Teklif Alın +90 533 897 82 11
AI Agent & Orkestrasyon 29 Temmuz 2026 · 5 dk okuma

Agent'lara Kimlik ve Yetki Vermek

İnsan olmayan aktörlerin kurumsal sistemlerde nasıl yetkilendirileceği.

AI agent Kimlik yönetimi Yetkilendirme Güvenlik

Bir agent kurumsal sistemlerde işlem yapıyorsa, o işlemin arkasında bir kimlik var. Bu kimliğin kim olduğu, üretim kurulumlarındaki en sık atlanan sorulardan biri.

01. İki Model

Agent ya kullanıcının adına hareket eder ya da kendi servis kimliğiyle. Birincisinde kullanıcının yetkisiyle sınırlıdır ve izlenebilirlik doğaldır. İkincisinde geniş yetki alma eğilimi var; bu da riskin kaynağı.

02. Geniş Yetki Tuzağı

"Kolay olsun" diye yönetici yetkisiyle çalışan bir agent, bir istem manipülasyonunda tüm sisteme erişim demek. En az yetki ilkesi burada klasik uygulamalardan daha kritik.

03. Araç Bazlı Sınır

Yetkiyi sistem düzeyinde değil araç düzeyinde verin. Agent'ın hangi aracı çağırabileceği ve o aracın hangi kayıtlara dokunabileceği ayrı ayrı tanımlanmalı.

04. Yazma İşlemleri

Kayıt oluşturan, güncelleyen ya da silen araçlar onay adımı istemeli. Geri alınamaz işlemleri agent'a doğrudan açmamak temel ilke; para, sözleşme ve dış iletişim bu kapsamda.

05. Süre Sınırı

Agent kimliklerine kalıcı anahtar vermeyin. Kısa ömürlü ve kapsamı dar kimlik bilgileri, sızıntı durumunda hasarı sınırlıyor.

06. Denetim İzi

Her işlemin hangi agent tarafından, hangi kullanıcı talebiyle ve hangi çalıştırma kapsamında yapıldığı kaydedilmeli. Bir sorunun kaynağını bulmanın tek yolu bu zincir.

AI Agent & Orkestrasyon yazıları

Bu Konudaki Diğer Yazılar

AI Agent & Orkestrasyon

AI Agent Nedir? Kurumsal Tanım ve Sınırlar

1 Ağustos 2026 · 6 dk okuma
AI Agent & Orkestrasyon

MCP ve A2A: Agent Protokolleri

31 Temmuz 2026 · 5 dk okuma
Tüm makaleler