Blog · Xu hướng · 16 tháng 8, 2026
AI agent cũng cần thông tin đăng nhập.
Ai đang giữ chúng?
Năm 2026, nhóm đối tượng nắm giữ thông tin đăng nhập tăng nhanh nhất ở phần lớn các công ty không phải là con người. Các agent, copilot và luồng tự động hóa xác thực vào hệ thống của bạn suốt ngày, còn những chiếc khóa chúng dùng thì nằm rải rác trong prompt, repo và lịch sử chat. Đó đúng là sai lầm mà các nhóm đã mắc với mật khẩu của con người một thập kỷ trước, chỉ là ở tốc độ của máy.
Thông tin đăng nhập của agent thực sự nằm ở đâu hôm nay
Rà soát bất kỳ nhóm nào đang thử nghiệm quy trình làm việc với AI, bạn sẽ thấy đúng một khuôn mẫu: khóa API dán vào system prompt và notebook, token viết cứng trong script tự động hóa, mật khẩu tài khoản dịch vụ nằm trong luồng chat nơi ai đó chạy được tích hợp lúc nửa đêm. Mỗi bản sao đó vô hình với việc rà soát bảo mật, sống mãi trong dữ liệu lưu trữ, và không thuộc về ai. Thông tin đăng nhập của máy tệ hơn của con người trên mọi trục đáng kể: chúng sống rất lâu, hiếm khi được đổi, thường mang phạm vi quyền rộng, và chẳng ai để ý khi chúng rò rỉ.
Bốn quy tắc cho thông tin đăng nhập của máy
- Mỗi thông tin đăng nhập có một người chủ. Mỗi khóa API phải có một con người đứng tên, người nói được nó dùng để làm gì, nó mang phạm vi quyền nào, và lần cuối nó được đổi là khi nào. "Khóa của cả nhóm" chính là cách các khóa trở nên bất tử.
- Lưu ở nơi mà mỗi lần đọc là một sự kiện. Một chiếc khóa nằm trong prompt hoặc trong repo bị đọc âm thầm, mãi mãi. Một chiếc khóa nằm trong kho có nhật ký chỉ ghi thêm thì được đọc một cách nhìn thấy được: bạn trả lời được "ai đã lấy khóa production ra, và lúc nào" từ bản ghi. Việc đổi khóa sau sự cố trở thành một danh sách kiểm tra, không phải một cuộc khai quật khảo cổ.
- Giới hạn phạm vi và gắn ngày. Cấp đúng phạm vi hẹp nhất mà agent cần, và ghi ngày hết hạn hoặc ngày rà soát ngay cạnh chính bí mật đó, để những khóa cũ nổi lên thay vì cứ chất đống.
- Thu hồi được ở một chỗ duy nhất. Khi agent bị cho nghỉ, hoặc hành xử bất thường, bạn phải biết chính xác nó đang giữ những thông tin đăng nhập nào và vô hiệu hóa chúng trong vài phút.
Điều chúng tôi cố ý không tuyên bố
Keyvaci hôm nay là một kho cho những thông tin đăng nhập mà tổ chức của bạn sở hữu, bao gồm cả khóa của máy: các mục có người chủ, có vai trò, mỗi lần hiện đều được ghi nhật ký, và khóa được đổi khi thu hồi quyền. Nó không phải một bộ môi giới bí mật lúc chạy (runtime secrets broker) chuyên bơm token ngắn hạn vào tiến trình của agent; đó là công cụ khác cho một tầng khác, và các nhóm vận hành đội agent nghiêm túc rồi sẽ cần cả hai. Thứ mà một kho mật khẩu sửa được ngay bây giờ là tầng nơi phần lớn rò rỉ thực sự bắt đầu: những con người tạo ra, chia sẻ, rồi quên mất các chiếc khóa. Hãy lưu bí mật lâu dài ở nơi mà ngay cả nhà cung cấp cũng không đọc được, giao cho agent đúng phạm vi hẹp nhất mà nó mở, và đổi khóa mà không phải lục lại lịch sử chat.
Cho mỗi chiếc khóa một người chủ, một nhật ký, và một lối ra
14 ngày, đủ mọi tính năng, không cần thẻ tín dụng. Đăng nhập bằng SSO của công ty, hoặc bằng một địa chỉ email thường.