AI vận hành
AI biết hành động — không chỉ biết trò chuyện
NexCMP được xây dựng bởi cùng đội ngũ đang vận hành onie.net — một nền tảng cloud mà AI đã và đang làm những việc thật, có kiểm soát, chứ không chỉ trả lời câu hỏi. Khi đưa NexCMP ra thị trường, chúng tôi đang tích hợp đúng lớp AI-vận-hành đó: một trợ lý chat có thể thao tác trên tài khoản của bạn sau khi bạn xác nhận, một agent có thể chạy lệnh thật an toàn trên chính máy chủ của bạn, một cổng điều khiển cho các công cụ AI như Claude/Cursor, và một hệ AI có giám sát giúp phân tích lưu lượng DDoS. Một phần đã chạy sẵn ngay trong chính engine NexCMP; phần còn lại đang chạy thật ở onie.net và đang được tích hợp — mỗi tính năng dưới đây đều ghi rõ trạng thái thật.
Câu định vị đã kiểm chứng
“Từ tháng 4 đến tháng 9/2026, đội ngũ chúng tôi liên tục ra mắt các tính năng AI-ops có hành động thật trên tài khoản khách hàng — thao tác tài khoản qua chat (tháng 4), MCP server và AI agent thực thi lệnh thật (tháng 5–7), bot chuyển nhân viên hỗ trợ (tháng 8), và hệ thống AI tự chặn DDoS có giám sát đang chạy production (tháng 9) — đặt công việc này vào cùng nhóm 'AI-ops có hành động thật' như các hyperscaler và hãng CMP doanh nghiệp được khảo sát trong nghiên cứu thị trường của chúng tôi.”
Đã phản biện độc lập ngày 27/09/2026 — mỗi mốc thời gian ở trên đều gắn với bằng chứng "lần chạy thật đầu tiên" đã kiểm chứng riêng; câu này không xếp hạng hơn-kém với bất kỳ đối thủ nào được nêu tên.
Tính năng
Sáu cách AI đang thực sự vận hành ở đây
Trợ lý AI trong chat
Hỏi về giá cả, tài khoản, hoặc nhờ AI bật/tắt/tạo mới/xoá một máy chủ — trợ lý soạn sẵn thao tác và đưa bạn nút xác nhận; không gì thay đổi cho tới khi bạn bấm. AI cũng biết ngữ cảnh tài khoản thật của bạn (tài nguyên, số dư hiện tại, khuyến mãi đang chạy) nên câu trả lời dựa trên dữ liệu thật, không đoán mò.
AI được giữ an toàn thế nào
Chỉ một danh sách hành động tài khoản cố định, cứng, mới có thể được gọi. Mọi thay đổi hay xoá tài nguyên luôn dừng lại chờ bạn bấm nút xác nhận — không bao giờ tự chạy chỉ vì một câu chữ. Trợ lý được yêu cầu tuyệt đối không bịa số tài khoản, số dư, mật khẩu hay ID. Ảnh bạn tải lên đều được xử lý lại để loại bỏ dữ liệu ẩn/độc hại trước khi AI đọc được.
AI SSH Agent
Mở console một máy chủ và nhờ AI agent kiểm tra tình trạng, chẩn đoán sự cố hoặc chạy một bản sửa — lệnh an toàn/chỉ đọc chạy ngay, còn lệnh có rủi ro thật sẽ dừng lại và hiện lựa chọn Chạy/Bỏ qua.
AI được giữ an toàn thế nào
Agent chỉ chạm được vào máy chủ chính bạn sở hữu (hoặc được chia sẻ quyền rõ ràng). Một nhóm mẫu lệnh nguy hiểm cố định — xoá dữ liệu, gửi dữ liệu ra ngoài, script tự nhân bản, tắt máy, can thiệp quyền truy cập — luôn dừng lại chờ quyết định của bạn, kể cả ở chế độ tự động. Kết quả trả về từ máy chủ được xem là dữ liệu không đáng tin, không phải chỉ thị. Mỗi lượt bị giới hạn số vòng hành động cố định, trong một ngân sách nhỏ đã đặt sẵn. Đã qua một đợt kiểm thử bảo mật đối kháng và vượt qua mọi kịch bản được thử.
Điều khiển qua MCP
Kết nối Claude, Cursor hay bất kỳ AI hỗ trợ MCP nào vào tài khoản của bạn và quản lý cloud bằng ngôn ngữ tự nhiên — xem tài nguyên, khởi động hay đổi cấu hình máy chủ, hoặc dọn dẹp thứ không còn cần, qua hàng trăm công cụ phủ gần như toàn bộ nền tảng.
AI được giữ an toàn thế nào
Mọi lệnh gọi công cụ có thể xoá/huỷ tài nguyên đều bắt buộc phải có cờ "confirm" tường minh — thiếu cờ này, server từ chối thẳng ngay ở tầng code. Hộp thoại xác nhận trước khi công cụ chạy đến từ chính AI client bạn dùng, nghĩa là bạn luôn là người bấm cho phép. Quyền truy cập giới hạn trong token cá nhân của bạn — không bao giờ là token quản trị — và các endpoint quản trị bị chặn thẳng trong code.
AI phân tích DDoS
Lưu lượng nghi ngờ trước tiên do một engine phát hiện tất định (ngưỡng cố định, không dùng AI) gắn cờ — AI chỉ vào việc sau bước đó: phân tích cửa sổ lưu lượng và các tín hiệu liên quan rồi trả về kết luận (tấn công / nghi ngờ / bình thường) kèm độ tin cậy. Chỉ khi độ tin cậy vượt một ngưỡng cao, hệ thống mới tự thêm luật chặn tạm thời; luật chặn luôn có hạn giờ, được xem lại định kỳ, và tự gỡ khi lưu lượng trở lại bình thường.
AI được giữ an toàn thế nào
AI không bao giờ tự quyết định đây là một cuộc tấn công — một bộ phát hiện tất định riêng biệt mở sự kiện trước. AI chỉ thực hiện thêm bước chặn khi độ tin cậy vượt ngưỡng cao, và mọi luật chặn đều có hạn giờ, tự xem lại, tự gỡ. Mọi kết luận và mọi hành động đều được ghi lại và báo cho quản trị viên là con người.
Chat → Ticket / chuyển nhân viên
Nhờ trợ lý chat mở ticket hỗ trợ — kể cả khi chưa đăng nhập — hoặc yêu cầu gặp nhân viên thật, hệ thống tự chuyển tiếp hội thoại.
AI được giữ an toàn thế nào
Yêu cầu từ khách chưa đăng nhập phải kèm một token bảo mật gắn chặt, dùng một lần, để không thể phát lại từ nơi khác. Yêu cầu bị giới hạn tần suất theo email và theo địa chỉ khách thật. Nếu email đó đã có tài khoản, hệ thống chỉ mở ticket — không gửi lại email đặt lại mật khẩu vào hộp thư của người khác.
AI API Key Gateway
Một sàn giao dịch tính phí theo lượt dùng cho phép bạn mua quyền gọi các model AI phổ biến qua một cổng thống nhất, giá thấp hơn giá niêm yết, không cần tự quản nhiều tài khoản nhà cung cấp khác nhau.
AI được giữ an toàn thế nào
Giới hạn chi tiêu/ngân sách được thực thi bằng cơ chế kế toán nguyên tử giống hệt billing, nên hai yêu cầu chạy cùng lúc không thể tiêu vượt ngân sách hay đẩy tài khoản qua trần. Trạng thái hoạt động/bị khoá và số dư còn lại của tài khoản đều được kiểm tra trước khi một yêu cầu AI được cho qua.
AI được giữ an toàn thế nào
Cùng 5 nguyên tắc, cho mọi tính năng
Xác nhận trước khi thực thi
Mọi thay đổi hoặc xoá tài nguyên luôn dừng lại chờ quyết định rõ ràng của con người — bấm nút, chọn Chạy/Bỏ qua, hoặc bắt buộc có cờ "confirm". Không tính năng AI nào ở đây âm thầm thực thi một thay đổi có thể gây hại chỉ từ một câu chữ.
Danh sách trắng, không tự do
AI chỉ có thể gọi từ một danh sách hành động/công cụ cố định, cứng trong code. Nó không thể tự bịa ra hành động mới, chạm vào một hệ thống nội bộ tuỳ ý, hay vượt ra ngoài danh sách đó.
Chống bịa (anti-hallucination)
AI được yêu cầu rõ ràng — và ở nhiều chỗ được ép buộc bằng code — không bao giờ bịa số tài khoản, số dư, mật khẩu, ID hay định danh máy chủ; chỉ được báo giá trị lấy từ một lần tra cứu thật.
Khoá phạm vi
Mọi hành động chỉ giới hạn trong tài nguyên bạn thực sự sở hữu (hoặc được chia sẻ rõ ràng) — không bao giờ đụng máy chủ, lưu trữ hay tài khoản của khách khác, và không bao giờ có quyền quản trị.
Có nhật ký, có thể xem lại
Mọi hành động do AI kích hoạt đều được ghi lại, và các hành động tự động có rủi ro cao hơn (như tự chặn DDoS tạm thời) đều được báo cho quản trị viên là con người và xem lại theo lịch, thay vì để chạy không giám sát vô thời hạn.
Vì sao điều này quan trọng
Xem hoạt động thật
Demo
Mọi demo dưới đây đều là mô phỏng, chỉ dùng địa chỉ minh hoạ RFC 5737/3849 hoặc giá trị ví dụ tự đặt — không dùng dữ liệu khách hàng thật.
Chat tới máy chủ
Nhờ trợ lý chat tạo, tắt hoặc xoá một máy chủ. AI trả lời bằng lời kèm nút xác nhận — hành động chỉ chạy khi bạn bấm nút.
Demo minh hoạ — dữ liệu mô phỏng.
Điều khiển cloud từ Claude/Cursor (MCP)
Kết nối một AI client hỗ trợ MCP vào tài khoản và nhờ nó liệt kê hoặc đổi cấu hình tài nguyên — mọi lệnh xoá/huỷ đều cần cả hộp thoại duyệt của chính client bạn dùng lẫn cờ xác nhận tường minh.
Demo minh hoạ — dữ liệu mô phỏng.
AI agent trong console máy chủ
Mở console một máy chủ và nhờ AI agent kiểm tra dung lượng đĩa hay khởi động lại một dịch vụ — lệnh an toàn chạy ngay và hiện kết quả thật; lệnh có thể gây hại sẽ dừng lại chờ bạn chọn Chạy/Bỏ qua.
Demo minh hoạ — dữ liệu mô phỏng.
Phân tích & tự chặn DDoS có giám sát
Khi lưu lượng trên một địa chỉ được bảo vệ trở nên nghi ngờ, AI phân tích và trả về kết luận kèm độ tin cậy; chỉ khi vượt ngưỡng cao mới tự thêm luật chặn tạm thời, được xem lại định kỳ và tự gỡ.
Demo minh hoạ — dữ liệu mô phỏng.
Tính tiền theo giờ, minh bạch tới từng dòng
Xem một lượt tính tiền chạy thật: tiền được trừ theo giờ bằng một sổ cái chỉ-thêm-dòng, nên chạy lại đúng lượt đó không bao giờ trừ tiền khách hai lần. Không phải tính năng AI — engine lõi tất định bên dưới nền tảng, đưa vào để tham chiếu.
Demo minh hoạ — dữ liệu mô phỏng.
Đại lý white-label
Tạo một đại lý, tuỳ biến thương hiệu/màu sắc trang bán hàng, thêm domain riêng, và đặt giá bán trên một sàn giá được bảo vệ. Không phải tính năng AI; hiện đang ở giai đoạn beta, chưa phục vụ khách hàng thật.
Demo minh hoạ — dữ liệu mô phỏng.
Nói thật
AI chưa làm được gì
- Không tính năng AI nào ở đây thực thi hành động có thể gây hại (xoá, tắt, khởi động lại, gỡ chặn) mà không có xác nhận rõ ràng của con người — bấm nút, chọn Chạy/Bỏ qua, hoặc bắt buộc có cờ xác nhận.
- Trợ lý chat hiện chưa cho bạn chọn một vùng/data center cụ thể khi tạo máy chủ qua chat — máy chủ luôn được tạo ở vùng mặc định hiện tại của nền tảng.
- MCP server hiện chưa hỗ trợ đăng nhập OAuth một chạm cho AI client — việc kết nối hôm nay dùng token tài khoản cá nhân do chính bạn tạo và dán vào.
- AI SSH agent không thể chạy các lệnh tương tác cần một terminal thật (trình soạn thảo văn bản, trình quản lý gói hỏi có/không) — AI sẽ hướng dẫn bạn tự chạy. Nó cũng bị giới hạn số vòng hành động cố định mỗi lượt, và chỉ thao tác trên máy chủ chính bạn sở hữu.
- AI trong hệ DDoS không tự phát hiện tấn công — một engine tất định riêng biệt luôn mở sự kiện trước; AI chỉ phân tích và kết luận sau đó. Tính năng tự chặn hoàn toàn tự động hiện là công cụ vận hành nội bộ; phiên bản giới hạn, chỉ đề xuất, cho khách là một tính năng riêng, phạm vi nhỏ hơn.
- Billing không dùng AI để tính tiền — đây là engine tất định 100%; nếu AI xuất hiện gần khu vực billing, nó chỉ tóm tắt/giải thích hoá đơn bằng ngôn ngữ tự nhiên, không bao giờ tính toán hay quyết định số tiền.
- Không tính năng nào ở trang này tự huấn luyện một model AI riêng — tất cả đều định tuyến tới các model AI bên thứ ba đã có uy tín, qua một cổng dùng chung.
Câu hỏi thường gặp
Hỏi về lộ trình AI
Cho chúng tôi biết bạn muốn AI làm gì trên hạ tầng của bạn — chúng tôi sẽ nói thật những gì đã sẵn sàng hôm nay.