Khi AI tự kiểm thử thay bạn
Sửa xong một tính năng, bạn thường phải tự tay test: gửi một request, kiểm tra email gửi đi, xem trạng thái thanh toán cập nhật chưa. Với MCP, AI tự gọi các API đó để kiểm thử end-to-end — bạn chỉ mô tả kịch bản.
Cách AI gọi API qua MCP
Có hai con đường phổ biến:
- MCP server chuyên cho dịch vụ đó. Nhiều dịch vụ (Stripe, Sentry, các SaaS...) đã có MCP server chính thức — cắm vào là AI có ngay các tool gọi API của họ.
- MCP server "fetch/HTTP" tổng quát hoặc custom tool tự viết (Bài 3) — cho phép AI gọi REST API bất kỳ với endpoint, header, body bạn cho phép.
{
"mcpServers": {
"fetch": { "command": "npx", "args": ["-y", "@modelcontextprotocol/server-fetch"] }
}
}
Kịch bản 1: kiểm thử luồng gửi email
"Tính năng đăng ký vừa sửa xong. Hãy: (1) gọi API
POST /api/registervới email testqa+01@example.com, (2) kiểm tra response status, (3) dùng MCP của dịch vụ email kiểm tra xem email chào mừng đã được gửi tới địa chỉ đó chưa, (4) báo cáo PASS/FAIL từng bước."
Kịch bản 2: kiểm tra trạng thái thanh toán
"Tạo một thanh toán test qua API thanh toán (chế độ sandbox), sau đó poll endpoint trạng thái mỗi 2 giây tối đa 10 lần cho đến khi trạng thái chuyển 'succeeded'. Nếu quá thời gian, báo lỗi kèm trạng thái cuối cùng."
AI tự chạy chuỗi gọi API — điều mà bình thường bạn phải bật Postman bấm tay nhiều lần.
Orchestration: nối nhiều API thành một luồng
Sức mạnh thật khi AI điều phối nhiều bước phụ thuộc nhau:
"Quy trình kiểm thử đơn hàng: (1) tạo user test qua API, (2) lấy token đăng nhập, (3) tạo đơn hàng với token đó, (4) gọi API thanh toán sandbox, (5) kiểm tra webhook đã cập nhật trạng thái đơn, (6) dọn dẹp dữ liệu test. Báo cáo từng bước và dừng ngay nếu có bước fail."
Nguyên tắc vàng khi cho AI gọi API
- Luôn dùng môi trường test/sandbox, không phải production. Tách rõ key sandbox vs key thật.
- Cẩn thận API có tác dụng phụ thật (gửi email thật, trừ tiền thật) — chỉ mở khi chắc chắn dùng sandbox.
- Secret qua biến môi trường, không hardcode, không để lộ trong prompt/lịch sử chat.
- Idempotent & dọn dẹp. Yêu cầu AI dọn dữ liệu test sau khi xong để không rác hệ thống.
- Đặt giới hạn. "Poll tối đa 10 lần" tránh AI lặp vô tận.
Tổng kết khoá học
Bạn đã đi từ "MCP là gì" đến cho AI: đọc/ghi file, thao tác GitHub, tra web, đọc schema DB viết SQL tối ưu, và điều phối gọi API kiểm thử end-to-end. AI của bạn giờ là một thực thể hành động trên hệ thống thật — đúng tinh thần Agentic AI.
Bước tiếp theo: kết hợp MCP với Skills và quy trình tự động hoá trong các khoá nâng cao của cộng đồng. Và như mọi khi — chia sẻ MCP server / quy trình bạn tự xây lên cộng đồng để cùng nhau mạnh hơn.
Hẹn gặp bạn ở những khoá tiếp theo của Cộng Đồng Vibe Code! 🚀
