AC2 Protocol: Lớp bảo mật còn thiếu cho các tác nhân AI
AC2 Protocol (Agentic Communication + Control Protocol) là một giao thức mã nguồn mở do Algorand Foundation phát triển, giúp các tác nhân AI thực hiện các hành động nhạy cảm như thanh toán, ký mã mà không cần chia sẻ khóa riêng tư. Giao thức này sử dụng chữ ký gắn với phần cứng (FIDO2) để tạo bằng chứng mật mã về sự chấp thuận của người dùng, chống lừa đảo và đảm bảo kiểm soát tối cao.

AC2 Protocol: Lớp bảo mật còn thiếu cho các tác nhân AI
Trong bối cảnh các tác nhân AI ngày càng đảm nhận những tác vụ nhạy cảm như thanh toán, ký mã và truy cập API, vấn đề xác thực và kiểm soát hành động trở nên cấp thiết hơn bao giờ hết. AC2 Protocol (Agentic Communication + Control Protocol) do Algorand Foundation phát triển ra đời như một giải pháp bổ sung lớp bảo mật mật mã cho các khung làm việc HITL (human-in-the-loop) hiện tại, cho phép người dùng xác nhận hành động của AI với chữ ký phần cứng mà không bao giờ phải chia sẻ khóa riêng tư.
Tổng quan về AC2 Protocol
Khoảng trống trong các khung HITL hiện tại
Khi các tác nhân AI tham gia vào thanh toán, ký mã và các hoạt động khác, phương pháp xác nhận trực quan truyền thống (chat HITL) bộc lộ những điểm yếu lớn:
- Thiếu danh tính xác minh: Không có cơ chế chuẩn hóa để chứng minh ai đã phê duyệt hành động.
- Ủy quyền không chuẩn hóa: Khó kiểm soát phạm vi hành động mà tác nhân được phép thực hiện.
- Không có bằng chứng mật mã: Các nhấp chuột đơn thuần không thể được dùng làm bằng chứng pháp lý.
AC2 giải quyết những vấn đề này bằng ba lớp bảo vệ chính:
- Cô lập thông tin xác thực: Khóa riêng tư không bao giờ rời khỏi thiết bị của người dùng. Tác nhân AI chỉ có thể yêu cầu sự chấp thuận, nhưng không bao giờ thấy khóa.
- Chống lừa đảo (Phishing-resistant): Sử dụng xác thực FIDO2 gắn với phần cứng, chống lại các cuộc tấn công giả mạo và phát lại (replay attacks).
- Ý định xác minh được: Bằng chứng mật mã về việc ai đã phê duyệt điều gì, khi nào và cho hành động nào.
"Bạn có tự động hóa. Bạn cần sự tối cao tự chủ." — Thông điệp từ AC2 Protocol
Cách thức hoạt động
AC2 hoạt động như một lớp trung gian giữa tác nhân AI và các hành động nhạy cảm. Khi tác nhân muốn thực hiện một thao tác quan trọng, thay vì có sẵn thông tin xác thực, nó sẽ gửi một yêu cầu tới AC2 Wallet trên điện thoại của người dùng. Người dùng sử dụng xác thực sinh trắc học (vân tay, khuôn mặt) hoặc mã PIN trên thiết bị để phê duyệt, và hệ thống tạo ra một chữ ký mật mã gắn với phần cứng.
Mô hình hoạt động của AC2
Các trường hợp sử dụng cụ thể
AC2 hỗ trợ nhiều loại quy trình làm việc của tác nhân AI thông qua JSON-LD custom schema định nghĩa bởi người dùng:
- Triển khai mã (Code deploys): Cam kết được ký với bằng chứng rằng con người đã giữ quyền kiểm soát cuối cùng trước khi hợp nhất.
- Truyền thông khách hàng: Chữ ký trên nội dung tin nhắn chính xác do tác nhân gửi, đảm bảo con người đã duyệt trước khi gửi.
- Truy cập API: Tác nhân trình bày tham số yêu cầu chính xác để được phê duyệt trước khi thực thi.
- Thanh toán x402: Chi tiết thanh toán được chuyển trực tiếp đến ví người dùng để phê duyệt mà không tiết lộ khóa riêng tư.
- Hành động dựa trên ý định: Tác nhân gửi Google AP2 IntentMandate xác định phạm vi hoạt động, được ký một lần và thực thi bằng mật mã sau đó.
Kiến trúc kỹ thuật nổi bật
Một điểm đáng chú ý là AC2 sử dụng các chuẩn bảo mật đã được kiểm chứng trong thực tế:
- DIDComm v2.0 cho định dạng tin nhắn tương tác.
- Liquid Auth (xây dựng trên FIDO2/WebAuthn) cho xác thực passkey.
- Hỗ trợ đàm thoại âm thanh và văn bản thời gian thực.
- Không cần trung tâm chuyển tiếp tin nhắn (message relay) và không cần blockchain để vận hành.
So sánh AC2 với HITL truyền thống
Vì sao chọn Algorand?
Algorand Foundation là tổ tổ chức đứng sau AC2, với nền tảng an ninh vững chắc từ các dự án trước đây như LiquidAuth và hệ thống giao tiếp ngang hàng. Thay vì tạo ra một mô hình tin cậy hoàn toàn mới, AC2 áp dụng các chuẩn mật mã phổ biến (FIDO2, secure enclave) vào vấn đề mới nổi: phân quyền cho tác nhân AI.
Cài đặt và trải nghiệm
Đối với người dùng đang chạy OpenClaw, việc cài đặt rất đơn giản:
- Chạy lệnh
openclaw plugins installvàopenclaw ac2 setup. - Ghép nối với AC2 Wallet trên điện thoại qua mã QR.
AC2 Wallet hiện đã có mặt trên cả Android và iOS. Với tư duy self-custodial, người dùng hoàn toàn nắm giữ khóa seed phrase của mình — nếu mất thiết bị hoặc cụm từ khôi phục, tài sản và dữ liệu liên quan sẽ vĩnh viễn không thể truy cập lại.
Đánh giá cho người dùng Việt Nam
Với sự phát triển nhanh chóng của các nền tảng AI tại Việt Nam, đặc biệt trong lĩnh vực fintech và phát triển phần mềm, AC2 mang lại một giải pháp đáng cân nhắc. Việc chuẩn hóa quy trình phê duyệt hành động của AI không chỉ giúp tăng cường an ninh mà còn tạo cơ sở pháp lý vững chắc hơn khi cần truy vết trách nhiệm. AC2 là mã nguồn mở hoàn toàn — các nhà phát triển Việt có thể tham gia đóng góp hoặc tích hợp vào hệ thống riêng của mình.
Các trường hợp sử dụng AC2
AC2 Protocol hiện đã chính thức hoạt động và sẵn sàng để các nhà phát triển tải về, cài đặt plugin và bắt đầu quản lý quyền hạn cho tác nhân AI theo cách an toàn hơn: bằng chữ ký, trên thiết bị, không bao giờ bàn giao khóa.


