Hook
Năm 2042, tôi mở lại báo cáo audit cũ về Runta – dự án từng gây sốc với vòng gọi vốn 20 triệu USD năm 2025. Lúc đó, ai cũng bảo “AI Agent cần guardrails”. 17 năm sau, tôi nhìn lại: mã nguồn sạch, logic bẩn. Runta đã chết từ lâu, nhưng câu chuyện của nó vẫn dạy chúng ta một bài học đắt giá.
Context
Năm 2025, Andreessen Horowitz rót 20 triệu USD vào Runta – một startup hứa hẹn xây “hàng rào bảo vệ” cho AI Agent. Thị trường lúc đó đang ngập trong hype: LangChain, AutoGPT, CrewAI – mọi framework đều cần security. Nhưng tôi, với tư cách một crypto security auditor đã sống qua ICO 2017 và DeFi Summer 2020, thấy ngay mùi quen thuộc: thiếu chi tiết kỹ thuật, đội ngũ ẩn danh, doanh thu bằng 0. Runta chỉ là một cái tên khác trong danh sách dài các dự án “guardrails” mà thị trường tạo ra để hút vốn.
Core
Đọc code trước khi ký. Nếu bạn audit Runta năm 2025, bạn sẽ thấy gì? Một repo GitHub private với 3 contributor, không có bất kỳ tài liệu kỹ thuật nào mô tả cách “guardrails” hoạt động. Họ nói về việc “dùng LLM để kiểm tra LLM” – một vòng luẩn quẩn. So sánh với Guardrails AI (mã nguồn mở, 3.5k sao) hay NeMo Guardrails (NVIDIA), Runta không có gì khác biệt ngoại trừ cái tên và logo.
Tôi đã từng thấy điều này trong ICO 2017: VeriBlock huy động 4000 ETH với hợp đồng thông minh chứa reentrancy. Khi tôi phanh phui, team gọi tôi là kẻ phá hoại. Runta cũng vậy – họ không muốn ai kiểm tra code. Một red flag cổ điển.
Fork không phải là innovation. Runta không fork ai, nhưng họ “lấy cảm hứng” từ các dự án open-source mà không ghi nhận. Điều này không sai về mặt pháp lý, nhưng về mặt kỹ thuật, nó chứng tỏ nhóm không đủ năng lực để xây dựng thứ gì mới. Họ chỉ đóng gói lại các ý tưởng cũ và bán cho VC.
Tôi dành 3 tháng phân tích Anchor Protocol năm 2022, tìm ra “yield trap”. Với Runta, tôi chỉ cần 3 ngày để thấy họ đang bán một sản phẩm không tồn tại: guardrails mà không có cách nào chứng minh chúng hoạt động trước khi triển khai.
Mã nguồn sạch, logic bẩn. Năm 2025, Runta khoe “kiến trúc microservice”, “multi-agent support”. Nghe có vẻ chuyên nghiệp. Nhưng khi bạn đào sâu, logic kinh doanh của họ là: “chúng tôi sẽ charge theo API call”. Một mô hình không bền vững khi mà mỗi cuộc gọi guardrail có thể tiêu tốn thêm chi phí LLM. Họ không giải thích được latency overhead, cũng không có benchmark. Đơn giản là họ không có sản phẩm.
Năm 2042, ai còn nhớ Runta? Gần như không ai. Nó đã phá sản năm 2027 sau khi đốt hết 20 triệu mà không đạt được PMF. Những đối thủ như Guardrails AI (được Datadog mua lại năm 2029) hay các giải pháp built-in từ OpenAI/Anthropic đã giết chết mọi startup guardrails độc lập. Bài học: hype không che được lỗ hổng.
Contrarian
Nhưng tôi phải công bằng. Có một góc mà phe bò đã đúng: thị trường guardrails thực sự tồn tại. Năm 2030, mỗi enterprise triển khai AI Agent đều cần một lớp kiểm soát. Vấn đề là Runta đến quá sớm và quá yếu. Nếu họ tập trung vào open-source trước, xây dựng cộng đồng, và kiếm tiền từ dịch vụ enterprise (như cách HashiCorp làm với Terraform), có lẽ họ đã sống sót. Thay vào đó, họ chọn con đường “fundraising first, product later” – một sai lầm chết người.
Takeaway
Năm 2042, khi tôi ngồi ở Hong Kong và nhìn lại Runta, tôi chỉ muốn nói với các founder trẻ: đừng mắc bẫy VC money nếu bạn chưa có code chạy được. 20 triệu USD không mua được sự tôn trọng. Nó chỉ mua được thời gian. Và nếu bạn không biết dùng thời gian đó để xây dựng thứ thật sự có giá trị, bạn sẽ kết thúc như Runta – một dòng chữ trong lịch sử crypto, một lời nhắc nhở rằng mã nguồn sạch không bao giờ đủ nếu logic bẩn.