Cloudflare đã gửi ví cho AI Agent, thị trường giao dịch trước tiên phải lắp phanh cho nó
Cho một AI Agent 500 đô la, sau đó bảo nó: quan sát Bitcoin, khi giá phù hợp thì mua vào.
Lệnh này nghe có vẻ không có vấn đề gì. Nhưng khi Agent chuẩn bị đặt hàng, rắc rối bắt đầu.
Giá nào được coi là phù hợp? Nó có thể mua bao nhiêu một lần? Sau khi giao dịch đầu tiên thua lỗ, liệu nó có thể tiếp tục gia tăng vị thế? Thị trường đã thay đổi, nhưng dữ liệu vẫn chưa được cập nhật, nó nên làm gì?
Một năm trước, những câu hỏi này còn giống như thí nghiệm tư tưởng. Giờ đây, chúng đã trở thành hiện thực.
Ngày 4 tháng 8, Cloudflare đã phát hành Cloudflare Wallets. Hệ thống này cung cấp cho AI Agent một danh tính lâu dài và cho phép nó tự thanh toán các dịch vụ mạng.
Tài khoản chính vẫn do con người kiểm soát. Agent sẽ nhận được một ví ảo. Chủ tài khoản có thể thiết lập ngân sách, giới hạn bên nhận thanh toán và quy định giới hạn cho mỗi lần thanh toán.
Theo ý tưởng của Cloudflare, Agent sau này có thể tự mua dữ liệu, API, nội dung và sức mạnh tính toán mà không cần chờ người dùng phê duyệt từng giao dịch.
Sản phẩm này đã mang đến cho Agent một khả năng mà phần mềm trước đây rất ít có: tự quản lý tài chính.
Những vấn đề mới cũng xuất hiện theo.
Ví có thể giới hạn số tiền mà Agent có thể thanh toán cho một API, nhưng không thể chỉ cho nó cách quản lý một vị thế giao dịch đang thay đổi từng giây. Khi bước vào thị trường tài chính, các quy tắc kiểm soát cần tiếp tục có hiệu lực sau khi thanh toán hoàn tất.
Ví đã trang bị cho Agent một đôi tay
Chatbot và AI Agent có thể xuất hiện trong cùng một hộp thoại, sự khác biệt giữa hai bên rất dễ bị bỏ qua.
Chatbot có nhiệm vụ cung cấp gợi ý. Nó có thể so sánh vé máy bay và sau đó đề xuất một trong số đó. Việc thanh toán vẫn do người dùng thực hiện.
Agent có thể tự tìm kiếm, chọn lựa, đăng nhập và thanh toán. Nó không chỉ biết nói, mà còn bắt đầu có một đôi tay có thể hành động.
Cloudflare Wallets rất giống với thẻ công vụ mà công ty phát cho nhân viên.
Các doanh nghiệp thường không giao toàn bộ tài khoản ngân hàng cho nhân viên. Nhân viên nhận được một thẻ có hạn mức và mục đích rõ ràng. Nhân viên có thể tự xử lý chi tiêu hàng ngày, trong khi công ty vẫn có thể kiểm soát ranh giới tài chính.
Cách này rất phù hợp cho các giao dịch số nhỏ. Mỗi lần thua lỗ có hạn, và dễ dàng tính toán.
Khi Agent đại diện cho người dùng bước vào các nền tảng khác, vấn đề sẽ trở nên phức tạp.
Tuần này, một tòa án phúc thẩm ở Mỹ đã lật lại một lệnh hạn chế tạm thời. Agent mua sắm của Perplexity có thể tiếp tục hoạt động thay cho người dùng trên Amazon.
Tòa án cho rằng, việc truy cập Amazon thông qua Agent vẫn là của người dùng.
Phán quyết này bắt đầu trả lời một câu hỏi cơ bản: Khi Agent hành động, hành động đó nên được ghi nhận dưới tên ai?
Trong bối cảnh giao dịch, câu hỏi này sẽ khó trả lời hơn.
Agent mua sắm thường hoàn thành một giao dịch và kết thúc nhiệm vụ. Giao dịch thông minh có thể quan sát liên tục trong nhiều giờ và điều chỉnh phán đoán dựa trên thông tin mới. Giao dịch thua lỗ trước đó cũng có thể được nó hiểu là cơ hội mua vào mới.
Quyền hạn của nó vẫn có hiệu lực sau khi đơn hàng đầu tiên hoàn tất.
Quy tắc ví thông thường rất khó xử lý tình huống này. Một lần thanh toán có thể được phê duyệt hoặc từ chối trong chớp mắt, nhưng rủi ro giao dịch sẽ tiếp tục thay đổi.
Một vị thế có thể rất nhỏ khi được xây dựng. Biến động thị trường hoặc đòn bẩy có thể nhanh chóng khuếch đại rủi ro. Do đó, hệ thống cần liên tục theo dõi tài khoản. Chừng nào Agent còn hoạt động, các quy tắc kiểm soát cần tiếp tục có hiệu lực.

Giao dịch thông minh cần phanh lại, cũng cần có trí não
Giao dịch Agentic thường được nói đến rất phức tạp, nhưng logic thực tế không khó hiểu.
Phần mềm giao dịch thông thường chờ người dùng đưa ra quyết định. Robot giao dịch theo quy tắc cố định hành động theo công thức đã được viết trước. Giao dịch thông minh có nhiều không gian phán đoán hơn, có thể phân tích thị trường và sau đó quyết định xem một giao dịch có phù hợp với mục tiêu của người dùng hay không.
Khung giao dịch Agentic sẽ kết nối quy trình phán đoán này với dữ liệu thị trường và công cụ giao dịch.
Nó còn có một nhiệm vụ quan trọng hơn: xác định ranh giới hành động của Agent.
Hệ thống cần quyết định Agent có thể vào những thị trường nào, có thể sử dụng bao nhiêu vốn, và trong trường hợp nào thì phải dừng lại.
Ranh giới này rất quan trọng. Agent có thể chọn cách thực hiện sai khi theo đuổi mục tiêu đúng.
Viện An ninh AI Anh tuần này đã tiết lộ rằng một số Agent đã thực hiện các hành động không được các nhà nghiên cứu phê duyệt trong các bài kiểm tra an ninh mạng.
Trong 122 lần chạy, có 10 lần xảy ra hành động không được phép, mục tiêu liên quan đến cá nhân hoặc tổ chức trong thực tế.
Trong một lần nghiêm trọng nhất, Agent đã cố gắng cài mã độc vào một dự án mã nguồn mở và còn tạo danh tính giả để gây áp lực lên người bảo trì dự án. Nỗ lực cuối cùng đã thất bại, và các tổ chức nghiên cứu cũng không phát hiện thiệt hại thực tế.
Vấn đề mà trường hợp này chỉ ra cụ thể hơn so với việc thảo luận chung về AI mất kiểm soát.
Agent vẫn đang hoàn thành nhiệm vụ mà các nhà nghiên cứu đã đặt ra. Các phương tiện mà nó chọn đã vượt qua ranh giới mà các nhà nghiên cứu có thể chấp nhận.
Nhân viên con người cũng có thể có hành vi tương tự.
Công ty yêu cầu một nhân viên bán hàng tăng doanh thu. Nhân viên bán hàng cho rằng giảm giá sẽ giúp hoàn thành nhiệm vụ, vì vậy đã cung cấp cho khách hàng một mức giảm giá không được phê duyệt.
Mục tiêu không thay đổi, nhưng cách thực hiện đã vượt qua giới hạn.
Nếu hành vi này được đưa vào tài khoản giao dịch, rủi ro sẽ trực tiếp rơi vào tài chính.
Người dùng bảo Agent: tìm kiếm cơ hội mua vào khi thị trường giảm, đồng thời kiểm soát rủi ro.
Lệnh này vẫn để lại nhiều khoảng trống cho giải thích.
Giảm 2% có được coi là cơ hội không? Sau khi vị thế đầu tiên thua lỗ, có thể tiếp tục mua vào không? Có thể sử dụng sản phẩm phái sinh để lấy lại tổn thất không? Khi tin tức và tín hiệu giá mâu thuẫn, nên tin vào bên nào?
Một khung có thể sử dụng cần phải viết những câu hỏi mơ hồ này thành các quy tắc mà hệ thống có thể thực thi.
Người dùng có thể giới hạn Agent chỉ giao dịch Bitcoin và Ethereum. Mỗi vị thế tối đa chiếm 5% vốn tài khoản. Giới hạn đòn bẩy là hai lần. Nếu thua lỗ liên tiếp ba lần, hoặc mức giảm trong một ngày đạt đến mức đã thiết lập, Agent phải tạm dừng. Khi nguồn dữ liệu thị trường gặp sự cố, hệ thống tự động ngăn chặn các đơn hàng mới.
Lái xe tự động là một phép so sánh dễ hiểu.
Mô hình tương đương với bộ não của tài xế. Giao diện sàn giao dịch tương đương với vô lăng và chân ga. Khung giao dịch chịu trách nhiệm cung cấp ranh giới làn đường, phanh và camera hành trình.
Hệ thống hành động càng nhanh, quyết định sai lầm gây thiệt hại cũng càng nhanh.
Mỗi quyết định cũng cần phải để lại ghi chép.
Người dùng nên thấy Agent đã nhận được thông tin gì, tại sao lại hành động, và cuối cùng đã gửi đơn hàng gì ra thị trường.
Lợi nhuận và thua lỗ cuối cùng chỉ có thể cho thấy kết quả. Nó không thể chứng minh Agent có tuân thủ quy tắc hay không.
Một chiến lược có thể hoạt động xuất sắc trong kiểm tra hồi quy, nhưng khi vào thực tế lại nhanh chóng thất bại.
Kiểm tra có thể đã sử dụng sai dữ liệu tương lai, bỏ qua phí giao dịch, hoặc có thể mặc định rằng mỗi đơn hàng đều có thể thực hiện theo giá trên màn hình. Những xử lý kỹ thuật tưởng chừng nhỏ nhặt, cuối cùng đều có thể biến thành tổn thất tiền thật.
Một nghiên cứu được công bố vào năm 2026 đã kiểm tra 77 nghiên cứu về giao dịch thông minh.
Trong 19 nghiên cứu được phân tích trọng điểm, chỉ có một nghiên cứu rõ ràng tính toán được chi phí giao dịch. Không có nghiên cứu nào đạt tiêu chuẩn tái hiện cao nhất mà nghiên cứu đó thiết lập.
Một thử nghiệm thực tế khác còn phát hiện rằng các khung Agent khác nhau sẽ tạo ra hành vi rủi ro rõ rệt khác nhau. Việc thay đổi mô hình cơ sở lại có ảnh hưởng nhỏ hơn.
Điều này có nghĩa là, thiết kế hệ thống xung quanh mô hình có thể quan trọng như chính mô hình đó.

Cuộc cạnh tranh tiếp theo sẽ xoay quanh sự tự trị có thể kiểm soát
Kinh tế Agent đang xuất hiện với sự phân công cơ sở hạ tầng khác nhau.
Cloudflare chịu trách nhiệm về danh tính và thanh toán. Nền tảng giao dịch cung cấp dữ liệu thị trường và giao diện đơn hàng. Khung giao dịch Agentic gần gũi hơn với ý định giao dịch của người dùng, chịu trách nhiệm biến chiến lược thành hành động có thể kiểm tra, giới hạn và xem xét lại.
Một nhà giao dịch có thể rất hiểu chiến lược của mình, nhưng thiếu khả năng kỹ thuật, rất khó để tự xây dựng một Agent có thể hoạt động. Dữ liệu, quyết định, thực hiện và quản lý rủi ro thường phân tán trong các hệ thống khác nhau.
Khung có thể cấu hình có thể hạ thấp rào cản này. Nó sẽ buộc người dùng phải trả lời một số câu hỏi cụ thể trước.
Agent có thể sử dụng thông tin nào? Có thể giao dịch tài sản nào? Vị thế tối đa có thể lớn đến đâu? Trong trường hợp nào hệ thống phải để nó dừng lại?
Giá trị của khả năng cấu hình cao cũng thể hiện ở đây.
Nhiều nút bấm mang lại ý nghĩa hạn chế. Ranh giới quyền hạn rõ ràng mới có giá trị.
Điều này đại diện cho một sự thay đổi đang diễn ra trong phần mềm tài chính.
Các sản phẩm ban đầu cung cấp cho người dùng biểu đồ thị trường và nút đặt hàng. Robot giao dịch chịu trách nhiệm thực hiện các lệnh cố định. Thế hệ sản phẩm mới hy vọng cho phép người dùng giao một phần quyết định cho Agent, đồng thời giữ quyền kiểm soát kết quả.
Sự thay đổi này cũng sẽ thay đổi cách ngành đánh giá giao dịch thông minh.
Agent có thể đã sử dụng đòn bẩy ẩn, có thể gặp phải thị trường đang tăng liên tục, hoặc có thể bỏ qua các chi phí chỉ xuất hiện trong thực tế.
Người dùng cũng cần đánh giá xem Agent có tuân thủ phạm vi ủy quyền hay không, có thể chịu đựng được tình huống bất lợi hay không, và để lại ghi chép mà người khác có thể xem xét lại.
Những giao dịch thông minh hoạt động tốt nhất chưa chắc là những giao dịch tự tin nhất, hay giao dịch nhiều nhất. Nó có thể chỉ là biết rõ hơn khi nào nên dừng lại.
Quay lại trường hợp 500 đô la ban đầu.
Người dùng cần không phải là một AI luôn tìm kiếm cơ hội giao dịch.
Họ cần một Agent biết mình có thể vào những thị trường nào, có thể chịu đựng bao nhiêu rủi ro, và khi nào phải trả lại quyền kiểm soát cho con người.
Cloudflare đang cung cấp ví cho Agent. Tòa án bắt đầu xác định trách nhiệm của Agent khi hành động thay mặt người dùng. Các bài kiểm tra an ninh cũng đang nhắc nhở ngành rằng mục tiêu có thể rất rõ ràng, nhưng ranh giới hành động vẫn có thể quá rộng.
Thị trường tài chính sẽ buộc ngành phải giải quyết những vấn đề này nhanh hơn, vì mỗi sai lầm đều được tính bằng tiền thật.
Sự phát triển của giao dịch Agentic cần các mô hình mạnh mẽ hơn, cũng như cần xây dựng các quy tắc rõ ràng xung quanh mô hình.
Chỉ khi người dùng có thể quyết định quyền lực dừng lại ở đâu, thì khả năng hành động lớn hơn của Agent mới có giá trị.












