Khi Jack Dorsey công bố Berd – một ứng dụng desktop mã nguồn mở để quản lý AI agent – vào cuối năm 2024, cộng đồng công nghệ lập tức chia làm hai phe. Một bên ca ngợi bước đi táo bạo của Block (Square, Cash App) nhằm dân chủ hóa công cụ AI. Phe còn lại, đặc biệt là các nhà phát triển kỳ cựu, lại giương cao lá cờ cảnh báo: 'mã nguồn mở nhưng có kiểm soát' – một dạng open-washing tinh vi. Tôi thuộc phe thứ hai, nhưng không phải vì ghét bỏ mã nguồn mở. Trái lại, sau gần một thập kỷ làm bảo mật hợp đồng thông minh và nghiên cứu Layer 2, tôi nhìn thấy trong Berd một bản sao hoàn hảo của chiến lược từng được Elastic, Redis, và HashiCorp sử dụng: mở để thu hút đóng góp, nhưng kiểm soát để giữ quyền thương mại. Bài viết này sẽ mổ xẻ Berd từ góc nhìn kỹ thuật và chiến lược, chỉ ra rằng đằng sau giao diện desktop đơn giản là một tham vọng lớn: chiếm lấy cửa ngõ của nền kinh tế Agent.
Berd là ứng dụng desktop cho phép người dùng quản lý, orchestrate và giám sát các AI agent. Trái ngược với các nền tảng SaaS như LangSmith, Dify hay Flowise, Berd chạy trên máy người dùng, hỗ trợ offline và lưu trữ dữ liệu cục bộ. Block gọi Berd là 'mã nguồn mở', nhưng từ chối tiết lộ chi tiết giấy phép. Các báo cáo tài chính ban đầu từ Crypto Briefing mô tả đây là 'mở có kiểm soát' – một thuật ngữ không chính thức nhưng đã trở nên phổ biến trong làng AI. Block, công ty có vốn hóa thị trường hàng chục tỷ USD, không cần bán phần mềm để kiếm tiền. Họ có thể bán dịch vụ, API, và quan trọng nhất là kết nối thanh toán.
Khi tôi nhìn vào Berd, tôi thấy một sản phẩm 'kết hợp' (combinatorial innovation) – không có gì đột phá về mặt kiến trúc, nhưng là sự kết hợp tinh tế giữa GUI desktop, core orchestration engine, và local-first design. Block đã chọn desktop thay vì web, một quyết định kỹ thuật đầy ẩn ý. Desktop cho phép agent truy cập trực tiếp vào file hệ thống, gọi API local, và thậm chí điều khiển các ứng dụng khác. Điều này mở ra cánh cửa cho agent có thể thực hiện các tác vụ thực tế: đặt vé, gửi email, quản lý tài khoản. Nhưng cũng chính vì thế, bảo mật trở thành vấn đề sống còn. Từ kinh nghiệm audit smart contract, tôi biết rằng quản lý quyền truy cập (permission) của agent cũng nguy hiểm như quản lý private key. Nếu Berd không có sandbox mạnh mẽ, một agent độc hại có thể xóa toàn bộ file hệ thống.
Block chưa công bố framework và ngôn ngữ lập trình cho Berd. Nhưng dựa trên xu hướng, tôi dự đoán họ dùng Electron hoặc Tauri, với backend bằng Rust hoặc Go. Điều quan trọng hơn: Berd rất có thể hỗ trợ đa nhà cung cấp mô hình (OpenAI, Anthropic, Ollama), và đặc biệt – tích hợp với thanh toán. Block sở hữu Square và Cash App, hai hệ thống thanh toán khổng lồ. Nếu agent có thể gọi API thanh toán thông qua Berd, đó sẽ là một lợi thế không thể sao chép. Hãy tưởng tượng: agent của bạn tự động đặt hàng trên Amazon, và thanh toán qua Cash App. Mỗi giao dịch đều mang lại phí cho Block.
Chiến lược 'mở có kiểm soát' của Berd thực chất là một công cụ sinh thái (ecosystem tool), không phải nguồn doanh thu trực tiếp. Block muốn đưa càng nhiều nhà phát triển vào hệ sinh thái của mình càng tốt. Họ mở mã nguồn để thu hút cộng đồng đóng góp, sửa lỗi, và xây dựng tính năng. Nhưng họ kiểm soát giấy phép để đảm bảo rằng ai muốn dùng Berd cho mục đích thương mại (như cung cấp dịch vụ đám mây) phải trả phí hoặc ký hợp đồng với Block. Đây là bài học từ Elasticsearch và Redis. Cả hai đều chuyển từ giấy phép Apache 2.0 sang SSPL/BSL sau khi bị AWS khai thác. Block đang áp dụng cùng một logic, nhưng ở giai đoạn sớm hơn.
Từ góc nhìn cạnh tranh, Berd xếp vào phân khúc 'desktop local-first' – một thị trường ngách nhưng có tiềm năng. Các đối thủ chính như LangSmith, Langfuse, Dify đều là cloud-first. Desktop có điểm mạnh: dùng ngoại tuyến, kiểm soát dữ liệu, không bị ràng buộc bởi đám mây. Nhưng cũng có điểm yếu: khó chia sẻ, khó scale, và không phù hợp cho team nhiều người. Block đặt cược vào cá nhân nhà phát triển và doanh nghiệp nhỏ, nơi quyền riêng tư và chi phí thấp được ưu tiên. Nếu thành công, Berd có thể trở thành 'Electron cho AI' – một nền tảng để chạy agent.
Nhưng có một góc nhìn phản trực giác: chiến lược 'mở có kiểm soát' có thể phản tác dụng. Cộng đồng developer rất nhạy cảm với open-washing. Nếu Block không minh bạch về giấy phép, họ có thể mất niềm tin. Hãy nhìn vào Elastic: sau khi chuyển sang SSPL, hàng loạt dự án fork ra đời, và Elastic mất đi vị thế dẫn đầu. Một rủi ro khác là nếu OpenAI hoặc Anthropic tích hợp sẵn khả năng quản lý agent vào API của họ, các công cụ độc lập như Berd sẽ trở nên thừa thãi. Đây là mối đe dọa hiện hữu: các công ty mô hình lớn đang nuốt chửng toàn bộ stack.
Từ góc nhìn bảo mật, Berd mang lại cơ hội và rủi ro. Desktop local-first giúp dữ liệu không bị lộ trên cloud, nhưng agent truy cập vào local system lại tạo ra vector tấn công mới. Nếu Berd không có cơ chế sandbox mạnh, một agent độc hại có thể đọc file, cài malware, hoặc thậm chí thực hiện giao dịch trái phép. Block có kinh nghiệm về bảo mật thanh toán, nhưng chưa chắc đã áp dụng được vào AI agent. Tôi từng audit nhiều smart contract, và tôi thấy rằng quản lý quyền (permission) là điểm yếu nhất. Nếu agent được phép gọi API thanh toán mà không có giới hạn, thảm họa sẽ xảy ra.
Về mặt đầu tư, Block (NYSE: SQ) đang xây dựng câu chuyện AI để giữ vững định giá. Berd là một option dài hạn: nếu nền kinh tế agent bùng nổ, Block sẽ là một trong những người hưởng lợi chính nhờ vào hạ tầng thanh toán. Nhưng hiện tại, doanh thu từ Berd là zero. Điều này giống như khi Meta mở mã nguồn Llama: không phải để bán, mà để tạo ảnh hưởng. Block cũng làm vậy, nhưng với một lợi thế riêng: họ có thể kiếm tiền từ mỗi giao dịch mà agent thực hiện.
Tóm lại, Berd là một bước đi chiến lược của Block. Nó không phải là một sản phẩm đột phá, nhưng là một cánh cửa mở vào tương lai Agent Commerce. Câu hỏi đặt ra là: liệu chiến lược 'mở có kiểm soát' có đủ để thu hút cộng đồng mà không làm mất lòng họ? Hay Block sẽ lặp lại sai lầm của Elastic? Từ kinh nghiệm của tôi, sự minh bạch về giấy phép và cam kết bảo mật sẽ là yếu tố quyết định. Nếu Block làm đúng, Berd có thể trở thành nền tảng cho hàng triệu agent. Nếu sai, nó sẽ chỉ là một dòng code bị lãng quên trong kho lưu trữ.

