Tín hiệu: hệ sinh thái Model Context Protocol (MCP) đã vượt mốc ghi nhận khoảng ~79.000 sao ở repo tham chiếu modelcontextprotocol/servers (license MIT), còn CRM mã nguồn mở như Twenty chạm mốc ~44.000 sao (TypeScript, AGPL-3.0). Hai con số này gặp nhau ở một khe hở rất cụ thể cho builder Việt: một MCP server đứng giữa trợ lý AI và CRM để team sale hỏi–đáp, tra deal, cập nhật pipeline bằng ngôn ngữ tự nhiên. Đây không phải một sản phẩm khổng lồ — nó là một lớp keo (glue layer) nhỏ, dễ đóng gói, dễ bán theo tháng.
Bài này mổ xẻ đúng cơ hội đó: license nào cho phép bạn bán lại, license nào là bẫy, và ba hướng thương mại hoá kèm ước lượng thời gian MVP thật. Trước khi bàn tiền, phải soi giấy phép cho tỉnh táo.
Tín hiệu và stack: MCP server nối CRM thực chất là gì
MCP là chuẩn mở do Anthropic khởi xướng, cho phép một mô hình (Claude, hoặc bất kỳ client hỗ trợ MCP nào) gọi tới “tool” và “resource” bên ngoài theo một giao thức thống nhất. Thay vì mỗi lần tích hợp lại viết một adapter riêng, bạn viết một MCP server phơi ra các hành động: search_deals, get_contact, create_note, update_stage. Client nào nói MCP đều dùng được ngay.
Với team sale, giá trị nằm ở chỗ nhân viên không cần mở CRM và click qua 5 màn hình. Họ gõ: “deal của khách A đang ở bước nào, lần liên hệ gần nhất là khi nào” — trợ lý gọi MCP server, server truy vấn CRM, trả lời trong một câu. Đây là bài toán tra cứu + ghi chú, không phải bài toán AI phức tạp, nên MVP rất gọn.
Ba mảnh ghép của stack, kèm số liệu ghi nhận (mức tham khảo tại thời điểm viết, ưu tiên con số công bố công khai; nếu lệch hãy lấy số hiện tại trên GitHub):
Thứ nhất, bộ SDK và server tham chiếu MCP — repo modelcontextprotocol/servers ghi nhận ~79.000 sao, license MIT. SDK chính thức bằng TypeScript và Python cũng MIT. Đây là nền để bạn dựng server của riêng mình.
Thứ hai, CRM đích để kết nối. Nếu khách hàng dùng CRM SaaS phổ biến, bạn nối qua API của họ. Nếu họ muốn mã nguồn mở tự host, Twenty (~44.000 sao, AGPL-3.0) hoặc Mautic (thiên về marketing automation, license GPL) là hai ứng viên. Site đã có bài mổ repo Mautic cho automation marketing nếu bạn muốn đi hướng CRM tự host.
Thứ ba, MCP server của bạn — phần bạn viết, sở hữu, và bán. Đây là tài sản. Một ví dụ MCP server thực tế trên site là Ads MCP nối trợ lý AI với nền tảng quảng cáo; kiến trúc y hệt, chỉ đổi domain từ “ads” sang “sales/CRM”.
Phân tích license: cái gì bán được, cái gì là bẫy
Đây là phần builder Việt hay bỏ qua rồi lãnh hậu quả. Chia làm ba lớp:
Lớp giao thức và SDK — MIT, tự do tuyệt đối. MCP protocol, TypeScript SDK, Python SDK đều MIT. Bạn được phép dùng để xây sản phẩm thương mại, đóng gói kín, bán license, không phải mở source phần bạn viết. Đây là lý do khe hở này “sạch”: phần lõi bạn đứng trên là MIT.
Lớp CRM mã nguồn mở — copyleft, phải đọc kỹ. Twenty dùng AGPL-3.0. Điểm mấu chốt: AGPL kích hoạt nghĩa vụ mở source khi bạn cung cấp phần mềm đã sửa đổi như một dịch vụ mạng. Nghĩa là nếu bạn host Twenty như SaaS cho khách và có sửa mã Twenty, bạn phải công khai phần sửa đó. Nhưng — và đây là chỗ nhiều người hiểu sai — nếu MCP server của bạn chỉ gọi API của Twenty (khách tự host, hoặc bạn chạy Twenty nguyên bản không đụng mã), thì server MCP riêng của bạn là tác phẩm độc lập, không bị AGPL “lây” sang. Ranh giới an toàn: đừng fork và nhúng mã Twenty vào sản phẩm bán kín; hãy giao tiếp qua API/mạng.
Lớp connector CRM — nơi cạm bẫy nằm. Với HubSpot, có gói MCP chính thức (npm) và các bản cộng đồng. Đáng chú ý, một bản mở rộng phổ biến với 106 tool được phát hành dạng “source-available, free for non-commercial use” — nghĩa là bạn KHÔNG được dùng nó trong sản phẩm bán lấy tiền. Nếu vô tình npm install bản này rồi ship cho khách trả phí, bạn vi phạm. Cách an toàn: dùng gói MCP chính thức của nhà cung cấp (thường cho phép thương mại), hoặc tự viết connector mỏng gọi thẳng REST API của CRM — bạn bán dịch vụ tích hợp và vận hành, không bán lại code của người khác.
Nguyên tắc vàng: MIT ở lõi cho bạn tự do; copyleft ở CRM buộc bạn giữ ranh giới API; “non-commercial” ở connector là đèn đỏ tuyệt đối cho mô hình bán.
XÂY GÌ · BÁN CHO AI · VALIDATE
Ba hướng, xếp theo độ khó tăng dần.
Hướng 1 — MCP server “read-only” tra cứu pipeline cho SME (MVP ~1–2 tuần)
Xây gì: một MCP server phơi 4–5 tool chỉ đọc (search_deals, get_contact, list_activities, pipeline_summary) nối vào CRM khách đang dùng. Không ghi, không sửa — giảm rủi ro và rút ngắn kiểm thử. Đóng gói chạy trên VPS nhỏ, cấu hình bằng biến môi trường cho từng khách.
Bán cho ai: SME 5–30 nhân viên sale đã có CRM nhưng “lười mở ra tra”. Trưởng nhóm sale là người trả tiền vì họ muốn hỏi nhanh “team tuần này chốt được bao nhiêu”.
Validate: gói setup một lần 3–6 triệu + phí vận hành 500k–1.5tr/tháng. Chỉ cần 8–10 khách là có dòng tiền đều. Kiểm chứng bằng cách dựng demo trên CRM sandbox rồi cho 3 nhóm sale thật dùng thử một tuần, đo số câu hỏi/ngày.
Cạm bẫy: phân quyền dữ liệu. Nhân viên A không được thấy deal của nhân viên B nếu CRM cấu hình vậy — MCP server phải tôn trọng token/scope của từng người, đừng dùng một API key admin cho tất cả.
Hướng 2 — MCP server “read-write” ghi chú và cập nhật giai đoạn (MVP ~3–4 tuần)
Xây gì: thêm các tool ghi (create_note, update_stage, log_call) kèm lớp xác nhận (server trả về “bạn muốn chuyển deal X sang Đàm phán?” trước khi thực thi). Đây là bước nhảy giá trị: sale vừa gọi điện xong, đọc một câu, hệ thống tự ghi log.
Bán cho ai: đội sale field, telesale khối lượng lớn, nơi việc nhập liệu sau cuộc gọi là nỗi đau kinh niên và dữ liệu CRM luôn thiếu.
Validate: nâng phí vận hành lên 2–4tr/tháng vì giá trị đo được (tỷ lệ deal có ghi chú đầy đủ tăng). Đo bằng chỉ số “log-completeness” trước và sau 30 ngày.
Cạm bẫy: ghi nhầm không hoàn tác được thì mất niềm tin ngay. Bắt buộc có bước xác nhận và log kiểm toán mọi hành động ghi. Xem thêm cách đóng gói-và-bán một stack trợ lý trong bài stack trợ lý AI đặt lịch cho phòng khám nhỏ.
Hướng 3 — Multi-CRM connector bán theo gói (MVP ~6–8 tuần)
Xây gì: một server hỗ trợ nhiều CRM đích qua adapter (mỗi CRM một module), bán như sản phẩm chuẩn hoá thay vì làm thủ công từng khách. Kết hợp với một lớp automation (ví dụ n8n) để đẩy sự kiện hai chiều.
Bán cho ai: agency triển khai CRM, đơn vị tư vấn chuyển đổi số — họ mua để bán lại cho khách của họ.
Validate: mô hình license/OEM 8–20tr/khách-cuối hoặc chia sẻ doanh thu. Trước khi code multi-CRM, hãy chốt một CRM sinh lời rồi mới nhân bản — tham khảo tư duy đóng gói dịch vụ trong playbook bán dịch vụ tự động hoá workflow với n8n.
Cạm bẫy: đây là nơi license cắn. Mỗi adapter phải soi giấy phép connector riêng; một module “non-commercial” lọt vào là cả gói bán bị nhiễm. Lập bảng license cho từng adapter trước khi ship.
Kiến trúc tối thiểu và chi phí vận hành
Về hạ tầng, một MCP server cho vài chục người dùng chạy tốt trên VPS 2 vCPU / 4GB (~150–250k/tháng). Không cần GPU vì phần suy luận nằm ở client. Chi phí thực nằm ở token của model client và ở công vận hành, không ở server. Điều này khiến biên lợi nhuận của mô hình rất tốt: bạn thu phí tháng cố định, chi phí hạ tầng gần như phẳng theo số khách.
Về bảo mật, ba việc bắt buộc: token per-user (không dùng key admin chung), audit log mọi tool ghi, và đặt server trong mạng riêng của khách nếu dữ liệu nhạy cảm. Với SME Việt lo ngại lộ dữ liệu khách hàng, khả năng “chạy trong hạ tầng của bạn” chính là điểm bán mạnh nhất — mạnh hơn cả tính năng.
Câu hỏi thường gặp
Tôi có cần dùng Claude mới chạy được MCP server không?
Không nhất thiết. MCP là chuẩn mở; nhiều client và IDE đã hỗ trợ. Bạn viết server một lần, client nào nói MCP đều dùng được. Điều này giảm rủi ro khoá cứng vào một nhà cung cấp và giúp bạn bán cho khách dùng công cụ khác nhau.
Twenty AGPL-3.0 có làm tôi mất quyền bán sản phẩm không?
Không, nếu bạn giữ ranh giới. AGPL ràng buộc phần mã Twenty bạn sửa và cung cấp như dịch vụ. MCP server bạn viết riêng, giao tiếp với Twenty qua API, là tác phẩm độc lập và bạn được bán. Đừng fork rồi nhúng mã Twenty vào bản đóng kín — đó mới là chỗ vi phạm.
Làm sao biết một connector CRM có được dùng thương mại không?
Đọc file LICENSE trong repo, không đọc README. Cụm “non-commercial”, “source-available”, “for evaluation only” là đèn đỏ. Cụm MIT, Apache-2.0, BSD là an toàn để bán. Khi nghi ngờ, tự viết connector mỏng gọi REST API chính thức của CRM — bạn bán công tích hợp, không bán lại code.
MVP nhỏ nhất để có khách trả tiền đầu tiên là gì?
Hướng 1 read-only, nối đúng một CRM mà một khách cụ thể đang dùng, phơi 3 tool tra cứu. Một–hai tuần là chạy được demo thật. Đừng làm multi-CRM ngay; một khách trả tiền giá trị hơn một kiến trúc đẹp chưa ai dùng.
Rào cản kỹ thuật lớn nhất là gì?
Không phải AI, mà là phân quyền và mapping dữ liệu CRM. Mỗi CRM có mô hình đối tượng (deal, contact, company, activity) khác nhau; ánh xạ đúng và tôn trọng scope của từng user là 70% công việc thực. Phần gọi model chỉ là lớp mỏng phía trên.
Chốt lại cho builder
Đây là loại cơ hội “keo dán” điển hình: lõi MIT cho bạn tự do, nhu cầu SME rõ ràng (giảm ma sát nhập liệu), MVP một–hai tuần, và biên lợi nhuận phẳng theo hạ tầng. Rủi ro lớn nhất không nằm ở code mà ở giấy phép connector — soi LICENSE trước khi soi tính năng. Bắt đầu bằng một CRM, một khách, năm tool read-only. Khi họ trả tiền tháng thứ hai, bạn đã có một sản phẩm, không chỉ một demo.
Nếu muốn đi hướng dữ liệu tài liệu song song, tham khảo cách dựng lớp ingest trong bài mổ repo Unstructured cho pipeline RAG — cùng tư duy “lớp keo giữa AI và dữ liệu doanh nghiệp”.
Repo tham chiếu để bắt đầu: modelcontextprotocol/servers.
— Trần Đức Long, “RAG/Data”, AIToEarn.vn. Phân tích tín hiệu, không phải lời khuyên đầu tư; số sao là mức ghi nhận tại thời điểm viết, hãy kiểm lại trên GitHub trước khi trích dẫn.
