# Hai cha đẻ Kubernetes muốn kéo agent khỏi laptop lên cloud

> Joe Beda và Craig McLuckie chẩn đoán agent harness hiện nay là phần mềm một người dùng, và Stacklok vừa đưa ra bản thiết kế thay thế bằng Mecatl, ToolHive và một control plane doanh nghiệp.

Bản gốc: https://fdetimes.net/vi/tin-tuc/can-a-cloud-native-harness-make-agents-reliable-beyond-the/

"Một monolith nhét vào container thì vẫn là một monolith." Craig McLuckie, đồng sáng lập Kubernetes, viết câu đó trên blog CNCF hôm 28/9. Nhưng lần này ông không nói về microservice. Ông nói về agent harness — cái vòng lặp đang chạy trên laptop của bạn.

Hôm 7/10, McLuckie cùng Joe Beda, người đồng sáng lập Kubernetes và hiện cùng ông xây dựng Stacklok, lên podcast Latent.Space để giải thích ý đồ: chuyển trọng tâm giá trị của agent từ desktop lên cloud. Với ai từng sống qua làn sóng container, kịch bản này nghe rất quen.

Với FDE, đây không phải chuyện lý thuyết. Bạn mang một agent chạy ngon trên máy mình đến khách hàng, rồi phát hiện câu hỏi đầu tiên không phải "model nào" mà là "ai được chạy nó, ở đâu, với quyền gì". Hai cha đẻ Kubernetes cho rằng phần lớn harness hiện nay chưa có câu trả lời.

## Harness hôm nay là phần mềm một người dùng

Chẩn đoán của Beda rất cụ thể: các harness đang có đều được thiết kế để chạy trên desktop, trong đó vòng lặp agent, phần thực thi và trạng thái phiên làm việc gắn chặt vào nhau. McLuckie diễn giải cùng ý trên CNCF: hầu hết harness giả định một người, một máy, một filesystem cục bộ và một tiến trình tương tác.

Giả định đó không sai khi bạn dùng agent để sửa code của chính mình. Thử hình dung doanh nghiệp muốn hàng trăm người dùng chung một agent, chạy qua đêm, có log để kiểm toán — mọi giả định trên đổ vỡ cùng lúc.

Đây là chỗ McLuckie cảnh báo cái bẫy quen thuộc: đóng gói harness kiểu desktop vào container không giải quyết được vấn đề kiến trúc. Theo ông, một harness cho giai đoạn sắp tới phải được thiết kế như một ứng dụng phân tán ngay từ đầu.

**Điểm mấu chốt:** Container hoá một agent viết cho laptop chỉ cho bạn một laptop chạy trên cloud, không phải một agent chạy được trên cloud.

## Stacklok đặt cược vào đâu

Câu trả lời của Stacklok là Mecatl, harness mã nguồn mở viết bằng Go. Tài liệu package mô tả nó giữ vòng lặp agent độc lập với client và môi trường thực thi; cùng một vòng lặp chạy trong terminal, chạy như một service, hay chạy trên Kubernetes mà không cần thay thế. Nhờ tách rời như vậy, Mecatl scale ngang qua nhiều replica Kubernetes mà vẫn giữ nguyên vòng lặp.

Mảnh ghép thứ hai là ToolHive, nền tảng MCP mã nguồn mở của Stacklok. ToolHive chạy từng MCP server trong container riêng — local qua Docker hoặc Podman, hoặc trên cluster qua một Kubernetes operator — với một file quyền tối thiểu và không gắn credential cục bộ nào. Công cụ của agent, vì thế, đã đi được từ laptop lên cluster trước cả vòng lặp.

Phần Stacklok bán là một control plane cho doanh nghiệp, nối các dự án mở lại và lo identity, authorization, policy và audit.

## Đừng đợi Mecatl trưởng thành

Bạn không cần chờ xem Stacklok có thắng hay không để dùng được khung nhìn của họ: tách vòng lặp, thực thi và trạng thái phiên thành ba thứ có thể sống ở ba nơi khác nhau. Hãy lấy agent bạn đã viết, vẽ ba hộp đó ra và hỏi hộp nào đang biết quá nhiều về hai hộp kia.

Khi đọc JD cho vị trí FDE, để ý bốn từ identity, authorization, policy, audit — đúng danh sách việc mà Stacklok dành cả control plane thương mại để giải quyết. Nếu bạn từng tự tay thêm một trong bốn lớp đó vào một agent, dù chỉ là audit log cho các lần gọi tool, hãy ghi rõ trong CV thay vì gói chung vào "xây dựng AI agent".

McLuckie nhắc ngành này bài học từ Kubernetes: monolith trong container vẫn là monolith. Lần tới khi ai đó đề nghị "cứ docker hoá agent rồi deploy cho khách", bạn đã có sẵn câu trả lời.

**Thử ngay tuần này:**

- Lấy một agent bạn đã viết, vẽ ba hộp vòng lặp / thực thi / session state và đánh dấu mọi chỗ hộp này gọi thẳng vào hộp kia; đó là danh sách việc cần tách.
- Cài ToolHive và chạy một MCP server bạn đang dùng trong container với file quyền tối thiểu, so sánh với cách nó đang chạy trên laptop.
- Đọc lại 3 JD vị trí FDE gần nhất, gạch chân identity, authorization, policy, audit; với mỗi từ, chọn sẵn một dự án hoặc kinh nghiệm trong CV để chứng minh bạn đã làm việc đó.

## Nguồn

- [Latent.Space – Stacklok interview (McLuckie & Beda)](https://www.latent.space/p/stacklok)

- [The case for a cloud native agent harness (CNCF Blog)](https://cncf.io/blog/2026/09/28/the-case-for-a-cloud-native-agent-harness)

- [mecatl package – pkg.go.dev (Apache-2.0)](https://pkg.go.dev/github.com/stacklok/mecatl)

- [ToolHive: The open-source way to run any MCP server securely](https://www.helpnetsecurity.com/2026/09/07/toolhive-open-source-mcp-server-security/)
