Bỏ qua, vào nội dung chính
Agentouch

Tự cài trên server của bạn · dùng tài khoản AI bạn đang có

Nói ra việc cần làm.
Nhận lại tính năng chạy được.

Agentouch giao việc cho AI coding agent, cho nó chạy ngay trên server của bạn, chạy đúng bộ test của bạn để chứng minh code không hỏng, rồi mở pull request kèm một link bấm vào là dùng được tính năng đó. Không ai duyệt thì không merge. Code không đi ra khỏi mạng nội bộ của bạn.

  • Chạy trên server của bạn
  • Dùng được cả GitHub và GitLab
  • Dùng luôn tài khoản Claude hoặc Codex bạn đang trả tiền
#412 Yêu cầu: Trang thanh toán bị mất mã giảm giá khi khách đăng nhập giữa luồng

Linh (Product) tạo · 6 phút trước

Đọc qua repository
Viết code
Chạy bộ test của bạn
Mở pull request
Đang chạy

fix(checkout): giữ mã giảm giá khi khách đăng nhập

Merge request !318 · 2 file · +24 −6

Bộ test của bạn đã pass

t412-k9x2.sbx.cong-ty-ban.com

Mở trang đang chạy

6m 12s

Thời gian tới lúc sẵn sàng review

$0.21

Tiền AI cho task này

0

Dòng code bị gửi ra ngoài

Dành cho ai

Làm cho những người phải đứng ra chịu trách nhiệm

Công cụ AI thì người ký hợp đồng mới là người bỏ tiền, người review code mới là người bảo vệ nó, và người đã hứa ngày giao mới là người phải tin nó. Agentouch cho mỗi người một thứ cụ thể để chỉ vào mà nói.

CEO · VP Engineering

Biết tiền chi cho AI đổi lại được gì

Một dashboard trả lời đúng câu hỏi mà cấp lãnh đạo sẽ hỏi: trong số code AI viết, bao nhiêu phần trăm được merge mà không ai phải sửa lại một dòng? Kèm chi phí cho mỗi thay đổi đã lên production và thời gian từ lúc nhận việc tới lúc xong, tách theo từng team.

Đang làm

Product owner · Project manager

Bấm vào dùng thử trước khi ai nói "xong rồi"

Mỗi task có một bản sản phẩm riêng đang chạy thật, URL riêng, database riêng. Bạn mở link lên và dùng tính năng đó như người dùng thật. Không cần nhờ deploy, không cần share màn hình, không phải đợi dev rảnh.

Đã có

Tech lead · Người review

Review kết quả, chứ không phải 800 dòng diff

Tới lúc pull request hiện ra thì test và lint của bạn đã chạy xong trong sandbox, và một lượt review tự động đã để lại kết luận ngay trên thay đổi đó. Bạn bắt đầu từ bằng chứng, không phải bắt đầu từ việc đọc code.

Đã có

Chủ agency · Pháp chế

Code của khách không ra khỏi mạng công ty bạn

Agentouch cài trên máy của bạn. Repository, credential và container đều nằm trên server của bạn — cái đó viết được thành điều khoản trong hợp đồng, không phải lời hứa suông.

Đã có

Vì sao hay tắc giữa đường

AI viết code được. Tới tháng thứ hai mới là lúc vỡ.

Phần khó chưa bao giờ là sinh ra code. Phần khó là cả khoảng giữa lúc "agent báo xong" và lúc "cái này đã chạy thật, và mình biết chắc nó chạy đúng".

Agent nói là xong rồi. Không ai biết xong thật hay chưa.

Agentouch chỉ đánh dấu một task là thành công khi vừa có thay đổi code thật, vừa chạy pass đúng lệnh kiểm tra do bạn khai báo. Nếu fail, agent tự đọc lỗi rồi sửa lại và chạy tiếp — mặc định tối đa hai lần, kèm mức tiền trần.

Review code AI viết còn mất thời gian hơn tự viết.

Mỗi task đi kèm một URL đang chạy đúng thay đổi đó, trên database thật. Người review mở lên và dùng thử tính năng. Cái diff trở thành thứ xem sau, không phải thứ xem đầu tiên.

Hoá đơn thì tăng. Bằng chứng thì không có.

Kết quả được ghi lại theo từng task: có bị người sửa lại trước khi merge hay không, tốn bao nhiêu tiền, mất bao lâu, chạy bằng agent nào, model nào. Bạn so sánh các công cụ bằng số, không bằng cảm nhận.

Đang làm

Hợp đồng với khách cấm đưa code lên dịch vụ của bên thứ ba.

Không có gì để đưa lên. Một file binary chạy trên server của bạn; control plane chỉ gửi xuống các job có cấu trúc rõ ràng và không bao giờ nhận code. Mọi công cụ cạnh tranh đều bắt bạn làm ngược lại.

Trả tiền subscription mà chỉ dùng được lúc đang ngồi trước máy.

Agent CLI đăng nhập ngay trên host của bạn, credential nằm trong volume của bạn. Vẫn là cái subscription bạn đang trả tiền, nhưng chạy được cả đêm.

Không ai dám cho AI đụng vào repo production.

Agentouch không bao giờ tự merge. Mặc định mọi điều kiện merge đều đang tắt; bạn bật từng cái một — CI phải xanh, review phải đồng ý, giới hạn số dòng thay đổi, không chạm vào file nhạy cảm — khi đã có số liệu để yên tâm.

Cách hoạt động

Bốn bước, bạn chỉ phải tham gia bước cuối

Không có quy trình mới phải học, không có chỗ làm việc mới phải mở. Một task đi vào; một pull request kèm link chạy được đi ra.

  1. 01

    Mô tả việc cần làm

    Một câu là đủ. Agentouch đọc repository rồi tự viết thành một bản mô tả đầy đủ — tiêu đề, điều kiện thế nào là xong, những file có khả năng phải sửa, và những câu cần bạn trả lời trước khi bắt tay vào làm.

    Đang làm

    Viết như nói chuyện bình thường. Không cần mẫu ticket, không cần biết viết prompt.

  2. 02

    Nó chạy trên server của bạn

    Một container trên server của bạn clone repository về, chạy agent bạn đã chọn, rồi bị xoá ngay sau khi xong. Container đó không giữ git token, không với được vào Docker của máy, và chỉ ra Internet được tới AI provider cùng package registry của bạn.

    Đã có

    Server của bạn, mạng của bạn, tài khoản AI của bạn.

  3. 03

    Nó tự chứng minh trước khi tới tay bạn

    Đúng lệnh test và lint của bạn được chạy trong sandbox. Nếu fail, agent đọc lỗi rồi sửa, trong số lần thử và mức tiền tối đa bạn đã đặt. Task nào không chạy pass được thì không bao giờ tới tay bạn với trạng thái "đã xong".

    Đã có

    Có bằng chứng, không chỉ là lời nói.

  4. 04

    Bạn xem, rồi bạn quyết

    Một merge request hiện ra kèm URL của kết quả đang chạy thật. Bạn comment, agent đọc comment rồi push tiếp. Agentouch không bao giờ tự merge.

    Đã có

    Quyết định luôn thuộc về con người. Luôn luôn.

Số liệu để báo cáo

Câu hỏi cấp trên sẽ hỏi bạn

“Trong số code AI viết, bao nhiêu phần trăm được merge mà không ai phải sửa?”

Gần như không công cụ nào trả lời được, vì gần như không công cụ nào ghi lại. Agentouch định nghĩa rất chặt: commit ở thời điểm merge phải đúng là commit mà agent đã push lên. Nếu có người commit thêm lên đó — kể cả chỉ để apply một suggestion — task đó bị tính là đã có người sửa.

  • Tách theo team, theo agent và theo loại task, để câu "AI có hiệu quả không" không còn là chuyện ngồi tranh luận.
  • Chi phí theo từng project và từng người, có ngân sách tháng và cảnh báo khi vượt mức bạn đặt.
  • Mỗi lần hệ thống từ chối merge đều được ghi lại kèm lý do — đúng thứ bên kiểm toán sẽ đòi xem.

Số liệu để báo cáo

Đang làm

68%

Merge mà không ai phải sửa

$0.31

Tiền AI cho mỗi thay đổi đã ship

4h 12m

Từ lúc đặt việc tới lúc sẵn sàng

1.284

Số thay đổi đã ship trong quý

Merge mà không ai phải sửa · 6 × 30d

Số liệu minh hoạ. Dashboard này đã có bản thiết kế nhưng chưa code xong — đây là thứ chúng tôi làm tiếp theo, và chúng tôi chọn cho bạn thấy hình dung về nó thay vì giả vờ là đã có.

Phần không ai khác có

Đừng đọc diff. Mở lên dùng thử.

Mỗi task có một bản sản phẩm của bạn đang chạy riêng, database riêng, địa chỉ riêng. Đó là khác biệt giữa review code và review phần mềm.

t412-k9x2.sbx.cong-ty-ban.com
Discount applied

Task #412 · bản sửa trang thanh toán, đang chạy, dữ liệu thật

  • Chạy full stack thật, không phải ảnh xem trước

    Bạn khai báo app và những service nó cần — MySQL, Redis, gì cũng được — rồi mỗi task sẽ có container riêng, volume riêng, network riêng. Vite hot reload và WebSocket đều được proxy qua.

  • Muốn chia sẻ hay không là tuỳ bạn

    Mặc định link nằm sau phần đăng nhập của bạn; hoặc mở public rồi gửi cho khách bấm vào duyệt. Bên khách không phải tạo tài khoản gì cả.

  • Không tốn một dàn server

    Sandbox tự ngủ sau 30 phút không ai dùng và tự thức lại khi có người truy cập. Có quota cho toàn hệ thống và quota cho từng người, và mọi thứ bị xoá khi hết hạn.

  • Có terminal, cho lúc xem link là chưa đủ

    Dev mở được shell vào thẳng sandbox đang chạy ngay trên browser để tự đọc log. Mỗi phiên đều được ghi lại: ai mở, vào container nào, từ IP nào, và kết thúc vì lý do gì.

So sánh thẳng thắn

Các công cụ khác đều bắt bạn đưa code lên server của họ.

Devin là một dịch vụ — bạn gửi repository cho họ. Agentouch là hạ tầng — bạn cài nó lên server của mình, và nó dùng luôn subscription AI bạn đang trả tiền.

Kéo ngang để xem hết

Các công cụ khác đều bắt bạn đưa code lên server của họ.
So sánh thẳng thắn Devin Copilot Agent Cursor agent Codex Cloud Agentouch
Tự cài trên server mình — code không đi ra ngoài Không Không Không Không Có
Chạy bằng subscription AI của chính bạn Không Không Không Không Có
Đổi agent được (Claude, Codex, OpenCode, hay agent tự làm) Không Không Không Không Có
Mỗi task một link xem trước đang chạy kèm database thật Một phần Không Không Không Có
Mở terminal trên browser vào sandbox đang chạy Một phần Không Không Không Có
Điều kiện merge do bạn cấu hình và kiểm tra lại được Không Không Không Không Có
Báo cáo tỉ lệ merge mà không ai phải sửa Không Không Không Không Đang làm Đang làm
Nhiều người trong team dùng chung một subscription AI Không Không Không Không Đang làm Đang làm
  • Có
  • Không
  • Một phần

Mô hình tin cậy

Đừng tin agent. Hãy tin hạ tầng.

AI agent là một tiến trình không đáng tin, đọc chữ từ repository của bạn — mà chữ trong repository thì có thể là lệnh ai đó gài vào. Agentouch được xây sao cho chuyện đó không gây ra hậu quả.

Đọc đầy đủ mô hình bảo mật
  1. Control plane

    Chỉ gửi job có cấu trúc rõ ràng. Không bao giờ gửi shell command. Không bao giờ nhận code.

  2. Runner của bạn — một binary Go

    Clone code, chạy agent, kiểm tra, push. Trên server của bạn.

  3. Container của agent

    Không git token. Không docker socket. Chỉ ra ngoài được tới danh sách đã cho phép.

  4. Sandbox

    URL chạy thật, database thật, xoá khi hết hạn.

Thư mục .git không bao giờ mount vào container · mọi lệnh git chạy với core.hooksPath=/dev/null

Hướng đi tiếp

Vòng lặp này không chỉ dùng cho code. Code chỉ là thứ đầu tiên.

Mô tả việc, chạy trong sandbox cô lập, chứng minh bằng một phép kiểm tra, đưa cho một người duyệt, ghi lại mọi chuyện đã xảy ra. Không bước nào trong đó chỉ dành riêng cho việc viết code — và đó đúng là phần mà phần lớn công cụ AI bỏ qua.

Đang làm

Việc chạy vào từ chỗ team bạn vẫn đang làm

Gắn label vào issue trên GitHub hay GitLab là thành một task. Gửi một dòng cho bot Telegram rồi nhận pull request về ngay chỗ đó. Không ai phải học thêm công cụ mới.

Đang làm

Ngân sách, phân quyền và phê duyệt theo team

Đặt mức chi tối đa mỗi tháng cho từng project và từng người, chặn ngay trước khi task được đẩy vào queue. Ba vai owner, member, viewer với quyền riêng cho từng hành động.

Đang làm

Nó học từ những lần bạn review

Khi một người phải sửa lại thay đổi do agent viết, hệ thống đọc đúng chỗ sửa đó rồi đề xuất một quy tắc để ghi nhớ. Owner duyệt quy tắc, và những task sau sẽ bắt đầu với quy tắc đó.

Đang làm

Một subscription AI, cả team nhỏ dùng chung

Hết quota giữa sprint thì mượn agent của đồng đội. Code quay về dưới dạng patch; secret và sandbox của người cho mượn không hề bị dịch chuyển đi đâu.

Đã có

Model của riêng bạn, trong mạng của riêng bạn

Trỏ adapter vào bất kỳ endpoint tương thích OpenAI nào, kể cả endpoint chạy trên server của bạn, và cả pipeline không phải đổi một dòng.

Đã có

Một audit trail đưa cho người khác xem được

Mọi run, từng bước trong run, log, phiên terminal, quyết định merge và webhook đều được ghi lại. Không phải vì nó là một tính năng, mà vì cách hệ thống được xây ra là như vậy.

Phần dành cho dev

Bên trong nó chạy ra sao

Nếu bạn là người sẽ thực sự vận hành cái này: một control plane viết bằng Laravel, một daemon Go chạy trên host của bạn, và một console gateway để mở terminal trên browser. Job được định nghĩa theo kiểu rõ ràng. Còn runner thì không được tin.

runner · office-vps · claude-code
$ agentouch runner install --token $AGENTOUCH_TOKEN
runner registered · heartbeat 30s · rootless docker ok
$ claude login # trên host của bạn, vào volume của bạn
credential stored in /var/lib/agentouch/agents/claude
# control plane gửi job có cấu trúc rõ ràng — không phải shell command
run#9f2 implement worktree ready · git dir not mounted
run#9f2 verify pint --test · pest --parallel · passed
run#9f2 push branch agentouch/task-412 · MR !318
$ █
Agent
claude-code, codex, opencode, kilo, hoặc bất kỳ CLI nào qua template dùng chung
Git provider
GitHub và GitLab nằm sau cùng một lớp abstraction
Vòng tự sửa
Đọc lỗi của bước kiểm tra rồi thử lại — mặc định hai lần, kèm mức tiền trần
Tin cậy
Server tự lấy lại head commit, diff và trạng thái CI từ API của git provider; cái runner báo lên chỉ để tham khảo
Giới hạn
Mỗi run tối đa 3600 giây và một mức tiền trần, heartbeat 30 giây, container mồ côi bị dọn sau hai phút
Cài đặt
Một binary Go trên host. Không cần cài PHP, Node hay MySQL trên máy đó.

Câu hỏi chính đáng

Những điều người ta hay phản đối, trả lời thẳng

AI viết code dở lắm.

Nhiều lúc đúng vậy — nên chúng tôi không bắt bạn phải tin nó. Test của bạn chạy, một lượt review để lại kết luận, CI của bạn chạy, và các điều kiện merge đứng chắn giữa agent và branch chính. Chúng tôi còn đo tỉ lệ merge-không-ai-sửa để bạn biết chính xác nó dở tới mức nào trên codebase của bạn, thay vì ngồi đoán.

Cài đặt có phức tạp không?

Copy file môi trường mẫu rồi bật stack lên. Máy bạn không cần có PHP, Composer, Node hay MySQL. Thêm project, viết task, bấm chạy. Điều kiện thật sự duy nhất là một file cấu hình trong repo khai báo image và các lệnh cần chạy — xem câu kế tiếp.

Repo của bên tôi chưa dùng Docker.

Đây là rào cản thật, không phải chuyện nói cho dễ bán. Sandbox cần một file cấu hình nhỏ khai báo base image, lệnh setup và các process cần chạy. Với một app bình thường, viết file đó mất khoảng một buổi. Tự sinh file đó từ repository là việc số một trên roadmap của chúng tôi, vì nó cũng là chi phí onboarding lớn nhất của chính chúng tôi.

Để nó tự merge thì nguy hiểm.

Đồng ý, nên mọi điều kiện merge đều xuất xưởng ở trạng thái tắt và Agentouch không bao giờ tự merge. Bạn bật từng điều kiện khi đã có số liệu. Production thì luôn giữ một cổng duyệt tay, và file cấu hình của Agentouch thì luôn bị coi là file nhạy cảm.

Nếu agent chạy mãi không dừng thì sao?

Một run bị timeout sau một tiếng. Mỗi run có mức tiền trần và có giới hạn số lần sửa lại. Runner gửi heartbeat mỗi 30 giây; container của một runner đã im lặng sẽ bị giết sau hai phút.

Bên tôi chỉ dùng GitHub, không dùng GitLab.

Cả hai đều được hỗ trợ qua cùng một lớp abstraction. Không có gì trong pipeline khác nhau giữa hai bên.

Nếu một file trong repo bị gài prompt injection thì sao?

Mọi chữ đến từ bên ngoài — nội dung issue, comment, nội dung repository — đều được bọc lại thành dữ liệu kèm chỉ dẫn rõ ràng là không được làm theo. Ngoài ra còn tầng chặn ở mức kiến trúc: container của agent không có git token và không có docker socket, thư mục .git không bao giờ được mount, đường ra Internet bị giới hạn theo danh sách, và những run chỉ đọc thì mount worktree ở chế độ chỉ đọc. Xấu nhất là mất một lượt chạy, không phải mất repository.

Câu hỏi thường gặp

Trước khi bạn kịp hỏi

Tôi có cần API key AI riêng không?

Bạn cần một API key, hoặc một agent CLI đã đăng nhập sẵn. Phần lớn team dùng luôn subscription họ đang trả tiền — agent đăng nhập trên host của bạn và credential nằm trong volume của bạn. Đó chính là điểm quan trọng nhất.

Code của tôi đi đâu?

Không đi đâu cả. Code được clone về runner của bạn, làm việc trong container trên runner của bạn, rồi push từ runner của bạn lên git provider của bạn. Control plane chỉ gửi job có cấu trúc rõ ràng và đọc trạng thái từ API của git provider; nó không bao giờ nhận source code.

Người không biết kỹ thuật dùng được không?

Viết task và mở link xem trước thì được — và với một product owner thì đó đã là phần lớn giá trị. Lần cài đặt đầu tiên vẫn là việc của dev: một server, một file cấu hình trong mỗi repo, và một git token.

Chạy thật thì tốn bao nhiêu?

Tiền phần mềm, cộng một server bạn đã có sẵn hoặc một VPS nhỏ, cộng phần AI provider thu của bạn — thường là subscription bạn đang trả rồi. Không có phụ phí AI tính theo đầu người, vì chúng tôi không bán lại inference cho bạn.

Hiện giờ loại task nào chạy tốt nhất?

Bug có cách tái hiện rõ ràng, việc dọn dẹp code, nâng dependency, viết thêm test, và tính năng nhỏ tới trung bình trong codebase đã có test. Việc kiến trúc lớn không phải thứ cái này sinh ra để làm, và chúng tôi nói thẳng vậy chứ không bán cho bạn.

Có open source không?

Bản tự cài thì miễn phí và mở để đọc — đó là cách duy nhất để một câu như "code không ra khỏi hạ tầng của bạn" được kiểm chứng, chứ không phải chỉ được tin.

Bước tiếp theo

Bắt đầu bằng bản miễn phí, trên server của bạn.

Không phải gửi gì cho chúng tôi, không cần tạo tài khoản dùng thử, không phải gặp sales trước. Nếu bạn muốn có người dẫn đi một vòng, chúng tôi sẽ cho bạn xem một task thật từ đầu tới cuối trong 20 phút.