> tpl_air_036
Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı
Otonom yapay zekâ ajanları için iş yükü kimliklerini (SPIFFE/OIDC), kısa ömürlü geçici token üretimini, kullanıcı adına (OBO) yetkilendirme zincirlerini, OAuth kapsam daraltmasını ve inkar edilemez denetim kayıt zarflarını kurallara bağlayan Sıfır Güven (Zero Trust) güvenlik mimarisi ve yetki devri tasarımı.
İş yükü kimliğini (SPIFFE), geçici token'ları, adına yetkilendirmeyi ve kapsam daraltmayı standartlaştıran ajan güvenlik mimarisi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Mühendislik ekipleri yapay zekâ ajanlarına sabit kodlanmış tam yetkili API anahtarları veya geniş servis hesabı izinleri verir; bu da tek bir istem enjeksiyonu saldırısının tüm kurumsal bulut sınırını ele geçirmesine olanak tanır.
Ne Zaman Kullanılmalı?
- •Otonom yapay zekâ ajanları ve arka plan işçileri için kimlik doğrulama ve yetkilendirme mimarileri tasarlarken
- •Ajanın kesinlikle oturum açmış insan kullanıcının yetki sınırları içinde hareket ettiği Adına (OBO) yetki devri kurarken
- •Statik, uzun ömürlü API anahtarlarını kaldırıp yerine kısa ömürlü (15 dakikalık) geçici kriptografik belirteçler getirirken
Ne Zaman Kullanılmamalı?
- •Kurumsal insan SSO ve Okta/Azure AD işgücü kimlik dizini yönetiminde (TPL-SEC-008 kullanın)
- •Tekil araç uç noktalarını ve MCP sunucularını kataloglarken (TPL-AIR-035 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Ajan İş Yükü Kimliği (yazılımın kim olduğu) ile Özne Devri (ajanı kısıtlayan insan kullanıcı) ayrımı. İkili kimlik sorununun kriptografik taleplerle çözümü.
Statik API anahtarlarının kaldırılması: Ajan konteyner bütünlüğünü SPIFFE/SPIRE ile doğrulama ve iç sağlayıcı tarafından imzalanan 5-15 dakikalık JWT üretimi.
RFC 8693 OAuth 2.0 Token Değişimi: Ajanın insan yetki kodunu alarak yönetici kapsamlarını budayan daraltılmış bir servis belirteciyle (read:tickets) değiştirmesi.
Değiştirilemez izleme kayıtları: Her araç çağrısının ajan kimliği, insan kullanıcı kimliği, zaman damgası ve girdi özetini içeren imzalı bir zarfa sarılması.
Ajan çalışma ortamlarının kısıtlanması: İzole konteynerler, mTLS sertifikaları, katı çıkış güvenlik duvarı kuralları ve bulut metadata (IMDSv2) erişim engeli.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı - Örnek Vaka Analizi
Örnek Organizasyon: Kubernetes Kümelerinde Canlı Olayları Çözen Kurumsal Otonom SRE Ajanı
Kubernetes Kümelerinde Canlı Olayları Çözen Kurumsal Otonom SRE Ajanı için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •SPIFFE iş yükü kimliği ve 15 dakikalık geçici token'lar ile statik küme yönetici anahtarlarını tamamen ortadan kaldırdı
- •RFC 8693 kapsam daraltma uygulayarak otonom ajanların yıkıcı küme silme işlemleri yapmasını engelledi
- •Her üretim pod yeniden başlatması ve telemetri sorgusu için kriptografik inkâr edilemez denetim kayıtları üretti
Sıkça Sorulan Sorular
Yapay zekâ ajanlarına neden asla uzun ömürlü statik API anahtarları verilmemelidir?
LLM'ler doğası gereği Dolaylı İstem Enjeksiyonuna (Prompt Injection) açıktır: Güvenilmeyen bir belgedeki kötü amaçlı metin modelin mantığını ele geçirip API çağrıları yaptırabilir. Ajan statik bir süper kullanıcı anahtarına sahipse saldırgan kalıcı yetki kazanır. Kapsamı daraltılmış 15 dakikalık geçici belirteçler ise riski sıfıra indirir.
"Adına" (On-Behalf-Of - OBO) token değişim modeli En Az Yetki ilkesini nasıl uygular?
OBO modelinde ajan kendi başına bağımsız bir yetkiyle hareket etmez. Oturum açmış insan kullanıcının belirtecini alır ve RFC 8693 ile yetkileri kısıtlanmış bir servis belirtecine dönüştürür. İnsan kullanıcının veritabanında yalnızca "Görüntüleyici" yetkisi varsa, ajanın belirteci de kesinlikle yazma veya silme işlemi yapamaz.
Otonom ajan mimarilerinde İnkâr Edilemez Denetim Zarfı nedir?
İnkâr Edilemez Denetim Zarfı, her araç çağrısını saran şifreli bir JSON günlüğüdür. Şunları içerir: 1. Ajan İş Yükü Kimliği (SPIFFE ID), 2. Yetkilendiren İnsan Kullanıcı Kimliği, 3. Zaman damgası, 4. Gelen istemin özeti, 5. Tam araç parametreleri ve 6. Kurum içi HMAC imzası; bu da eylemin kimin adına ve nasıl yapıldığını matematiksel olarak kanıtlar.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- NIST Special Publication 800-207: Zero Trust ArchitectureNational Institute of Standards and Technology • OFFICIAL REQUIREMENT
- RFC 8693: OAuth 2.0 Token Exchange SpecificationInternet Engineering Task Force (IETF) • OFFICIAL REQUIREMENT
- SPIFFE: Secure Production Identity Framework for Everyone SpecificationCloud Native Computing Foundation (CNCF) • OFFICIAL REQUIREMENT
