Bỏ qua tới nội dung chính
Quay lại tin tức

Azure Logic Apps bổ sung trình thông dịch mã được bảo vệ (sandboxed code interpreter) vào quy trình làm việc của tác nhân.

InfoQ AI· Steef-Jan Wiggers· 27/5/2026general

Microsoft đã bổ sung các trình thông dịch mã được bảo vệ (sandboxed code interpreters) vào Azure Logic Apps, cho phép các tác nhân (agents) trong quy trình công việc tích hợp tạo và thực thi Python, JavaScript, C# và PowerShell trong các phiên cách ly Hyper-V. Các kiến trúc sư có toàn quyền kiểm soát việc lựa chọn mô hình cho mỗi quy trình công việc. Khả năng này định vị Logic Apps như một nền tảng tác nhân cho tích hợp cùng với Foundry và Copilot Studio.

Trang chủ InfoQ Tin tức Azure Logic Apps bổ sung trình thông dịch mã (code interpreter) trong môi trường sandbox vào quy trình làm việc của tác nhân (agent workflow) Điện toán đám mây Azure Logic Apps bổ sung trình thông dịch mã trong môi trường sandbox vào quy trình làm việc của tác nhân Ngày 27/5/2026 3 phút đọc bởi Steef-Jan Wiggers Viết bài cho InfoQ Thỏa mãn sự tò mò của bạn. Giúp hơn 550.000 nhà phát triển cấp cao trên toàn cầu luôn dẫn đầu mỗi tháng. Liên hệ Nghe bài viết này - 0:00 Âm thanh sẵn sàng phát Trình duyệt của bạn không hỗ trợ phần tử âm thanh. 0:00 0:00 Bình thường 1.25x 1.5x Thích Danh sách đọc Microsoft đã giới thiệu các trình thông dịch mã cho Azure Logic Apps, cho phép các tác nhân AI trong quy trình làm việc của Logic Apps tạo và thực thi mã Python, JavaScript, C# và PowerShell trong các môi trường biệt lập Hyper-V. Các trình thông dịch mã này hoạt động như các công cụ trong vòng lặp tác nhân của Logic Apps, nghĩa là một mô hình ngôn ngữ lớn (LLM) có thể nhận một chỉ dẫn bằng ngôn ngữ tự nhiên, tạo mã để thực hiện chỉ dẫn đó, thực thi mã trong một môi trường biệt lập an toàn và trả về kết quả, tất cả trong một quy trình làm việc được quản lý duy nhất. Khả năng này được cung cấp bởi các phiên động của Azure Container Apps (ACA). Mỗi phiên trình thông dịch mã chạy trong ranh giới Hyper-V riêng, một nguyên thủy cách ly cấp độ phần cứng mà Microsoft cũng sử dụng cho các khối lượng công việc không đáng tin cậy của riêng mình. Khi tính năng cách ly mạng được bật trên nhóm phiên ACA, dữ liệu sẽ không bao giờ rời khỏi các ranh giới mạng đã xác định. Nhóm Logic Apps viết: Điều này mang sức mạnh của một trình thông dịch mã, tương tự như công cụ phân tích dữ liệu nâng cao của ChatGPT, trực tiếp vào thời gian chạy của Logic Apps. Thay vì viết mã hoặc thao tác thủ công với bảng tính, người dùng giờ đây có thể mô tả ý định của mình bằng ngôn ngữ tự nhiên và nhận được kết quả có thể thực thi trong cùng một quy trình làm việc. Trường hợp sử dụng thực tế rất đơn giản. Một doanh nghiệp có dữ liệu bán hàng trong một bảng tính. Một quy trình làm việc của tác nhân Logic Apps nhận tệp, sử dụng công cụ phân tích tài liệu để trích xuất dữ liệu, tạo mã Python để tính toán xu hướng và tạo hình ảnh trực quan, thực thi mã đó trong một phiên biệt lập và trả về kết quả. Người đặt câu hỏi không cần phải biết Python. Mã được tạo chạy trong môi trường biệt lập, không phải trên tiến trình máy chủ, vì vậy một lệnh "import os; os.remove('/')" bị ảo giác không thể gây hại. Điều này định vị Logic Apps khác biệt trong bối cảnh nền tảng tác nhân của Microsoft. Somnath Saha, Kiến trúc sư giải pháp Azure tại COFCO International, đã phân tích ba lựa chọn mà các kiến trúc sư doanh nghiệp phải đối mặt: Vòng lặp tác nhân Logic Apps cho các quy trình làm việc nặng về tích hợp với hơn 450 trình kết nối; Microsoft Foundry cho điều phối đa tác nhân chuyên nghiệp với kiểm soát mô hình đầy đủ; và Copilot Studio cho các tác nhân hội thoại mã thấp được nhúng trong Microsoft 365. Saha lập luận rằng Logic Apps chiếm một vị trí đặc biệt: Vòng lặp tác nhân Logic Apps phù hợp nhất khi kịch bản của bạn yêu cầu điều phối giữa nhiều hệ thống doanh nghiệp, ERP, CRM, cơ sở dữ liệu, API, với quản trị tích hợp, logic thử lại và nhật ký kiểm tra. Đây là nền tảng tác nhân của kiến trúc sư tích hợp. Mattias Lögdberg, Người sáng lập DevUP Solutions và Microsoft MVP, đã xác nhận với InfoQ rằng các kiến trúc sư có toàn quyền kiểm soát việc lựa chọn mô hình: Hiện tại, đằng sau hậu trường là dịch vụ OpenAI. Vì vậy, trước tiên, bạn có thể chọn các mô hình có sẵn để lựa chọn dựa trên các mô hình được triển khai trong dịch vụ đó. Sau đó, bạn có thể kiểm soát chính xác mô hình nào sẽ sử dụng cho mỗi quy trình làm việc/tác nhân, vì vậy bạn có toàn quyền kiểm soát mô hình nào sẽ sử dụng. Việc bổ sung một trình thông dịch mã củng cố vị trí đó. Các quy trình làm việc tích hợp thường cần chuyển đổi, phân tích hoặc làm giàu dữ liệu giữa luồng. Trước đây, điều này yêu cầu gọi đến một Azure Function hoặc một API bên ngoài. Giờ đây, tác nhân có thể tạo và thực thi mã chuyển đổi nội tuyến, trong cùng một quy trình làm việc và cùng một ranh giới bảo mật. Phương pháp tiếp cận sandboxing (môi trường biệt lập) đáng để so sánh giữa các nhà cung cấp dịch vụ đám mây lớn đối với các nhóm đang đánh giá nơi chạy mã do tác nhân tạo ra. Cloudflare sử dụng cơ chế cách ly dựa trên container (vùng chứa) trên mạng biên của mình, với các V8 isolate cho các khối lượng công việc nhẹ hơn. GKE Agent Sandbox của Google sử dụng cơ chế chặn kernel gVisor như một nguyên thủy Kubernetes mã nguồn mở. Phương pháp của Microsoft sử dụng các microVM Hyper-V, cung cấp ranh giới mạnh nhất trong ba phương pháp; tuy nhiên, chúng yêu cầu cơ sở hạ tầng Azure Container Apps. Mỗi phương pháp tạo ra một sự đánh đổi khác nhau giữa độ mạnh của cách ly, tính di động và chi phí vận hành. Trình thông dịch mã hỗ trợ các thao tác tệp cùng với việc thực thi mã. Các tác nhân có thể tải tệp lên phiên ACA, tham chiếu chúng làm nguồn dữ liệu trong mã được tạo và tải xuống kết quả. Điều này tạo ra một quy trình dữ liệu hoàn chỉnh trong vòng lặp tác nhân: nhập tệp, phân tích bằng mã được tạo, tạo báo cáo hoặc hình ảnh hóa và trả về cho người dùng hoặc chuyển sang bước quy trình làm việc tiếp theo. Các trình thông dịch mã Logic Apps hiện có sẵn ở bản xem trước công khai. Một điều kiện tiên quyết là một nhóm phiên trình thông dịch mã Azure Container Apps, có thể được tạo thông qua cổng thông tin Azure hoặc CLI. Các phòng thí nghiệm tác nhân Logic Apps bao gồm hướng dẫn từng bước để cấu hình tích hợp.

Nguồn tin: InfoQ AI — Tác giả: Steef-Jan Wiggers. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.