Ajan çalışıyor. Hangi veriye, hangi yetkiyle eriştiğini kimse bilmiyor.
Yapay zekâ ajanları kurumların içine hızla girdi; MCP sunucuları da onlarla birlikte. Bu program ikisini aynı masaya koyar: ajan tasarımında deterministik yaklaşımı öğretir, ardından kurumda hâlihazırda kurulu olan MCP sunucularının envanterini çıkarıp kimlik doğrulama, yetki kapsamı ve veri erişimini denetler. Çıktı; kurumsal bir geçit, daraltılmış yetkiler ve bir olay yaşandığında soruyu cevaplayabilecek telemetri tasarımıdır.
Ajan ve MCP Tasarım Eğitimi ve Sağlık Taraması — Eğitim ve Sağlık Taraması
Altındaki problem.
Bir yapay zekâ ajanı kurmak artık kolay. Zor olan, aynı ajanın altı ay sonra ne yaptığını açıklayabilmek. Çoğu kurumda ajanlar tek tek ekipler tarafından kuruldu, MCP sunucuları geliştiricilerin kendi makinelerinden kurumsal ortama sızdı ve hiç kimse bugün hangi ajanın hangi veri kaynağına hangi kimlikle bağlandığını tek bir yerden göremiyor. Bu bir güvenlik açığından önce bir görünürlük açığıdır.
Program iki yarıdan oluşur ve sırası önemlidir. Önce tasarım: bir ajanın nerede karar verdiği, nerede kurala uyduğu, hangi adımın tekrarlanabilir olması gerektiği. Deterministik yaklaşım burada bir tercih değil, denetlenebilirliğin ön koşuludur — aynı girdiye aynı çıktıyı veremeyen bir sistemin denetim kaydı da bir şey ifade etmez. Sonra tarama: kurulu MCP sunucularının envanteri, her birinin hangi kimlikle bağlandığı, token kapsamlarının ne kadar geniş olduğu, hangi kaynağa okuma, hangisine yazma yetkisi bulunduğu.
Aylık üç gün olmasının nedeni basit: bu alan duruyor değil. Yeni bir MCP sunucusu kuruldu, bir ekip yeni bir ajan yazdı, bir model sürümü değişti. Tek seferlik bir tarama, yapıldığı günün fotoğrafıdır; aylık ritim ise kurumun ajan yüzeyini zaman içinde kontrol altında tutar.
Ekosistemin bugünkü hâline dair kamuya açık bir kesit için MCP ve ajan aracı radarımıza bakabilirsiniz; taramanın kurum içindeki karşılığı bunun sizin envanterinizle yapılmış hâlidir.
Program neleri kapsıyor.
Deterministik Ajan Tasarımı
Ajanın nerede karar verdiği, nerede kurala uyduğu; durum makinesi, geri dönüş yolları ve tekrarlanabilirlik. Denetlenebilir bir ajanın mimarisi, eğitim oturumunda beyaz tahtada kurulur.
Kurulu MCP Sunucularının Envanteri
Kurumda bugün hangi MCP sunucusu çalışıyor, kim kurdu, hangi ortamda duruyor ve hangi veri kaynağına dokunuyor. Çoğu kurumda bu listenin kendisi ilk sürprizdir.
Kimlik Doğrulama Denetimi
Her sunucunun hangi kimlikle bağlandığı, token’ların nerede tutulduğu, paylaşılan hesapların ve süresiz anahtarların tespiti; kişiye bağlı erişimin ayrıştırılması.
Yetki Kapsamı ve Veri Erişimi Denetimi
Hangi ajan hangi kaynağa, hangi gerekçeyle erişiyor; okuma ile yazma ayrımı yapılmış mı, kapsam gerçekten gerekenle sınırlı mı. Fazla yetkinin her biri tek tek kayda geçer.
Kurumsal Geçit ve Yetki Daraltma
Ajanların doğrudan değil, merkezî bir geçit üzerinden bağlanması; en az yetki ilkesinin uygulanması ve insan onayı gerektiren eylemlerin tanımlanması.
Telemetri Tasarımı
Hangi çağrı kaydedilir, ne kadar saklanır, hangi alan maskelenir. Ölçüt tek bir soruyla belirlenir: bir olaydan sonra “ne oldu” sorusunu bu kayıtlarla cevaplayabiliyor musunuz?
Kime uygun — ve kime değil.
Çoğu tedarikçi yalnızca ilk yarısını cevaplar. İkinci yarısı herkese bir çeyrek kazandırır.
Uygun, eğer
- Kurumunuzda birden fazla ekip kendi yapay zekâ ajanını kurdu ve tablonun tamamını kimse görmüyor
- MCP sunucuları kuruldu ama hangisinin hangi veriye eriştiğine dair merkezî bir kayıt yok
- Ajanlarınız üretim ortamına çıkıyor ve bir denetim sorusuna cevap verebilmeniz gerekiyor
- Ekibinizin ajan tasarımını “çalıştı” seviyesinden “denetlenebilir” seviyesine taşımasını istiyorsunuz
Muhtemelen değil, eğer
- Henüz hiç ajan ya da MCP kurulumunuz yok — önce Python ile ajan geliştirme atölyesi daha doğru başlangıç
- Aradığınız şey ajan yüzeyi değil, model katmanına yönelik saldırı testi — AI Red Teaming hizmeti bunu kapsar
- Tek seferlik bir rapor istiyorsunuz; bu program aylık ritimle değer üretir
Bize sorulan sorular.
Bu bir eğitim mi, denetim mi?
İkisi birden ve bilinçli olarak bu sırayla. Denetim, neyin yanlış olduğunu gösterir; eğitim, bir sonrakinin neden aynı şekilde yanlış kurulmayacağını belirler. Yalnızca denetim yaptırırsanız aynı bulgular altı ay sonra yeniden karşınıza çıkar.
“Deterministik ajan” ne demek — model zaten olasılıksal değil mi?
Model olasılıksaldır; ajan mimarisi olmak zorunda değildir. Ayrım şurada: modele bırakılan muhakeme ile koda bağlanan akış birbirinden ayrılır. Hangi adımın deterministik olması gerektiğine karar vermek bu programın asıl konusudur — çünkü denetim kaydı ancak tekrarlanabilir bir akışın üzerinde anlam taşır.
MCP sunucularımızın listesi zaten elimizde. Yine de gerekir mi?
Listenin var olması, kapsamların denetlenmiş olduğu anlamına gelmiyor. Pratikte en sık çıkan bulgu eksik sunucu değil, fazla yetki oluyor: okuma yeterken yazma yetkisi verilmiş bir bağlantı, ya da tek bir paylaşılan kimlikle bağlanan birden fazla ajan.
Üretimi durdurmanız gerekiyor mu?
Hayır. Tarama envanter, yapılandırma ve erişim kayıtları üzerinden yürür; canlı sistemlere müdahale etmez. Yetki daraltma gibi değişiklikler rapora bağlanır, uygulama takvimini siz belirlersiniz.
Bu hizmet AI Red Teaming ile aynı şey mi?
Değil, ama birbirini tamamlar. Red Teaming modele ve uygulamaya saldırır: prompt injection, veri sızıntısı, jailbreak. Bu program ise ajanın etrafındaki yüzeye bakar: kimlik, yetki kapsamı, veri erişimi ve telemetri. Bir kurumda ikisinin de bulunması gerekir.
Sıklıkla birlikte alınır.
AI Red Teaming ve Güvenlik
Yapay zekâ sistemleriniz için 3 günlük güvenlik sağlık kontrolü — prompt injection, veri sızıntısı ve jailbreak testleri, üretim otomasyonlarının incelenmesi, telemetri denetimi ve detaylı güvenlik raporu.
Python ile Yapay Zekâ Ajanı Geliştirmeye Giriş
Geliştiricileri Python temellerinden LLM tabanlı ajan kodlamaya taşıyan 2 günlük uygulamalı atölye — lokal modeller, Claude ve OpenAI, LangChain, LlamaIndex ve Jupyter Notebook ile.
Yarı Zamanlı Yapay Zekâ Yöneticisi (AIaaS)
Aylık retainer ile yarı zamanlı yapay zekâ yöneticisi: ortak takvim üzerinden ayda üç gün, şirketteki tüm yapay zekâ çalışmalarında danışmanlık, yön ve teknolojik liderlik.
Ajan ve MCP Tasarım Eğitimi ve Sağlık Taraması hizmetini birlikte konuşalım.
Ücretsiz 90 dakikalık değerlendirme ile başlayın. Bunun nereye oturduğunu, neyi değiştireceğini ve ne getireceğini birlikte çıkaralım — kararı siz verin.