Pizza Bot: Hộp thư dành cho các AI agent chạy nền, nay đã mã nguồn mở
Pizza Bot là ứng dụng desktop tự lưu trữ (self-hosted) cho Mac, Windows và Linux, cho phép các AI agent làm việc liên tục trong nền và trả kết quả về một giao diện giống hộp thư email. Dự án vừa được phát hành dưới giấy phép Apache 2.0, không cần đăng ký, không thu thập dữ liệu, và cho phép người dùng tự chọn nhà cung cấp mô hình AI.

Pizza Bot: Hộp thư dành cho các AI agent chạy nền, nay đã mã nguồn mở
Pizza Bot vừa chính thức được phát hành dưới dạng mã nguồn mở với giấy phép Apache 2.0. Đây là ứng dụng desktop tự lưu trữ cho Mac, Windows và Linux, biến các AI agent chạy nền thành một trải nghiệm quen thuộc giống như hộp thư email. Người dùng khởi tạo hoặc lên lịch công việc, quay lại với cuộc sống thường ngày, và để kết quả hoàn thành tự động tích tụ trong mục Unread (Chưa đọc).
Ý tưởng khởi nguồn từ một nỗi bực mình nhỏ
Pizza Bot bắt đầu như một dự án nội bộ đam mê của tác giả cùng một nhóm nhỏ tại Amazon. Nguồn cảm hứng đến từ sự khó chịu khi phải thủ công ghi nhật ký hoạt động CRM qua một biểu mẫu trên trình duyệt.
Tác giả đã tự xây dựng một REST API đơn giản tên là JoeBot, kết nối tới phiên trình duyệt đã xác thực qua giao thức CDP và tự động điền biểu mẫu bằng Playwright. Sau đó, anh viết thêm một plugin Obsidian nhanh để có thể kích hoạt công cụ này ngay từ ghi chú cá nhân — hoàn toàn không có AI hay MCP server nào tham gia ở giai đoạn đầu.
Ý tưởng nhanh chóng lan tỏa trong nội bộ. Một đồng nghiệp cùng nhóm đã tham gia, và dự án được đổi tên thành Pizza Bot, lấy cảm hứng từ mô hình "nhóm hai chiếc pizza" nổi tiếng của Amazon. Nhóm bắt đầu thử nghiệm thêm nhiều tự động hóa khác, bao gồm truy vấn GraphQL API để trích xuất dữ liệu CRM phục vụ việc chuẩn bị họp.
Khi các MCP server trở nên phổ biến, nhóm quyết định đưa Pizza Bot ra thành một MCP server, giúp các công cụ AI có thể truy cập bằng ngôn ngữ tự nhiên. Tuy nhiên, các quản lý tài khoản — những người sống trong hệ thống CRM hằng ngày nhưng không có nền tảng kỹ thuật — cũng muốn dùng thử.
Từ công cụ nội bộ đến 2.000 người dùng
Nhóm quyết định xây lại Pizza Bot thành ứng dụng desktop Electron mô phỏng theo hộp thư email, giúp người dùng không chuyên cũng thấy quen thuộc. Họ đóng gói các MCP server nội bộ dưới dạng OCI image và lưu trữ trên Amazon ECR như một "chợ tiện ích mở rộng", cho phép cài đặt chỉ với một cú nhấp chuột.
Dự án lan tỏa một cách tự nhiên và vượt ra ngoài phạm vi AWS, mở rộng ra toàn bộ tổ chức Amazon trên toàn cầu. Hơn 2.000 người đã sử dụng Pizza Bot cho việc chuẩn bị họp, soạn email, tóm tắt Slack, ghi nhật ký CRM, sắp xếp ưu tiên trong ngày và nghiên cứu web.
Chúng tôi muốn làm cho nhân viên tri thức những gì Claude Code và Codex đã làm cho lập trình viên.
Khi các ứng dụng như Claude Cowork và Quick Desktop của Amazon ra đời, nhóm nhận ra cơ hội tăng trưởng thực sự nằm ngoài Amazon. Thay vì cố gắng loại bỏ các tích hợp đặc thù của Amazon, họ xây lại Pizza Bot một lần nữa thành dự án mã nguồn mở. Nhóm dựa rất nhiều vào các coding agent, và đây chính là lý do duy nhất giúp một nhóm nhỏ có thể hoàn thành việc viết lại toàn bộ.
Cách Pizza Bot vận hành
Về mặt kỹ thuật, Pizza Bot gồm hai thành phần chính: server và client. Ứng dụng desktop đóng gói cả hai, hoặc bạn có thể trỏ client tới một backend từ xa. Server chịu trách nhiệm quản lý vòng đời luồng hội thoại và lưu trạng thái bằng DeepAgents và LangGraph, cho phép client khôi phục lại khi cần thiết.
Điều này có nghĩa là bạn có thể ngắt kết nối giữa chừng và tiếp tục luồng hội thoại từ một client khác. Các yêu cầu phê duyệt vẫn tồn tại ngoài phiên làm việc tạo ra chúng và tập hợp trong bộ lọc Action, nên bạn có thể trả lời sau một giờ từ một thiết bị khác.
- Agent chính có trình thông dịch QuickJS trong môi trường sandbox, chỉ có thể truy cập hệ thống tệp nếu bạn cấp quyền cho một thư mục cụ thể.
- Mỗi subagent là ánh xạ 1:1 của một Skill, và thanh Activity hiển thị subagent đó cùng các lệnh gọi công cụ đang thực thi.
- Bộ nhớ là tùy chọn và được lưu dưới dạng tệp markdown thuần trên máy của bạn.
- Mọi lệnh gọi công cụ đều tường minh, kể cả việc tra cứu bộ nhớ — nhóm tác giả ưu tiên sự minh bạch để giảm bất ngờ.
Các công cụ đến từ MCP server, còn skill là những tệp SKILL.md thông thường với chính sách phê duyệt theo từng công cụ. Nhờ vậy, các skill hiện có không yêu cầu trình thông dịch mã nguồn vẫn có thể hoạt động.
Tự do lựa chọn nhà cung cấp mô hình
Pizza Bot hỗ trợ nhiều nhà cung cấp mô hình AI khác nhau: Anthropic, Amazon Bedrock, Google Gemini, OpenAI, OpenRouter và các mô hình chạy cục bộ qua Ollama. Bạn cấu hình nhà cung cấp trong mục Settings > Providers.
Amazon Bedrock chấp nhận hồ sơ AWS, khóa truy cập AWS hoặc khóa API Bedrock, kèm tùy chọn ghi đè vùng. Bedrock kết hợp danh mục gốc với danh mục Mantle theo vùng và định tuyến mô hình qua Converse, OpenAI Responses hoặc Chat Completions, hay Anthropic Messages tùy theo họ API được công bố.
Bảo mật và quyền riêng tư
Pizza Bot được thiết kế theo nguyên tắc local-first. Server API chỉ lắng nghe trên địa chỉ 127.0.0.1; nếu muốn mở ra bên ngoài, bắt buộc phải có xác thực và danh sách nguồn gốc được phép rõ ràng.
Toàn bộ trạng thái ứng dụng — luồng hội thoại, điểm kiểm tra, bộ nhớ, tệp đính kèm và nhật ký — đều lưu cục bộ trên máy bạn. Các yêu cầu tới mô hình và công cụ chỉ đi tới nhà cung cấp và điểm cuối mà bạn tự cấu hình. Không có đăng ký, không có telemetry.
Mỗi thư mục được thêm vào trong Settings > Files mặc định chỉ có quyền đọc, trừ khi bạn cho phép ghi. Các MCP server và plugin được xem là đáng tin cậy và có thể thực thi với quyền tài khoản người dùng của bạn, nên chỉ nên cài đặt từ nguồn bạn thực sự tin tưởng.
Cài đặt và chạy thử
Bản cài đặt cho macOS (Intel và Apple Silicon), Windows và Linux (x64, arm64) được đính kèm trong mỗi bản phát hành, kèm tệp SHA256SUMS để kiểm tra tính toàn vẹn. Các bản build macOS đã được ký và notarize; gói Linux thì chưa được ký, nên cần xác minh bằng checksum.
Nếu chạy từ mã nguồn, bạn cần Node.js 24 trở lên:
npm install
npm run build
npm run dev
Lệnh npm run dev khởi động giao diện Vite và vỏ Electron, đồng thời tự động khởi chạy server API đi kèm.
Điều cần lưu ý
Phần lớn giá trị của Pizza Bot khi mới ra mắt trong Amazon đến từ danh mục skill và MCP server nội bộ dành cho các hệ thống riêng của Amazon — và không có phần nào trong số đó có thể đi kèm ứng dụng. Vì vậy, bản mã nguồn mở này "mỏng" hơn phiên bản mà 2.000 người dùng nội bộ từng dùng. Việc xây dựng lại danh mục đó cho các công cụ mà người khác thực sự sử dụng chính là nơi dự án cần nhiều trợ giúp nhất.
Đây cũng là một dự án cộng đồng, không phải dịch vụ AWS, nên không có hỗ trợ chính thức hay cam kết SLA. Các bản build Windows và Linux hiện chưa được ký số.
Với những ai quan tâm đến tự động hóa công việc tri thức bằng AI agent, Pizza Bot là một thử nghiệm đáng chú ý: minh bạch, cục bộ và hoàn toàn do cộng đồng dẫn dắt.

