Một nhóm kỹ sư đã công bố một lớp mạng fail-closed cho phép các tác nhân AI tự hành hoạt động xuyên biên giới đám mây mà không làm mất tính nhất quán. Bản mẫu đã vượt qua 82 chu kỳ hỗn loạn (chaos cycles) được tạo ra một cách có chủ đích, đạt tỷ lệ thành công 100% đối với các sự kiện đơn lẻ và loại bỏ các cập nhật trùng lặp ngay cả khi bị ngắt nguồn điện.

Tại sao mô hình điều phối mới lại quan trọng

Việc triển khai các tác nhân dựa trên mô hình ngôn ngữ trên nhiều đám mây đã bộc lộ một điểm yếu: các lệnh gọi RPC tiêu chuẩn sẽ bị sụp đổ khi xảy ra phân mảnh mạng (network partition) hoặc khi một dịch vụ chạm hạn mức (quota). Trong những thời điểm đó, một tác nhân có thể hành động dựa trên một giả định chưa được xác minh, làm hỏng trạng thái chung (shared state). Kiến trúc mới buộc mọi hành động phải mang theo bằng chứng mã hóa trước khi bất kỳ thành phần nào có thể chấp nhận nó, chuyển đổi từ "tin tưởng theo mặc định" sang "chỉ tin tưởng khi đã được chứng minh".

Năm quy tắc quản trị giúp giữ các tác nhân đồng bộ

  1. Transactional ingestion – Bao bọc tất cả các thay đổi trạng thái trong một giao dịch PostgreSQL duy nhất để đảm bảo tính nguyên tử (atomicity).
  2. Canonical envelope – Sử dụng định dạng 10-tuple cố định cho mọi tin nhắn, giúp việc phân tích cú pháp và xác thực mang tính xác định (deterministic).
  3. Authority separation – Giữ mã nguồn ứng dụng trong Git trong khi quản lý phiên bản các bản di chuyển cơ sở dữ liệu (database migrations) một cách riêng biệt, nhằm ngăn chặn sự lây nhiễm chéo vô ý.
  4. Time-bound locks – Cho phép các yêu cầu (claims) đối với một tác vụ hết hạn tự động, để một tác nhân bị đình trệ không thể làm tắc nghẽn quy trình (pipeline).
  5. Fail-closed default – Đánh dấu bất kỳ yêu cầu nào thiếu bằng chứng có thể xác minh là HOLD, buộc các tác nhân hạ nguồn phải chờ đợi thay vì tự đoán.

Các quy tắc này cùng nhau tạo ra một hợp đồng zero-trust: nếu bạn không thể chứng minh bằng mã hóa rằng một hành động đã xảy ra, hệ thống sẽ từ chối thực hiện hành động đó.

Phong bì 10-tuple mang theo bằng chứng

Mỗi lần bàn giao trên bus nội bộ đều bao gồm:

  • event_id – mã định danh duy nhất cho sự kiện gốc
  • effect_id – mã định danh của thay đổi trạng thái đang được yêu cầu
  • log_id – tham chiếu đến mục nhật ký kiểm tra (audit trail)
  • producer_id – danh tính của tác nhân nguồn
  • schema_version – phiên bản của lược đồ (schema) tin nhắn đang được sử dụng
  • session_epoch – đồng hồ logic để sắp xếp thứ tự trong một phiên làm việc
  • destination – tác nhân hoặc dịch vụ đích
  • route_status – trạng thái định tuyến hiện tại (ví dụ: pending, held)
  • issued_at – dấu thời gian tạo
  • payload_digest – mã băm (hash) được niêm phong bằng HMAC của nội dung (payload)

Mã băm sử dụng một khóa bí mật được lưu trữ bên ngoài bất kỳ thư mục không gian làm việc đám mây nào, đảm bảo rằng một nút tính toán bị xâm nhập không thể giả mạo một tin nhắn hợp lệ.

Hiệu suất của hệ thống dưới áp lực

Các kỹ sư đã chạy 82 chu kỳ hỗn loạn. Kết quả thu được là:

  • Thành công 100% đối với các sự kiện tạo ra một hiệu ứng duy nhất; giao dịch hoặc là được cam kết (commit) hoàn toàn hoặc được hoàn tác (rollback) một cách sạch sẽ.
  • Không có thay đổi trùng lặp trong các đợt mất điện, xác nhận rằng ranh giới giao dịch đã ngăn chặn việc ghi dữ liệu một phần.
  • Khôi phục khóa nhanh chóng nhờ vào các tác nhân dọn dẹp tự hành, những tác nhân này quét các yêu cầu đã hết hạn và giải phóng chúng mà không cần sự can thiệp của con người.

Lời khuyên thực tế cho các kiến trúc sư

  • Thay thế các webhook không được xác thực bằng các nhật ký được niêm phong bằng HMAC; dấu niêm phong này đóng vai trò là bằng chứng mã hóa theo yêu cầu của quy tắc fail-closed.
  • Lưu trữ các khóa bí mật trong một vault không được gắn (mount) bên trong bất kỳ container hay hình ảnh VM nào.
  • Triển khai các tác nhân nhẹ với mục đích duy nhất là xóa các khóa đã hết hạn; điều này giúp hệ thống không bị đình trệ khi một tác nhân chính bị lỗi.

Điều cần theo dõi tiếp theo

Cách tiếp cận này phụ thuộc vào tính bảo mật của các khóa HMAC; hãy giữ các khóa bí mật của bạn bên ngoài các thư mục không gian làm việc đám mây.

Nếu cộng đồng có thể giải quyết được hai khía cạnh này, các mạng tự hành fail-closed có thể trở thành tiêu chuẩn mặc định cho bất kỳ triển khai đa tác nhân nào không thể chấp nhận dù chỉ một điểm mất nhất quán.