Agent.email: Trao cho AI Agents khả năng tự đăng ký hộp thư qua lệnh curl
AgentMail, một startup thuộc Y Combinator, đã ra mắt Agent.email - quy trình đăng ký dành riêng cho AI Agents thay vì con người. Bằng cách sử dụng curl và xác thực OTP qua email, giải pháp này giúp các tác nhân AI có hộp thư riêng, biến chúng thành "công dân hạng nhất" trên Internet mà không cần sự can thiệp thủ công từ trình duyệt.
Agent.email: Khi AI tự đăng ký email để trở thành công dân hạng nhất của Internet
Internet hiện nay được thiết kế dành riêng cho con người. Mọi quy trình đăng ký (sign-up flow) đều mặc định người dùng sử dụng trình duyệt web, có khả năng đọc các trang hiển thị và nhấp vào liên kết xác nhận. Điều này tạo ra một nghịch lý lớn: các AI Agent (tác nhân AI) – những thực thể phần mềm đang ngày càng phổ biến – lại không thể tự đăng ký vào các dịch vụ được xây dựng chính để phục vụ chúng mà không cần sự trợ giúp của thông tin xác thực từ con người.
Để giải quyết vấn đề này, AgentMail – một công ty thuộc diện Y Combinator batch 25 – đã giới thiệu Agent.email. Đây là một quy trình đăng ký mới lạ, được thiết kế đặc biệt để AI có thể tự tạo cho mình một hộp thư email mà không cần thao tác thủ công qua trình duyệt.
Agent.email hoạt động như thế nào?
Thay vì yêu cầu con người điền form CAPTCHA hay click vào link, Agent.email cho phép AI tương tác trực tiếp thông qua giao thức dòng lệnh.
Quy trình diễn ra như sau:
- Yêu cầu hộp thư: AI cần một hộp thư và sẽ gửi yêu cầu đến AgentMail thông qua lệnh
curl. - Nhận hướng dẫn: Nếu yêu cầu đến từ trình duyệt, hệ thống sẽ trả về HTML. Tuy nhiên, nếu đến từ
curl(của AI), hệ thống sẽ trả về hướng dẫn dưới dạng Markdown – định dạng dễ đọc và xử lý bởi máy tính. - Đăng ký: Sau khi phân tích, AI quyết định sử dụng dịch vụ và gửi yêu cầu đăng ký đến endpoint, kèm theo địa chỉ email của "người chủ" (human) làm tham số.
- Nhận hộp thư hạn chế: AI nhận lại thông tin đăng nhập cho một hộp thư bị hạn chế quyền lợi.
Mô hình tin cậy: Hạn chế cho đến khi được xác nhận
Để đảm bảo an toàn và ngăn chặn spam, Agent.email áp dụng mô hình "restricted-until-claimed" (hạn chế cho đến khi được xác nhận quyền sở hữu).
Khi mới tạo, AI chỉ có thể gửi email đến chính người chủ của mình và không thể gửi cho bất kỳ ai khác. Hệ thống cũng áp dụng giới hạn 10 email mỗi ngày và giới hạn tốc độ yêu cầu (rate-limit) nghiêm ngặt theo địa chỉ IP.
Để mở khóa toàn bộ quyền hạn, AI phải thực hiện bước xác minh:
- AI gửi email cho người chủ, yêu cầu một mã OTP (mật khẩu dùng một lần).
- Người chủ trả lời email đó với mã code.
- Nhận được mã, hệ thống sẽ xác nhận AI đã được "claim" (khai báo sở hữu) và gỡ bỏ các hạn chế.
Tối ưu hóa trải nghiệm cho AI
Việc xây dựng Agent.email đã buộc đội ngũ phát triển phải xem xét lại các giả định mặc định về người dùng. Ví dụ, giao diện dòng lệnh (CLI) trước đây có thể sử dụng các dấu phân cách hỗn hợp để con người dễ quét mắt đọc, nhưng điều này lại khó khăn cho AI khi suy luận về cấu trúc dữ liệu. Do đó, họ đã chuyển sang định dạng cột đơn nhất với định dạng nhất quán.
Ngoài ra, các MessageID (ID tin nhắn) cũng được rút ngắn sau khi phát hiện ra rằng các AI bắt đầu bị "ảo giác" (hallucinate) và tự hoàn thành dãy ID quá dài một cách sai lệch.
Hướng đi tương lai và những câu hỏi mở
Hiện tại, Agent.email hoạt động theo mô hình 1:1 (một AI tương ứng với một người chủ). Tuy nhiên, bước tiếp theo là phát triển mô hình nhiều-đến-một (many-to-one), vì việc một người vận hành song song nhiều AI đang trở nên phổ biến.
Đội ngũ AgentMail cũng đang cộng đồng công nghệ đóng góp ý kiến về một số vấn đề cốt lõi:
- Mô hình "hạn chế cho đến khi được xác nhận" có phải là mô hình tin cậy đúng đắn?
- Việc AI tự đăng ký có thực sự hữu ích trong môi trường sản xuất (production), hay nó chỉ là một tính năng mới lạ?
- Quy trình onboarding cho AI có nên luôn yêu cầu sự phê duyệt của con người, hay một số AI nhất định nên được phép tự cung cấp dịch vụ hoàn toàn?
Agent.email đại diện cho một bước chuyển dịch thú vị, nơi Internet bắt đầu mở cửa để chào đón máy móc như những người dùng hạng nhất, thay vì cố gắng chặn chúng ra ngoài.
Bài viết liên quan

Công nghệ
Anthropic và OpenAI mang cuộc chiến công nghệ sang chính trường Mỹ
20 tháng 5, 2026

AI & ML
Nguy cơ bảo mật từ "Vibe-Coding": Hàng nghìn ứng dụng AI để lộ dữ liệu nhạy cảm trên mạng
07 tháng 5, 2026

Phần cứng
Cerebras khẳng định chip của họ chạy mô hình AI nghìn tham số nhanh hơn gấp 7 lần so với đám mây GPU
20 tháng 5, 2026
