> tpl_air_048
Ajan Olay Müdahale İşletim Rehberi
Otonom ajan güvenlik ve güvenilirlik arızaları sırasında önem derecesi sınıflandırmasını (SEV1-SEV4), çevreleme (containment) iş akışlarını, adli bellek triyajını, zehirlenmiş bağlam temizliğini ve paydaş bildirimlerini kurallara bağlayan operasyonel olay müdahale işletim rehberi.
Önem derecelerini, çevreleme protokollerini, adli bellek analizini ve bağlam temizliğini kurallara bağlayan olay müdahale rehberi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Bir otonom ajan kontrolsüz döngüye girdiğinde, hatalı finansal işlemler ürettiğinde veya şirket sırlarını sızdırdığında, nöbetçi mühendisler canlı sistemleri çökertmeden hasarı sınırlandıracak yapılandırılmış bir rehberden yoksundur.
Ne Zaman Kullanılmalı?
- •Otonom ajanların tetiklediği canlı sistem kesintilerini veya güvenlik ihlallerini yönetirken
- •Bir prompt enjeksiyonu saldırısı sonrasında adli bağlam analizi ve zehirlenmiş bellek temizliği yürütürken
- •Otonom ajan arıza vakalarını kurumsal risk yönetimi ve üst yönetime eskale ederken
Ne Zaman Kullanılmamalı?
- •Genel kurumsal BT felaket kurtarma planlaması için (TPL-OPS-009 kullanın)
- •Anında bant dışı acil durdurma (kill-switch) çalıştırmak için (TPL-AIR-047 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Önem seviyesi kriterleri: SEV1 (Otonom güvenlik ihlali, veri sızdırma, mali kayıp), SEV2 (Kontrolsüz döngü, müşteri operasyonunda bozulma), SEV3 (Alt ajan araç arızası), SEV4 (Önemsiz mantık hatası).
Hedefli çevreleme adımları: arızalı ajanı izole etme, iş kuyruklarını boşaltma, tehlikeye giren araç yetkilerini iptal etme ve vektör önbelleklerini dondurma.
Yeniden başlatma öncesinde aktif Redis oturumlarının ve geçici belleklerin dökümünün alınması. Vektör indekslerindeki zararlı prompt enjeksiyonlarının temizlenmesi.
Durum sayfası güncellemeleri, GDPR/KVKK kapsamındaki yasal veri ihlali bildirimleri ve iş ortağı açıklamaları. Hukuk, halkla ilişkiler ve mühendislik uyumu.
Farklı departmanların katılımıyla suçlamasız inceleme toplantısı. Yaşanan arıza izinin kalıcı bir gerileme test senaryosu olarak değerlendirme kütüphanesine (TPL-AIR-043) eklenmesi.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Ajan Olay Müdahale İşletim Rehberi - Örnek Vaka Analizi
Örnek Organizasyon: Kurumsal Sağlık Teknolojisi Otonom Randevu Ajanı (110 Milyon $ Operasyonel Bütçe)
Kurumsal Sağlık Teknolojisi Otonom Randevu Ajanı (110 Milyon $ Operasyonel Bütçe) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Bir prompt enjeksiyonu açığını 4 dakikada çevreleyerek hasta takvim bilgilerinin yetkisiz sızdırılmasını önledi
- •Servis tekrar açılmadan önce Redis durum kayıtlarındaki 45 zehirlenmiş bellek kaydını tamamen temizledi
- •Saldırı yöntemini CI değerlendirme test paketine dahil ederek sonraki 14 model güncellemesinde nüksetmesini engelledi
Sıkça Sorulan Sorular
Bir otonom ajan arızası geleneksel web servis kesintilerinden nasıl ayrışır?
Geleneksel kesintilerde sunucu çöker veya yavaşlar. Ajan arızalarında ise sistem çalışır görünürken yanlış veritabanı kayıtları atar, gizli verileri sızdırır veya prompt manipülasyonuna uğrar. Çözüm basit bir yeniden başlatma değil, bağlamın ve belleğin temizlenmesidir.
Adli bellek analizi yapmadan ajanı yeniden başlatmak neden ciddi bir operasyonel hatadır?
Ajanı hemen yeniden başlatmak geçici belleği ve konuşma bağlamını silerek arızaya yol açan prompt izini ve hatalı akıl yürütme adımlarını yok eder. Bellek dökümünün alınması, mühendislerin hatayı test ortamında birebir yeniden üretebilmesini sağlar.
Çok adımlı sohbet ajanlarında zehirlenmiş bağlam temizliği (context scrubbing) nedir?
Saldırgan oturum önbelleğine (ör. Redis) veya vektör veritabanına hasmane bir talimat yerleştirdiğinde, bu zehirli prompt sonraki tüm akıl yürütme adımlarını bozmaya devam eder. Temizlik işlemi, kirlenen oturum vektörlerini tamamen sıfırlar.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- NIST SP 800-61 Rev. 2: Computer Security Incident Handling GuideNIST • OFFICIAL REQUIREMENT
- OWASP GenAI Incident Response FrameworkOWASP • OFFICIAL REQUIREMENT
- Google SRE Book: Managing Incidents and Emergency ResponseGoogle • OFFICIAL REQUIREMENT
