Cambio là một sản phẩm AI swap. Nhưng AI cũng được giữ trên một sợi dây cố tình ngắn. Bài viết này là danh sách rõ ràng về những gì AI chịu trách nhiệm, những gì AI không được phép động tới, và lập luận đằng sau từng dòng trong cả hai danh sách.
Bài mở đầu trong loạt bài này đã định nghĩa "AI swap" có nghĩa gì tại Cambio theo nét lớn: một bộ phân tích cộng một bộ giải thích, với mọi quyết định do mã tất định đưa ra. Bài viết này là danh sách rõ ràng. AI thực sự chịu trách nhiệm về điều gì? Nó không được phép động tới điều gì? Vì sao lại là những ranh giới cụ thể đó? Nếu bạn nhớ một phần từ toàn bộ loạt bài này, khung dưới đây chính là thứ cần nhớ.
Danh sách "làm"
Có bốn nhiệm vụ mà AI trong Cambio chịu trách nhiệm. Tất cả đều mang tính hội thoại. Tất cả đều có ranh giới rõ ràng.
1. Phân tích ý định ngôn ngữ tự nhiên thành các trường có cấu trúc
Khi bạn gõ "swap 0.3 BNB sang USDT trên BSC" vào bộ soạn thảo, AI là một phần của lớp phân tích chuyển chuỗi đó thành một yêu cầu có cấu trúc: category=Swap, from=BNB, fromNetwork=BSC, to=USDT, toNetwork=BSC, amount=0.3. Hầu hết các lần phân tích thành công ở lớp regex mà không cần gọi đến AI. AI xử lý những trường hợp mà tin nhắn được diễn đạt lạ, chứa lỗi chính tả, pha trộn ngôn ngữ tự nhiên với chữ viết tắt, hoặc mơ hồ về việc trường nào đang thiếu.
2. Đặt câu hỏi làm rõ khi thiếu trường
Nếu tin nhắn được phân tích thành "swap 100 USDT sang BTC" mà không có mạng nào được chỉ định cho USDT — vốn có thể trên Tron, Ethereum, BSC, hoặc Solana — AI sẽ tạo ra câu hỏi tiếp nối. Nó không lặng lẽ chọn một mạng. Nó không giả định mạng phổ biến nhất. Nó hỏi, bằng ngôn ngữ dễ hiểu, ngay trong luồng hội thoại.
3. Tường thuật báo giá khi nó xuất hiện
Sau khi báo giá được trả về, AI viết một lời giải thích ngắn bằng lời. Phần tường thuật bị giới hạn trong các dữ kiện từ đối tượng báo giá có cấu trúc và không bao giờ lặp lại một con số — thẻ báo giá nắm giữ mọi con số. Nó không thêm thắt, không đưa ra ý kiến về việc bạn có nên chấp nhận hay không, và không bịa ra các phép so sánh.
4. Trả lời sẵn có cho nhóm Trợ giúp
Khi người dùng hỏi một câu thuộc nhóm Help — "Phí mạng được hiển thị thế nào?", "Giới hạn của cặp này là bao nhiêu?", "Một giao dịch hoán đổi mất bao lâu?" — AI đưa ra một câu trả lời soạn sẵn từ một danh sách được chọn lọc. Các câu trả lời là cố định. Chúng không thay đổi theo người dùng, theo cách diễn đạt, theo thời điểm trong ngày, hay theo điều chúng tôi muốn nói vào giờ đó. AI ghép câu hỏi với đúng câu trả lời; nó không tự tạo ra câu trả lời.
Danh sách những việc AI "không làm"
Đây là những việc mà AI không được phép làm, ngay cả khi về mặt lý thuyết nó có thể thử. Mỗi điều đều là một lựa chọn có chủ đích với một lý do cụ thể.
1. Chọn tuyến đường xử lý
Quy trình báo giá là tất định: kiểm tra xem cặp có được phục vụ không, yêu cầu tuyến thực thi được chọn báo giá đúng số tiền của bạn, kèm phí mạng được ghi rõ và số liệu tham khảo có ghi ngày, rồi trả về báo giá. Mỗi bước là mã chạy giống hệt nhau mọi lần với cùng dữ liệu đầu vào. AI nhận đối tượng báo giá như một đầu vào có cấu trúc; nó không thể tác động đến nội dung của báo giá.
2. Giữ khóa hoặc ký giao dịch
AI không có đường nào chạm đến tiền. Bạn gửi coin đến địa chỉ nạp hiển thị cho lệnh của bạn, và tuyến thực thi được chọn chi trả. AI không có API để yêu cầu chữ ký hay di chuyển tiền, và không có quyền truy cập khóa. Việc tạo lệnh và chi trả do mã tất định và tuyến thực thi xử lý, không bao giờ do mô hình.
3. Lấy giá
Giá đến từ báo giá mà tuyến thực thi được chọn đưa ra cho đúng số tiền của bạn. AI không gọi dịch vụ đó. AI không diễn giải dữ liệu thị trường. AI không dự đoán giá sẽ đi về đâu. Nếu bạn hỏi 'ngày mai BTC sẽ thế nào' trong trình soạn thảo, danh mục Help sẽ trả về câu trả lời soạn sẵn nói rằng chúng tôi không dự báo giá và chỉ tới các nguồn bên ngoài.
4. Đặt chính sách
Mức giá của Cambio (0.38% trên hầu hết các tuyến), danh sách các tuyến khả dụng, mức tối thiểu và tối đa của từng tuyến, và các quy tắc sàng lọc — tất cả đều nằm trong mã tất định. AI không tra cứu, không ghi đè và không diễn giải chúng. Khi một yêu cầu nằm ngoài các giới hạn đó (ví dụ, số tiền vượt mức tối đa của một tuyến), mã sẽ từ chối trước khi AI kịp thấy yêu cầu.
5. Đưa ra quyết định an toàn
Nếu khoản nạp không đến kịp, lệnh sẽ hết hạn theo các quy tắc tất định. Nếu không thể hoàn tất việc chi trả, trường hợp đó do mã và con người xử lý, không phải do mô hình. Nếu không có tuyến thực thi nào báo giá một cặp, yêu cầu sẽ bị từ chối. AI được thông báo về các kết quả này (để phần giải thích có thể mô tả chúng bằng ngôn ngữ dễ hiểu) nhưng không đưa ra bất kỳ quyết định nào bên dưới.
Tại sao lại là những ranh giới cụ thể này
Ba lý do. Chúng là cùng ba lý do mỗi lần chúng tôi thắt chặt phạm vi của AI tại Cambio.
Khả năng kiểm chứng
Người dùng muốn kiểm tra một báo giá của Cambio có thể gọi API công khai tại api.cambio.one cho cùng cặp và số tiền, và nhận được báo giá do cùng một đoạn mã tính ra, không có AI tham gia. API công khai không gọi mô hình ngôn ngữ nào. Nếu AI nằm trong quá trình ra quyết định, việc kiểm tra đó sẽ không thể thực hiện — một mô hình ngôn ngữ cho ra kết quả không tái lập được ngay cả với cùng đầu vào.
Độ tin cậy
Mô hình ngôn ngữ có thể ngừng hoạt động. Các mô hình tiên phong thỉnh thoảng gặp sự cố kéo dài — sự cố phía nhà cung cấp, vấn đề công suất, giới hạn tốc độ theo khu vực, các phiên bản mô hình bị ngừng hỗ trợ. Nếu bộ định tuyến của chúng tôi phụ thuộc vào AI để chọn tuyến đường, mỗi sự cố mô hình sẽ là một sự cố của Cambio. Bằng cách cô lập AI vào bề mặt hội thoại, chúng tôi có thể suy giảm một cách nhẹ nhàng: khi dịch vụ mô hình chậm, khung soạn thảo lùi về phân tích từ khóa và tường thuật theo mẫu xác định. Giao dịch vẫn được thực hiện. Người dùng trên Cambio giữa lúc một nhà cung cấp mô hình gặp sự cố thậm chí sẽ không nhận ra trừ khi họ nhìn kỹ vào phong cách phản hồi của khung soạn thảo.
Trách nhiệm giải trình
Khi một giao dịch có kết quả bất thường — người dùng nhận được số tiền khác với dự kiến, một cặp bị từ chối khi họ nghĩ nó nên được hỗ trợ, một lần swap mất nhiều thời gian hơn ước tính — chúng tôi cần có khả năng trả lời câu hỏi 'tại sao' của người dùng. Với mã xác định, 'tại sao' luôn có thể trả lời được: quy tắc này đã kích hoạt, đây là đường dẫn mã, đây là biên nhận. Với AI trong đường ra quyết định, 'tại sao' trở thành 'vì mô hình nói vậy,' điều không phải là một câu trả lời chấp nhận được cho một người dùng đã mất tiền hoặc thời gian vào một giao dịch.
Các trường hợp vùng xám
Đáng để nói rõ về những trường hợp mà chúng tôi có thể đã trao cho AI nhiều phạm vi hơn một cách hợp lý nhưng đã chọn không làm vậy.
Khi một số tiền mơ hồ — chẳng hạn người dùng gõ "swap một chút BNB sang USDT" — chúng tôi không để AI suy diễn "một chút." Nó sẽ hỏi một số tiền cụ thể. Chúng tôi đã cân nhắc mặc định về một phần nhỏ của lần swap gần đây điển hình của người dùng, nhưng suy diễn ý định trên tiền bạc chính là kiểu hữu ích có vẻ hợp lý của AI mà lại tạo ra tai nạn.
Khi một cặp không được hỗ trợ — chẳng hạn người dùng yêu cầu một cặp mà không tuyến thực thi nào phục vụ — chúng tôi không để AI gợi ý cặp thay thế 'gần nhất'. Hệ thống trả về thông báo tất định 'không được hỗ trợ' và để người dùng tự chọn. Sẽ rất muốn nói 'hay là dùng BNB?', nhưng như vậy là vượt từ làm rõ sang khuyến nghị, và khuyến nghị về một sản phẩm tài chính là quả mìn pháp lý mà chúng tôi sẽ không giẫm lên.
Khi một báo giá có vẻ chênh lệch lớn bất thường — ví dụ trên một cặp có thanh khoản mỏng — AI không làm nhẹ lời giải thích hay tự thêm lý do. Chúng tôi không để AI thêm câu “tỷ giá này chênh lệch lớn hơn bình thường vì…” trừ khi đúng câu đó đã được soạn sẵn, rà soát và phê duyệt như một lời giải thích mẫu.
Điều này trông như thế nào trong thực tế
Một ví dụ đã tính toán. Người dùng gõ "swap 100 USDT lấy 0.0001 BTC trên Ethereum" vào khung soạn thảo. Với tỷ giá thị trường hiện tại, 100 USDT trị giá khoảng 0.0014 BTC — vậy người dùng đang yêu cầu nhận một phần mười giá trị hợp lý.
Bộ phân tích thành công: category=Swap, from=USDT, fromNetwork=Ethereum, to=BTC, toNetwork=Bitcoin, amountOut=0.0001, direction=amount-out. Mã chính sách chạy: đường Execute tính toán số tiền from ngầm định cần thiết cho số tiền nhận này, sẽ vào khoảng 7 USDT — thấp hơn nhiều so với mức tối thiểu 1 USD mà cặp này yêu cầu. Chính sách trả về một lỗi cứng: "Số tiền dưới mức tối thiểu cho cặp này (USDT trên Ethereum sang BTC có mức tối thiểu 20 USD, bạn đã yêu cầu ~7 USD)." AI được cung cấp lỗi và tường thuật nó: "Số tiền nhận đó ra thấp hơn mức tối thiểu 20 USD của cặp. Bạn có thể thử một số tiền nhận lớn hơn hoặc một cặp khác không?"
Điều AI đã không làm: nó đã không âm thầm làm tròn số tiền lên để vượt mức tối thiểu, đã không giả định người dùng có ý là 0.001 BTC, đã không cảnh báo người dùng rằng mức giá trông lệch so với thị trường. Mã chính sách trả về câu trả lời xác định; AI dịch nó thành một câu. Người dùng biết chính xác điều gì đã xảy ra.
Nơi chúng tôi sẽ mở rộng phạm vi AI (và nơi chúng tôi sẽ kháng cự)
Nhìn về phía trước, có những chỗ mà việc bổ sung năng lực AI làm cho sản phẩm tốt hơn mà không vượt sang lãnh địa vi phạm các quy tắc trên.
Phân tích tinh vi hơn các truy vấn mơ hồ — ví dụ, nhận diện "convert" và "exchange" như từ đồng nghĩa với "swap," hỗ trợ các cách diễn đạt không phải tiếng Anh, phân tích tiếng lóng ("đổ hết BNB của tôi vào stablecoin"). Tất cả những cái này vẫn là phân tích. Chúng dịch đầu vào của người dùng thành các trường có cấu trúc. Các quyết định của bộ định tuyến vẫn xác định.
Hỗ trợ đa ngôn ngữ — chạy cùng bộ phân tích/giải thích bằng tiếng Tây Ban Nha, tiếng Nga, và tiếng Trung. Bộ định tuyến không quan tâm người dùng gõ bằng ngôn ngữ nào. Khung soạn thảo thì có. Điều này nằm trong lộ trình của chúng tôi.
Nơi chúng tôi sẽ không mở rộng phạm vi AI, ngay cả khi cám dỗ tăng lên: chọn tuyến đường, dự đoán giá, quyết định chính sách, quyết định an toàn. Những ranh giới này là vĩnh viễn. Một bài đăng tương lai về bất cứ thứ gì trông giống AI đang quyết định bất kỳ điều nào trong số đó sẽ là một sự phản bội biên giới niềm tin mà chúng tôi đặt ra khi ra mắt.
Tại sao kỷ luật này quan trọng
AI là một mục tiêu di động. Các mô hình tốt hơn sau vài tháng. Loại những việc mà một AI có thể làm tốt một cách hợp lý trong bối cảnh swap mở rộng liên tục. Áp lực mở rộng phạm vi AI để theo kịp những gì khả thi về mặt kỹ thuật sẽ không ngừng nghỉ.
Chúng tôi sẽ không chịu thua áp lực đó đối với những phần của hệ thống chạm đến tiền của người dùng, sự an toàn của người dùng, hay chính sách vận hành. AI làm những gì trong danh sách trên. Mọi thứ khác đều xác định. Đó là hợp đồng. Chúng tôi sẽ không làm người dùng bất ngờ bằng cách lặng lẽ chuyển việc ra quyết định vào một mô hình rồi thông báo sau.
Bài đăng tiếp theo trong loạt bài đi sâu cụ thể vào lựa chọn mô hình — tại sao chúng tôi chọn Gemini 2.5 Flash Lite thay vì GPT-5 hay Claude cho các công việc phân tích và tường thuật, và điều gì phải thay đổi để chúng tôi xem xét lại lựa chọn đó.



