Skip to main content

> tpl_air_036

Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı

Otonom yapay zekâ ajanları için iş yükü kimliklerini (SPIFFE/OIDC), kısa ömürlü geçici token üretimini, kullanıcı adına (OBO) yetkilendirme zincirlerini, OAuth kapsam daraltmasını ve inkar edilemez denetim kayıt zarflarını kurallara bağlayan Sıfır Güven (Zero Trust) güvenlik mimarisi ve yetki devri tasarımı.

TEMPLATE // INSPECT: TPL-AIR-036MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

İş yükü kimliğini (SPIFFE), geçici token'ları, adına yetkilendirmeyi ve kapsam daraltmayı standartlaştıran ajan güvenlik mimarisi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Mühendislik ekipleri yapay zekâ ajanlarına sabit kodlanmış tam yetkili API anahtarları veya geniş servis hesabı izinleri verir; bu da tek bir istem enjeksiyonu saldırısının tüm kurumsal bulut sınırını ele geçirmesine olanak tanır.

Ne Zaman Kullanılmalı?

  • Otonom yapay zekâ ajanları ve arka plan işçileri için kimlik doğrulama ve yetkilendirme mimarileri tasarlarken
  • Ajanın kesinlikle oturum açmış insan kullanıcının yetki sınırları içinde hareket ettiği Adına (OBO) yetki devri kurarken
  • Statik, uzun ömürlü API anahtarlarını kaldırıp yerine kısa ömürlü (15 dakikalık) geçici kriptografik belirteçler getirirken

Ne Zaman Kullanılmamalı?

  • Kurumsal insan SSO ve Okta/Azure AD işgücü kimlik dizini yönetiminde (TPL-SEC-008 kullanın)
  • Tekil araç uç noktalarını ve MCP sunucularını kataloglarken (TPL-AIR-035 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Makine Kimliği vs İnsan Yetki Devri: İki Cisim Problemistandard, enterprise

Ajan İş Yükü Kimliği (yazılımın kim olduğu) ile Özne Devri (ajanı kısıtlayan insan kullanıcı) ayrımı. İkili kimlik sorununun kriptografik taleplerle çözümü.

Yönerge:Bir ajan, hizmet ettiği insan kullanıcının sahip olduğundan daha geniş yetkilere asla sahip olamaz.
2. 2. Geçici Token Üretimi ve SPIFFE İş Yükü Doğrulamasıstandard, enterprise

Statik API anahtarlarının kaldırılması: Ajan konteyner bütünlüğünü SPIFFE/SPIRE ile doğrulama ve iç sağlayıcı tarafından imzalanan 5-15 dakikalık JWT üretimi.

Yönerge:Ajan koduna veya istemine asla sabit API anahtarı gömmeyin; geçici belirteçleri tam ihtiyaç anında (just-in-time) alın.
3. 3. Adına (OBO) Token Değişimi ve Kapsam Daraltma (RFC 8693)standard, enterprise

RFC 8693 OAuth 2.0 Token Değişimi: Ajanın insan yetki kodunu alarak yönetici kapsamlarını budayan daraltılmış bir servis belirteciyle (read:tickets) değiştirmesi.

Yönerge:Matematiksel kapsam kesişimini zorunlu kılın: Ajan Yetkisi = İnsan Yetkisi ∩ Araç Yetkisi.
4. 4. İnkâr Edilemez Denetim Zarfları ve Kriptografik İmzalamastandard, enterprise

Değiştirilemez izleme kayıtları: Her araç çağrısının ajan kimliği, insan kullanıcı kimliği, zaman damgası ve girdi özetini içeren imzalı bir zarfa sarılması.

Yönerge:Denetim kayıtları bir işlemin doğrudan insan tarafından mı yoksa otonom ajan tarafından mı tetiklendiğini şüpheye yer bırakmadan kanıtlamalıdır.
5. 5. Etki Alanı İzolasyonu, Ağ Mikrosegmentasyonu ve Çıkış Kontrolleristandard, enterprise

Ajan çalışma ortamlarının kısıtlanması: İzole konteynerler, mTLS sertifikaları, katı çıkış güvenlik duvarı kuralları ve bulut metadata (IMDSv2) erişim engeli.

Yönerge:İstem enjeksiyonu veri sızıntılarını önlemek için bilinmeyen harici IP'lere olan giden (egress) trafiği tamamen engelleyin.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Ajan Kimlik, Kimlik Bilgisi ve Yetki Tasarımı - Örnek Vaka Analizi

Örnek Organizasyon: Kubernetes Kümelerinde Canlı Olayları Çözen Kurumsal Otonom SRE Ajanı

Kubernetes Kümelerinde Canlı Olayları Çözen Kurumsal Otonom SRE Ajanı için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • SPIFFE iş yükü kimliği ve 15 dakikalık geçici token'lar ile statik küme yönetici anahtarlarını tamamen ortadan kaldırdı
  • RFC 8693 kapsam daraltma uygulayarak otonom ajanların yıkıcı küme silme işlemleri yapmasını engelledi
  • Her üretim pod yeniden başlatması ve telemetri sorgusu için kriptografik inkâr edilemez denetim kayıtları üretti

Sıkça Sorulan Sorular

Yapay zekâ ajanlarına neden asla uzun ömürlü statik API anahtarları verilmemelidir?

LLM'ler doğası gereği Dolaylı İstem Enjeksiyonuna (Prompt Injection) açıktır: Güvenilmeyen bir belgedeki kötü amaçlı metin modelin mantığını ele geçirip API çağrıları yaptırabilir. Ajan statik bir süper kullanıcı anahtarına sahipse saldırgan kalıcı yetki kazanır. Kapsamı daraltılmış 15 dakikalık geçici belirteçler ise riski sıfıra indirir.

"Adına" (On-Behalf-Of - OBO) token değişim modeli En Az Yetki ilkesini nasıl uygular?

OBO modelinde ajan kendi başına bağımsız bir yetkiyle hareket etmez. Oturum açmış insan kullanıcının belirtecini alır ve RFC 8693 ile yetkileri kısıtlanmış bir servis belirtecine dönüştürür. İnsan kullanıcının veritabanında yalnızca "Görüntüleyici" yetkisi varsa, ajanın belirteci de kesinlikle yazma veya silme işlemi yapamaz.

Otonom ajan mimarilerinde İnkâr Edilemez Denetim Zarfı nedir?

İnkâr Edilemez Denetim Zarfı, her araç çağrısını saran şifreli bir JSON günlüğüdür. Şunları içerir: 1. Ajan İş Yükü Kimliği (SPIFFE ID), 2. Yetkilendiren İnsan Kullanıcı Kimliği, 3. Zaman damgası, 4. Gelen istemin özeti, 5. Tam araç parametreleri ve 6. Kurum içi HMAC imzası; bu da eylemin kimin adına ve nasıl yapıldığını matematiksel olarak kanıtlar.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-036-Agent-Identity-Credential-and-Permission-Design-Blank-EN.docxDOCX
all11.6 KB
TPL-AIR-036-Agent-Identity-Credential-and-Permission-Design-Example-EN.docxDOCX
all11.6 KB
TPL-AIR-036-Ajan-Kimlik-ve-Yetki-Tasarimi-Bos-TR.docxDOCX
all11.7 KB
TPL-AIR-036-Ajan-Kimlik-ve-Yetki-Tasarimi-Ornek-TR.docxDOCX
all11.7 KB
TPL-AIR-036-Agent-Identity-Credential-and-Permission-Design-Blank-EN.mdMD
all2.6 KB
TPL-AIR-036-Agent-Identity-Credential-and-Permission-Design-Example-EN.mdMD
all2.7 KB
TPL-AIR-036-Ajan-Kimlik-ve-Yetki-Tasarimi-Bos-TR.mdMD
all2.6 KB
TPL-AIR-036-Ajan-Kimlik-ve-Yetki-Tasarimi-Ornek-TR.mdMD
all2.7 KB
TPL-AIR-036-Agent-Identity-Credential-and-Permission-Design-Blank-EN.pdfPDF
all103.5 KB
TPL-AIR-036-Agent-Identity-Credential-and-Permission-Design-Example-EN.pdfPDF
all104.3 KB
TPL-AIR-036-Ajan-Kimlik-ve-Yetki-Tasarimi-Bos-TR.pdfPDF
all105.8 KB
TPL-AIR-036-Ajan-Kimlik-ve-Yetki-Tasarimi-Ornek-TR.pdfPDF
all106.5 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar