🇬🇧 Read the English version of this article on tanhdev.com

Bản tin Tech Radar ngày 21/05/2026 tập trung phân tích 5 sự kiện hạ tầng quan trọng: Lộ trình ngừng hỗ trợ Gemini CLI chuyển sang Antigravity 2.0 CLI (agy), ra mắt Gemini 3.5 Flash giải quyết chi phí cho Agentic Workloads, công cụ Android Vibe Coding trên cloud, báo cáo an ninh về chiến dịch tấn công chuỗi cung ứng của nhóm TeamPCP và khoản đầu tư Series C của Socket.

1. Hệ Sinh Thái Antigravity 2.0: Chuẩn Hóa Công Cụ CLI Và SDK

Google chính thức thông báo lịch ngừng hỗ trợ (EOL) công cụ Gemini CLI cũ vào mốc 18/06/2026. Tất cả các quy trình tự động hóa CI/CD và kịch bản vận hành cần nhanh chóng chuyển đổi sang công cụ CLI mới.

Cài Đặt Và Tên Lệnh Chính Thức

Tên tệp thực thi chính thức của CLI mới là agy:

  • Linux & macOS:
    curl -fsSL https://antigravity.google/cli/install.sh | bash
    
  • Windows (PowerShell):
    irm https://antigravity.google/cli/install.ps1 | iex
    
  • Windows (CMD):
    curl -fsSL https://antigravity.google/cli/install.cmd -o install.cmd && install.cmd && del install.cmd
    

Lệnh Chuyển Đổi Dữ Liệu Và Điều Khiển

Nhập cấu hình và thông tin xác thực từ Gemini CLI cũ:

agy plugin import gemini

Các lệnh điều khiển chính (slash commands) trong môi trường tương tác CLI:

  • /config hoặc /settings: Cấu hình định tuyến mô hình và phân quyền cho agent.
  • /fork: Tách nhánh ngữ cảnh hội thoại sang một môi trường làm việc mới.
  • /mcp: Quản lý các cấu hình máy chủ Model Context Protocol (MCP).
  • /resume: Khôi phục phiên làm việc qua ID cuộc trò chuyện.
  • /rewind hoặc /undo: Hoàn tác bước thực thi trước đó của Agent.

Thứ Tự Ưu Tiên Cấu Hình MCP Server

  1. Cấu hình theo dự án (Project-level override): .agents/mcp_config.json (Mức ưu tiên cao nhất).
  2. Cấu hình Desktop IDE toàn cục: ~/.gemini/config/mcp_config.json
  3. Cấu hình CLI toàn cục: ~/.gemini/antigravity-cli/mcp_config.json

Tích Hợp Python SDK (google-antigravity)

Google phát hành mã nguồn mở thư viện google-antigravity (giấy phép Apache 2.0):

import asyncio
from google.antigravity import Agent, LocalAgentConfig

async def main():
    config = LocalAgentConfig()
    async with Agent(config) as agent:
        response = await agent.chat("Kiểm tra chính sách bảo mật trong thư mục .agents/")
        print(await response.text())

if __name__ == "__main__":
    asyncio.run(main())

2. Gemini 3.5 Flash: Tối Ưu Chi Phí Cho Tác Vụ Agentic Workloads

Mô hình Gemini 3.5 Flash ra mắt nhằm giải quyết bài toán chi phí khi chạy các tác nhân tự trị (Agentic AI) đòi hỏi hàng trăm vòng lặp suy luận.

Kiến Trúc Truyền Thống:
[Tác Vụ] ──> [Gemini 3.0 Pro] ──(Gọi Tool Nhiều Lần)──> Chi Phí Cao ($15.00+/M tokens)

Kiến Trúc Tối Ưu Chi Phí:
[Tác Vụ] ──> [Gemini 3.5 Flash] ──(Xử Lý Nhanh)──> Chi Phí Thấp ($1.50/M tokens)
               │
               └─> Yêu Cầu Suy Luận Sâu ──> [Dynamic Thinking: High] (Tự Động Nâng Cấp Tùy Nhu Cầu)

Thông Số Kỹ Thuật & Bảng Giá API

  • Cửa Sổ Ngữ Cảnh: 1,048,576 tokens.
  • Giới Hạn Đầu Ra Tối Đa: 65,536 tokens.
  • Giá Token Đầu Vào (Input): $1.50 / 1 triệu tokens.
  • Giá Token Đầu Ra (Output): $9.00 / 1 triệu tokens.
  • Giá Token Lưu Cache (Cached Input): $0.15 / 1 triệu tokens (tiết kiệm 90% chi phí cho dữ liệu ngữ cảnh cố định).

Tùy Chọn Mức Độ Suy Luận (Dynamic Thinking)

Tham số thinkingLevel cho phép điều chỉnh mức độ suy luận theo nhu cầu tác vụ:

  • Minimal: Tối ưu tốc độ phản hồi, bỏ qua bước suy luận trung gian.
  • Medium (Mặc định): Cân bằng giữa tốc độ và độ chính xác suy luận.
  • High: Kích hoạt cơ chế tự kiểm tra và sửa lỗi, tối ưu cho tác vụ lập trình phức tạp.

3. Android Studio Vibe Coding: Cơ Chế Cô Lập Trên Hạ Tầng Đám Mây

Google giới thiệu tính năng “Vibe Coding” trên Android Studio, cho phép tạo ứng dụng Android từ mô tả bằng ngôn ngữ tự nhiên.

Hạ Tầng Máy Chủ Ảo Và An Toàn Thông Tin

  • Biên Dịch Trên Máy Chủ Ảo (Cloud Emulator): Ứng dụng được biên dịch trên máy chủ ảo Google Cloud VM và truyền giao diện UI trực tiếp về trình duyệt qua WebRTC, giảm tải cho máy cục bộ.
  • Cô Lập Môi Trường (Hardware Sandbox): Mỗi workspace được bảo vệ bằng công nghệ ảo hóa phần cứng (KVM/MicroVMs), ngăn chặn nguy cơ tấn công thoát ngục (breakout) từ mã nguồn do AI tạo ra.
  • Kết Nối Thiết Bị Thực: Tích hợp WebUSB ADB Bridge cho phép nạp trực tiếp tệp APK biên dịch từ trình duyệt xuống thiết bị Android thực qua cáp USB.

4. Báo Cáo An Ninh: Chiến Dịch Tấn Công Chuỗi Cung Ứng Của Nhóm TeamPCP (UNC6780)

Nhóm phân tích an ninh ghi nhận chiến dịch tấn công chuỗi cung ứng quy mô lớn do nhóm TeamPCP (UNC6780) thực hiện, làm rò rỉ hơn 3,800 kho mã nguồn nội bộ.

Phương Thức Xâm Nhập Qua Extension Nx Console

Kẻ tấn công chiếm đoạt quyền tài khoản phát hành trên VS Code Marketplace và chèn mã độc mã bối (backdoor) vào extension Nx Console (v18.95.0):

  • Tệp Mã Độc C2: ~/.local/share/kitty/cat.py
  • Tệp Khởi Tạo Tự Động: ~/Library/LaunchAgents/com.user.kitty-monitor.plist

Kẻ tấn công sử dụng công cụ SANDCLOCK và sâu tự nhân bản CanisterWorm để thu thập thông tin xác thực npm (.npmrc), tự động tiêm mã độc vào các thư viện phụ thuộc và phát hành lại phiên bản độc hại lên registry.

5. Socket Huy Động 60 Triệu USD Vốn Series C Cho Bảo Mật Mã Nguồn

Trước sự bùng nổ của các công cụ lập trình AI tự trị (Jules, Cursor, Claude Code), các tác nhân AI thường tự động thêm các thư viện phụ thuộc mà không qua rà soát thủ công. Socket.dev công bố gọi vốn 60 triệu USD Series C (định giá 1 tỷ USD) để phát triển giải pháp bảo mật chuỗi cung ứng mã nguồn.

Socket triển khai mô hình phân tích khả năng khai thác lỗ hổng (Reachability Analysis) theo 3 cấp độ:

  • Tier 3 (Dependency Reachability): Kiểm tra sự tồn tại của thư viện trong đồ thị phụ thuộc.
  • Tier 2 (Precomputed Reachability): Phân tích đồ thị gọi hàm (call graph) từ mã ứng dụng tới thư viện.
  • Tier 1 (Full Application Reachability): Phân tích luồng dữ liệu thực tế từ đầu vào người dùng tới điểm thực thi lỗ hổng trên môi trường Production.

Tóm Tắt Bản Tin Tech Radar

Tín Hiệu Kỹ ThuậtDiễn Biến Thực TếTác Động Vận Hành
Antigravity 2.0 CLI (agy)Đạt GA; EOL Gemini CLI vào mốc 18/06/2026Bắt buộc cập nhật kịch bản CI/CD sang công cụ agy
Gemini 3.5 FlashCửa sổ ngữ cảnh 1M token; giá $1.50 / $9.00 per 1M tokensGiảm thiểu chi phí vận hành cho các AI Agent chạy ngầm
Android Vibe CodingChạy giả lập trên Cloud VM qua WebRTC và WebUSB ADBTăng tốc độ thử nghiệm ứng dụng di động an toàn
TeamPCP Supply Chain AttackKhai thác Nx Console v18.95.0 và tấn công GHA CacheCần khóa cứng commit SHA cho tất cả GitHub Actions
Socket Series C ($60M)Phát triển giải pháp kiểm soát an toàn dependencies cho AI AgentNgăn chặn rủi ro tự động chèn thư viện chứa mã độc

Tổng Kết Radar Takeaway

Sự phát triển nhanh chóng của các công cụ lập trình AI đòi hỏi doanh nghiệp phải đồng thời tối ưu hóa chi phí vận hành (Gemini 3.5 Flash) và siết chặt quy trình an toàn chuỗi cung ứng phần mềm (chuyển đổi CLI, khóa cứng commit SHA, rà soát dependencies tự động).


🔗 Đọc thêm các chuyên đề liên quan: