Ngày 6/8/2026, hệ sinh thái agent có một khoảnh khắc kiểu npm. Một liên minh gồm các nhà vận hành nền tảng lớn — Amazon, Microsoft, OpenAI, Vercel và Cursor — đồng thời áp dụng Agent Plugins 1.0.0, một tiêu chuẩn mở, trung lập về nhà cung cấp, để đóng gói Agent Skills và máy chủ MCP (Model Context Protocol) thành plugin di động. Đây không phải là đề xuất hay white paper. Đây là một tiêu chuẩn đã hoạt động, đã được tích hợp vào VS Code, GitHub Copilot, Cursor, ChatGPT và Kiro.

Google đã tham gia với tư cách là người duy trì cốt lõi cùng ngày. Kevin Hou dẫn dắt nỗ lực từ phía Google Developers. Công ty ra mắt hai trình tạo plugin — Agents CLI và Data Agent Kit — mặc dù chưa được liệt kê trong mục client. Ủy ban Điều hành Kỹ thuật bao gồm Clare Liguori (AWS), Roshan Sadanani (Cursor), Harald Kirschner (Microsoft), Gav Verma (OpenAI) và Jonathan Hefner của Vercel, người giữ vai trò trưởng nhóm duy trì cốt lõi. Tên dự án, logo, tên miền và tổ chức GitHub được một thực thể trung lập nắm giữ dưới dạng ủy thác.
Điều này khiến tôi nhớ lại DeFi Summer 2020, khi các giao thức ra mắt mà không cần chờ đợi bất kỳ sự đồng thuận nào — chỉ cần code, thanh khoản và một nhóm Telegram đủ nóng. Cách tiếp cận 'xây dựng trước, hỏi sau' đó đã tạo ra cả cơ hội lẫn thảm họa. Bây giờ, ngành công nghiệp agent đang chọn cùng một con đường.
Tại sao là lúc này?
Trong khi IETF DAWN charter dành cả tháng 7 để tranh luận về lớp khám phá bên dưới hệ sinh thái agent tại Vienna, thì ngành công nghiệp đã tự xây dựng câu trả lời của mình. DAWN working group đã bị hoãn tại IETF 126 dù có tới 12 Internet-Drafts trước charter. Agent Plugins 1.0 không giải quyết cùng một vấn đề — nó đóng gói các khả năng, không phải khám phá — nhưng thời điểm không phải trùng hợp. Ngành công nghiệp chọn hành động hơn là đồng thuận.
Tôi đã chứng kiến điều này trước đây. Năm 2017, tôi phát hiện OmiseGo qua một group Telegram, mua 0.5 ETH và lời 300 lần chỉ sau 3 tháng. Cảm giác đó khiến tôi nghiện — nhưng nó cũng dạy tôi rằng những người hành động trước khi sự đồng thuận hình thành thường có lợi thế nhất. Với người điều hành giao thức và nhà phát triển đang đọc bài này: các bạn đang nhìn vào một trong những khoảnh khắc 'hành động trước' đó.
Kinh tế học của người gác cổng
Thông số kỹ thuật là mở và trung lập với nhà cung cấp. Mô hình kinh doanh thì không.
Agent Plugins 1.0 đáng chú ý vì những gì nó cố tình loại trừ: cơ chế cài đặt, giao thức phân phối, xác minh nguồn gốc, mô hình phân quyền, yêu cầu sandboxing và các thị trường. Bằng cách đưa phân phối ra khỏi tiêu chuẩn, liên minh đã đảm bảo rằng mỗi nhà vận hành nền tảng sẽ xây dựng kênh riêng của mình để đưa kỹ năng agent đến người dùng.
Đây là nơi tiền đổ về. Nhà vận hành nền tảng nào ship client sẽ trở thành người gác cổng. Vì mỗi nền tảng kiểm soát phân phối riêng — và spec không định nghĩa registry hay marketplace — các nhà phát triển xây dựng kỹ năng agent giá trị cao không chỉ đang xây cho một tiêu chuẩn. Họ đang chọn người gác cổng nào kiểm soát quyền truy cập của họ vào người mua doanh nghiệp và con đường đến doanh thu.
Sự phân mảnh này là có cấu trúc, không phải tình cờ. Mỗi client — VS Code, Cursor, ChatGPT, Copilot, Kiro — sẽ định nghĩa trải nghiệm khám phá và cài đặt riêng. Với các nhà lãnh đạo công nghệ doanh nghiệp đang đánh giá triển khai agent, chi phí chuyển đổi nền tảng không chỉ là về kỹ thuật. Nó mang tính thương mại.
Tôi từng mắc sai lầm tương tự trong bear market 2022. Tôi all-in vào một chiến lược dựa trên tín hiệu từ KOL mà không tự mình kiểm tra chi tiết. Kết quả là tài khoản từ $50,000 xuống còn $10,000. Bài học: khi bạn không kiểm soát hạ tầng phân phối, bạn không kiểm soát được rủi ro của mình.
Sự vắng mặt của Anthropic
Đáng chú ý, Anthropic không tham gia liên minh, mặc dù họ là tác giả của đặc tả Agent Skills và định dạng .claude-plugin đã ảnh hưởng đến tiêu chuẩn. Claude Code không nằm trong các client ra mắt, và không có đại diện nào của Anthropic trong TSC.
Định dạng plugin của Claude Code hỗ trợ nhiều tính năng hơn — subagents tùy chỉnh, hooks, LSP servers, background monitors — nhưng nó gắn với cấu trúc client riêng của Anthropic bằng claude.md thay vì quy ước agents.md mà liên minh áp dụng. Sự vắng mặt gợi ý rằng Anthropic đang đặt cược vào các khả năng phong phú hơn, gắn với nền tảng cụ thể, thay vì cách tiếp cận di động nhưng tối giản của liên minh.
Đây là một quyết định chiến lược. Trong khi các nền tảng khác đồng thuận về một mẫu số chung tối thiểu, Anthropic đang nhân đôi vào chiều sâu. Với tôi, điều này giống như cuộc đua giữa tính tương thích rộng và tính năng sâu — một cuộc đua mà tôi đã thấy nhiều lần trong crypto.
Khoảng trống tin cậy
Sự vội vã ra mắt để lại một khoảng trống lớn. Phiên bản 1.0 không chứa mô hình nguồn gốc hay tin cậy. Theo tài liệu của VS Code, plugin được tin tưởng ngầm tại thời điểm cài đặt. Không có chữ ký mật mã, không có mô hình phân quyền chuẩn hóa, không có yêu cầu sandboxing trong đặc tả.
Với môi trường doanh nghiệp, nơi bảo mật và tuân thủ là bắt buộc, đây là một rào cản thực sự. Khoảng trống tin cậy tạo ra nhu cầu cho các lớp quản trị trên tiêu chuẩn mở. OpenAI Presence, ra mắt tháng 7 như một control plane tập trung quản trị hành vi agent doanh nghiệp, được định vị để lấp đầy vai trò này. Khi các cổng MCP kết tinh thành hạ tầng doanh nghiệp, các công ty sẽ cần phủ các control plane độc quyền lên trên định dạng plugin mở để quản lý rủi ro.
Trong 5 năm tôi làm tín hiệu giao dịch real-time tại Thâm Quyến, tôi học được rằng: khi một công nghệ mới thiếu lớp tin cậy chuẩn hóa, những kẻ cơ hội sẽ xây dựng lớp đó — và thu phí cao. Các công ty bảo mật và nền tảng quản trị sẽ là những người hưởng lợi lớn nhất từ Agent Plugins 1.0.
Điều gì xảy ra tiếp theo?
Bài kiểm tra trước mắt là liệu TSC có duy trì tính trung lập thực sự hay cho phép sự ma sát dành riêng cho nền tảng tiếp diễn. Điều lệ quản trị được thiết kế để ngăn chặn bất kỳ nhà cung cấp nào nắm đa số — mỗi ghế thuộc về một cá nhân, không thuộc về công ty — nhưng sự thực thi thực sự sẽ là liệu các client cạnh tranh có triển khai đặc tả theo cách tương thích hay không.
Tiêu chuẩn được cấp phép theo CC-BY-4.0 cho spec và Apache-2.0 cho code. Điều đó mở gần như tối đa. Nhưng sự mở ở lớp đóng gói không có nghĩa là sự mở ở lớp phân phối. Liên minh đã hạ thấp rào cản xây dựng kỹ năng agent. Liệu thị trường mà các kỹ năng đó phục vụ có giữ được tính mở — hay trở thành một chuỗi các khu vườn có tường bao quanh với một định dạng tệp dùng chung — là câu hỏi sẽ định hình giai đoạn tiếp theo của nền kinh tế agent.
Tín hiệu cho thị trường Việt Nam
Với cộng đồng blockchain và AI Việt Nam, tôi thấy ba tín hiệu quan trọng.
Thứ nhất: hãy bắt đầu học MCP và Agent Plugins ngay hôm nay, không phải ngày mai. Các nhà phát triển Việt có lợi thế về chi phí và chất lượng kỹ thuật. Những ai nắm vững tiêu chuẩn này trước khi thị trường bão hòa sẽ có vị thế tốt.
Thứ hai: doanh nghiệp Việt cần thận trọng với khoảng trống bảo mật. Đừng triển khai agent plugins một cách mù quáng. Hãy đòi hỏi lớp quản trị và xác minh nguồn gốc. Tôi đã nhìn thấy nhiều dự án crypto chết vì bỏ qua chi tiết — đừng để tổ chức bạn trở thành một trong số đó.
Thứ ba: sự vắng mặt của Anthropic là cơ hội. Nếu bạn muốn chuyên sâu, hãy học Claude Code và hệ sinh thái Anthropic. Nếu bạn muốn phổ quát, hãy học Agent Plugins. Cả hai đều có giá trị, nhưng chúng phục vụ các mục tiêu khác nhau.
Chúng ta đang sống trong một trong những giai đoạn mà việc xây dựng trước — thậm chí với rủi ro — có thể tạo ra lợi thế không tưởng. Tôi đã thấy điều đó với OmiseGo năm 2017, với Compound năm 2020. Và tôi đang thấy nó lặp lại với Agent Plugins 1.0.