Skip to main content

> tpl_air_048

Ajan Olay Müdahale İşletim Rehberi

Otonom ajan güvenlik ve güvenilirlik arızaları sırasında önem derecesi sınıflandırmasını (SEV1-SEV4), çevreleme (containment) iş akışlarını, adli bellek triyajını, zehirlenmiş bağlam temizliğini ve paydaş bildirimlerini kurallara bağlayan operasyonel olay müdahale işletim rehberi.

TEMPLATE // INSPECT: TPL-AIR-048MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Önem derecelerini, çevreleme protokollerini, adli bellek analizini ve bağlam temizliğini kurallara bağlayan olay müdahale rehberi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Bir otonom ajan kontrolsüz döngüye girdiğinde, hatalı finansal işlemler ürettiğinde veya şirket sırlarını sızdırdığında, nöbetçi mühendisler canlı sistemleri çökertmeden hasarı sınırlandıracak yapılandırılmış bir rehberden yoksundur.

Ne Zaman Kullanılmalı?

  • Otonom ajanların tetiklediği canlı sistem kesintilerini veya güvenlik ihlallerini yönetirken
  • Bir prompt enjeksiyonu saldırısı sonrasında adli bağlam analizi ve zehirlenmiş bellek temizliği yürütürken
  • Otonom ajan arıza vakalarını kurumsal risk yönetimi ve üst yönetime eskale ederken

Ne Zaman Kullanılmamalı?

  • Genel kurumsal BT felaket kurtarma planlaması için (TPL-OPS-009 kullanın)
  • Anında bant dışı acil durdurma (kill-switch) çalıştırmak için (TPL-AIR-047 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Olay Sınıflandırması ve Önem Dereceleristandard, enterprise

Önem seviyesi kriterleri: SEV1 (Otonom güvenlik ihlali, veri sızdırma, mali kayıp), SEV2 (Kontrolsüz döngü, müşteri operasyonunda bozulma), SEV3 (Alt ajan araç arızası), SEV4 (Önemsiz mantık hatası).

Yönerge:SEV1 olaylarda 5 dakika içinde kriz masası toplanmalı ve CISO derhal bilgilendirilmelidir.
2. 2. Anında Çevreleme ve Hasar Azaltmastandard, enterprise

Hedefli çevreleme adımları: arızalı ajanı izole etme, iş kuyruklarını boşaltma, tehlikeye giren araç yetkilerini iptal etme ve vektör önbelleklerini dondurma.

Yönerge:Etkilenmeyen ortak altyapıyı çökertmek yerine yalnızca hatalı çalışan ajanı yalıtın.
3. 3. Adli Bağlam Analizi ve Zehirlenmiş Bellek Temizliğistandard, enterprise

Yeniden başlatma öncesinde aktif Redis oturumlarının ve geçici belleklerin dökümünün alınması. Vektör indekslerindeki zararlı prompt enjeksiyonlarının temizlenmesi.

Yönerge:Adli bellek dökümlerini mevzuat ve kök neden analizleri için yazma korumalı depolamada saklayın.
4. 4. Dış İletişim ve Müşteri Bilgilendirmestandard, enterprise

Durum sayfası güncellemeleri, GDPR/KVKK kapsamındaki yasal veri ihlali bildirimleri ve iş ortağı açıklamaları. Hukuk, halkla ilişkiler ve mühendislik uyumu.

Yönerge:Resmi müşteri açıklamalarında "Yapay zeka halüsinasyon gördü" demek yerine teknik arıza nedenini belirtin.
5. 5. Suçlamasız Postmortem ve Test Kütüphanesine Eklemestandard, enterprise

Farklı departmanların katılımıyla suçlamasız inceleme toplantısı. Yaşanan arıza izinin kalıcı bir gerileme test senaryosu olarak değerlendirme kütüphanesine (TPL-AIR-043) eklenmesi.

Yönerge:Her canlı arıza, CI/CD test paketine en az bir adet yeni kalıcı otomatik test kazandırmalıdır.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Ajan Olay Müdahale İşletim Rehberi - Örnek Vaka Analizi

Örnek Organizasyon: Kurumsal Sağlık Teknolojisi Otonom Randevu Ajanı (110 Milyon $ Operasyonel Bütçe)

Kurumsal Sağlık Teknolojisi Otonom Randevu Ajanı (110 Milyon $ Operasyonel Bütçe) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Bir prompt enjeksiyonu açığını 4 dakikada çevreleyerek hasta takvim bilgilerinin yetkisiz sızdırılmasını önledi
  • Servis tekrar açılmadan önce Redis durum kayıtlarındaki 45 zehirlenmiş bellek kaydını tamamen temizledi
  • Saldırı yöntemini CI değerlendirme test paketine dahil ederek sonraki 14 model güncellemesinde nüksetmesini engelledi

Sıkça Sorulan Sorular

Bir otonom ajan arızası geleneksel web servis kesintilerinden nasıl ayrışır?

Geleneksel kesintilerde sunucu çöker veya yavaşlar. Ajan arızalarında ise sistem çalışır görünürken yanlış veritabanı kayıtları atar, gizli verileri sızdırır veya prompt manipülasyonuna uğrar. Çözüm basit bir yeniden başlatma değil, bağlamın ve belleğin temizlenmesidir.

Adli bellek analizi yapmadan ajanı yeniden başlatmak neden ciddi bir operasyonel hatadır?

Ajanı hemen yeniden başlatmak geçici belleği ve konuşma bağlamını silerek arızaya yol açan prompt izini ve hatalı akıl yürütme adımlarını yok eder. Bellek dökümünün alınması, mühendislerin hatayı test ortamında birebir yeniden üretebilmesini sağlar.

Çok adımlı sohbet ajanlarında zehirlenmiş bağlam temizliği (context scrubbing) nedir?

Saldırgan oturum önbelleğine (ör. Redis) veya vektör veritabanına hasmane bir talimat yerleştirdiğinde, bu zehirli prompt sonraki tüm akıl yürütme adımlarını bozmaya devam eder. Temizlik işlemi, kirlenen oturum vektörlerini tamamen sıfırlar.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-048-Agent-Incident-Response-Runbook-Blank-EN.docxDOCX
all11.5 KB
TPL-AIR-048-Agent-Incident-Response-Runbook-Example-EN.docxDOCX
all11.5 KB
TPL-AIR-048-Ajan-Olay-Mudahale-Isletim-Rehberi-Bos-TR.docxDOCX
all11.6 KB
TPL-AIR-048-Ajan-Olay-Mudahale-Isletim-Rehberi-Ornek-TR.docxDOCX
all11.7 KB
TPL-AIR-048-Agent-Incident-Response-Runbook-Blank-EN.mdMD
all2.4 KB
TPL-AIR-048-Agent-Incident-Response-Runbook-Example-EN.mdMD
all2.5 KB
TPL-AIR-048-Ajan-Olay-Mudahale-Isletim-Rehberi-Bos-TR.mdMD
all2.4 KB
TPL-AIR-048-Ajan-Olay-Mudahale-Isletim-Rehberi-Ornek-TR.mdMD
all2.6 KB
TPL-AIR-048-Agent-Incident-Response-Runbook-Blank-EN.pdfPDF
all95.4 KB
TPL-AIR-048-Agent-Incident-Response-Runbook-Example-EN.pdfPDF
all98.6 KB
TPL-AIR-048-Ajan-Olay-Mudahale-Isletim-Rehberi-Bos-TR.pdfPDF
all99.7 KB
TPL-AIR-048-Ajan-Olay-Mudahale-Isletim-Rehberi-Ornek-TR.pdfPDF
all101.7 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar