Đã thấy mùi — theo dõi chặt.
DeepSeek vừa tung Harness kèm Cordis, một kiến trúc cho phép Agent tự động thay đổi runtime của chính nó. Không phải cải thiện model weights, không phải fine-tune. Mà là Agent tự thêm, bỏ, sửa các component ngay khi đang chạy. Nghe như sci-fi? Nhưng whitepaper đã có, code đã mở.
Context: Tại sao là bây giờ?
Agent framework hiện tại như LangChain, AutoGPT, Claude Code đều hoạt động theo kiểu "fixed pipeline". Bạn đăng ký tool, viết prompt, Agent chạy theo luồng cố định. Muốn thay đổi? Phải deploy lại. DeepSeek Harness phá vỡ điều đó: mọi thứ là plugin – model adapter, tool registry, session log, thậm chí cả Agent loop cũng có thể thay thế nóng. Đây là bước tiến từ "Agent như một function" sang "Agent như một OS có thể tự chỉnh sửa".
Core: Phân tích kỹ thuật – Cordis không phải model mới, mà là runtime mới
Cordis áp dụng "temporal composability" và "spatial composability". Tạm dịch: thời gian khả tổ hợp và không gian khả tổ hợp. Cụ thể, khi một component bị gỡ, tài nguyên nó chiếm (event listeners, timers, memory handles) được thu hồi tự động. Khi dependency thay đổi, lifecycle của component tự điều chỉnh. Nghe giống microkernel trong OS? Đúng vậy. Đây là kiến trúc plugin hóa ở cấp độ runtime.
Nhưng có một hidden truth: để mọi thứ là plugin, phải tồn tại một "minimal kernel" bất biến. Kernel này chịu trách nhiệm load plugin, resolve dependency, register side-effects. DeepSeek không nói rõ kernel này có an toàn không, có thể bị Agent tự sửa không? Nếu kernel lỗi, Agent có fix được không? Câu hỏi chưa có lời giải.
Theo kinh nghiệm audit của tôi, các hệ thống "tự sửa" thường gặp vấn đề ở boundary. "Temporal composability" chỉ thu hồi được tài nguyên đã đăng ký. Nó không thể rollback các side-effect bên ngoài như API call đã gửi, email đã gửi, database đã ghi. Bài báo có vẻ hơi overpromise ở chỗ "tự động thu hồi".
Yield farming cũ — bài học mới. Năm 2020, tôi mất 80% vốn vì impermanent loss vì tưởng smart contract tự động bảo vệ mình. Thực tế, tự động không đồng nghĩa với an toàn. Cordis cũng vậy: tự động hot-plug component có thể dẫn đến dependency conflict, state inconsistency, async task treo. Nếu không có cơ chế transactional rollback, Agent sẽ rơi vào trạng thái không xác định.
Contrarian: Góc nhìn phản trực giác – "Tự do" có thể là gánh nặng
Thông thường, chúng ta nghĩ "Agent tự sửa runtime" là ưu điểm. Nhưng hãy nhìn từ góc bảo mật: một plugin độc hại có thể thay đổi Agent loop, vô hiệu hóa logging, can thiệp vào model adapter. Ai kiểm soát plugin? Có sandbox không? Cordis chưa công bố security model. Nếu plugin có quyền truy cập kernel, đó là backdoor mở rộng.
Hơn nữa, "tự sửa" cũng đồng nghĩa với "không thể dự đoán". Trong trading, tôi ghét nhất hệ thống không reproducible. Nếu Agent tự động thay đổi runtime khi đang chạy, làm sao debug lỗi? Làm sao audit? Các tổ chức tài chính sẽ không bao giờ chạy một Agent có thể tự biến hình.
NFT floor đang rung — ai đang mua? Ở đây, Agent runtime đang rung — ai đang xây? DeepSeek đang xây một "Agent OS" có thể trở thành tiêu chuẩn mới. Nhưng nếu không giải quyết được vấn đề trust, nó sẽ chỉ là concept đẹp.
Takeaway: Suy nghĩ tiến bộ
Cordis là bước tiến thú vị về mặt engineering, nhưng đừng vội gọi nó là "evolvable machine". Nó vẫn còn nhiều lỗ hổng: security, rollback, performance overhead. Nếu DeepSeek muốn cạnh tranh với Claude Code/Codex, họ cần đưa ra benchmark thực tế, chứ không chỉ là design philosophy. Câu hỏi cuối: Liệu cộng đồng có sẵn sàng trao cho Agent quyền tự sửa chính nó, khi chúng ta còn chưa tin tưởng nó với ví tiền của mình?