Công nghệ AI agent
📅 2026-08-07 ⏱️ 11 phút Dean Dean

Bàn giao tác vụ AI agent an toàn giữa các thiết bị: trạng thái, quyền và phục hồi

Cách bàn giao tác vụ AI agent an toàn giữa các thiết bị: phân biệt điều khiển từ xa với chuyển tác vụ, giữ đúng trạng thái, quyền, xác nhận và đường phục hồi.

Tác vụ AI agent đang chạy trên máy nguồn được theo dõi và điều khiển từ điện thoại với trạng thái, quyền, xác nhận và phục hồi rõ ràng
📋 Điểm chính
  • Điều khiển từ xa một phiên đang chạy, chuyển nơi thực hiện tác vụ, tiếp tục qua thông báo và chuyển giữa các giao diện trên cùng thiết bị là bốn cơ chế khác nhau.
  • Một lần bàn giao đáng tin cậy cần mang theo danh tính tác vụ, mục tiêu, dữ liệu đầu vào, bước hiện tại, kết quả, nơi đang thực hiện và thời điểm cập nhật.
  • Quyền và xác nhận phải gắn với đúng tác vụ, hành động và thiết bị thực hiện; một quyết định cũ không nên được dùng lại khi mục tiêu hoặc trạng thái đã thay đổi.
  • GitHub Copilot CLI minh họa cách điều khiển từ xa một phiên vẫn chạy tại máy nguồn, còn FoneClaw hiện duy trì tác vụ giữa Home và trợ lý nổi trên cùng điện thoại Android.

Phân biệt bốn kiểu tiếp tục tác vụ

Bàn giao tác vụ AI agent an toàn giữa các thiết bị không chỉ là mở lại cùng một cuộc trò chuyện. Trước tiên, cần xác định tác vụ đang được điều khiển từ xa, chuyển hẳn sang nơi thực hiện mới, tiếp tục qua thông báo hay chỉ đổi giao diện trên cùng thiết bị. Bốn kiểu này khác nhau về nơi chạy, dữ liệu phải chuyển, quyền được kiểm tra và cách phục hồi khi kết nối đứt.

Kiểu tiếp tụcNơi thực hiệnĐiều người dùng cần thấy
Điều khiển từ xaPhiên vẫn chạy tại thiết bị nguồnMáy đang chạy, tiến độ, câu hỏi và nút dừng
Chuyển tác vụThiết bị đích tiếp nhận việc thực hiệnDữ liệu đã chuyển, quyền mới và điểm tiếp tục
Tiếp tục qua thông báoPhiên gốc vẫn giữ trách nhiệmSự kiện mới, trạng thái hiện tại và đường mở lại
Đổi giao diện trên cùng thiết bịCùng điện thoại và cùng môi trường tác vụTrạng thái nhất quán giữa các giao diện

Ví dụ, một phiên lập trình đang chạy trên máy tính nhưng được theo dõi và hướng dẫn từ điện thoại là điều khiển từ xa. Nếu toàn bộ tiến trình, tệp làm việc và trách nhiệm thực hiện chuyển sang điện thoại, đó mới là chuyển tác vụ. Một thông báo “cần bạn xác nhận” chỉ là điểm quay lại phiên hiện có. Trong FoneClaw hiện nay, chuyển từ Home sang trợ lý nổi là tiếp tục trên cùng một điện thoại.

Cách phân loại này quyết định hướng phục hồi. Khi điều khiển từ xa mất kết nối, phiên nguồn có thể vẫn chạy hoặc dừng theo chính sách. Khi tác vụ đã chuyển nơi thực hiện, thiết bị đích phải biết mình đang nắm quyền tiếp tục. Với phần thiết kế nơi người dùng theo dõi nhiều tác vụ, bài Điều khiển AI agent trên điện thoại giải thích cách trình bày trạng thái đang chạy, đang chờ và đã hoàn tất.

Bộ trạng thái tối thiểu phải đi cùng tác vụ

Một đoạn hội thoại không đủ để khôi phục tác vụ. Hệ thống cần một bộ dữ liệu trạng thái tối thiểu gồm danh tính tác vụ, mục tiêu hiện tại, dữ liệu đầu vào, bước đang thực hiện, kết quả đã tạo, nơi chịu trách nhiệm thực hiện và thời điểm cập nhật gần nhất. Mỗi trường trả lời một câu hỏi cụ thể, giúp thiết bị đích hoặc giao diện từ xa biết có thể tiếp tục, chỉ được quan sát hay phải yêu cầu làm mới.

Danh tính tác vụ ngăn hai công việc giống nhau bị trộn lẫn. Mục tiêu mô tả kết quả người dùng muốn đạt được, không chỉ giữ câu lệnh ban đầu. Dữ liệu đầu vào cần nêu nguồn và phiên bản, chẳng hạn tệp nào, màn hình nào hoặc liên hệ nào. Bước hiện tại cho biết việc gì đang chạy hay đang chờ. Kết quả ghi lại phần đã hoàn tất. Nơi thực hiện xác định thiết bị hoặc phiên chịu trách nhiệm tạo tác động.

Thời điểm cập nhật đặc biệt quan trọng. Giả sử máy tính đã mở một yêu cầu thay đổi mã nguồn, còn điện thoại hiển thị bản xem trước từ năm phút trước. Nếu tệp đã thay đổi trong khoảng đó, nút xác nhận trên điện thoại phải yêu cầu làm mới thay vì áp dụng vào trạng thái cũ. Tương tự, một địa chỉ, bản nháp hay tài khoản đang mở trên Android có thể không còn đúng sau khi người dùng chuyển ứng dụng.

Ngữ cảnh cá nhân chỉ nên được chuyển theo phạm vi tác vụ. Người nhận, lịch, vị trí hoặc tài khoản có thể cần thiết cho một hành động nhưng không phải toàn bộ hồ sơ người dùng. Bài AI agent có ngữ cảnh cá nhân trên điện thoại trình bày cách chọn ngữ cảnh phù hợp mà vẫn giữ rõ nguồn, mục đích và thời hạn sử dụng.

Giữ quyền và xác nhận đúng với nơi thực hiện

Quyền thuộc về môi trường thực hiện, còn xác nhận thuộc về một hành động cụ thể trong tác vụ. Máy tính có quyền đọc kho mã không tạo ra quyền gửi tin nhắn trên điện thoại. Điện thoại có thể hiển thị nút xác nhận, nhưng quyết định đó chỉ hợp lệ khi người dùng nhìn thấy đúng tác vụ, đúng dữ liệu và đúng nơi sắp tạo thay đổi.

Một yêu cầu xác nhận cần mang theo mã tác vụ, hành động dự kiến, thiết bị thực hiện, dữ liệu quan trọng và hạn hiệu lực. Ví dụ, nếu phiên máy tính muốn ghi đè một tệp, màn hình điện thoại phải hiển thị tên tệp, thay đổi chính và xác nhận rằng máy tính vẫn là nơi thực hiện. Nếu tác vụ chuyển sang một thiết bị khác hoặc tệp đã cập nhật, yêu cầu cũ hết hiệu lực và cần được tạo lại.

Không nên biến việc đăng nhập cùng tài khoản thành sự đồng ý chung cho mọi hành động. Danh tính giúp xác định ai đang điều khiển; quyền cho biết phiên được phép dùng công cụ nào; xác nhận cho phép một bước cụ thể. Ba lớp này phối hợp nhưng không thay thế nhau. Với thao tác có hậu quả lớn, thiết bị thực hiện còn phải kiểm tra điều kiện phía máy chủ, quyền hệ điều hành hoặc chính sách của ứng dụng đích.

Trong FoneClaw, xác nhận được gắn với phiên và tác vụ, còn các công cụ Android thực hiện hành động được hỗ trợ theo quyền tương ứng. Cách thiết kế màn hình quyết định, lý do và hậu quả được trình bày sâu hơn tại bài UX phê duyệt tác vụ AI agent trên điện thoại: thiết kế để quyết định đúng.

Phục hồi khi mất mạng, đổi trạng thái hoặc hết hạn

Một lần bàn giao cần được thiết kế cho tình huống gián đoạn ngay từ đầu. Thiết bị nguồn có thể ngủ, mạng có thể mất, ứng dụng đích có thể đổi màn hình và mã phiên bàn giao có thể hết hạn. Khi đó, hệ thống phải chuyển sang trạng thái rõ ràng như “mất kết nối”, “đang chờ nguồn”, “cần làm mới” hoặc “đã dừng”, thay vì tiếp tục hiển thị tiến độ cũ.

Nếu thiết bị điều khiển từ xa mất mạng, nơi thực hiện cần áp dụng chính sách đã biết trước. Một tác vụ chỉ đọc có thể tiếp tục và lưu kết quả để đồng bộ sau. Một tác vụ đang chờ xác nhận nên giữ trạng thái chờ hoặc hết hạn sau khoảng thời gian phù hợp. Một hành động có tác động bên ngoài không nên tự suy ra đồng ý chỉ vì thiết bị điều khiển biến mất.

Khi ứng dụng thay đổi trạng thái, cần xác minh lại mục tiêu ngay trước thao tác. Chẳng hạn, tác nhân đã chuẩn bị gửi nội dung cho một cuộc trò chuyện, nhưng người dùng chuyển sang tài khoản khác trước lúc xác nhận. Lúc này, bản xem trước phải được làm mới với người nhận và tài khoản hiện tại. Nếu nguồn dữ liệu đã thay đổi, người dùng cần thấy phần khác biệt thay vì nhận lại một hộp thoại giống hệt.

Phục hồi tốt giữ phần việc đã hoàn tất nhưng không lặp lại tác động. Sau khi kết nối trở lại, hệ thống cần hỏi nơi thực hiện xem thao tác đã xảy ra chưa, rồi mới cho phép chạy lại. Nhật ký nên ghi thời điểm mất kết nối, lệnh cuối đã nhận, kết quả cuối được xác nhận và lý do tác vụ tiếp tục hoặc dừng. Khi mã bàn giao hết hạn, người dùng có thể tạo phiên điều khiển mới thay vì khôi phục âm thầm quyền cũ.

Mẫu điều khiển phiên từ xa của GitHub Copilot CLI

GitHub Copilot CLI cung cấp một ví dụ hiện tại về điều khiển từ xa thay vì chuyển nơi thực hiện. Theo tài liệu điều khiển từ xa Copilot CLI của GitHub, phiên CLI tiếp tục chạy trong môi trường nguồn. Người dùng có thể theo dõi và hướng dẫn phiên đó từ GitHub Mobile, github.com, VS Code hoặc JetBrains mà không chuyển tiến trình thực hiện sang điện thoại hay trình duyệt.

Các giao diện từ xa có thể truyền tiến độ, gửi thêm chỉ dẫn, xếp hàng nội dung đầu vào, trả lời câu hỏi, chấp thuận hoặc từ chối yêu cầu quyền và dừng phiên. Công bố GitHub về Copilot CLI Remote Control xác nhận khả năng này đã được cung cấp chính thức trên thiết bị di động, web và VS Code; JetBrains cũng nằm trong các giao diện được hỗ trợ hiện tại.

Tháng 7 năm 2026, GitHub Mobile bổ sung thông báo trực tiếp cho phiên Copilot CLI trên iOS và Android. Thông báo giúp người dùng biết khi phiên có tiến triển hoặc cần phản hồi, nhưng máy nguồn vẫn giữ vai trò thực hiện. Điện thoại là nơi quan sát và điều khiển, không phải nơi chạy lại phiên CLI.

Mẫu này cho thấy ba chi tiết đáng học hỏi: giao diện từ xa phải nêu rõ nơi phiên đang chạy; lệnh điều khiển và quyết định quyền phải gắn với đúng phiên; việc mất kết nối từ điện thoại không được làm người dùng hiểu nhầm rằng phiên nguồn đã dừng. Đây là mẫu cho tác nhân lập trình có kiến trúc cụ thể, không phải quy tắc mặc định cho mọi trợ lý đa thiết bị.

Tính liên tục trên một điện thoại trong FoneClaw

Các khả năng hiện có của FoneClaw bổ sung trợ lý nổi có thể di chuyển, bảng điều khiển gọn và khả năng đính kèm màn hình hiện tại bằng một lần chạm. Phạm vi của tính liên tục này là Home, trợ lý nổi và ứng dụng đang mở trên cùng một điện thoại Android. Người dùng có thể theo dõi việc thực hiện, xử lý xác nhận, dừng tác vụ hoặc phục hồi quyền mà vẫn giữ cùng trạng thái công việc.

Ví dụ, người dùng đang xem một địa chỉ trong ứng dụng nhắn tin và mở trợ lý nổi để yêu cầu tạo đường đi. FoneClaw có thể đính kèm màn hình hiện tại, loại trừ phần giao diện phủ của chính FoneClaw, rồi dùng mô hình được cấu hình để hiểu địa chỉ. Công cụ Android được quản lý thực hiện bước được hỗ trợ; bảng điều khiển gọn hiển thị trạng thái và điểm cần người dùng quyết định.

Nếu người dùng trở về Home trong lúc tác vụ đang chạy, môi trường thực hiện vẫn là chiếc điện thoại đó. Trợ lý nổi giúp đưa trạng thái tới giao diện thuận tiện hơn, chứ không chuyển quyền hay tiến trình sang thiết bị thứ hai. Khi thiếu quyền, người dùng có thể đi qua bước phục hồi rồi tiếp tục. Khi muốn dừng, lệnh dừng tác động vào đúng tác vụ đang hiển thị.

Nền tảng hiện có cho cách làm này gồm trạng thái tác vụ độc lập, xác nhận gắn theo phiên và tách biệt công việc. Các khả năng hiện tại đưa các kiểm soát đó tới gần màn hình Android đang sử dụng hơn. Người dùng có thể tải bản hiện tại từ trang Tải FoneClaw cho Android.

Bài kiểm tra bàn giao an toàn từ đầu đến cuối

Một phép thử có giá trị cần kiểm tra cả đường đi bình thường lẫn tình huống gián đoạn. Hãy chọn tác vụ có thể đảo ngược, chẳng hạn tạo một tệp thử hoặc chuẩn bị bản nháp. Tránh dùng dữ liệu nhạy cảm và hành động khó hoàn tác trong lần đầu. Sau đó ghi lại nơi bắt đầu, nơi thực hiện, giao diện điều khiển và kết quả mong đợi.

  1. Bắt đầu: tạo tác vụ trên thiết bị nguồn và xác nhận mã, mục tiêu, dữ liệu đầu vào cùng nơi đang thực hiện.
  2. Điều khiển: mở giao diện thứ hai, bổ sung một chỉ dẫn và kiểm tra chỉ dẫn được gửi tới đúng phiên.
  3. Xác nhận: tạo một bước cần quyết định; kiểm tra hành động, dữ liệu, thiết bị thực hiện và hạn hiệu lực.
  4. Dừng: dừng từ giao diện thứ hai rồi xác minh thiết bị nguồn đã nhận lệnh và không tiếp tục bước mới.
  5. Kết nối lại: ngắt mạng hoặc cho thiết bị nguồn ngủ, sau đó kiểm tra trạng thái mất kết nối và cách làm mới.
  6. Đối chiếu: xem lịch sử để biết ai điều khiển, lệnh nào đã gửi, quyền nào được yêu cầu và kết quả nào đã xác nhận.
  7. Xóa: kết thúc phiên, thu hồi mã bàn giao và xóa dữ liệu tạm; thử mở lại để xác nhận quyền cũ không còn hiệu lực.

Nếu hệ thống tìm công cụ hoặc tài nguyên mới trong lúc bàn giao, nguồn đó cũng phải được xác minh trước khi đưa vào tác vụ. Bài Agentic Resource Discovery: ai-catalog.json, xác minh và quyền cho phone agent trình bày cách đánh giá danh tính nguồn, khả năng được công bố và quyền thực tế trước khi cho tác nhân sử dụng.

Kết quả tốt không chỉ là tác vụ hoàn thành. Người dùng cần thấy nơi việc đang chạy, biết giao diện nào chỉ điều khiển từ xa, hiểu quyết định áp dụng vào hành động nào và phục hồi được sau khi mất kết nối. Khi bảy bước trên đều có kết quả rõ ràng, hệ thống mới tạo được tính liên tục mà không làm mờ trách nhiệm thực hiện.

Câu hỏi thường gặp

Đó là cơ chế cho phép một tác vụ được theo dõi, điều khiển hoặc chuyển sang thiết bị khác cùng với trạng thái cần thiết. Nó khác việc chỉ đồng bộ lịch sử trò chuyện vì còn phải xác định mục tiêu, bước hiện tại, nơi thực hiện, quyền và kết quả.
Không phải lúc nào cũng vậy. Với GitHub Copilot CLI Remote Control, phiên tiếp tục chạy trong môi trường nguồn; điện thoại, web hoặc IDE chỉ theo dõi và điều khiển. Chuyển tác vụ thực sự đòi hỏi thiết bị đích tiếp nhận trách nhiệm thực hiện.
Xác nhận cần gắn với đúng mã tác vụ, hành động, dữ liệu, thiết bị thực hiện và hạn hiệu lực. Khi mục tiêu, dữ liệu hoặc nơi thực hiện thay đổi, hệ thống cần yêu cầu xác nhận mới.
Hệ thống cần hiển thị trạng thái mất kết nối, áp dụng chính sách tiếp tục hoặc dừng đã định trước và kiểm tra kết quả thực tế trước khi chạy lại. Sau khi kết nối lại, dữ liệu cũ phải được làm mới nếu đã hết hạn.