Đánh giá kỹ thuật về lỗi bộ nhớ đệm prompt và bảo mật của OpenCode CLI
Một bài phân tích kỹ thuật đã chỉ trích công cụ CLI dạng tác nhân OpenCode, nêu bật những điểm kém hiệu quả trong cơ chế lưu đệm prompt và các lỗ hổng bảo mật nghiêm trọng. Cụ thể, công cụ này liên tục làm mất hiệu lực bộ nhớ đệm prompt do đọc lại tệp tin ở mỗi lượt và đưa dữ liệu động như ngày hiện tại vào prompt hệ thống. Khi các công cụ lập trình dạng tác nhân ngày càng phổ biến, việc lưu đệm prompt kém hiệu quả có thể dẫn đến độ trễ cao và chi phí API không đáng có cho lập trình viên. Thêm vào đó, các lỗi bảo mật trong những công cụ CLI thực thi lệnh cục bộ sẽ gây ra rủi ro nghiêm trọng cho môi trường làm việc của nhà phát triển. Bài phân tích chỉ ra rằng OpenCode quét hệ thống tệp và đọc lại các tệp cấu hình như AGENTS.md ở mỗi lượt Server-Sent Events (SSE). Ngoài ra, việc đưa ngày hiện tại vào prompt hệ thống ban đầu sẽ buộc hệ thống phải đánh giá lại toàn bộ bộ nhớ đệm prompt, làm mất đi tác dụng của việc lưu đệm.
## KIẾN THỨC NỀN
Các công cụ CLI dạng tác nhân là các trợ lý hoạt động trên terminal, có thể chạy lệnh, viết mã và tự động hóa quy trình làm việc bằng mô hình ngôn ngữ lớn (LLM). Lưu đệm prompt (prompt caching) là kỹ thuật được các nhà cung cấp LLM sử dụng để lưu trữ các đoạn prompt thường dùng, giúp giảm độ trễ API và chi phí token. Khi prompt thay đổi dù chỉ một chút, bộ nhớ đệm sẽ bị mất hiệu lực, buộc LLM phải xử lý lại toàn bộ đầu vào.