Quản trị AI agent khi vận hành
Control plane cho AI agent,
kiểm soát ngay tại tầng dữ liệu.
Một dòng dữ liệu bị lộ. Một hóa đơn bất ngờ. Một agent không ai dừng được. Một sự cố không ai giải thích nổi. AgentHippo chặn cả bốn, ngay trong môi trường của bạn, bằng chính hạ tầng bạn đã tin dùng, không phải proxy.
base_url = "https://gov.you.com/v1" Không viết lại, không chuyển đổi hệ thống: lớp quản trị bọc quanh chính các agent bạn đang có. Bắt đầu với kiểm soát chi phí →
› Bốn câu hỏi. Trả lời bằng cơ chế, không bằng giấy tờ.
“Agent nào đang chạy, ai đã duyệt?”
Mọi bản triển khai đều báo về một console. Agent lạ có thể tự đăng ký, nhưng bị vô hiệu hóa ngay từ đầu cho tới khi quản trị viên phê duyệt. Agent “chạy chui” lộ diện, không còn chạy âm thầm.
“Dừng hay rollback được không?”
Được. Một agent, một người dùng hay toàn bộ agent, trong chưa đầy một phút. Phiên bản được ghim; rollback chỉ một lệnh. Mất mạng cũng không vô hiệu hóa được lệnh dừng.
“Agent được truy cập những gì?”
Chỉ những gì người dùng này, qua agent này, được phép. Cơ sở dữ liệu của bạn thực thi quyền (Postgres RLS, AWS IAM, Unity Catalog), không phải prompt. Agent không giữ credential nào để bị đánh cắp.
“Agent đã làm gì?”
Ai yêu cầu, phiên bản đã ký nào chạy, đã truy cập gì, tốn bao nhiêu: tất cả trong một nhật ký audit mà mọi chỉnh sửa đều để lại dấu vết, lưu trong kho của bạn, xuất được trong vài phút. Nội dung chỉ lưu dạng mã băm, trừ khi bạn chủ động bật.
› Đang chạy thật, ngay lúc này
Lease dưới đây (giấy phép chạy ngắn hạn) đang điều khiển một agent thật trên máy chủ khác, qua Internet công cộng. Lease đã ký, và cứ năm phút lại hết hạn.
{
"pack": "agenthippo-emoji-first", // which signed agent may run
"version": "0.1.0", // pinned; rollback = re-pin
"enabled": true, // the kill switch
"caps": { "maxTurnsPerSession": 100 },
"requireSignedPack": true,
"requireSignedLease": true,
"billUsers": true, // spend attributes per user
"exp": <now + 300s> // stale lease ⇒ agent refuses work
}
Chuyển enabled sang false trong console, agent dừng trong vòng một phút. Mỗi khẳng định
trên trang này đều ứng với một bước kiểm tra chạy lúc triển khai, trong các script triển khai bạn tự đọc được.
› Control plane trên runtime, không phải proxy
Phần lớn control plane thực chất là gateway: một credential dùng chung cộng bộ lọc chính sách. Sau bộ lọc, một tài khoản duy nhất vẫn đọc được mọi dòng dữ liệu.
Chính sách đặt ở proxy
- Gateway giữ credential dùng chung
- Chính sách lọc request ở middleware
- Vượt qua gateway = lộ toàn bộ dữ liệu
- Chi phí và danh tính dựa vào header tự khai
- SaaS của nhà cung cấp, chen giữa hệ thống
AgentHippo
- Agent không bao giờ giữ credential dài hạn
- Cơ sở dữ liệu của bạn thực thi quyền (RLS, IAM, Unity Catalog)
- Vượt qua một lớp = lỗi 401, không phải rò rỉ
- Chi phí và danh tính đi kèm giấy ủy quyền đã ký, hiệu lực ngắn
- Chạy trong môi trường của bạn; lớp quản trị do chúng tôi host hoặc bạn tự host
Tương thích MCP, nhưng sửa đúng chỗ credential: connector của chúng tôi chính là một MCP server, chỉ khác là nó đổi token của từng lượt thành quyền của chính người yêu cầu, thay vì dùng một credential chung cho tất cả.
› Không cài đặt hộp đen
Mọi thành phần đến dưới dạng artifact có phiên bản để đội ngũ của bạn rà soát và ghim: thứ bạn duyệt là thứ đang chạy, không gì tự cập nhật. Nâng cấp hay quay về bản cũ theo lịch của bạn, không phải của chúng tôi.
Toàn bộ stack dạng container registry riêng · truy cập theo gói dịch vụ
Mã nguồn mở trên npm tự kiểm tra pipeline bằng chứng
Script triển khai bạn tự đọc được
Mọi topology được hỗ trợ (một VM, VM của bạn kèm lớp quản trị do chúng tôi host, Cloud Run, Databricks) đều triển khai từ script thuần, đội ngũ của bạn rà soát được trước khi chạy. Mỗi lần triển khai tự kiểm tra, và chỉ xong khi mọi bước kiểm tra đều đạt.
› Tìm hiểu sâu hơn
Bắt đầu với kiểm soát chi phí
Hạn mức chi tiêu cứng, phân bổ chi phí đến từng người và nút dừng cho agent bạn đang chạy. Áp dụng trong một buổi chiều.
Bắt đầu với phân quyền
Thay service account dùng chung: agent hành động bằng quyền của chính người yêu cầu, do cơ sở dữ liệu của bạn thực thi.
Bằng chứng & tuân thủ
Bản ghi nối chuỗi hash, lưu trữ WORM ngay trong kho của bạn, nội dung chỉ lưu mã băm trừ khi bạn chủ động bật. Bản xuất sẵn sàng cho kiểm toán trong vài phút, không phải cả một cuộc điều tra.
Xem hệ thống chặn đúng lúc, đúng chỗ.
Trong buổi demo: người dùng không có quyền bị từ chối, agent mất kiểm soát bị chặn ngay khi chạm hạn mức, nút dừng khẩn cấp có hiệu lực, và cả một phiên làm việc được tái dựng.
Nhờ AI agent cài đặt? Trỏ agent tới
control.agenthippo.ai/llms.txt để đăng ký và triển khai,
và tới packs.agenthippo.ai/spec/v1.md để viết pack.