# Daily Tech Brief — 26/07/2026

> Một bản tin giúp Developer cập nhật nhanh AI, Cloud, Open Source và những công nghệ đáng chú ý trong ngày.

* * *

## 📌 Executive Summary

*   Claude Opus 5 bắt đầu được triển khai trên GitHub Copilot cho các tác vụ lập trình dài, thay đổi nhiều file và cần phối hợp công cụ.
    
*   Vercel đồng thời đưa Claude Opus 5 lên AI Gateway với BYOK, tự động chuyển nhà cung cấp và không cộng thêm phí trên giá của provider.
    
*   GitHub MCP Server đã hỗ trợ trước đặc tả MCP mới với lõi stateless, loại bỏ session Redis và giảm số bước khởi tạo kết nối.
    
*   Copilot cloud agent cho Linear chính thức GA, có thể nhận issue, làm việc trong môi trường tạm thời và mở draft pull request.
    
*   GitHub thử nghiệm cơ chế confidence, rationale và approval để kiểm soát những thay đổi do agent thực hiện trên Issues.
    
*   Vercel WAF hiện có thể bảo vệ Blob Storage bằng rule chặn IP, giới hạn tốc độ, challenge và geo-restriction.
    
*   Workflow trên Vercel Pro và Enterprise có thể chạy từng step tối đa 30 phút khi bật extended function durations.
    
*   Vercel Dashboard bổ sung terminal trực tiếp cho Sandbox, hỗ trợ chạy lệnh, duyệt file, quản lý port và snapshot.
    
*   Nghiên cứu của Cloudflare cho thấy khoảng 70% đường đi BGP quan sát được có giá trị ORIGIN khác với giá trị do mạng nguồn thiết lập.
    
*   Google SecOps SOAR 6.3.94 đã được phát hành cho toàn bộ khu vực sau giai đoạn rollout từng phần.
    

* * *

## 📈 Hôm nay có gì nổi bật?

Các cập nhật trong khoảng 72 giờ gần nhất cho thấy AI coding đang chuyển từ một tính năng nằm trong IDE thành một lớp thực thi xuyên suốt quy trình phát triển. Model mới không chỉ được thêm vào danh sách lựa chọn của Copilot hay AI Gateway, mà còn được kết nối với Issues, Linear, CI và môi trường sandbox. Developer đang dần giao cho agent những tác vụ dài hơn, có nhiều bước hơn và tác động trực tiếp tới repository.

Song song với năng lực của model, các nền tảng bắt đầu chú trọng hơn đến cơ chế kiểm soát. Confidence score, rationale, approval, môi trường thực thi tạm thời và audit trail đều xuất hiện trong các cập nhật mới. Đây là dấu hiệu tích cực: vấn đề quan trọng nhất của AI coding trong môi trường đội nhóm không còn là “model viết code tốt đến đâu”, mà là “đội ngũ có thể quan sát, giới hạn và xác minh những gì agent đã làm hay không”.

Ở lớp hạ tầng, Vercel và Cloudflare tập trung vào hai hướng khác nhau nhưng có liên hệ trực tiếp. Vercel đơn giản hóa việc bảo vệ storage, chạy workflow dài và thao tác sandbox; Cloudflare lại chỉ ra một vấn đề nền tảng trong cơ chế định tuyến BGP. Với Developer, thông điệp chung là trải nghiệm triển khai đang trở nên thuận tiện hơn, nhưng hiểu biết về security, networking và cost control vẫn không thể được thay thế hoàn toàn bằng abstraction.

* * *

## 📰 Tin nổi bật

### 🤖 AI & AI Coding

#### Claude Opus 5 bắt đầu được triển khai trên GitHub Copilot

##### 🚀 Chuyện gì xảy ra?

Ngày 24/07/2026, GitHub thông báo Claude Opus 5 của Anthropic đã bắt đầu được đưa vào GitHub Copilot. Model được định hướng cho những tác vụ lập trình phức tạp và kéo dài, bao gồm thay đổi nhiều file, phối hợp nhiều công cụ, kiểm tra regression và thực hiện công việc theo nhiều bước.

Claude Opus 5 được triển khai dần cho người dùng Copilot Pro+, Max, Business và Enterprise. Model có thể xuất hiện trong Visual Studio Code, Visual Studio, Copilot CLI, Copilot cloud agent, ứng dụng Copilot, GitHub.com, GitHub Mobile, JetBrains, Xcode và Eclipse. Quản trị viên Business hoặc Enterprise cần bật policy tương ứng trước khi thành viên sử dụng.

##### 🎯 Vì sao đáng quan tâm?

Khả năng xử lý tác vụ dài đang trở thành tiêu chí cạnh tranh quan trọng của AI coding. Một model viết tốt từng hàm riêng lẻ chưa chắc phù hợp với việc sửa một feature xuyên qua controller, service, migration, test và workflow CI. Việc GitHub nhấn mạnh regression verification và targeted changes cho thấy model được kỳ vọng hoạt động gần hơn với một coding agent thay vì chatbot tạo snippet.

Điểm cần lưu ý là model được tính phí theo giá API của provider thông qua usage-based billing. Đội ngũ nên đánh giá chất lượng đầu ra dựa trên tổng chi phí hoàn thành công việc, không chỉ dựa vào số request hoặc cảm giác model trả lời thông minh hơn.

##### 💡 Developer nên làm gì?

Chọn một issue có phạm vi rõ ràng, có test tự động và thử nghiệm cùng một prompt trên model hiện tại và Claude Opus 5 để so sánh số lần sửa lại, thời gian chạy và chi phí.

**Mức độ quan trọng:** ⭐⭐⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [GitHub Changelog](https://github.blog/changelog/2026-07-24-claude-opus-5-is-now-available-in-github-copilot/)

#### Claude Opus 5 có mặt trên Vercel AI Gateway

##### 🚀 Chuyện gì xảy ra?

Cũng trong ngày 24/07/2026, Vercel đưa Claude Opus 5 lên AI Gateway. Developer có thể gọi model thông qua các định dạng API được AI Gateway hỗ trợ, sử dụng khóa do Vercel quản lý hoặc BYOK.

Vercel cho biết AI Gateway không cộng thêm markup lên giá provider, đồng thời cung cấp cơ chế rate limit cao và automatic failover. Đây là tính năng đã phát hành, không chỉ là thông báo roadmap.

##### 🎯 Vì sao đáng quan tâm?

Việc cùng một model xuất hiện trên nhiều coding platform và gateway giúp đội kỹ thuật tách ứng dụng khỏi một nhà cung cấp duy nhất. Thay vì viết integration riêng cho từng API, team có thể đặt một gateway ở giữa để quản lý model routing, khóa, quota và fallback.

Tuy nhiên, gateway không loại bỏ trách nhiệm kiểm tra dữ liệu gửi sang model. Log, prompt, source code, dữ liệu khách hàng và chính sách lưu trữ vẫn cần được đánh giá theo yêu cầu bảo mật của từng dự án.

##### 💡 Developer nên làm gì?

Đặt model identifier và gateway URL trong cấu hình môi trường, tránh hard-code trực tiếp vào business logic để có thể đổi model hoặc provider mà không sửa nhiều mã nguồn.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [Vercel Changelog](https://vercel.com/changelog/claude-opus-5-now-available-on-ai-gateway)

#### Ling 3.0 Flash được bổ sung vào Vercel AI Gateway

##### 🚀 Chuyện gì xảy ra?

Ngày 23/07/2026, Vercel thông báo Ling 3.0 Flash từ inclusionAI đã có trên AI Gateway. Đây là mô hình Mixture-of-Experts với 124 tỷ tham số tổng, khoảng 5,1 tỷ tham số được kích hoạt cho mỗi token và context window 256K.

Model hỗ trợ cả thinking và non-thinking mode. Vercel cho biết model được miễn phí sử dụng trong giai đoạn khuyến khích trải nghiệm kéo dài đến đầu tháng 8/2026.

##### 🎯 Vì sao đáng quan tâm?

Sự xuất hiện của thêm một model có context lớn giúp Developer có nhiều lựa chọn hơn cho phân tích repository, tài liệu dài hoặc pipeline xử lý dữ liệu. Kiến trúc MoE cũng có thể mang lại cân bằng tốt hơn giữa tốc độ và năng lực so với việc kích hoạt toàn bộ tham số trong mỗi lần suy luận.

Dù vậy, giai đoạn miễn phí không nên được xem là cơ sở cho kiến trúc dài hạn. Chất lượng code, structured output, độ ổn định và giá sau ưu đãi mới là những yếu tố cần theo dõi.

##### 💡 Developer nên làm gì?

Chỉ dùng giai đoạn miễn phí để benchmark một tập prompt đại diện và lưu lại kết quả, latency, token usage cùng tỷ lệ lỗi trước khi cân nhắc tích hợp.

**Mức độ quan trọng:** ⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [Vercel Changelog](https://vercel.com/changelog/ling-3-0-flash-is-now-available-on-ai-gateway)

* * *

### 💻 GitHub & Open Source

#### GitHub MCP Server hỗ trợ trước đặc tả MCP stateless mới

##### 🚀 Chuyện gì xảy ra?

Ngày 23/07/2026, GitHub công bố GitHub MCP Server đã hỗ trợ đặc tả MCP mới trước thời điểm protocol chính thức chuyển sang lõi stateless vào ngày 28/07/2026.

Phiên bản mới loại bỏ session và bước `initialize` theo cách cũ, cho phép client thực hiện handshake song song. GitHub MCP Server cũng loại bỏ Redis session, giảm thao tác database và chuyển một số metadata cần thiết cho logging hoặc secret scanning sang HTTP header.

##### 🎯 Vì sao đáng quan tâm?

MCP stateless phù hợp hơn với hạ tầng autoscaling, serverless và nhiều replica vì request không còn phụ thuộc mạnh vào session nằm trên một node cụ thể. Điều này có thể giảm độ phức tạp khi vận hành remote MCP server và hạn chế nhu cầu sử dụng sticky session hoặc shared session store.

Mặt khác, thay đổi protocol có thể làm lộ ra những client hoặc server tự xây dựng chưa tuân thủ SDK chính thức. GitHub cho biết các Tier 1 SDK vẫn giữ tương thích ngược, nhưng implementation tùy chỉnh nên được kiểm tra sớm.

##### 💡 Developer nên làm gì?

Chạy conformance test với MCP server nội bộ và kiểm tra xem hệ thống có phụ thuộc vào `initialize`, session ID hoặc Redis session store hay không.

**Mức độ quan trọng:** ⭐⭐⭐⭐⭐  
**Thời gian đọc:** 2 phút  
**Nguồn:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-github-mcp-server-supports-the-next-mcp-specification/)

#### Copilot cloud agent cho Linear chính thức GA

##### 🚀 Chuyện gì xảy ra?

Ngày 23/07/2026, GitHub đưa integration giữa Copilot cloud agent và Linear lên trạng thái generally available. Người dùng có thể giao một Linear issue cho Copilot, sau đó agent phân tích yêu cầu, làm việc trong môi trường tạm thời dựa trên GitHub Actions và mở draft pull request.

Integration hỗ trợ chọn model, custom agent, base branch, working branch và bổ sung chỉ dẫn trong lúc agent đang thực hiện công việc. Tính năng khả dụng cho Copilot Pro, Pro+, Business và Enterprise.

##### 🎯 Vì sao đáng quan tâm?

Khoảng cách giữa công cụ quản lý công việc và repository đang được thu hẹp. Issue không còn chỉ là nơi mô tả yêu cầu, mà có thể trở thành điểm bắt đầu cho một phiên thực thi có môi trường, branch và pull request riêng.

Rủi ro lớn nhất nằm ở chất lượng issue. Một ticket thiếu acceptance criteria hoặc không mô tả ràng buộc kỹ thuật có thể khiến agent tạo ra thay đổi hợp lệ về cú pháp nhưng sai về nghiệp vụ.

##### 💡 Developer nên làm gì?

Chuẩn hóa template Linear issue với mục tiêu, phạm vi không được thay đổi, acceptance criteria, test cần chạy và tài liệu liên quan trước khi giao cho agent.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-copilot-cloud-agent-for-linear-is-now-generally-available/)

#### GitHub thử nghiệm approval và confidence cho agent trên Issues

##### 🚀 Chuyện gì xảy ra?

GitHub phát hành public preview cho ba cơ chế kiểm soát agent automation trên Issues: approvals, confidence và rationale. Agent có thể đề xuất thay đổi thay vì áp dụng ngay; mỗi hành động được đánh giá confidence cao, trung bình hoặc thấp và đi kèm lý do.

Các cơ chế này áp dụng cho GitHub Agentic Workflows, Copilot cloud agent cùng REST và GraphQL API. Ở giai đoạn đầu, chúng hỗ trợ label, field, issue type, đóng issue và assignee.

##### 🎯 Vì sao đáng quan tâm?

Đây là một bước tiến quan trọng đối với agent governance. Khi agent tự triage hàng trăm issue, Developer cần biết thay đổi nào được áp dụng, vì sao và với mức chắc chắn nào. Audit trail cũng giúp phát hiện prompt hoặc rule automation đang hoạt động không đúng.

GitHub lưu ý approval ở đây là tiện ích workflow, không phải security boundary phía server. Agent đã có quyền sửa issue vẫn có thể áp dụng trực tiếp nếu workflow yêu cầu như vậy.

##### 💡 Developer nên làm gì?

Đặt medium và low confidence ở chế độ chờ review trong giai đoạn đầu, sau đó chỉ tự động hóa hoàn toàn những hành động có tỷ lệ chính xác đã được đo lường.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 2 phút  
**Nguồn:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-agent-automation-controls-in-github-issues-in-public-preview/)

#### Projects và Issues hỗ trợ trường multi-select

##### 🚀 Chuyện gì xảy ra?

Ngày 23/07/2026, GitHub đưa trường multi-select cho Projects và Issue fields vào public preview. Một field giờ có thể lưu nhiều giá trị, chẳng hạn nhiều module, team, nền tảng hoặc loại tác động.

Người dùng có thể chọn multi-select khi tạo hoặc chỉnh sửa field, gán nhiều giá trị từ sidebar và lọc project view theo các giá trị đó.

##### 🎯 Vì sao đáng quan tâm?

Trước đây, nhiều đội phải tạo quá nhiều label hoặc tách một khái niệm thành nhiều field chỉ vì mỗi field nhận một giá trị. Multi-select giúp mô hình hóa issue có phạm vi giao nhau mà không làm mất khả năng lọc và báo cáo.

Team vẫn cần tránh biến field thành một danh sách không kiểm soát. Quá nhiều lựa chọn tương tự nhau sẽ khiến dữ liệu project khó sử dụng cho automation và analytics.

##### 💡 Developer nên làm gì?

Dùng multi-select cho các chiều có thể đồng thời tồn tại như module hoặc affected platform; giữ priority, status và owner ở dạng một giá trị.

**Mức độ quan trọng:** ⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-multi-select-fields-for-projects-and-issues-in-public-preview/)

* * *

### ☁️ Cloud & DevOps

#### Vercel Workflow hỗ trợ step chạy tối đa 30 phút

##### 🚀 Chuyện gì xảy ra?

Ngày 24/07/2026, Vercel mở rộng thời gian chạy tối đa của từng Workflow step trên gói Pro và Enterprise từ 800 giây lên 1.800 giây. Tính năng extended function durations hiện ở trạng thái beta.

Developer cần bật biến môi trường `VERCEL_ENABLE_WORKFLOW_EXTENDED_MAX_DURATION=1`, redeploy dự án, sử dụng Fluid Compute và runtime Node.js hoặc Python được hỗ trợ. Gói Hobby vẫn giới hạn ở 300 giây.

##### 🎯 Vì sao đáng quan tâm?

Các workflow như xử lý tài liệu, đồng bộ dữ liệu, gọi nhiều API, AI generation hoặc batch job thường vượt giới hạn function ngắn. Thời lượng 30 phút giảm nhu cầu tách nhỏ công việc chỉ để tránh timeout.

Dù vậy, function dài không đồng nghĩa với workflow bền vững. Job vẫn cần idempotency, checkpoint, retry có giới hạn và khả năng tiếp tục sau lỗi. Một step chạy 29 phút rồi thất bại có thể gây chi phí đáng kể.

##### 💡 Developer nên làm gì?

Chỉ tăng duration sau khi đã bổ sung timeout cho API bên ngoài, retry policy và cơ chế chống thực thi trùng.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [Vercel Changelog](https://vercel.com/changelog/workflow-steps-now-support-extended-function-durations)

#### Vercel Dashboard có terminal trực tiếp cho Sandbox

##### 🚀 Chuyện gì xảy ra?

Ngày 23/07/2026, Vercel bổ sung khả năng kết nối tới Sandbox đang chạy ngay trong Dashboard. Developer có thể mở terminal, chạy lệnh, duyệt filesystem, upload hoặc download file và kiểm tra port đang mở.

Cùng giao diện này cũng hỗ trợ quản lý lifecycle như tạo snapshot, dừng hoặc tiếp tục persistent sandbox.

##### 🎯 Vì sao đáng quan tâm?

Sandbox thường được dùng cho coding agent, chạy code không tin cậy hoặc tạo môi trường preview tách biệt. Terminal trên trình duyệt giúp debug nhanh hơn khi agent thất bại mà không cần tái tạo toàn bộ môi trường ở máy local.

Quyền truy cập terminal cũng đồng nghĩa với quyền tiếp cận dữ liệu và secret trong sandbox. Team cần phân quyền dashboard, giới hạn credential và không xem sandbox là môi trường cách ly tuyệt đối nếu chưa xác minh cấu hình.

##### 💡 Developer nên làm gì?

Kiểm tra lại role của thành viên có quyền truy cập Sandbox và sử dụng credential ngắn hạn, phạm vi hẹp cho các phiên chạy của agent.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [Vercel Changelog](https://vercel.com/changelog/connect-to-and-manage-sandboxes-from-the-dashboard)

#### Google SecOps SOAR 6.3.94 khả dụng ở toàn bộ khu vực

##### 🚀 Chuyện gì xảy ra?

Ngày 25/07/2026, Google Cloud cập nhật release notes cho biết Google SecOps SOAR 6.3.94 đã được triển khai tới toàn bộ khu vực. Trước đó, phiên bản này được rollout theo từng giai đoạn.

Google mô tả đây là bản phát hành bao gồm các bản sửa lỗi nội bộ và sửa lỗi cho khách hàng, không công bố một tính năng lớn mới.

##### 🎯 Vì sao đáng quan tâm?

Với nền tảng security orchestration, một bản sửa lỗi diện rộng vẫn có thể ảnh hưởng tới playbook, connector, API hoặc quy trình phản ứng sự cố. Việc rollout hoàn tất giúp các tổ chức có môi trường đa vùng tiến hành kiểm thử nhất quán hơn.

Do release note không liệt kê chi tiết từng thay đổi, đội vận hành không nên mặc định mọi playbook sẽ hoạt động giống hệt trước đó.

##### 💡 Developer nên làm gì?

Chạy lại một tập playbook quan trọng trong môi trường kiểm thử và theo dõi lỗi connector, thời gian thực thi cùng thay đổi trong payload.

**Mức độ quan trọng:** ⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [Google Cloud Release Notes](https://docs.cloud.google.com/release-notes)

* * *

### 🔒 Security

#### Vercel WAF có thể bảo vệ trực tiếp Blob Storage

##### 🚀 Chuyện gì xảy ra?

Ngày 24/07/2026, Vercel đưa WAF for Blob vào beta cho tất cả các gói. Các rule đang bảo vệ deployment có thể được áp dụng cho Blob traffic mà không cần đổi URL hoặc sửa cách sử dụng `@vercel/blob`.

Rule được thực thi tại edge và có thể dựa trên IP, quốc gia hoặc path. Hành động hỗ trợ gồm deny, challenge, rate limit, redirect và log. OWASP Core Ruleset không được hỗ trợ vì Blob là object delivery thay vì application traffic động.

##### 🎯 Vì sao đáng quan tâm?

Public object URL thường bị xem nhẹ vì không đi qua application server. Điều này có thể dẫn tới scraping, tải file hàng loạt hoặc tăng chi phí bandwidth. Chặn request trước khi truyền dữ liệu giúp giảm cả rủi ro lạm dụng và chi phí.

Trong giai đoạn beta, một rule set dùng chung cho các protected store và chưa thể giới hạn riêng theo từng store. Challenge cũng yêu cầu browser, vì vậy request server-side khớp rule challenge có thể bị chặn.

##### 💡 Developer nên làm gì?

Bắt đầu với rate limit và deny rule có phạm vi hẹp; tránh áp dụng challenge rộng cho path được backend hoặc cron job truy cập.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 2 phút  
**Nguồn:** [Vercel Changelog](https://vercel.com/changelog/vercel-waf-for-blob-is-now-in-beta)

#### Cloudflare phát hiện ORIGIN bị thay đổi trên khoảng 70% đường đi BGP quan sát được

##### 🚀 Chuyện gì xảy ra?

Ngày 24/07/2026, Cloudflare công bố nghiên cứu về thuộc tính ORIGIN trong Border Gateway Protocol. ORIGIN được thiết lập khi route được đưa vào BGP và về nguyên tắc không nên bị router trung gian thay đổi.

Qua các thử nghiệm từ nhiều vantage point, Cloudflare ghi nhận khoảng 70% path được quan sát có giá trị ORIGIN khác với giá trị do Autonomous System nguồn thiết lập. Cloudflare cho rằng việc thay đổi này có thể ảnh hưởng tới lựa chọn đường đi và đặt câu hỏi về giá trị thực tế của ORIGIN trong route selection hiện đại.

##### 🎯 Vì sao đáng quan tâm?

Phần lớn Developer ứng dụng không trực tiếp cấu hình BGP, nhưng mọi dịch vụ Internet đều phụ thuộc vào routing. Một thuộc tính bị thay đổi rộng rãi có thể khiến giả định về cách chọn đường đi không còn chính xác, đặc biệt với nhà mạng, CDN, cloud provider và hệ thống đa vùng.

Đây chưa phải một lỗ hổng Critical yêu cầu Developer ứng dụng vá code. Tuy nhiên, nghiên cứu đáng chú ý với đội network và platform vì nó liên quan đến tính ổn định, khả năng dự đoán và quan sát đường truyền.

##### 💡 Developer nên làm gì?

Đội platform nên theo dõi route bằng nhiều vantage point và không dựa vào ORIGIN như tín hiệu duy nhất khi phân tích thay đổi đường đi hoặc sự cố kết nối.

**Mức độ quan trọng:** ⭐⭐⭐⭐  
**Thời gian đọc:** 3 phút  
**Nguồn:** [Cloudflare Blog](https://blog.cloudflare.com/bgp-origin-attribute/)

* * *

### 🚀 DevTools

#### GitHub Mobile có thể giao lỗi CI cho Copilot xử lý

##### 🚀 Chuyện gì xảy ra?

Ngày 23/07/2026, GitHub bổ sung nút “Fix with Copilot” cho GitHub Actions check bị lỗi trên ứng dụng GitHub Mobile. Khi được kích hoạt, Copilot coding agent sẽ điều tra lỗi và mở một pull request mới dựa trên pull request đang gặp sự cố.

Sau khi hoàn thành, agent gắn thẻ người dùng để review, chạy thêm kiểm tra và quyết định có merge hay không. Tính năng đã có trên bản production mới nhất của ứng dụng iOS và Android.

##### 🎯 Vì sao đáng quan tâm?

Developer có thể khởi động quy trình xử lý CI khi không ngồi trước máy tính, thay vì chỉ nhận thông báo lỗi. Điều này hữu ích với lỗi đơn giản như format, snapshot hoặc test assertion bị thay đổi sau một commit.

Tuy nhiên, việc tạo thêm PR trên một PR hiện tại có thể làm workflow phức tạp hơn. Agent cũng không nên tự động merge khi chưa hiểu nguyên nhân gốc của lỗi, đặc biệt với test liên quan đến dữ liệu hoặc bảo mật.

##### 💡 Developer nên làm gì?

Dùng tính năng cho lỗi có log rõ ràng và test tái hiện ổn định; vẫn review diff và nguyên nhân trước khi merge.

**Mức độ quan trọng:** ⭐⭐⭐  
**Thời gian đọc:** 1 phút  
**Nguồn:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-github-mobile-fix-failing-actions-checks-with-copilot-cloud-agent/)

* * *

## 🔥 Top 5 đáng chú ý nhất hôm nay

| Chủ đề | Lý do đáng chú ý |
| --- | --- |
| GitHub MCP Server hỗ trợ MCP stateless | Giảm phụ thuộc session và phù hợp hơn với remote server cần autoscaling hoặc chạy nhiều replica. |
| Claude Opus 5 trên GitHub Copilot | Đưa model mới trực tiếp vào IDE, CLI, cloud agent và quy trình coding nhiều bước. |
| Agent controls trong GitHub Issues | Bổ sung confidence, rationale và approval để đội ngũ kiểm soát automation thay vì tin tưởng mù quáng. |
| Vercel WAF for Blob | Bảo vệ file public khỏi scraping và traffic lạm dụng mà không cần đổi URL hoặc thêm proxy riêng. |
| Nghiên cứu BGP ORIGIN của Cloudflare | Chỉ ra một thuộc tính routing lâu đời có thể không còn phản ánh đúng dữ liệu do mạng nguồn thiết lập. |

* * *

## 🛠 Công cụ đáng thử hôm nay

### GitHub MCP Server

*   **Dùng để làm gì:** Cho phép AI agent truy cập repository, issue, pull request và các chức năng GitHub thông qua MCP.
    
*   **Điểm nổi bật:** Đã hỗ trợ đặc tả MCP stateless mới và có conformance test chính thức.
    
*   **Phù hợp với:** Developer xây coding agent, trợ lý repository hoặc automation nội bộ.
    
*   **Link:** [GitHub MCP Server](https://github.com/github/github-mcp-server)
    

### Vercel AI Gateway

*   **Dùng để làm gì:** Truy cập nhiều AI model thông qua một gateway và API thống nhất.
    
*   **Điểm nổi bật:** Hỗ trợ BYOK, fallback, quản lý model tập trung và theo dõi usage.
    
*   **Phù hợp với:** Ứng dụng AI cần đổi model hoặc provider mà không sửa nhiều integration.
    
*   **Link:** [Vercel AI Gateway](https://vercel.com/ai-gateway)
    

### Vercel Sandbox

*   **Dùng để làm gì:** Chạy code trong môi trường tách biệt cho agent, preview hoặc tác vụ không tin cậy.
    
*   **Điểm nổi bật:** Có terminal trực tiếp trên Dashboard, snapshot và quản lý sandbox lifecycle.
    
*   **Phù hợp với:** Coding agent, CI thử nghiệm, code execution service và developer platform.
    
*   **Link:** [Vercel Sandbox](https://vercel.com/docs/vercel-sandbox)
    

### GitHub Agentic Workflows

*   **Dùng để làm gì:** Tạo workflow agent bằng chỉ dẫn tự nhiên nhưng giới hạn đầu ra thông qua safe outputs.
    
*   **Điểm nổi bật:** Tích hợp với confidence, rationale và approval trong GitHub Issues.
    
*   **Phù hợp với:** Repository cần tự động triage, phân loại hoặc cập nhật metadata.
    
*   **Link:** [github/gh-aw](https://github.com/github/gh-aw)
    

### Cloudflare Radar

*   **Dùng để làm gì:** Theo dõi traffic, routing, outage và các xu hướng Internet.
    
*   **Điểm nổi bật:** Cung cấp dữ liệu quan sát từ mạng lưới toàn cầu của Cloudflare.
    
*   **Phù hợp với:** Platform engineer, SRE, security researcher và network engineer.
    
*   **Link:** [Cloudflare Radar](https://radar.cloudflare.com/)
    

* * *

## 📚 Bài viết nên đọc

### BGP ORIGIN attribute manipulation and its impact on the Internet

Bài viết giải thích vai trò của ORIGIN trong BGP, phương pháp thử nghiệm của Cloudflare và mức độ phổ biến của việc thuộc tính này bị thay đổi trên đường truyền. Developer làm platform hoặc networking sẽ hiểu rõ hơn vì sao một số giả định routing truyền thống cần được đánh giá lại.

**Đọc bài:** [Cloudflare Blog](https://blog.cloudflare.com/bgp-origin-attribute/)

### GitHub MCP Server supports the next MCP specification

Release note trình bày các thay đổi của MCP stateless, việc loại bỏ session Redis và cách GitHub duy trì tương thích với client cũ. Đây là tài liệu nên đọc trước khi nâng cấp hoặc tự triển khai MCP server.

**Đọc bài:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-github-mcp-server-supports-the-next-mcp-specification/)

### Agent automation controls in GitHub Issues

Bài viết mô tả cách confidence, rationale và approval hoạt động với Agentic Workflows và Copilot cloud agent. Phần cảnh báo rằng approval không phải security boundary đặc biệt quan trọng với các đội đang thiết kế automation.

**Đọc bài:** [GitHub Changelog](https://github.blog/changelog/2026-07-23-agent-automation-controls-in-github-issues-in-public-preview/)

### Vercel WAF for Blob is now in beta

Release note giải thích cách rule được áp dụng tại edge, các hành động được hỗ trợ và giới hạn trong giai đoạn beta. Developer đang phục vụ file public hoặc signed asset có thể dùng nội dung này để rà soát nguy cơ scraping và bandwidth abuse.

**Đọc bài:** [Vercel Changelog](https://vercel.com/changelog/vercel-waf-for-blob-is-now-in-beta)

### The case for a cooldown: Why Dependabot now waits before issuing version updates

GitHub phân tích lý do Dependabot áp dụng khoảng chờ mặc định cho version update, trong khi security update vẫn được mở ngay. Bài viết hữu ích cho maintainer muốn cân bằng giữa cập nhật nhanh và tránh đưa release vừa xuất bản vào production quá sớm.

**Đọc bài:** [GitHub Blog](https://github.blog/security/supply-chain-security/the-case-for-a-cooldown-why-dependabot-now-waits-before-issuing-version-updates/)

* * *

## 🚀 GitHub Repository nổi bật

#### github/github-mcp-server

*   **Stars:** khoảng 31.700
    
*   **Language:** Go
    
*   **Use case:** Kết nối AI agent với GitHub thông qua Model Context Protocol.
    
*   **Điểm nổi bật:** Repository chính thức, hỗ trợ remote server, secret scanning và đặc tả MCP mới.
    
*   **GitHub:** [github/github-mcp-server](https://github.com/github/github-mcp-server)
    

#### github/gh-aw

*   **Stars:** khoảng 4.800
    
*   **Language:** Go
    
*   **Use case:** Xây dựng agent workflow có guardrail trong GitHub Actions.
    
*   **Điểm nổi bật:** Cho phép mô tả workflow bằng ngôn ngữ tự nhiên nhưng giới hạn hành động qua safe outputs.
    
*   **GitHub:** [github/gh-aw](https://github.com/github/gh-aw)
    

#### modelcontextprotocol/specification

*   **Language:** TypeScript và Markdown
    
*   **Use case:** Theo dõi đặc tả chính thức của Model Context Protocol.
    
*   **Điểm nổi bật:** Nguồn cần kiểm tra khi triển khai client, server, extension và conformance test cho MCP.
    
*   **GitHub:** [modelcontextprotocol/specification](https://github.com/modelcontextprotocol/specification)
    

#### vercel/ai

*   **Language:** TypeScript
    
*   **Use case:** Xây ứng dụng AI và gọi model từ nhiều provider bằng API thống nhất.
    
*   **Điểm nổi bật:** Hỗ trợ streaming, tool calling, structured output và tích hợp AI Gateway.
    
*   **GitHub:** [vercel/ai](https://github.com/vercel/ai)
    

#### cloudflare/cloudflare-go

*   **Language:** Go
    
*   **Use case:** Thư viện Go cho các API và thành phần networking được Cloudflare sử dụng hoặc duy trì.
    
*   **Điểm nổi bật:** Hữu ích khi tìm hiểu các implementation liên quan đến networking và hạ tầng Internet.
    
*   **GitHub:** [cloudflare/cloudflare-go](https://github.com/cloudflare/cloudflare-go)
    

* * *

## 💬 Góc nhìn của mình

Điểm mình quan tâm nhất hôm nay không phải việc có thêm một model mới trong Copilot. Model picker đã thay đổi quá nhanh đến mức tên model tốt nhất ở tuần này có thể không còn là lựa chọn mặc định vài tuần sau. Thứ đáng theo dõi hơn là cách các nền tảng đang xây dựng lớp vận hành xung quanh model.

Một coding agent thực tế cần nhiều hơn khả năng sinh code. Nó phải đọc issue, chọn branch đúng, chạy trong môi trường tách biệt, hiểu lỗi CI, tạo pull request và giải thích những gì đã thay đổi. Các cập nhật từ GitHub, Linear và Vercel đang ghép những mảnh này thành một quy trình gần như liên tục.

Mình đánh giá cao việc GitHub bổ sung confidence, rationale và approval cho agent automation. Khi chỉ dùng AI cho autocomplete, sai một dòng code còn khá dễ phát hiện. Khi agent có thể tự đóng issue, đổi assignee hoặc cập nhật field trên hàng trăm ticket, một rule sai có thể phá dữ liệu quản lý dự án trước khi team kịp nhận ra.

Tuy nhiên, approval không nên tạo cảm giác an toàn giả. GitHub cũng nói rõ đây không phải security boundary. Nếu agent đã có token với quyền lớn, việc giao diện hiển thị nút approve không ngăn được một workflow khác gọi API trực tiếp. Permission, token scope, protected branch và môi trường thực thi vẫn phải được cấu hình ở lớp thấp hơn.

MCP stateless cũng là thay đổi đáng chú ý. Nó làm remote MCP server dễ mở rộng hơn, nhưng đồng thời buộc những implementation tự viết phải bỏ các giả định cũ về session. Với các extension hoặc developer tool đang tích hợp MCP, đây là thời điểm phù hợp để tách state khỏi protocol layer và kiểm tra bằng conformance suite thay vì chỉ thử thủ công với một client.

Ở phía cloud, việc Vercel đưa terminal vào Sandbox và tăng thời lượng Workflow rất tiện, đặc biệt cho coding agent hoặc batch AI. Nhưng sự tiện lợi này làm chi phí và quyền truy cập dễ bị bỏ quên. Một sandbox có shell, filesystem, network và secret gần như là một máy tính thực sự; nó cần lifecycle, quota và credential policy rõ ràng.

Cuối cùng, nghiên cứu BGP của Cloudflare nhắc lại rằng phía dưới những API đẹp và dashboard đơn giản vẫn là Internet với rất nhiều hành vi lịch sử, ngoại lệ và thỏa thuận vận hành. Developer không nhất thiết phải trở thành network engineer, nhưng những hệ thống quan trọng vẫn cần observability từ nhiều vùng và không nên giả định rằng một request thất bại luôn bắt nguồn từ application code.

* * *

## 📝 Kết luận

Bản tin ngày 26/07/2026 tập trung chủ yếu vào sự trưởng thành của hệ sinh thái coding agent. Model mạnh hơn chỉ là một phần; môi trường thực thi, protocol stateless, integration với issue tracker, kiểm soát hành động và khả năng xử lý CI mới là những yếu tố quyết định AI có thể đi vào quy trình phát triển thực tế hay không.

Với Developer, hành động hợp lý lúc này không phải giao toàn bộ repository cho agent. Hãy bắt đầu từ các issue nhỏ có acceptance criteria và test rõ ràng, giới hạn quyền truy cập, ghi nhận chi phí, review mọi thay đổi và đo tỷ lệ công việc thực sự được hoàn thành mà không cần sửa lại.
