cPanel & WHM v138.0.10 là một trong các bản cập nhật bảo trì thuộc dòng phiên bản lớn cPanel & WHM v138, được phát hành chính thức vào tháng 9 năm 2026. Dù mang mã hiệu “bản bảo trì”, v138 nói chung được giới quản trị hosting đánh giá là bước ngoặt thay đổi lớn nhất của cPanel trong nhiều năm qua, nhờ việc tích hợp sâu các tính năng Trí tuệ nhân tạo (AI) và một giao diện quản trị hoàn toàn mới. Bài viết này tổng hợp những điểm nổi bật nhất của cPanel 138 và gợi ý cách tiếp cận khi nâng cấp.
cPanel & WHM 138 là gì?
Phiên bản gốc cPanel & WHM 138.0.0 được giới thiệu ngày 27/7/2026, và đến tháng 9/2026 dòng v138 đã được đưa lên nhánh phát hành RELEASE (build 11.138.0.7), nghĩa là đã hoàn thiện tính năng và vượt qua vòng kiểm thử của cPanel. Các build 138.0.x tiếp theo (trong đó có 138.0.10) tập trung vá lỗi, nâng cấp thành phần hệ thống và siết chặt bảo mật.
Điểm cốt lõi của v138 nằm ở hai thay đổi lớn: giao diện Meridian định hướng theo mục tiêu công việc thay cho lối sắp xếp theo danh mục của Jupiter, và bộ tính năng cPanel AI — lần đầu tiên AI được tích hợp trực tiếp vào nền tảng hosting.
Giao diện Meridian — thay thế Jupiter?
Meridian là giao diện mới tổ chức cPanel xung quanh 6 trung tâm nhiệm vụ (task hub) thay vì danh sách công cụ tĩnh:
| Trung tâm | Nội dung chính |
|---|---|
| Websites | Tên miền, trình dựng website, WordPress, SSL |
| Tài khoản email, forwarder, bộ lọc, công cụ deliverability | |
| Files | File Manager, FTP, sao lưu |
| Databases | MySQL/MariaDB, phpMyAdmin |
| Security | Chính sách mật khẩu, IP Blocker, SSH Access |
| Performance | Cache, phiên bản PHP, tài nguyên sử dụng |
Dashboard của Meridian hiển thị chỉ số sức khỏe tài khoản (trạng thái SSL, độ mới của bản sao lưu, phiên bản cPanel), mục Action Required cho các việc cần xử lý như chứng chỉ sắp hết hạn hay tên miền chưa trỏ, cùng gợi ý bước tiếp theo dựa trên cấu hình hiện tại. Người dùng quen thuộc với bàn phím có thể dùng command palette (Ctrl/Cmd + K), và giao diện hỗ trợ chế độ sáng/tối đồng bộ giữa các thiết bị.
Một điểm quan trọng: Meridian là giao diện opt-in, không phải thay thế bắt buộc. Jupiter vẫn là giao diện mặc định, người dùng có thể chuyển đổi qua lại bất kỳ lúc nào vì cả hai cùng dùng chung dữ liệu tài khoản, API và file cấu hình. Quản trị viên có thể xem trước Meridian trong WHM Feature Showcase, bật cho tài khoản mới hoặc đặt làm giao diện mặc định cho từng gói hosting. Tài khoản mới còn được dẫn dắt qua Guided Setup — luồng cấu hình tên miền, website và email trong một lần, giúp đưa tài khoản từ lần đăng nhập đầu tiên đến website hoạt động trong chưa đầy 10 phút.
cPanel AI Assistant — trợ lý ảo ngay trong bảng điều khiển
AI Assistant là trợ lý ảo trả lời câu hỏi về tài khoản bằng ngôn ngữ tự nhiên, với câu trả lời dựa trên tài liệu và kiến thức sản phẩm của cPanel. Trợ lý có thể giải thích tác vụ quản trị, hướng dẫn từng bước và chẩn đoán nhanh các lỗi phổ biến — ví dụ vì sao email gửi thất bại hoặc tài khoản đã chạm giới hạn dung lượng ổ đĩa. Điều này giúp giảm đáng kể số ticket hỗ trợ cấp 1 và thao tác tra cứu tài liệu. AI Assistant yêu cầu giao diện Meridian và được quản trị viên máy chủ kích hoạt riêng qua panel.ini.
AI App Hosting — triển khai ứng dụng Node.js không cần SSH
Các công cụ lập trình AI (Claude, Lovable, Bolt, v0, Replit…) tạo ra ứng dụng hoàn chỉnh trong vài phút, nhưng đưa chúng lên production vẫn đòi hỏi cấu hình runtime và kiến thức triển khai. AI App Hosting lấp khoảng trống này: bạn triển khai ứng dụng Node.js trực tiếp từ file ZIP hoặc URL Git, cPanel tự động phát hiện framework, cấu hình runtime, áp dụng thiết lập mặc định và xử lý định tuyến reverse-proxy tới URL hoạt động — không cần SSH hay thao tác thủ công. Tính năng được kiểm soát bằng cờ Node.js AI Toolkit trong WHM Feature Lists.
Hỗ trợ MCP — kết nối Claude Code, Claude Desktop với cPanel
v138 bổ sung hỗ trợ gốc Model Context Protocol (MCP), cho phép kết nối các tác nhân AI tương thích — như Claude Code, Claude Desktop — với hệ thống quản trị hạ tầng cPanel theo mô hình phân quyền chặt chẽ: MCP cấp người dùng giới hạn hành động trong thư mục home của tài khoản, còn MCP cấp quản trị dành riêng cho quản trị viên máy chủ qua WebPros Dashboard. Ranh giới phân quyền, nguyên tắc least-privilege và nhật ký kiểm toán (audit trail) giúp quản trị viên luôn biết tác nhân AI có thể truy cập gì và đã thực hiện hành động nào. Lưu ý: hãy đối xử với MCP key như API token — rà soát định kỳ các kết nối đã cấp.
Nova & Sitejet AI — tạo website bằng AI trong vài phút
Nova cho phép mô tả website hoặc ứng dụng mong muốn bằng ngôn ngữ tự nhiên; Nova sẽ tạo dự án hoàn chỉnh, cấp phát trong tài khoản hosting và xuất bản ngay lên máy chủ cPanel — quá trình tạo và triển khai diễn ra tại một nơi. Riêng Nova for WordPress xây dựng trên trình soạn thảo WordPress chuẩn, các trang tạo ra dùng đúng Gutenberg blocks quen thuộc và tiếp tục chỉnh sửa trong luồng làm việc hiện có. Bên cạnh đó, Sitejet AI tạo bản nháp website đầu tiên từ mô tả ngắn về doanh nghiệp rồi mở thẳng trong Sitejet Builder để tinh chỉnh và xuất bản — có sẵn trên cả Meridian lẫn Jupiter.
Các cải tiến kỹ thuật trong v138.0.x
Theo Nhật ký thay đổi chính thức của cPanel 138, các bản vá gần đây tập trung tối ưu hệ thống và vá lỗi:
| Hạng mục | Nội dung |
|---|---|
| PHP | Nâng cấp gói PHP tích hợp lên bản 8.4.25 |
| Exim | Nâng cấp lên 4.100.1, vá 4 lỗ hổng bảo mật (CVE-2026-94054, 94055, 94056, 94057) |
| MySQL | Sửa lỗi hiển thị sai cổng kết nối (luôn trả về 3306) cho tài khoản không có quyền quản trị khi máy chủ dùng MySQL từ xa ở cổng khác |
| Phân quyền Reseller | Tài khoản Reseller không có ACL “all” không còn tự thêm gói mở rộng AI App Builder hay tạo gói Nova; gói đã gán hiển thị ở chế độ chỉ đọc |
| Đổi tên tên miền | Đổi tên domain chính/addon/parked ngay trong giao diện Domains, tự động di chuyển DNS records và subdomain (không cần xóa rồi tạo lại) |
| SSL ngắn hạn | Chứng chỉ mua qua cPanel Store có thể cấp lại cho thời hạn ngắn, theo xu hướng rút ngắn vòng đời chứng chỉ |
| API | Bổ sung hàm UAPI/WHM API 1 cho đổi tên domain, document root, PHP error log |
Có nên nâng cấp ngay?
Vì v138 đã lên nhánh RELEASE, máy chủ ở nhánh này sẽ tự động nhận bản cập nhật trong chu kỳ triển khai so le thông thường. Về mặt bảo mật không có lý do gì phải vội — các bản vá nghiêm trọng vẫn được phát hành cho mọi nhánh được hỗ trợ — nên yếu tố quyết định là bạn đã sẵn sàng đưa Meridian, AI Assistant và MCP vào vận hành hay chưa. Gợi ý thực tế:
- Thử nghiệm trên tài khoản canary trước: giao diện mới là thay đổi dễ phát sinh ticket hỗ trợ (“tôi không tìm thấy chức năng quen thuộc”), hãy bật Meridian cho một tài khoản thử trước khi áp dụng cho toàn bộ khách hàng.
- Quyết định chính sách AI rõ ràng: AI tooling cài tự động trên máy chủ có license hợp lệ (không phải SKU mua thêm). Việc có mở AI Assistant/Nova cho khách dùng shared hosting hay không là quyết định chính sách nên cân nhắc chủ động, không nên mặc định nhận theo.
- Chưa sẵn sàng thì khóa nhánh v136: v136 chưa hết hạn hỗ trợ, bạn có thể giữ nguyên nhánh cũ qua cài đặt update tier cho đến khi hoàn tất đánh giá nội bộ.
- Luôn cập nhật bản vá bảo mật: các build 138.0.x liên tục vá lỗi nghiêm trọng (ví dụ chuỗi CVE trong Exim), hãy duy trì chu kỳ cập nhật đều đặn — tương tự nguyên tắc bạn vẫn áp dụng để tối ưu và bảo vệ website của mình.
Kết luận
cPanel & WHM 138 đánh dấu sự chuyển dịch từ quy trình code-first sang vận hành có hỗ trợ AI: giao diện Meridian gọn gàng theo mục tiêu công việc, AI Assistant trả lời và chẩn đoán ngay trong panel, AI App Hosting đưa ứng dụng Node.js lên production không cần SSH, MCP kết nối tác nhân AI với phân quyền kiểm soát được, còn Nova và Sitejet AI rút ngắn việc tạo website từ nhiều giờ xuống còn vài phút. Đây mới chỉ là phiên bản đầu tiên của cPanel AI — bộ tính năng sẽ tiếp tục mở rộng trong các bản phát hành sau.
Nếu bạn đang quản trị website trên nền tảng cPanel và muốn đảm bảo máy chủ luôn được cập nhật, vận hành ổn định và bảo mật, đội ngũ dịch vụ bảo trì website của CODE TỐT sẵn sàng đồng hành — từ theo dõi bản vá, sao lưu định kỳ đến xử lý sự cố khi nâng cấp.
Tham khảo: cPanel 138 Change Log · Introducing cPanel AI in cPanel & WHM v138 · cPanel & WHM v138 Release Notes
