Anthropic mua Stainless, Cloudflare mở mã nguồn Forge

Anthropic mua Stainless rồi Stainless dừng trình tạo SDK. Cloudflare đáp lại bằng Forge, nền tảng mã nguồn mở giúp các đội tự kiểm soát quy trình tạo SDK và công cụ API.

Các khối mô hình tượng trưng cho hệ thống tạo SDK từ định nghĩa API
Forge đưa quy trình tạo công cụ API vào hạ tầng nội bộ.

Anthropic mua Stainless rồi Stainless ngừng trình tạo SDK mà nhiều công ty công nghệ đang sử dụng. Cloudflare đáp lại bằng Forge, nền tảng mã nguồn mở nhận định nghĩa API và tạo SDK, công cụ dòng lệnh, tài liệu cùng các giao diện liên quan. Theo The New Stack, Forge giúp Cloudflare giảm rủi ro phụ thuộc vào một dịch vụ tạo mã đóng.

Forge được phát hành theo giấy phép Apache 2.0. Nhà phát triển có thể chạy công cụ trên hạ tầng riêng, sửa đổi mã nguồn hoặc duy trì một nhánh độc lập mà không phải trả phí cho Cloudflare. Dự án vẫn ở giai đoạn đầu, nhưng đã tạo đầu ra cho cf, giao diện dòng lệnh thống nhất của Cloudflare. Công ty dự kiến chuyển tài liệu API và các SDK hiện có sang Forge trong những tháng tới.

Khi trình tạo SDK đột ngột biến mất

Nội dung gián đoạn sau khi Stainless dừng sản phẩm

Các khách hàng cũ vẫn giữ SDK mà Stainless đã tạo. Tuy nhiên, họ mất dịch vụ dùng để tái tạo và cập nhật SDK khi API thay đổi. Google và Cloudflare sau đó chọn những hướng tiếp cận mã nguồn mở để kiểm soát quy trình tạo SDK, công cụ dòng lệnh và tài liệu.

Mô hình khối minh họa sự gián đoạn của quy trình tạo SDK
Dịch vụ đóng cửa làm gián đoạn quy trình tạo SDK.

Google và Cloudflare chuyển sang hạ tầng mở

Theo The New Stack, Cloudflare công bố Forge chỉ 11 ngày sau thông báo của Google. Trước đó, Google hợp tác với Speakeasy để mở mã nguồn bộ công cụ tạo mã OpenAPI theo giấy phép AGPLv3. Google đưa ra quyết định sau khi dịch vụ tạo SDK mà hãng sử dụng đột ngột thông báo đóng cửa. Sự việc xảy ra đúng lúc Google chuẩn bị phát hành một API mới.

Nhà cung cấp được Google nhắc đến là Stainless. Anthropic mua công ty phát triển công cụ SDK và MCP này vào ngày 18 tháng 5. Sau thương vụ, Stainless cho biết sẽ dừng các sản phẩm của mình, trong đó có trình tạo SDK dùng để cập nhật thư viện máy khách mỗi khi API thay đổi.

Việc đóng cửa ảnh hưởng đến nhiều khách hàng, gồm OpenAI, Google và Cloudflare. Các công ty này vẫn giữ những SDK mà Stainless đã tạo trước đó, nhưng không còn dịch vụ chung để tái tạo và cập nhật SDK theo sự phát triển của API.

Google gọi sự phụ thuộc vào trình tạo mã đóng là “một rủi ro nền tảng không thể chấp nhận”.

Rủi ro không chỉ nằm ở quyền sở hữu mã nguồn. Khi một dịch vụ trung tâm biến mất, đội kỹ thuật phải thay thế cả quy trình đồng bộ thư viện, công cụ dòng lệnh và tài liệu với API. Với các nhóm đang đưa tác tử AI vào quy trình viết mã, giao diện cũ tạo thêm một nguy cơ. Tác tử có thể hiểu sai khả năng thực tế của dịch vụ.

Forge hình thành từ công cụ dòng lệnh cf

Forge phát triển từ hệ thống lược đồ và tạo mã mà Cloudflare xây dựng cho cf, giao diện dòng lệnh thống nhất của công ty. Hệ thống này dùng cùng một định nghĩa API để giữ lệnh, cấu hình, mã ràng buộc (binding) và các giao diện khác đồng bộ cho cả nhà phát triển lẫn tác tử AI.

Theo The New Stack, Cloudflare đã phát hành bản xem trước kỹ thuật của cf vào tháng 4, trước khi Stainless đóng cửa. Công cụ được thiết kế để cung cấp một tập lệnh nhất quán trên toàn bộ nền tảng Cloudflare.

Từ bản xem trước cf đến Forge

Ở thời điểm đó, cf chỉ hỗ trợ một phần nhỏ sản phẩm của Cloudflare. Công ty cho biết đã thử nghiệm một phiên bản bao phủ toàn bộ bề mặt API. Để giữ các giao diện đồng bộ, Cloudflare xây dựng một hệ thống lược đồ và tạo mã dựa trên TypeScript. Forge phát triển từ công việc này và hiện tạo đầu ra mà cf cần.

Một trình tạo như Forge cho phép nhà cung cấp dùng cùng một định nghĩa API để tạo SDK, lệnh và tài liệu mới. Đội kỹ thuật không phải cập nhật từng bề mặt bằng tay sau mỗi thay đổi. Cách tổ chức đó đặc biệt quan trọng khi API trở thành một phần của hạ tầng AI và quy trình vận hành, nơi con người và tác tử đều cần giao diện nhất quán.

Vì sao Cloudflare cần tự kiểm soát quy trình

Cloudflare cần kiểm soát quy trình tạo mã vì hệ thống của công ty có hơn 3.500 thao tác API. Hàng trăm dịch vụ và nhiều nhóm kỹ thuật cùng hỗ trợ các thao tác đó. Mỗi thay đổi phải xuất hiện chính xác trong SDK, công cụ dòng lệnh và tài liệu. Cloudflare cũng cần kiểm tra đầu ra trước khi hợp nhất mã.

Số liệu trên do Cloudflare cung cấp và được The New Stack dẫn lại. Với phạm vi đó, một thay đổi API không đồng bộ có thể ảnh hưởng đến nhiều đầu ra mà khách hàng và công cụ tự động đang sử dụng.

Kiểm tra đầu ra trước khi hợp nhất mã

Cloudflare cũng muốn kỹ sư nhìn thấy ảnh hưởng của một thay đổi API trước khi hợp nhất mã. Với dịch vụ bên ngoài, lỗi ở một phần API đôi khi chỉ lộ ra khi nhóm khác chuẩn bị phát hành. Nhóm kỹ thuật sau đó phải truy ngược qua những hệ thống họ không hoàn toàn kiểm soát. Họ còn phải phối hợp sửa lỗi với nhà cung cấp.

Phạm vi Cloudflare muốn tạo tự động rộng hơn SDK truyền thống. Công ty muốn hệ thống hỗ trợ máy chủ MCP và binding cho Cap’n Web. Các binding này cho phép ứng dụng gọi dịch vụ từ xa qua hệ thống RPC dựa trên TypeScript của Cloudflare, gần giống cách gọi hàm cục bộ.

Các tác giả bài công bố của Cloudflare cho biết công ty từng thử nhiều sản phẩm lưu trữ để giải quyết vấn đề này và đã dùng một số sản phẩm trong môi trường thật. Không sản phẩm nào đáp ứng đầy đủ nhu cầu, còn một số dịch vụ đã đóng cửa hoàn toàn.

Mã nguồn mở giảm rủi ro nhà cung cấp

Quyền kiểm soát khi nhà cung cấp thay đổi

Mã nguồn mở cho phép một tổ chức tiếp tục vận hành, sửa đổi hoặc phân nhánh công cụ tạo SDK. Khả năng đó vẫn còn nếu nhà cung cấp đổi hướng hoặc dừng dịch vụ. Với giấy phép Apache 2.0, Forge đặt quy trình này dưới quyền kiểm soát của đội sử dụng. Họ không phải phụ thuộc hoàn toàn vào một nền tảng lưu trữ.

Các khối mô hình minh họa công cụ Forge có thể tự lưu trữ
Forge cho phép đội kỹ thuật tự kiểm soát công cụ.

Stainless cung cấp trình tạo độc quyền dưới dạng dịch vụ lưu trữ. Khách hàng vì thế phụ thuộc vào việc công ty tiếp tục vận hành sản phẩm. Ngược lại, Forge theo giấy phép Apache 2.0 cho phép tổ chức chạy riêng hoặc sửa đổi công cụ. Họ cũng có thể tiếp tục phát triển một nhánh nếu định hướng của Cloudflare thay đổi.

Hạ tầng mở cho SDK và tác tử AI

Google đưa ra lập luận tương tự khi công bố hợp tác mã nguồn mở với Speakeasy. OpenAPI là một cách ngành phần mềm mô tả giao diện. Google cho rằng công cụ biên dịch các định nghĩa đó thành thư viện máy khách, công cụ dòng lệnh và công cụ cho tác tử cũng nên là hạ tầng mở.

Yêu cầu này trở nên cấp thiết hơn khi tác tử AI dựa vào SDK, công cụ dòng lệnh và liên kết API để xác định phần mềm có thể làm gì. Dane Knecht, giám đốc công nghệ Cloudflare, nói với The New Stack rằng một lớp giao diện cũ hoặc thiếu có thể khiến tác tử hiểu sai khả năng của dịch vụ.

Điều này liên quan trực tiếp đến cách các nhóm rà soát mã trong thời đại AI. Khi đầu ra được tạo trong cùng quy trình phát triển, kỹ sư có thể kiểm tra tác động của thay đổi API trước khi hợp nhất mã. Họ không phải chờ lỗi xuất hiện trong một đợt phát hành sau đó.

Forge vẫn còn ở giai đoạn đầu

Forge chưa phải một hệ thống đã hoàn thiện. cf là đầu ra sản xuất đầu tiên của dự án, còn việc chuyển tài liệu API và các SDK hiện có mới nằm trong kế hoạch của Cloudflare. Một số định dạng đầu vào và mục tiêu tạo mã mà công ty đề cập vẫn là công việc trong tương lai.

Các mục tiêu Cloudflare chưa hoàn thành

Theo The New Stack, Google và Cloudflare đều từng là khách hàng của Stainless. Sau khi dịch vụ độc quyền họ dựa vào biến mất, cả hai công khai ủng hộ hạ tầng tạo SDK mã nguồn mở. Google chọn hợp tác với Speakeasy, còn Cloudflare đưa Forge vào quy trình phát triển nội bộ rồi mở mã nguồn nền tảng đó.

Với các đội phụ thuộc vào SDK được tạo tự động, tiêu chí cần kiểm tra là liệu quy trình có thể tiếp tục hoạt động nếu nhà cung cấp hiện tại dừng dịch vụ. Forge giải quyết rủi ro đó bằng khả năng tự lưu trữ, sửa đổi và duy trì một nhánh độc lập, nhưng dự án vẫn cần hoàn thành các mục tiêu chuyển đổi mà Cloudflare đã công bố.

Hãy theo dõi Sine để cập nhật những thay đổi mới trong hạ tầng API, công cụ lập trình và tác tử AI.