> tpl_air_035
Ajan Araç ve Yetenek Kütüğü
Deterministik API araçlarını, Model Context Protocol (MCP) sunucu uç noktalarını, girdi JSON şema sözleşmelerini, hız sınırlarını, yazma eylemi onay kapılarını ve etki alanı risk sınıflandırmalarını kataloglayan kurumsal yapay zekâ ajanı araç orkestrasyonu ve yürütme kütüğü.
MCP sunucularını, JSON şemalarını, okuma/yazma izinlerini, onay kapılarını ve etki alanı derecelerini standartlaştıran ajan araç kütüğü.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Otonom yapay zekâ ajanlarına belirsiz istemlerle güçlü arka plan API'lerine sınırsız erişim verilir; bu da insan onayı olmadan veritabanı bozulmalarına, kontrolsüz finansal işlemlere ve kısır araç döngülerine yol açar.
Ne Zaman Kullanılmalı?
- •Otonom LLM ajanlarına açılan kurum içi API fonksiyonlarını ve harici araçları kataloglarken ve kaydederken
- •Katı JSON Şeması girdi/çıktı doğrulaması ile Anthropic Model Context Protocol (MCP) sunucuları yapılandırırken
- •Yıkıcı ve yüksek etki alanlı yazma işlemleri için İnsan Döngüde (HITL) onay kapılarını zorunlu kılarken
Ne Zaman Kullanılmamalı?
- •Kurumsal API yönetimi ve tüketici ağ geçidi yapılandırmasında (TPL-ARC-008 kullanın)
- •Ajan iş yükü kimlik doğrulama belirteçleri ve kriptografik anahtar tasarımında (TPL-AIR-036 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Araçların 3 katı seviyede sınıflandırılması: 1. Seviye Salt Okunur (Sorgu, arama — otonom izinli), 2. Seviye İdempotent Yazma (Taslak, test ortamı — izlenen), 3. Seviye Yıkıcı/Finansal (Ödeme, silme, e-posta — zorunlu İnsan Onayı).
Araçların Anthropic MCP üzerinden standartlaştırılması: Sunucu URI, taşıma protokolü (stdio vs SSE/HTTP), JSON-RPC sözleşmeleri ve hata kodları.
Belirsiz model parametrelerini engelleme: Zorunlu alanları, regex desenlerini, sayısal sınırları ve enum kısıtlamalarını arka yüze ulaşmadan önce doğrulayan katı şemalar.
Ajan akışını duraklatma mimarisi: Önerilen parametreleri, tahmini etkiyi ve onay token'ını kullanıcı arayüzünde (Slack, web) onay kartı olarak sunma.
Kısır döngüleri önleme: Sohbet başına azami araç çağrısı (ör. istem başına en fazla 5 çağrı), mükerrer parametre tespiti ve devre kesiciler.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Ajan Araç ve Yetenek Kütüğü - Örnek Vaka Analizi
Örnek Organizasyon: Kurumsal Müşteri Operasyonları Ajan Ekosistemi (42 Deterministik Araç, 6 MCP Sunucusu)
Kurumsal Müşteri Operasyonları Ajan Ekosistemi (42 Deterministik Araç, 6 MCP Sunucusu) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •6 MCP sunucusu genelinde 42 kurumsal aracı %100 katı JSON Şeması doğrulamasıyla kaydetti
- •500$'ı aşan işlemlerde İnsan Döngüde Slack onay kapıları uygulayarak yetkisiz para iadelerini engelledi
- •Otomatik 3 adımlı parametre devre kesicileri ile sonsuz ajan döngülerini tamamen ortadan kaldırdı
Sıkça Sorulan Sorular
Model Context Protocol (MCP) nedir ve neden özel API sarmalayıcılardan üstündür?
Model Context Protocol (MCP), Anthropic tarafından geliştirilen, LLM'lerin araçları keşfetmesini, şemaları denetlemesini ve kaynakları okumasını sağlayan açık ve güvenli bir protokoldür. Her yapay zekâ sağlayıcısı için ayrı fonksiyon çağrı kodları yazmak yerine MCP, araç bağlantısını tüm modeller ve ortamlar genelinde tek bir evrensel standartta toplar.
İnsan Döngüde (HITL) onay kapısı, yıkıcı ajan yazma eylemlerini nasıl engeller?
Ajan yüksek etkili bir işlem (para iadesi, güvenlik duvarı kuralı değiştirme, kayıt silme) yürütmek istediğinde orkestratör eylemi yakalar. Ajan durumunu duraklatır, kullanıcı arayüzünde somut parametreleri gösteren bir onay kartı açar ve kullanıcı imzalı onay verene kadar API çağrısını kesinlikle bekletir.
Kısır ajan döngüleri neden oluşur ve devre kesiciler (circuit breakers) bunları nasıl durdurur?
Kısır döngüler bir araç hata verdiğinde veya belirsiz sonuç döndürdüğünde, modelin aynı parametrelerle aynı aracı art arda tekrar tekrar çağırmasıyla oluşur. Otomatik bir devre kesici, çalışma geçmişini izler ve aynı araç-parametre ikilisi üst üste 3 kez çağrıldığında çalışmayı zorla sonlandırarak API maliyetlerini korur.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- Model Context Protocol (MCP) Specification v1.0Anthropic • OFFICIAL REQUIREMENT
- OWASP Top 10 for Large Language Model Applications (LLM07: Insecure Plugin Design)OWASP Foundation • OFFICIAL REQUIREMENT
- JSON Schema Draft 2020-12 SpecificationInternet Engineering Task Force (IETF) • OFFICIAL REQUIREMENT
