ÖZET VE TEKNİK CEVAP
Otonom ajanlara kritik araç yetkileri verildiğinde (10.000 dolarlık havale, veritabanı şeması silme, tüm müşterilere e-posta gönderme), sistemin tamamen başıboş çalışması kabul edilemez bir kurumsal risk doğurur. Ancak geleneksel 'onay gelene kadar bekle' (`while (!onay) sleep()`) mantığı sunucu thread'lerini kilitler, bağlantı havuzlarını tüketir ve saatler süren onay süreçlerinde sistemi çökertir. Canlı ajan mimarileri (LangGraph, Temporal) **Asenkron İnsan Döngüde (HITL) Kesme ve Devam Protokolleri** kullanır: (1) Sistem kritik eylem düğümüne geldiğinde **Dayanıklı Kesme (Durable Interrupt)** uygular; tüm hafıza durumunu veritabanına (PostgreSQL) kaydeder, (2) Sunucu CPU ve RAM kaynaklarını tamamen serbest bırakır ve onay kanalına (Slack, web paneli) bildirim atar, (3) Saatler veya günler sonra insan yönetici 'Onayla' butonuna bastığında, tetiklenen webhook sistemi uyandırır ve ajan durduğu tam noktadan işine devam eder.
Mühendislik El Kitabı & Mekanizma
1. Temel Çalışma Mekanizması
Asenkron HITL kesme-devam mekanizması 3 yaşam döngüsü evresinden geçer: (1) Grafik Kesme Tanımı: LangGraph'ta kritik düğümlere `interrupt_before=['para_transferi_yap']` kuralı konur. Durum makinesi bu düğüme geldiğinde çalışmayı anında durdurur ve durumu veritabanına `STATUS_WAITING_FOR_INPUT` olarak kaydeder. (2) Harici Onay Çağrısı: Sistem kriptografik imzalı bir onay anahtarı (`{ thread_id: 'th_482', islem: 'transfer', tutar: 5000 }`) üretir ve Slack veya e-posta onay butonunu tetikler. (3) Durum Yükleme ve Devam: İnsan operatör onay verdiğinde (veya parametreleri elle düzelttiğinde), API `graph.update_state(thread_id, { onay: true })` fonksiyonunu çağırır ve ajan duraklatıldığı adımdan doğrulanmış parametrelerle çalışmaya devam eder.
2. Doğru Kullanım Senaryosu
Kurumsal ERP finans otomasyon botları, tıbbi tedavi öneri sistemleri, canlı veritabanı göç asistanları ve toplu pazarlama kampanyası onay süreçleri.
3. Prodüksiyon Arıza Modları
Durum kaydı yapmadan bellek içinde bekletme yapmak ve insan onayı beklenirken Kubernetes pod'unun kapanması sonucu tüm iş akışının buharlaşması; yetkilendirmesiz webhook'lar yüzünden saldırganların sahte onay sinyalleri gönderip kritik işlemleri tetiklemesi.
4. Teşhis ve Telemetri Sinyalleri
İnsan onayı beklerken ajan oturumlarının 60 saniyede zaman aşımına uğraması; veritabanında `WAITING_FOR_APPROVAL` durumunda bekleyen kayıtlar; Slack webhook loglarında süresi dolmuş onay anahtarı uyarıları.
5. Önleme ve Mimari Bariyerler
Kesme durumlarını mutlaka dayanıklı veritabanı checkpointer'ları ile diske yazın; tüm onay webhook'larını HMAC-SHA256 ile imzalayın; 48 saat içinde onaylanmayan işlemleri otomatik iptal eden zaman aşımı kuralları koyun.
6. Mimari Ödünleşimler (Trade-offs)
HITL protokolleri asenkron koordinasyon gecikmesi getirir ve onay arayüzleri geliştirmeyi gerektirir; ancak kurumsal riskleri sıfırlar ve yüksek riskli işlemlerin güvenle otonomlaştırılmasını sağlar.
Vaka İncelemesi (TinyCTO Örneği)
Bir fatura botu müşteri iadelerini yönetiyordu. 50 dolar altı iadeleri otomatik yaparken, 500 dolar üstü iadelerde LangGraph `interrupt_before` ile durdu, durumu Postgres'e kaydetti ve Finans Müdürüne Slack kartı attı: `'Ajan X Şirketine $1.200 iade öneriyor. [Onayla] [Reddet] [Tutarı Düzenle]'`. Üç saat sonra müdür faturayı inceleyip [Onayla] butonuna bastı; tetiklenen webhook ajanı uyandırdı, ödeme API'si 200 ms'de çalıştı ve müşteriye e-posta gönderildi.
İnteraktif Konsept Alıştırmaları
2 AlıştırmaAjan sistemlerinde Asenkron İnsan Döngüde (HITL) Kesmesi (Interrupt) nedir?
İnsan onayı verildikten sonra ajan çalışmaya nasıl devam eder?
İnsan Döngüde (HITL): Asenkron Kesme (Interrupt), Onay ve Devam Ettirme Protokolleri — Sıkça Sorulan Sorular
İnsan operatör kesme (interrupt) sırasında ajanın önerdiği parametreleri değiştirebilir mi?
Evet. LangGraph ve Temporal'da insan operatörler devam butonuna basmadan önce durum parametrelerini (ör. iade tutarını 1.000 dolardan 800 dolara çekerek) elle düzenleyebilir.
Harici onay webhook'ları için hangi güvenlik önlemleri zorunludur?
HMAC-SHA256 imza doğrulaması, tek kullanımlık nonce anahtarları ve yetkisiz onay sahteciliğini önlemek için Rol Bazlı Yetkilendirme (RBAC) kontrolleri.
🤖 AEO & Yapay Zeka Çıkarım Özeti
Temel Gerçekler & İlkeler
- ▸Autonomous high-stakes actions (payments, data deletion) mandate Human-in-the-Loop oversight.
- ▸Synchronous blocking exhausts threads; asynchronous interrupt-resume persists state to disk.
- ▸LangGraph interrupt hooks commit immutable checkpoint snapshots to PostgreSQL.
- ▸Approvals can occur hours or days later via signed Slack, email, or webhooks.
Yaygın Yanılgılar
- ✗Yanılgı: Human-in-the-loop requires keep-alive HTTP connections (Gerçek: State is persisted durably and resumed via asynchronous webhooks).
- ✗Yanılgı: HITL eliminates all autonomous agent benefits (Gerçek: It automates 99% of preparation and restricts human involvement to a 2-second final approval click).
Karar Kılavuzu & Önceliklendirme
Configure `interrupt_before` on all destructive tool actions in LangGraph workflows. Implement HMAC signature verification on all incoming human approval webhook endpoints.
Doğrulanmış Kaynaklar & Referanslar
- [OFFICIAL_DOCUMENTATION]LangGraph Human-in-the-Loop: Breakpoints, Dynamic Interrupts & State Editing— LangChain Inc.
