
TEE phá vỡ tam giác thiếu tin cậy của Agent, Phala thúc đẩy赛道Agent chuyển từ ảo vào thực
Tuyển chọn TechFlowTuyển chọn TechFlow

TEE phá vỡ tam giác thiếu tin cậy của Agent, Phala thúc đẩy赛道Agent chuyển từ ảo vào thực
Thông qua TEE, AI Agent có thể tránh phải đưa ra bất kỳ giả định tin cậy bổ sung nào khi quản lý các khoản tiền lớn hơn và các trường hợp sử dụng trên chuỗi cụ thể hơn.
Môi trường thực thi đáng tin cậy (TEE) không phải là khái niệm mới chỉ xuất hiện trong chu kỳ gần đây. Trong các câu chuyện chủ đạo trước đây, TEE thường được so sánh với các công nghệ mật mã như bằng chứng kiến thức không (ZK), mã hóa đồng dạng toàn phần (FHE), hay tính toán đa bên (MPC). Tuy nhiên, so với những công nghệ này, TEE vẫn luôn ở vị trí ít phổ biến hơn. Điều đó không có nghĩa TEE là công nghệ non trẻ và chưa được kiểm chứng. Thực tế, trong thời đại Web2, TEE đã được ứng dụng rộng rãi trong nhiều trường hợp như ghi nhận và đối chiếu vân tay, xác thực thanh toán, FaceID, v.v.
Thách thức mà TEE gặp phải trong Web3 là làm thế nào để tích hợp một cách liền mạch với blockchain nhằm đạt được xử lý trước đáng tin cậy và tính toán được cô lập. Khi lĩnh vực AI Agent ngày càng nóng lên, đây thực sự là điểm khởi đầu lý tưởng để TEE thâm nhập vào Web3. Nhờ TEE, AI Agent có thể quản lý lượng lớn tiền hơn và xử lý các trường hợp cụ thể trên chuỗi mà không cần thêm bất kỳ giả định tin cậy nào.
Ví dụ, dự án hàng đầu Phala hiện đang cung cấp giải pháp TEE trưởng thành nhất trên thị trường, đồng thời theo đuổi triết lý phát triển lấy sự phù hợp sản phẩm - thị trường (PMF) làm trọng tâm, giúp cơ sở hạ tầng TEE của họ có rất nhiều ứng dụng thực tiễn phong phú. Gần đây, Phala đã thu hút được sự hợp tác từ nhiều dự án AI Agent hàng đầu như Vana, Near AI và Eliza – dự án được hỗ trợ bởi a16z. Chi tiết xem hình dưới đây.

Nguồn: Phala
Bài viết này sẽ không đi sâu vào chi tiết kỹ thuật hay thông số hiệu suất của TEE, mà tập trung vào quy trình sản phẩm cũng như triển vọng tương lai của mô hình Agent + TEE, làm rõ nhu cầu thị trường đối với TEE, nền tảng tích lũy lâu dài của Phala, và các trường hợp sử dụng đổi mới trong hợp tác với ai16z. Qua đó, chúng ta sẽ hiểu được cách Phala đang thúc đẩy lĩnh vực Agent tiến từ khái niệm đến ứng dụng thực tế.
Tam giác thiếu tin cậy đang cản trở Web3 Agent tiến lên giai đoạn tiếp theo
Trong bài viết “Khung AI Agent có phải mảnh ghép cuối cùng hoàn thiện bức tranh? Làm sao để hiểu ‘tính song trùng sóng-hạt’ của framework?”, tôi từng đề cập rằng dù là AI Agent đơn thể hay framework khởi chạy AI Agent, toàn bộ lĩnh vực AI Meme hiện nay đều nằm trong trạng thái cân bằng động giữa tính nghiêm túc và yếu tố Meme. Một trong những tiêu chí quan trọng để đánh giá chính là vấn đề "tam giác không thể tin cậy" mà các giao thức Agent hiện tại đang đối mặt.

Tồn tại một tam giác không thể tin cậy giữa AI Agent, cộng đồng và nhà phát triển. Nếu không dùng TEE, cộng đồng không thể hoàn toàn tin rằng hoạt động của Agent không bị ảnh hưởng từ bên ngoài, đặc biệt là can thiệp từ phía nhà phát triển. Đây chính là rủi ro tiềm ẩn trong hệ thống phi tập trung. Nghiêm trọng hơn, nguồn gốc phát ngôn của các X Agent như aixbt, zerebro... không thể chứng minh đầy đủ rằng tất cả đều là kết quả tự phát từ mô hình AI. Đường truyền từ “phát ngôn” đến “tiếp nhận của cộng đồng” vẫn còn thiếu minh bạch rõ rệt.
Khi phát ngôn của Agent gây biến động giá token, hoặc khi khoản tiền do Agent quản lý chịu tổn thất nặng nề, thậm chí khi hành vi giao dịch của Agent trái với sự đồng thuận cộng đồng, sự thiếu tin tưởng này có thể dẫn đến khủng hoảng nghiêm trọng.
Khi token Agent vẫn đang trong chu kỳ Memecoin, rủi ro này thường bị thị trường bỏ qua. Bởi lúc đó khả năng và nhiệm vụ mà Agent có thể thực hiện còn rất hạn chế, trong khi hiệu ứng FOMO từ giá token đủ để che giấu mọi khuyết điểm tồn tại trong giao thức Agent. Tuy nhiên, khi ngày càng nhiều framework khởi chạy Agent xuất hiện, và sự chú ý của thị trường dần chuyển sang cơ bản của ngành, những thiếu sót này trở thành khoảng cách lớn, trực tiếp ngăn cản các nhà đầu tư có nhận thức cao hơn tham gia lĩnh vực này.
Giải pháp TEE do Phala phát triển hiệu quả phá vỡ tam giác thiếu tin cậy này. Bằng cách triển khai Agent trong vùng an toàn (secure enclave), các giả định tin cậy giữa AI Agent, cộng đồng và nhà phát triển được loại bỏ một cách tự nhiên. Công nghệ TEE không chỉ đảm bảo đầu vào và đầu ra của Agent không bị can thiệp từ bên ngoài, mà còn bảo vệ quyền riêng tư cho Agent, từ gốc giải quyết lo ngại của nhà phát triển và cộng đồng, cung cấp nền tảng kỹ thuật đáng tin cậy hơn cho ngành Agent.
Hình dưới đây mô tả kiến trúc dịch vụ Phala Confidential AI Inference (nút LLM riêng tư). Để lưu trữ LLM riêng trong TEE, chỉ cần đóng gói mã suy luận LLM thành một hình ảnh Docker, sau đó triển khai container lên mạng TEE.

Nguồn: Phala
So với Agent Web2, Agent Web3 có quyền lực lớn hơn nhiều. Quyền lực này thể hiện ở ảnh hưởng sâu rộng tới vốn hóa giao thức lẫn sức mạnh định hướng thị trường. Chỉ cần nhìn aixbt duy trì vị trí dẫn đầu tuyệt đối trong bảng xếp hạng Yapper Mindshare của Kaito là có thể thấy rõ điều này. Mâu thuẫn nằm ở chỗ, Agent Web2 tuy có hiệu năng vượt trội, trải nghiệm người dùng phong phú và ứng dụng thực tế sâu sắc hơn, nhưng lại chỉ dừng ở mức ứng dụng, không có ý định hay năng lực để phá vỡ khuôn khổ sẵn có.
Trong khi đó, Agent Web3 lại vượt xa phạm vi ứng dụng. Nhờ cảm xúc FOMO của thị trường, cùng mong mỏi về mùa山寨 (sao chép), nó được đưa lên bàn thờ. Nó không chỉ là công cụ, mà còn là nơi gửi gắm tinh thần, biểu tượng văn hóa và kỳ vọng thị trường. Nó có thể đóng mọi vai trò, nhưng cũng có thể rơi xuống vực sâu nếu tâm lý thị trường đảo chiều.
Việc tích hợp công nghệ TEE giống như tiếp nhiên liệu trên không cho ngành Agent, nối trực tiếp với nhu cầu thực tế, tạo nền tảng vững chắc cho hầu hết backend của Web3 Agent. TEE không chỉ củng cố cơ sở kỹ thuật cho ngành Agent, mà còn hiệu quả loại bỏ lượng lớn bong bóng, giúp lĩnh vực phát triển lành mạnh và bền vững hơn.
Framework Eliza tiên phong kết nối TEE, Spore.fun và aiPool hình thành lối chơi mới
Hợp tác giữa Phala và ai16z không chỉ dừng lại ở dòng tweet công bố trên X. Cơ duyên hợp tác bắt nguồn từ tháng 10 năm ngoái, khi Shaw và Marvin – người sáng lập Phala – đã thảo luận sâu về các kịch bản phát triển hợp lý cho Crypto AI trong một buổi gặp riêng.
Trong tài liệu chính thức của framework Eliza, plugin TEE và SDK Dstack dùng để triển khai đều đến từ Phala. Việc sinh và quản lý khóa riêng với nguyên tắc “có thể dùng nhưng không thể thấy” mang lại cho Agent những đặc điểm sau:
-
An toàn hơn: Chạy Eliza Agent trong TEE giúp cách ly các thao tác và dữ liệu nhạy cảm khỏi các mối đe dọa bên ngoài.
-
Chứng minh và xác minh mã hóa: Các hành động thực hiện bởi Eliza Agent có thể được xác minh qua chứng minh mã hóa, đảm bảo độ tin cậy của quyết định tự chủ.
-
Triển khai dễ dàng: SDK Dstack đơn giản hóa quá trình triển khai Eliza Agent trong môi trường an toàn, giúp nhà phát triển dễ dàng tiếp cận các chức năng dựa trên TEE.
Tính chất thực thi cô lập và mã hóa bộ nhớ của TEE giúp Agent dưới framework Eliza thoát khỏi cuộc cạnh tranh đồng nhất, thực thi cô lập đảm bảo rằng ngay cả khi nền tảng Agent bị tấn công, mô hình và dữ liệu bên trong TEE vẫn an toàn; mã hóa bộ nhớ đảm bảo thông tin nhạy cảm lưu trong TEE không thể bị giải mã, nhà phát triển có thể yên tâm đặt mô hình fine-tune vào môi trường TEE mà không lo bị tấn công đối nghịch sau khi mở mã nguồn, hay bị cộng đồng chỉ trích vì chạy mô hình riêng tư.
Có thể nói, sự phối hợp giữa framework Eliza và TEE không chỉ giúp AI Agent vận hành hiệu quả, mà còn đảm bảo an toàn và minh bạch, mở đường cho việc ứng dụng rộng rãi hơn các hệ thống AI đáng tin cậy.
Trong giai đoạn mô hình chưa thể lên chuỗi, để các phép tính phức tạp ngoài chuỗi cũng đạt được sự đồng thuận, TEE là một trong số ít công nghệ trưởng thành. Phần trước chỉ đề cập nhu cầu thị trường với TEE, giờ hãy cùng tìm hiểu Spore.fun và aiPool để xem TEE mang lại khác biệt gì cho trải nghiệm người dùng.
Dù là Spore.fun hay aiPool, cả hai đều hoàn toàn chạy trong môi trường TEE của mạng Phala, ví và khóa riêng đều do Agent tự quản lý, nhà phát triển không thể thao tác ngầm hay chuyển tài sản. Tôi cho rằng, điều này có thể coi là bước đi đầu tiên giúp AI Agent thực sự thoát khỏi sự kiểm soát chủ quan của con người, đạt được tính tự chủ hoàn toàn với tài sản mã hóa.
Trước khi bàn về vai trò của Phala trong quá trình này, hãy nhanh chóng xem qua quy trình hoạt động của Spore.fun. Các Agent trên Spore.fun đều dựa trên framework Eliza, cho phép Agent:
-
Tự suy nghĩ, thích nghi và tương tác.
-
Truyền đặc điểm (tính cách, chiến lược) sang thế hệ sau.
-
Quản lý quyết định thông qua kết hợp học hỏi hành vi và đột biến.

Nguồn: Phala
Mỗi AI Agent trên Spore.fun đều tạo token riêng thông qua Pump.fun, làm nền tảng cho hệ sinh thái kinh tế của chúng. Những token này được giao dịch trên thị trường phi tập trung của Solana, Agent sử dụng nhiều cách để tạo lợi nhuận:
-
Phải tạo ra lợi nhuận để duy trì sự sống.
-
Tiêu chuẩn thành công là市值 có đạt 500.000 USD hay không.
-
Nếu thành công, Agent có thể sinh sản, tạo token mới cho thế hệ sau.
Lý do phải tạo lợi nhuận để duy trì sự sống là vì Agent cần dùng lợi nhuận để trả phí máy chủ TEE. Đến đây, bạn đã hiểu, Phala biến TEE không chỉ là dịch vụ dành cho doanh nghiệp (toB), mà hướng tới lượng lớn người dùng trên Solana. Trong bối cảnh trào lưu Spore.fun liên tục tăng nhiệt, với việc Agent không ngừng sinh sản và phát hành token, môi trường TEE của Phala cung cấp quản lý khóa riêng và chứng nhận hoạt động Agent có thể xác minh, trở thành cơ sở hạ tầng thiết yếu cho giai đoạn tiếp theo của ngành Agent, và điều khiến người ta phấn khích hơn là, dù thị trường xuất hiện phiên bản sao chép Spore.fun hay lối chơi mới, miễn là liên quan đến quản lý khóa riêng và sự đồng thuận có thể xác minh bằng TEE, thì môi trường TEE của Phala luôn là giải pháp tối ưu. Sau khi nâng cấp mô hình token, $PHA cũng sẽ trở thành chiếc xẻng vàng trong赛道 Agent+TEE.
Phala sắp nâng cấp mô hình kinh tế token, tạo vòng xoáy token cho nhiều trường hợp dùng TEE hơn
Phala đã trải qua nhiều chu kỳ tăng giảm, về mô hình kinh tế token, hiện vẫn duy trì mô hình kinh doanh hướng tới Intel SGX. Theo bài viết "The 5 Levels of Secure Hardware" từ Paradigm, phần cứng an toàn có 5 cấp độ, trong đó cấp độ thứ hai là: hiệu suất hơi kém, nhưng trải nghiệm nhà phát triển tốt hơn, cho phép ứng dụng linh hoạt hơn, nhưng không cải thiện về an toàn. Intel SGX thuộc cấp độ này, chuyên phục vụ ứng dụng TEE. Như đã nói ở đầu bài, dữ liệu cục bộ nhạy cảm như ghi nhận vân tay, nhận diện khuôn mặt trên máy tính và điện thoại thường dùng Intel SGX, loại TEE thế hệ trước này được thiết kế riêng cho ứng dụng.

Nguồn: Paradigm
Khi trường hợp sử dụng mở rộng hơn, không còn giới hạn ở mức ứng dụng mà lên đến cấp độ hệ thống, Intel SGX không còn đáp ứng được nhu cầu thị trường, từ đó Intel TDX ra đời. Intel TDX được thiết kế riêng cho máy ảo, thậm chí GPU H100 và H200 của NVIDIA cũng bắt đầu hỗ trợ TEE – phần cứng TEE phục vụ AI.

Nguồn: Paradigm
Trở lại với Phala, mặc dù đã tiên phong hỗ trợ cấp độ thứ ba, nhưng mô hình kinh tế token $PHA và mainnet vẫn được thiết kế dựa trên Intel SGX từ 4-5 năm trước. Vì vậy, dù Phala đã hợp tác với nhiều giao thức Web3 trong sản phẩm và ứng dụng thực tế, mô hình token chưa được cập nhật đồng bộ, vòng xoáy tương ứng chưa thể vận hành, nên hiện tại lợi nhuận và trạng thái sản phẩm chưa thực sự ăn khớp. Tuy nhiên, tình trạng này sẽ không kéo dài lâu, Phala sẽ sớm nâng cấp mô hình token và mainnet để phù hợp với Intel TDX và GPU của NVIDIA.
Thứ hai, Phala cũng sẽ tăng cường khả năng bắt giữ giá trị cho $PHA, trong tương lai các Agent mới nhất khởi chạy trên Spore.fun sẽ airdrop token cho người nắm giữ $PHA, biến nó chính thức thành chiếc xẻng vàng.
Bản thân TEE không phải công nghệ mới, nhưng nhờ có AI Agent – một kịch bản ứng dụng hoàn toàn mới – mà độ thảo luận trên thị trường bắt đầu tăng lên; Phala cũng không phải loại “đĩa tốc hành” nổi lên nhờ cảm xúc bùng nổ trên PumpFun, giá trị tăng trưởng của nó dựa trên tích lũy lâu dài trong phát triển sản phẩm, do đó là kiểu bùng nổ sau tích tụ. Agent+TEE không phải cơn gió thoảng, đến rồi đi để lại hoang tàn, mà là mảnh đất màu mỡ, nuôi dưỡng nhiều kịch bản ứng dụng Agent khác có thể bám rễ và phát triển mạnh mẽ.
Về BlockBooster: BlockBooster là một studio đầu tư và ươm tạo Web3 tại châu Á, được hỗ trợ bởi OKX Ventures và các tổ chức hàng đầu khác, cam kết trở thành người bạn đồng hành đáng tin cậy của những nhà sáng lập xuất sắc. Chúng tôi thông qua đầu tư chiến lược và ươm tạo sâu, kết nối các dự án Web3 với thế giới thực, hỗ trợ các dự án khởi nghiệp chất lượng phát triển.
Thông báo miễn trừ trách nhiệm: Bài viết này chỉ mang tính chất tham khảo, thể hiện quan điểm cá nhân của tác giả, không đại diện cho lập trường của BlockBooster. Bài viết không nhằm mục đích cung cấp: (i) lời khuyên đầu tư hoặc khuyến nghị đầu tư; (ii) lời mời chào mua, bán hoặc nắm giữ tài sản số; hoặc (iii) lời khuyên tài chính, kế toán, pháp lý hoặc thuế. Việc nắm giữ tài sản số, bao gồm stablecoin và NFT, có rủi ro rất cao, biến động giá lớn, thậm chí có thể mất hoàn toàn giá trị. Bạn nên tự đánh giá tình hình tài chính của mình để cân nhắc xem giao dịch hoặc nắm giữ tài sản số có phù hợp hay không. Nếu có câu hỏi cụ thể, vui lòng tham khảo ý kiến cố vấn pháp lý, thuế hoặc đầu tư của bạn. Thông tin trong bài viết (bao gồm dữ liệu thị trường và thống kê nếu có) chỉ nhằm mục đích tham khảo tổng quát. Mọi nỗ lực hợp lý đã được thực hiện khi biên soạn các dữ liệu và biểu đồ này, nhưng chúng tôi không chịu trách nhiệm cho bất kỳ sai sót thực tế hoặc thiếu sót nào được nêu trong đó.
Chào mừng tham gia cộng đồng chính thức TechFlow
Nhóm Telegram:https://t.me/TechFlowDaily
Tài khoản Twitter chính thức:https://x.com/TechFlowPost
Tài khoản Twitter tiếng Anh:https://x.com/BlockFlow_News














