Platform này nhận phần nào về mình
Agent coding CLI nào cũng đã có cơ chế governance riêng. Platform này không thay thế lớp đó — nó đóng gói một cách vận hành cụ thể trên Pi để mọi repo dùng lại.
Đây không phải một agent mới
Platform này không có model riêng, không có runtime riêng, không có vòng lặp agent riêng. Nó chạy như extension của Pi và chỉ thêm đúng một thứ: một cách vận hành cố định mà mọi repo trong team dùng lại được.
Agent coding CLI tổng quát nào cũng đã có sandbox, approval và cơ chế cấu hình theo project. Câu hỏi đáng hỏi không phải "cái nào mạnh hơn" mà là "cái đó cấu hình được, nhưng ai cấu hình, và cấu hình đó có giống nhau giữa 20 repo không".
| Hạng mục | Agent CLI tổng quát đã có | Platform này thêm |
|---|---|---|
| Vai trò | Coding agent chạy trên local repo, tự chọn tool và tự chạy lệnh. | Lớp governance cho Pi: policy, profile và workflow vận hành được ghi thành file, không nằm trong prompt. |
| Tuỳ biến team | File hướng dẫn, settings, permission, hooks, skills, MCP — mỗi repo tự khai. | Adapter profile, base policy, command guard, capability pack, docs và scripts — khai một lần, piagent-init rải sang repo mới. |
| Quyền chạy | Sandbox ở mức OS hoặc process, approval theo lượt, giới hạn thư mục làm việc. | Ba mode đặt tên sẵn — read-only, workspace-write, trusted-full-access — đổi bằng một command, không sửa file nào. |
| Bảo mật secret | Sandbox, approval và network policy ở lớp dưới tool. | Policy ở lớp application, chạy sau khi tool được gọi: protected path, shell check, symlink alias, output redaction, integrity lock. |
| Điểm mạnh riêng | Trải nghiệm agent hoàn chỉnh, hệ sinh thái tool rộng. | Tính lặp lại: mọi repo cùng profile, cùng guard, cùng kỷ luật verify — và khác biệt thì thấy được vì nó nằm trong file. |
Hai lớp không thay thế nhau
Sandbox của host chặn ở mức process: tiến trình không mở được file ngoài phạm vi cho phép. Guard của platform chặn ở mức lời gọi tool: nó đọc được tham số mà agent định dùng, nên biết lệnh đang đọc file nào, đang ghi ở đâu, đang gửi gì ra ngoài.
Lớp dưới thấy process
Biết một tiến trình đang cố ghi ra ngoài workspace. Không biết tiến trình đó là npm test hay là một script vừa được sinh ra trong lượt này.
Lớp trên thấy ý định
Biết tool nào, tham số nào, capability nào. Đủ để chặn .env theo tên, redact token trong output, và từ chối một MCP server mà repo mang theo.
Guard ở lớp application không thay được sandbox: một tiến trình đã chạy rồi thì guard không với tới nữa. Ngược lại sandbox không biết .env khác gì .env.example. Platform này giả định lớp dưới vẫn bật.
Khi nào không cần
Một repo, một người, không secret nào đáng kể, không có ai khác phải làm theo cùng cách — thì cấu hình sẵn của Pi là đủ, và thêm một lớp nữa chỉ tốn thời gian đọc.
Platform này bắt đầu có lãi khi số repo đủ nhiều để không ai nhớ nổi repo nào đang mở quyền gì, hoặc khi câu "đã verify chưa" cần một câu trả lời giống nhau ở mọi repo.