Thủ thuật
Hướng dẫn xây dựng đội ngũ AI kiểm toán tài chính tự động với Antigravity SDK và Google Cloud
(giờ Việt Nam)
Tóm tắt AI
Hướng dẫn chi tiết cách kết hợp Antigravity SDK và Google Cloud để tạo hệ thống đa AI tự động đối soát hóa đơn, bao gồm quy trình phê duyệt thủ công cho các giao dịch lớn.
Bản dịch AI

Hướng dẫn thực hành: Xây dựng đội ngũ tác nhân (agent) kiểm toán tài chính tự động với Antigravity SDK + Google Cloud
Hướng dẫn từng bước để xây dựng, thử nghiệm và triển khai quy trình đối soát tài chính đa tác nhân sử dụng Google Antigravity SDK và Google Cloud Platform.
Được tạo bởi Gemini Notebook

Những gì bạn sẽ xây dựng
Trong hướng dẫn này, bạn sẽ xây dựng một hệ thống kiểm toán tài chính đa tác nhân, tự động, có khả năng đối soát các giao dịch của nhà cung cấp với hóa đơn PDF. Thay vì dựa vào một câu lệnh (prompt) mô hình ngôn ngữ lớn duy nhất, bạn sẽ thiết kế một đội ngũ các tác nhân chuyên biệt, mỗi tác nhân có trách nhiệm được xác định phạm vi, các ranh giới bảo mật nghiêm ngặt và những năng lực riêng biệt.
Đội ngũ tác nhân này bao gồm:
Tại sao không chỉ cấp cho một tác nhân quyền truy cập vào mọi thứ? Bởi vì một tác nhân duy nhất có quyền ghi vào BigQuery, quyền truy cập GCS và quyền thực thi lệnh sẽ tạo ra một phạm vi ảnh hưởng (blast radius) không thể chấp nhận được. Bằng cách tổ chức quy trình làm việc theo mô hình đội ngũ đa tác nhân, chúng ta thực hiện nguyên tắc đặc quyền tối thiểu, cô lập các suy luận phức tạp và tạo ra một chuỗi hành trình kiểm soát có thể xác minh cho mọi quyết định.

Hướng dẫn này sử dụng phương pháp tiếp cận hoàn toàn dựa trên nền tảng đám mây (cloud-native) với các dịch vụ thực tế của Google Cloud: BigQuery, Cloud Storage, Cloud Logging và Cloud Trace. Bạn sẽ thiết lập cơ sở hạ tầng thực tế và xác thực kết quả dựa trên dữ liệu trực tiếp.
Tại sao lại chọn Google Antigravity SDK?
Việc xây dựng một hệ thống đa tác nhân cấp độ sản xuất từ các lệnh gọi API LLM thô đồng nghĩa với việc bạn phải tự giải quyết một danh sách dài các vấn đề về cơ sở hạ tầng: quản lý vòng đời tác nhân, đăng ký công cụ và tạo lược đồ, giao tiếp giữa các tác nhân, thực thi chính sách, các hook quan sát và tính đồng thời an toàn, trước khi bạn viết bất kỳ dòng logic nghiệp vụ nào.
Google Antigravity SDK (google-antigravity) là một framework Python được xây dựng có mục đích cho chính việc này. Nó cung cấp các thành phần cơ bản cho phép bạn tập trung vào những gì tác nhân của bạn nên làm thay vì cách kết nối chúng lại với nhau:

Triết lý thiết kế của SDK là phân tách các mối quan tâm (separation of concerns). Suy luận của tác nhân (hướng dẫn hệ thống + công cụ) được định nghĩa độc lập với cơ chế quản trị của nó (chính sách + hook). Điều này có nghĩa là bạn có thể chuyển đổi từ chính sách phát triển cho phép nhiều quyền sang chính sách sản xuất bị hạn chế nghiêm ngặt mà không cần thay đổi một dòng mã nào của tác nhân, một mô hình mà bạn sẽ thấy xuyên suốt hướng dẫn này.
Trong hướng dẫn này, bạn sẽ sử dụng SDK để xây dựng một đội ngũ gồm bốn tác nhân cùng thực hiện kiểm toán đối soát tài chính. Mỗi tác nhân đều có cấu hình, công cụ và chính sách riêng biệt. Orchestrator (Tác nhân điều phối) sẽ tạo ra các tác nhân phụ chuyên biệt, công cụ chính sách thực thi quyền truy cập tối thiểu và hệ thống hook tạo ra một dấu vết kiểm toán tuân thủ đầy đủ gửi đến Cloud Logging và Cloud Trace, tất cả đều được SDK xử lý phần hạ tầng kỹ thuật.
Điều kiện tiên quyết
Lấy mã nguồn và chuẩn bị dữ liệu mẫu
Mã nguồn hoàn chỉnh cho hướng dẫn này có sẵn trên GitHub. Hãy bắt đầu bằng việc sao chép (clone) kho lưu trữ, cài đặt các phụ thuộc và tạo các hóa đơn PDF mẫu mà tác nhân sẽ xử lý:
Chuyển sang chế độ toàn màn hình Thoát chế độ toàn màn hình
Bạn sẽ thấy:
Chuyển sang chế độ toàn màn hình Thoát chế độ toàn màn hình
⚠️ Quan trọng: Thiết lập Project ID của bạn trước khi chạy bất kỳ mã nào. Cơ sở mã sẽ đọc PROJECT_ID từ biến môi trường. Hãy thiết lập nó một lần trong phiên terminal của bạn: bash export PROJECT_ID="your-gcp-project-id". Giá trị này được sử dụng cho các truy vấn BigQuery, đặt tên bucket Cloud Storage ($PROJECT_ID-audit-invoices) và ghi kết quả kiểm toán. Bạn cũng sẽ truyền tham số --project-id=$PROJECT_ID khi chạy __main.py.
Tập lệnh tạo ra 4 hóa đơn PDF với những sai lệch được cố tình cài cắm giữa nội dung hóa đơn của nhà cung cấp và dữ liệu được ghi lại trong hệ thống ERP (BigQuery). Đây là những gì tác nhân phải phát hiện ra:

Cấu trúc kho lưu trữ:
Chuyển sang chế độ toàn màn hình Thoát chế độ toàn màn hình
Chúng tôi giả định rằng bạn đã sao chép kho lưu trữ trước và sử dụng hướng dẫn này như một bài hướng dẫn chi tiết về mã nguồn. Bạn sẽ cần thiết lập cơ sở hạ tầng Google Cloud trong các phần sắp tới trước khi chạy tác nhân.
Các dịch vụ GCP mà chúng ta sẽ sử dụng
Kiến trúc doanh nghiệp này dựa vào một số dịch vụ Google Cloud để cung cấp dữ liệu, lưu trữ và khả năng quan sát.

Kiến trúc
Hiểu về kiến trúc là điều quan trọng trước khi viết mã. Chúng ta phân tách các mối quan tâm giữa Agent Runtime (Môi trường chạy tác nhân), Data Layer (Lớp dữ liệu) và Human Governance (Quản trị con người).
Các sơ đồ Kiến trúc Hệ thống hiển thị các tác nhân khác nhau và các dịch vụ Google Cloud mà chúng sẽ tương tác.
Quy trình làm việc thực tế trông như thế nào? Hãy xem bên dưới.
Còn về bảo mật trong luồng dữ liệu thì sao?
Sơ đồ này ánh xạ hai lớp bảo mật. Lớp Chính sách SDK kiểm soát những gì mỗi tác nhân có thể làm ở cấp độ công cụ. Lớp IAM của GCP kiểm soát những gì tài khoản dịch vụ có thể truy cập ở cấp độ cơ sở hạ tầng. Cả hai đều phải cho phép một hành động thì hành động đó mới thành công.
Hãy tìm hiểu xem tác nhân nào có thể làm gì với từng dịch vụ GCP thông qua bảng dưới đây:
Hãy chú ý đến cơ chế phòng thủ theo chiều sâu (defense in depth). Ngay cả khi LLM của Data Researcher bị tấn công bằng kỹ thuật prompt-injection để cố gắng thực hiện lệnh DELETE FROM vendor_transactions, nó cũng sẽ bị chặn ở hai cấp độ: công cụ chính sách của SDK từ chối các truy vấn không phải SELECT, và vai trò IAM của BigQuery chỉ cấp quyền dataEditor trên tập dữ liệu financial_audit (không phải bigquery.admin). Bản thân Orchestrator không có quyền truy cập dữ liệu trực tiếp, nó chỉ có thể ủy quyền cho các tác nhân phụ đã được giới hạn phạm vi.
Bài viết được AI dịch và tổng hợp tự động từ Google AI: DEV. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.