Ana Sayfa/Hizmetler/Ajan ve MCP Tasarım Eğitimi ve Sağlık Taraması
Hizmet 09Eğitim ve Sağlık Taraması· Aylık 3 Gün

Ajan çalışıyor. Hangi veriye, hangi yetkiyle eriştiğini kimse bilmiyor.

Yapay zekâ ajanları kurumların içine hızla girdi; MCP sunucuları da onlarla birlikte. Bu program ikisini aynı masaya koyar: ajan tasarımında deterministik yaklaşımı öğretir, ardından kurumda hâlihazırda kurulu olan MCP sunucularının envanterini çıkarıp kimlik doğrulama, yetki kapsamı ve veri erişimini denetler. Çıktı; kurumsal bir geçit, daraltılmış yetkiler ve bir olay yaşandığında soruyu cevaplayabilecek telemetri tasarımıdır.

Ajan ve MCP Tasarım Eğitimi ve Sağlık Taraması — Eğitim ve Sağlık Taraması

Neden var

Altındaki problem.

Bir yapay zekâ ajanı kurmak artık kolay. Zor olan, aynı ajanın altı ay sonra ne yaptığını açıklayabilmek. Çoğu kurumda ajanlar tek tek ekipler tarafından kuruldu, MCP sunucuları geliştiricilerin kendi makinelerinden kurumsal ortama sızdı ve hiç kimse bugün hangi ajanın hangi veri kaynağına hangi kimlikle bağlandığını tek bir yerden göremiyor. Bu bir güvenlik açığından önce bir görünürlük açığıdır.

Program iki yarıdan oluşur ve sırası önemlidir. Önce tasarım: bir ajanın nerede karar verdiği, nerede kurala uyduğu, hangi adımın tekrarlanabilir olması gerektiği. Deterministik yaklaşım burada bir tercih değil, denetlenebilirliğin ön koşuludur — aynı girdiye aynı çıktıyı veremeyen bir sistemin denetim kaydı da bir şey ifade etmez. Sonra tarama: kurulu MCP sunucularının envanteri, her birinin hangi kimlikle bağlandığı, token kapsamlarının ne kadar geniş olduğu, hangi kaynağa okuma, hangisine yazma yetkisi bulunduğu.

Aylık üç gün olmasının nedeni basit: bu alan duruyor değil. Yeni bir MCP sunucusu kuruldu, bir ekip yeni bir ajan yazdı, bir model sürümü değişti. Tek seferlik bir tarama, yapıldığı günün fotoğrafıdır; aylık ritim ise kurumun ajan yüzeyini zaman içinde kontrol altında tutar.

Ekosistemin bugünkü hâline dair kamuya açık bir kesit için MCP ve ajan aracı radarımıza bakabilirsiniz; taramanın kurum içindeki karşılığı bunun sizin envanterinizle yapılmış hâlidir.

Program kapsamı

Program neleri kapsıyor.

01

Deterministik Ajan Tasarımı

Ajanın nerede karar verdiği, nerede kurala uyduğu; durum makinesi, geri dönüş yolları ve tekrarlanabilirlik. Denetlenebilir bir ajanın mimarisi, eğitim oturumunda beyaz tahtada kurulur.

02

Kurulu MCP Sunucularının Envanteri

Kurumda bugün hangi MCP sunucusu çalışıyor, kim kurdu, hangi ortamda duruyor ve hangi veri kaynağına dokunuyor. Çoğu kurumda bu listenin kendisi ilk sürprizdir.

03

Kimlik Doğrulama Denetimi

Her sunucunun hangi kimlikle bağlandığı, token’ların nerede tutulduğu, paylaşılan hesapların ve süresiz anahtarların tespiti; kişiye bağlı erişimin ayrıştırılması.

04

Yetki Kapsamı ve Veri Erişimi Denetimi

Hangi ajan hangi kaynağa, hangi gerekçeyle erişiyor; okuma ile yazma ayrımı yapılmış mı, kapsam gerçekten gerekenle sınırlı mı. Fazla yetkinin her biri tek tek kayda geçer.

05

Kurumsal Geçit ve Yetki Daraltma

Ajanların doğrudan değil, merkezî bir geçit üzerinden bağlanması; en az yetki ilkesinin uygulanması ve insan onayı gerektiren eylemlerin tanımlanması.

06

Telemetri Tasarımı

Hangi çağrı kaydedilir, ne kadar saklanır, hangi alan maskelenir. Ölçüt tek bir soruyla belirlenir: bir olaydan sonra “ne oldu” sorusunu bu kayıtlarla cevaplayabiliyor musunuz?

Süre
Aylık 3 Gün
Uygunluk

Kime uygun — ve kime değil.

Çoğu tedarikçi yalnızca ilk yarısını cevaplar. İkinci yarısı herkese bir çeyrek kazandırır.

Uygun, eğer

  • Kurumunuzda birden fazla ekip kendi yapay zekâ ajanını kurdu ve tablonun tamamını kimse görmüyor
  • MCP sunucuları kuruldu ama hangisinin hangi veriye eriştiğine dair merkezî bir kayıt yok
  • Ajanlarınız üretim ortamına çıkıyor ve bir denetim sorusuna cevap verebilmeniz gerekiyor
  • Ekibinizin ajan tasarımını “çalıştı” seviyesinden “denetlenebilir” seviyesine taşımasını istiyorsunuz

Muhtemelen değil, eğer

  • Henüz hiç ajan ya da MCP kurulumunuz yok — önce Python ile ajan geliştirme atölyesi daha doğru başlangıç
  • Aradığınız şey ajan yüzeyi değil, model katmanına yönelik saldırı testi — AI Red Teaming hizmeti bunu kapsar
  • Tek seferlik bir rapor istiyorsunuz; bu program aylık ritimle değer üretir
SSS

Bize sorulan sorular.

Bu bir eğitim mi, denetim mi?

İkisi birden ve bilinçli olarak bu sırayla. Denetim, neyin yanlış olduğunu gösterir; eğitim, bir sonrakinin neden aynı şekilde yanlış kurulmayacağını belirler. Yalnızca denetim yaptırırsanız aynı bulgular altı ay sonra yeniden karşınıza çıkar.

“Deterministik ajan” ne demek — model zaten olasılıksal değil mi?

Model olasılıksaldır; ajan mimarisi olmak zorunda değildir. Ayrım şurada: modele bırakılan muhakeme ile koda bağlanan akış birbirinden ayrılır. Hangi adımın deterministik olması gerektiğine karar vermek bu programın asıl konusudur — çünkü denetim kaydı ancak tekrarlanabilir bir akışın üzerinde anlam taşır.

MCP sunucularımızın listesi zaten elimizde. Yine de gerekir mi?

Listenin var olması, kapsamların denetlenmiş olduğu anlamına gelmiyor. Pratikte en sık çıkan bulgu eksik sunucu değil, fazla yetki oluyor: okuma yeterken yazma yetkisi verilmiş bir bağlantı, ya da tek bir paylaşılan kimlikle bağlanan birden fazla ajan.

Üretimi durdurmanız gerekiyor mu?

Hayır. Tarama envanter, yapılandırma ve erişim kayıtları üzerinden yürür; canlı sistemlere müdahale etmez. Yetki daraltma gibi değişiklikler rapora bağlanır, uygulama takvimini siz belirlersiniz.

Bu hizmet AI Red Teaming ile aynı şey mi?

Değil, ama birbirini tamamlar. Red Teaming modele ve uygulamaya saldırır: prompt injection, veri sızıntısı, jailbreak. Bu program ise ajanın etrafındaki yüzeye bakar: kimlik, yetki kapsamı, veri erişimi ve telemetri. Bir kurumda ikisinin de bulunması gerekir.

Ajan ve MCP Tasarım Eğitimi ve Sağlık Taraması hizmetini birlikte konuşalım.

Ücretsiz 90 dakikalık değerlendirme ile başlayın. Bunun nereye oturduğunu, neyi değiştireceğini ve ne getireceğini birlikte çıkaralım — kararı siz verin.