Skip to main content

> i̇nsan_döngüde_(hitl):_asenkron_kesme_(interrupt),_onay_ve_devam_ettirme_protokolleri

İnsan Döngüde (HITL): Asenkron Kesme (Interrupt), Onay ve Devam Ettirme Protokolleri

Otonom yapay zeka ajanları hassas eylemlerde (para transferi, veritabanı silme, toplu e-posta) çalışmayı nasıl duraklatır; sunucu iş parçacıklarını kilitlemeden asenkron insan onayını bekleyip kaldığı yerden nasıl devam eder?

Staff/Principal (L6+)

ÖZET VE TEKNİK CEVAP

Otonom ajanlara kritik araç yetkileri verildiğinde (10.000 dolarlık havale, veritabanı şeması silme, tüm müşterilere e-posta gönderme), sistemin tamamen başıboş çalışması kabul edilemez bir kurumsal risk doğurur. Ancak geleneksel 'onay gelene kadar bekle' (`while (!onay) sleep()`) mantığı sunucu thread'lerini kilitler, bağlantı havuzlarını tüketir ve saatler süren onay süreçlerinde sistemi çökertir. Canlı ajan mimarileri (LangGraph, Temporal) **Asenkron İnsan Döngüde (HITL) Kesme ve Devam Protokolleri** kullanır: (1) Sistem kritik eylem düğümüne geldiğinde **Dayanıklı Kesme (Durable Interrupt)** uygular; tüm hafıza durumunu veritabanına (PostgreSQL) kaydeder, (2) Sunucu CPU ve RAM kaynaklarını tamamen serbest bırakır ve onay kanalına (Slack, web paneli) bildirim atar, (3) Saatler veya günler sonra insan yönetici 'Onayla' butonuna bastığında, tetiklenen webhook sistemi uyandırır ve ajan durduğu tam noktadan işine devam eder.

Mühendislik El Kitabı & Mekanizma

1. Temel Çalışma Mekanizması

Asenkron HITL kesme-devam mekanizması 3 yaşam döngüsü evresinden geçer: (1) Grafik Kesme Tanımı: LangGraph'ta kritik düğümlere `interrupt_before=['para_transferi_yap']` kuralı konur. Durum makinesi bu düğüme geldiğinde çalışmayı anında durdurur ve durumu veritabanına `STATUS_WAITING_FOR_INPUT` olarak kaydeder. (2) Harici Onay Çağrısı: Sistem kriptografik imzalı bir onay anahtarı (`{ thread_id: 'th_482', islem: 'transfer', tutar: 5000 }`) üretir ve Slack veya e-posta onay butonunu tetikler. (3) Durum Yükleme ve Devam: İnsan operatör onay verdiğinde (veya parametreleri elle düzelttiğinde), API `graph.update_state(thread_id, { onay: true })` fonksiyonunu çağırır ve ajan duraklatıldığı adımdan doğrulanmış parametrelerle çalışmaya devam eder.

2. Doğru Kullanım Senaryosu

Kurumsal ERP finans otomasyon botları, tıbbi tedavi öneri sistemleri, canlı veritabanı göç asistanları ve toplu pazarlama kampanyası onay süreçleri.

3. Prodüksiyon Arıza Modları

Durum kaydı yapmadan bellek içinde bekletme yapmak ve insan onayı beklenirken Kubernetes pod'unun kapanması sonucu tüm iş akışının buharlaşması; yetkilendirmesiz webhook'lar yüzünden saldırganların sahte onay sinyalleri gönderip kritik işlemleri tetiklemesi.

4. Teşhis ve Telemetri Sinyalleri

İnsan onayı beklerken ajan oturumlarının 60 saniyede zaman aşımına uğraması; veritabanında `WAITING_FOR_APPROVAL` durumunda bekleyen kayıtlar; Slack webhook loglarında süresi dolmuş onay anahtarı uyarıları.

5. Önleme ve Mimari Bariyerler

Kesme durumlarını mutlaka dayanıklı veritabanı checkpointer'ları ile diske yazın; tüm onay webhook'larını HMAC-SHA256 ile imzalayın; 48 saat içinde onaylanmayan işlemleri otomatik iptal eden zaman aşımı kuralları koyun.

6. Mimari Ödünleşimler (Trade-offs)

HITL protokolleri asenkron koordinasyon gecikmesi getirir ve onay arayüzleri geliştirmeyi gerektirir; ancak kurumsal riskleri sıfırlar ve yüksek riskli işlemlerin güvenle otonomlaştırılmasını sağlar.

Vaka İncelemesi (TinyCTO Örneği)

Bir fatura botu müşteri iadelerini yönetiyordu. 50 dolar altı iadeleri otomatik yaparken, 500 dolar üstü iadelerde LangGraph `interrupt_before` ile durdu, durumu Postgres'e kaydetti ve Finans Müdürüne Slack kartı attı: `'Ajan X Şirketine $1.200 iade öneriyor. [Onayla] [Reddet] [Tutarı Düzenle]'`. Üç saat sonra müdür faturayı inceleyip [Onayla] butonuna bastı; tetiklenen webhook ajanı uyandırdı, ödeme API'si 200 ms'de çalıştı ve müşteriye e-posta gönderildi.

İnteraktif Konsept Alıştırmaları

2 Alıştırma
Q1

Ajan sistemlerinde Asenkron İnsan Döngüde (HITL) Kesmesi (Interrupt) nedir?

Kritik bir eylemden önce ajanın çalışmasını duraklatan, tüm durumu diske kaydedip sunucu kaynaklarını serbest bırakan ve insan onayı gelene kadar bekleyen dayanıklı duraklama mekanizmasıdır.
Q2

İnsan onayı verildikten sonra ajan çalışmaya nasıl devam eder?

Gelen webhook `thread_id` ile kaydedilmiş checkpoint durumunu yükler, durum değişkenlerini günceller (`{ onay: true }`) ve grafiği kaldığı düğümden tetikler.

İnsan Döngüde (HITL): Asenkron Kesme (Interrupt), Onay ve Devam Ettirme Protokolleri — Sıkça Sorulan Sorular

İnsan operatör kesme (interrupt) sırasında ajanın önerdiği parametreleri değiştirebilir mi?

Evet. LangGraph ve Temporal'da insan operatörler devam butonuna basmadan önce durum parametrelerini (ör. iade tutarını 1.000 dolardan 800 dolara çekerek) elle düzenleyebilir.

Harici onay webhook'ları için hangi güvenlik önlemleri zorunludur?

HMAC-SHA256 imza doğrulaması, tek kullanımlık nonce anahtarları ve yetkisiz onay sahteciliğini önlemek için Rol Bazlı Yetkilendirme (RBAC) kontrolleri.

🤖 AEO & Yapay Zeka Çıkarım Özeti

Temel Gerçekler & İlkeler

  • Autonomous high-stakes actions (payments, data deletion) mandate Human-in-the-Loop oversight.
  • Synchronous blocking exhausts threads; asynchronous interrupt-resume persists state to disk.
  • LangGraph interrupt hooks commit immutable checkpoint snapshots to PostgreSQL.
  • Approvals can occur hours or days later via signed Slack, email, or webhooks.

Yaygın Yanılgılar

  • Yanılgı: Human-in-the-loop requires keep-alive HTTP connections (Gerçek: State is persisted durably and resumed via asynchronous webhooks).
  • Yanılgı: HITL eliminates all autonomous agent benefits (Gerçek: It automates 99% of preparation and restricts human involvement to a 2-second final approval click).

Karar Kılavuzu & Önceliklendirme

Configure `interrupt_before` on all destructive tool actions in LangGraph workflows. Implement HMAC signature verification on all incoming human approval webhook endpoints.

Doğrulanmış Kaynaklar & Referanslar