mục vào ngữ cảnh mô hình; khả năng tìm thấy một công cụ vẫn tách biệt với quyền được gọi nó.
Đối với kết nối được xử lý qua Gateway, thông tin xác thực được cung cấp khi thực thi lời gọi, thay vì chuyển vào ngữ cảnh mô hình hoặc môi trường agent. Cách bố trí này giữ bí mật của kết nối ngoài phiên thực thi, nhưng Gateway sử dụng quyền mà nhà cung cấp dịch vụ đích đã cấp cho token. Chính sách tại Gateway có thể chặn một thao tác trong phiên; nó không thu hẹp phạm vi OAuth của token ở nhà cung cấp.
Một máy chủ MCP tùy chỉnh mở rộng tập công cụ theo cách tương tự các kết nối có sẵn, đồng thời đưa thêm hoạt động và dữ liệu vào phạm vi agent có thể tiếp cận. Do đó, câu hỏi không chỉ là có bao nhiêu công cụ trong danh mục. Điều quyết định mức tác động của một lời gọi sai là công cụ nào được chọn cho phiên, nó đọc hay sửa dữ liệu, và tài khoản nào đứng sau lời gọi đó.
Thử quyền chỉ đọc trước khi mở thao tác ghi
Hướng dẫn cấu hình Action Gateway yêu cầu chọn công cụ cần cho luồng công việc, đặt mặc định từ chối và chỉ cho phép các lời gọi đã rà soát; thao tác cần người duyệt có thể dùng chế độ yêu cầu phê duyệt. Tài liệu nêu rõ chỉ dẫn bằng lời cho agent không thay thế việc chọn công cụ và đặt chính sách phiên. Một quy tắc cho phép cũng không cấp quyền cho công cụ nằm ngoài tập đã chọn.
Chẳng hạn, trong một phiên thử nhằm đề xuất cấu hình hạ tầng, agent có thể được phép liệt kê kích cỡ và tài nguyên hiện có nhưng không được tạo hoặc xóa tài nguyên. Đây là ví dụ về phạm vi công việc, không phải kết quả thử nghiệm của bài viết. Nhóm triển khai có thể dùng nó để đối chiếu hai kết quả cần thiết: lệnh đọc phục vụ nhiệm vụ chạy được, còn lệnh ghi nằm ngoài phạm vi bị từ chối.
- Xác định tài khoản và người dùng gắn với kết nối; giới hạn phạm vi OAuth hoặc API key ngay tại dịch vụ cung cấp token.
- Chọn các công cụ đọc cần thiết cho phiên và đặt mặc định từ chối, thay vì mở toàn bộ danh mục.
- Kiểm tra cả lời gọi được phép lẫn lời gọi bị chặn trong môi trường không làm thay đổi tài nguyên production.
- Chỉ thêm thao tác ghi cụ thể sau khi xác định cách phê duyệt, xử lý lỗi và kiểm tra trạng thái ở dịch vụ nhận.
Với ứng dụng nhiều người dùng, danh tính gắn với phiên Gateway phải xuất phát từ người dùng đã xác thực, để kết nối của người này không bị dùng dưới danh tính người khác. Nếu một lệnh ghi gặp lỗi hoặc hết thời gian chờ, ứng dụng cần kiểm tra trạng thái tại dịch vụ nhận trước khi gửi lại. Cơ chế thử lại lời gọi không biến một thao tác ghi thành thao tác có thể lặp mà không gây thêm tác động.
CPU theo mức hoạt động chưa phải toàn bộ chi phí
DigitalOcean tính phí CPU theo thời gian sử dụng thực tế, đo theo giây. Khi agent chờ mô hình hoặc công cụ và không tiêu thụ CPU, phần phí CPU có thể về không; điều đó không đồng nghĩa mọi khoản phí của phiên đều dừng. Khi phiên được tạm dừng, phí CPU và bộ nhớ dừng, còn dung lượng lưu trạng thái vẫn có thể được tính tiền.
Suy luận mô hình, lưu trữ và những công cụ có biểu phí riêng nằm ngoài phần CPU của Harness Runtime. Vì vậy, một tác vụ chờ nhiều và dùng ít CPU vẫn có thể phát sinh chi phí đáng kể ở mô hình hoặc dịch vụ kết nối. Việc tạo nhánh cũng tạo thêm phiên làm việc cần theo dõi, thay vì biến nhiều hướng xử lý thành một công việc không phát sinh tài nguyên.
Managed Agents hiện ở public preview: kiến trúc chạy và giữ phiên đã được mô tả, còn mức tác động thực tế của mỗi agent phụ thuộc vào tập công cụ, quyền tài khoản và cách ứng dụng xử lý thao tác ghi. Những bảo đảm hiệu năng ở mức production chưa phải điều được xác nhận cho bản preview. Đó là giới hạn cần tính đến cùng chi phí và chính sách quyền khi đánh giá dịch vụ cho công việc nhạy cảm.
Đọc thêm:
Bài viết liên quan


Copilot Managed Runtime gom ứng dụng AI vào một lớp quản trị chung

AWS và Azure nối mạng riêng trực tiếp: bản thử nghiệm chỉ mở ở bốn vùng

Genesys nối agent qua MCP và A2A, nhưng nhiều tính năng vẫn chưa phát hành

CVE-2026-19490 đã vào KEV: NetScaler phải nâng bản, không chỉ giảm thiểu

Sandbox GitHub Copilot chặn file nhạy cảm, nhưng mạng vẫn mở mặc định
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.