🇬🇧 Read the English version of this article on tanhdev.com
Bản tin Tech Radar ngày 21/05/2026 tập trung phân tích 5 sự kiện hạ tầng quan trọng: Lộ trình ngừng hỗ trợ Gemini CLI chuyển sang Antigravity 2.0 CLI (agy), ra mắt Gemini 3.5 Flash giải quyết chi phí cho Agentic Workloads, công cụ Android Vibe Coding trên cloud, báo cáo an ninh về chiến dịch tấn công chuỗi cung ứng của nhóm TeamPCP và khoản đầu tư Series C của Socket.
1. Hệ Sinh Thái Antigravity 2.0: Chuẩn Hóa Công Cụ CLI Và SDK
Google chính thức thông báo lịch ngừng hỗ trợ (EOL) công cụ Gemini CLI cũ vào mốc 18/06/2026. Tất cả các quy trình tự động hóa CI/CD và kịch bản vận hành cần nhanh chóng chuyển đổi sang công cụ CLI mới.
Cài Đặt Và Tên Lệnh Chính Thức
Tên tệp thực thi chính thức của CLI mới là agy:
- Linux & macOS:
curl -fsSL https://antigravity.google/cli/install.sh | bash - Windows (PowerShell):
irm https://antigravity.google/cli/install.ps1 | iex - Windows (CMD):
curl -fsSL https://antigravity.google/cli/install.cmd -o install.cmd && install.cmd && del install.cmd
Lệnh Chuyển Đổi Dữ Liệu Và Điều Khiển
Nhập cấu hình và thông tin xác thực từ Gemini CLI cũ:
agy plugin import gemini
Các lệnh điều khiển chính (slash commands) trong môi trường tương tác CLI:
/confighoặc/settings: Cấu hình định tuyến mô hình và phân quyền cho agent./fork: Tách nhánh ngữ cảnh hội thoại sang một môi trường làm việc mới./mcp: Quản lý các cấu hình máy chủ Model Context Protocol (MCP)./resume: Khôi phục phiên làm việc qua ID cuộc trò chuyện./rewindhoặc/undo: Hoàn tác bước thực thi trước đó của Agent.
Thứ Tự Ưu Tiên Cấu Hình MCP Server
- Cấu hình theo dự án (Project-level override):
.agents/mcp_config.json(Mức ưu tiên cao nhất). - Cấu hình Desktop IDE toàn cục:
~/.gemini/config/mcp_config.json - Cấu hình CLI toàn cục:
~/.gemini/antigravity-cli/mcp_config.json
Tích Hợp Python SDK (google-antigravity)
Google phát hành mã nguồn mở thư viện google-antigravity (giấy phép Apache 2.0):
import asyncio
from google.antigravity import Agent, LocalAgentConfig
async def main():
config = LocalAgentConfig()
async with Agent(config) as agent:
response = await agent.chat("Kiểm tra chính sách bảo mật trong thư mục .agents/")
print(await response.text())
if __name__ == "__main__":
asyncio.run(main())
2. Gemini 3.5 Flash: Tối Ưu Chi Phí Cho Tác Vụ Agentic Workloads
Mô hình Gemini 3.5 Flash ra mắt nhằm giải quyết bài toán chi phí khi chạy các tác nhân tự trị (Agentic AI) đòi hỏi hàng trăm vòng lặp suy luận.
Kiến Trúc Truyền Thống:
[Tác Vụ] ──> [Gemini 3.0 Pro] ──(Gọi Tool Nhiều Lần)──> Chi Phí Cao ($15.00+/M tokens)
Kiến Trúc Tối Ưu Chi Phí:
[Tác Vụ] ──> [Gemini 3.5 Flash] ──(Xử Lý Nhanh)──> Chi Phí Thấp ($1.50/M tokens)
│
└─> Yêu Cầu Suy Luận Sâu ──> [Dynamic Thinking: High] (Tự Động Nâng Cấp Tùy Nhu Cầu)
Thông Số Kỹ Thuật & Bảng Giá API
- Cửa Sổ Ngữ Cảnh: 1,048,576 tokens.
- Giới Hạn Đầu Ra Tối Đa: 65,536 tokens.
- Giá Token Đầu Vào (Input): $1.50 / 1 triệu tokens.
- Giá Token Đầu Ra (Output): $9.00 / 1 triệu tokens.
- Giá Token Lưu Cache (Cached Input): $0.15 / 1 triệu tokens (tiết kiệm 90% chi phí cho dữ liệu ngữ cảnh cố định).
Tùy Chọn Mức Độ Suy Luận (Dynamic Thinking)
Tham số thinkingLevel cho phép điều chỉnh mức độ suy luận theo nhu cầu tác vụ:
Minimal: Tối ưu tốc độ phản hồi, bỏ qua bước suy luận trung gian.Medium(Mặc định): Cân bằng giữa tốc độ và độ chính xác suy luận.High: Kích hoạt cơ chế tự kiểm tra và sửa lỗi, tối ưu cho tác vụ lập trình phức tạp.
3. Android Studio Vibe Coding: Cơ Chế Cô Lập Trên Hạ Tầng Đám Mây
Google giới thiệu tính năng “Vibe Coding” trên Android Studio, cho phép tạo ứng dụng Android từ mô tả bằng ngôn ngữ tự nhiên.
Hạ Tầng Máy Chủ Ảo Và An Toàn Thông Tin
- Biên Dịch Trên Máy Chủ Ảo (Cloud Emulator): Ứng dụng được biên dịch trên máy chủ ảo Google Cloud VM và truyền giao diện UI trực tiếp về trình duyệt qua WebRTC, giảm tải cho máy cục bộ.
- Cô Lập Môi Trường (Hardware Sandbox): Mỗi workspace được bảo vệ bằng công nghệ ảo hóa phần cứng (KVM/MicroVMs), ngăn chặn nguy cơ tấn công thoát ngục (breakout) từ mã nguồn do AI tạo ra.
- Kết Nối Thiết Bị Thực: Tích hợp WebUSB ADB Bridge cho phép nạp trực tiếp tệp APK biên dịch từ trình duyệt xuống thiết bị Android thực qua cáp USB.
4. Báo Cáo An Ninh: Chiến Dịch Tấn Công Chuỗi Cung Ứng Của Nhóm TeamPCP (UNC6780)
Nhóm phân tích an ninh ghi nhận chiến dịch tấn công chuỗi cung ứng quy mô lớn do nhóm TeamPCP (UNC6780) thực hiện, làm rò rỉ hơn 3,800 kho mã nguồn nội bộ.
Phương Thức Xâm Nhập Qua Extension Nx Console
Kẻ tấn công chiếm đoạt quyền tài khoản phát hành trên VS Code Marketplace và chèn mã độc mã bối (backdoor) vào extension Nx Console (v18.95.0):
- Tệp Mã Độc C2:
~/.local/share/kitty/cat.py - Tệp Khởi Tạo Tự Động:
~/Library/LaunchAgents/com.user.kitty-monitor.plist
Kẻ tấn công sử dụng công cụ SANDCLOCK và sâu tự nhân bản CanisterWorm để thu thập thông tin xác thực npm (.npmrc), tự động tiêm mã độc vào các thư viện phụ thuộc và phát hành lại phiên bản độc hại lên registry.
5. Socket Huy Động 60 Triệu USD Vốn Series C Cho Bảo Mật Mã Nguồn
Trước sự bùng nổ của các công cụ lập trình AI tự trị (Jules, Cursor, Claude Code), các tác nhân AI thường tự động thêm các thư viện phụ thuộc mà không qua rà soát thủ công. Socket.dev công bố gọi vốn 60 triệu USD Series C (định giá 1 tỷ USD) để phát triển giải pháp bảo mật chuỗi cung ứng mã nguồn.
Socket triển khai mô hình phân tích khả năng khai thác lỗ hổng (Reachability Analysis) theo 3 cấp độ:
- Tier 3 (Dependency Reachability): Kiểm tra sự tồn tại của thư viện trong đồ thị phụ thuộc.
- Tier 2 (Precomputed Reachability): Phân tích đồ thị gọi hàm (call graph) từ mã ứng dụng tới thư viện.
- Tier 1 (Full Application Reachability): Phân tích luồng dữ liệu thực tế từ đầu vào người dùng tới điểm thực thi lỗ hổng trên môi trường Production.
Tóm Tắt Bản Tin Tech Radar
| Tín Hiệu Kỹ Thuật | Diễn Biến Thực Tế | Tác Động Vận Hành |
|---|---|---|
Antigravity 2.0 CLI (agy) | Đạt GA; EOL Gemini CLI vào mốc 18/06/2026 | Bắt buộc cập nhật kịch bản CI/CD sang công cụ agy |
| Gemini 3.5 Flash | Cửa sổ ngữ cảnh 1M token; giá $1.50 / $9.00 per 1M tokens | Giảm thiểu chi phí vận hành cho các AI Agent chạy ngầm |
| Android Vibe Coding | Chạy giả lập trên Cloud VM qua WebRTC và WebUSB ADB | Tăng tốc độ thử nghiệm ứng dụng di động an toàn |
| TeamPCP Supply Chain Attack | Khai thác Nx Console v18.95.0 và tấn công GHA Cache | Cần khóa cứng commit SHA cho tất cả GitHub Actions |
| Socket Series C ($60M) | Phát triển giải pháp kiểm soát an toàn dependencies cho AI Agent | Ngăn chặn rủi ro tự động chèn thư viện chứa mã độc |
Tổng Kết Radar Takeaway
Sự phát triển nhanh chóng của các công cụ lập trình AI đòi hỏi doanh nghiệp phải đồng thời tối ưu hóa chi phí vận hành (Gemini 3.5 Flash) và siết chặt quy trình an toàn chuỗi cung ứng phần mềm (chuyển đổi CLI, khóa cứng commit SHA, rà soát dependencies tự động).