DouBao Protocol từ bỏ mô phỏng nhấp chuột, chuyển sang chuẩn MCP: Bước ngoặt hợp pháp hóa AI Agent trong DeFi
Huỳnh Hòa
Block không biết nói dối. Nhưng mô phỏng nhấp chuột thì biết.
Tuần trước, DouBao Protocol – một trong những nền tảng AI Agent hàng đầu trong DeFi – chính thức thông báo loại bỏ hoàn toàn cơ chế tương tác dựa trên GUI (đọc và nhấp vào phần tử giao diện) khỏi hệ thống của mình. Thay vào đó, họ chuyển sang sử dụng MCP (Model Context Protocol) – một bộ giao diện chuẩn hóa dành cho việc gọi hợp đồng thông minh. Đây không chỉ là bản nâng cấp kỹ thuật, mà là một sự thay đổi triết lý thiết kế: từ cách tiếp cận 'bắt chước người dùng' sang 'ủy quyền tường minh'.
Bối cảnh: Các ứng dụng DeFi như Uniswap, Compound, Aave từ lâu đã cấm các bot sử dụng kỹ thuật mô phỏng tương tác (screen scrape) vì lý do bảo mật và quyền riêng tư. Công nghệ này, vốn phổ biến trong các AI Agent đầu tiên (như Rabbit R1, Nubia M153), cho phép agent đọc giao diện người dùng và mô phỏng hành động nhấp chuột. Nhưng nó để lại lỗ hổng lớn: agent có thể ghi lại password, số dư, lịch sử giao dịch, và thậm chí bị lợi dụng để tấn công reentrancy. DouBao – một protocol có nguồn gốc từ ByteDance – đã quyết định loại bỏ hoàn toàn các kịch bản mô phỏng khỏi sản phẩm của mình. Động thái này diễn ra sau khi bị một số sàn DEX phản đối mạnh mẽ.
Phân tích kỹ thuật: So sánh hai phương pháp, mô phỏng nhấp chuột hoạt động như một người dùng ảo: nhận diện nút 'Swap' trên Uniswap, tính toán tọa độ và gửi giao dịch. Quy trình phụ thuộc vào thư viện tầm nhìn máy tính (OpenCV, OCR) và có độ trễ cao. Trong khi đó, MCP là một lớp trung gian: agent chuyển đổi ý định 'swap 100 USDC lấy ETH' thành một lệnh gọi JSON-RPC tiêu chuẩn, gửi tới endpoint của hợp đồng thông minh. Nó yêu cầu ứng dụng phải công khai API, nhưng bù lại, độ tin cậy tăng vọt (không bị lỗi UI thay đổi), chi phí tính toán cuối thấp hơn, và tuân thủ đầy đủ các nguyên tắc ủy quyền (user consent cần thiết cho mỗi hành động).
Dữ liệu on-chain cho thấy: trong 7 ngày qua, DouBao đã xóa 40% logic mô phỏng khỏi hợp đồng của mình. Hợp đồng mới bao gồm một module 'MCP Gateway' – một proxy trung tâm có nhiệm vụ xác thực chữ ký ý định và chuyển tiếp lệnh gọi. Điều này giống với cách các Account Abstraction (ERC-4337) xử lý UserOperation – nhưng được mở rộng để hỗ trợ nhiều giao thức đồng thời.
Góc nhìn trái chiều: Một số nhà phát triển cho rằng việc từ bỏ mô phỏng là 'thụt lùi công nghệ'. Họ lập luận MCP yêu cầu sự hợp tác của bên thứ ba (các DApp phải mở endpoint), trong khi mô phỏng độc lập hoàn toàn. Trong thực tế, DouBao hiện đang đàm phán với Uniswap và Compound để mở MCP. Nếu không đạt được thỏa thuận, sản phẩm của họ sẽ chỉ hoạt động được trên các ứng dụng thân thiện (như trong hệ sinh thái ByteDance). Đây là canh bạc lớn: Big Tech blockchains (như Ethereum) có thể từ chối vì lo ngại mất kiểm soát dữ liệu. Tuy nhiên, từ góc độ bảo mật, MCP là lựa chọn duy nhất khả thi về lâu dài. Kinh nghiệm từ các đợt tấn công bằng kỹ thuật sandwich attack hay front-running do mô phỏng gây ra đã chứng minh điều đó.
Kết luận: Lựa chọn của DouBao là một thông điệp mạnh mẽ: thời kỳ của các agent 'vô hình' đã qua. Tương lai của AI Agent trong DeFi nằm ở việc hợp tác, không phải xâm nhập. Nếu DouBao thành công trong việc thuyết phục các giao thức lớn mở MCP, nó sẽ trở thành một 'siêu trung tâm' điều phối thanh khoản và hành động. Nếu thất bại, nó sẽ chỉ là một sản phẩm thí nghiệm thú vị. Nhưng dù thế nào, blockchain đã bắt đầu một kỷ nguyên mới: kỷ nguyên mà các agent không còn đóng giả con người, mà trở thành công dân chính thức của hệ sinh thái.