Vấn đề của Product: nhiều việc lặp lại, đa bước, tốn công
Mỗi tuần bạn lặp lại: kéo phản hồi mới → phân loại → cập nhật bảng → thông báo team. Hoặc: đọc JD/ticket → tra tài liệu → soạn phản hồi. Prompt đơn lẻ giải quyết từng bước, nhưng Agentic AI (AI tác tử) hứa hẹn làm cả chuỗi. Bạn cần mental model đúng để biết khi nào dùng agent, khi nào không.
Mental model: Agent = LLM + Mục tiêu + Công cụ + Vòng lặp
Một LLM thường nhận prompt, trả lời một lần. Một agent được giao mục tiêu, có quyền dùng công cụ (đọc file, gọi API, tra web, ghi vào bảng), và tự lặp: lập kế hoạch → hành động → quan sát kết quả → điều chỉnh → tiếp tục, cho tới khi đạt mục tiêu.
Khác biệt cốt lõi cho Product: agent tự quyết chuỗi hành động thay bạn. Đây vừa là sức mạnh (tự động hóa đa bước) vừa là rủi ro (nó có thể đi sai hướng, hành động sai trên hệ thống thật).
Ví dụ cụ thể
- Prompt đơn lẻ: "Tóm tắt 20 review này." — một bước, bạn dán dữ liệu.
- Agent: "Mỗi sáng, lấy review mới từ nguồn X, phân loại theo chủ đề, cập nhật bảng Y, và gửi cảnh báo nếu có chủ đề tiêu cực tăng đột biến." — nhiều bước, tự chạy, tự dùng công cụ.
Mục tiêu: Hằng ngày tổng hợp phản hồi khách hàng mới thành báo cáo cho PM.
Công cụ được phép: [đọc bảng feedback], [gọi API phân loại], [ghi vào Google Sheet], [gửi Slack].
Quy trình mong muốn: lấy mục mới → gom cụm → cập nhật sheet → nếu chủ đề tiêu cực > 20% thì báo Slack.
GIỚI HẠN AN TOÀN:
- Chỉ ĐỌC dữ liệu đã ẩn danh (không PII).
- KHÔNG xóa/sửa dữ liệu gốc, chỉ ghi thêm.
- Nếu không chắc chủ đề, đánh dấu "cần người xem", KHÔNG tự quyết.
- Dừng và hỏi người nếu số mục > 500 (bất thường).
Các bước để đánh giá "có nên dùng agent không?"
- Việc này có lặp lại và nhiều bước không? (Ít bước → dùng prompt thường.)
- Các bước có rõ ràng, quy tắc hóa được không? (Mơ hồ → chưa nên tự động.)
- Hậu quả nếu agent làm sai một bước lớn tới đâu? (Lớn → cần chốt chặn con người.)
- Có thể cấp quyền công cụ tối thiểu và chỉ đọc/ghi thêm không?
- Có điểm dừng để con người duyệt (human-in-the-loop) trước hành động rủi ro không?
Template tái dùng: Thẻ thiết kế agent an toàn
Mục tiêu (1 câu): _______________________________________
Bước lặp lại được tự động: ______________________________
Công cụ tối thiểu cần cấp: ______________________________
Quyền: [chỉ đọc] [ghi thêm] [KHÔNG xóa/sửa gốc]
Chốt chặn con người trước hành động rủi ro: _____________
Điều kiện DỪNG & hỏi người: ____________________________
Dữ liệu: đã ẩn danh? [x] Nguồn nhạy cảm bị loại? [x]
Sai lầm thường gặp
- Giao agent việc mơ hồ, mục tiêu không rõ. Agent lặp sai hướng, đốt thời gian/chi phí, tạo ra kết quả rác. Chỉ tự động hóa việc đã quy tắc hóa.
- Cấp quyền rộng (xóa/sửa dữ liệu thật, gửi email cho khách). Một bước sai của agent (do ảo giác hướng đi) có thể gây hậu quả thật. Luôn cấp quyền tối thiểu + human-in-the-loop.
- Tin agent tự chạy đúng mãi mà bỏ giám sát (phụ thuộc quá mức). Dữ liệu đầu vào đổi, agent lệch mà không ai biết. Cần log, cảnh báo bất thường, và rà định kỳ. Tránh để agent đọc dữ liệu chứa PII lên dịch vụ ngoài (rò rỉ dữ liệu).
Học xong bài này rồi?
Tạo tài khoản miễn phí để lưu lại — lần sau vào là biết ngay đang dở ở đâu,
và học hết khóa thì có chứng chỉ.
Lưu tiến độ của tôi