Skip to main content

> tpl_air_046

Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi

Ajan tarafından üretilen güvenilmeyen kodlar için yalıtılmış dinamik kod çalıştırma ortamlarını, geçici çalışma alanlarını (ephemeral scratchpads), katı çıkış (egress) güvenlik duvarı kurallarını, CPU/bellek kotalarını ve sıfır güven yan sepet (sidecar) vekillerini kurallara bağlayan mikroVM ve konteyner izolasyon şartnamesi.

TEMPLATE // INSPECT: TPL-AIR-046MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Kod yorumlayıcı korumalı alanlarını, çıkış politikalarını ve kaynak kotalarını kurallara bağlayan mikroVM izolasyon şartnamesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Mühendislik ekipleri LLM ajanlarının paylaşılan sunucularda doğrudan Python veya shell komutları çalıştırmasına izin verir; bu da konteynerden kaçışa (breakout), iç ağa sızmaya ve kimlik bilgilerinin çalınmasına yol açar.

Ne Zaman Kullanılmalı?

  • Ajanların rastgele Python, Bash veya SQL kodları çalıştırdığı kod yorumlayıcı araçları tasarlarken
  • Güvenilmeyen ajan çalışma süreçlerini yalıtmak için mikroVM (Firecracker / gVisor) sınırları kurarken
  • Yetkisiz harici IP'lere veri sızdırılmasını önlemek için katı çıkış (egress) güvenlik duvarı kuralları tanımlarken

Ne Zaman Kullanılmamalı?

  • Genel Kubernetes küme taban yapılandırması için (TPL-CLD-012 kullanın)
  • Geleneksel web uygulaması WAF yapılandırması için (TPL-SEC-004 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Sanallaştırma Motoru ve Çekirdek İzolasyon Sınırıstandard, enterprise

İzolasyon teknolojisi seçimi: Firecracker MicroVMs veya gVisor runsc. Donanımsal sanallaştırma (KVM) ve tehlikeli sistem çağrılarını engelleyen seccomp/AppArmor profilleri.

Yönerge:Ajan kodunu asla kullanıcı ad alanı (user namespace) olmayan standart yetkili (rootful) Docker içinde çalıştırmayın.
2. 2. Geçici Çalışma Alanı Yaşam Döngüsü ve Yok Edilmestandard, enterprise

Oturum başına yalıtılmış geçici disk alanları tahsisi. Görev tamamlandığında veya zaman aşımında anında güvenli silme (wiping) ve konteyner imhası.

Yönerge:Maksimum çalışma süresi belirleyin (ör. 120 saniye); tamamlanmayan süreçleri otomatik olarak sonlandırın.
3. 3. Ağ Çıkış (Egress) Kısıtlamaları ve DNS Beyaz Listesistandard, enterprise

Varsayılan olarak tüm giden ağ trafiğini engelleme (default-deny). İzinli trafiği yalnızca açık alan adı beyaz listesi uygulayan yan sepet vekili üzerinden yönlendirme.

Yönerge:IAM kimlik bilgilerinin çalınmasını önlemek için bulut metadata adresini (169.254.169.254) koşulsuz engelleyin.
4. 4. Kaynak Kotaları ve Fork-Bomb Savunmalarıstandard, enterprise

cgroups v2 limitleri: bellek tavanı (ör. 512MB), CPU kotası (1 çekirdek), maksimum işlem sayısı (pids.max = 32) ve geçici disk boyutu (1GB).

Yönerge:Düşük bir PID limiti koymak, ajan tarafından çalıştırılan zararlı fork-bomb komutlarını anında etkisiz kılar.
5. 5. Güvenlik İzleme, Denetim Kayıtları ve Anomali Tespitistandard, enterprise

Gerçek zamanlı komut çıktıları, sistem çağrı telemetrisi ve dosya değişikliklerinin SIEM'e iletilmesi. Yerel ağ tarama ve yetki yükseltme girişimlerinin tespiti.

Yönerge:Ajan yerel ağ taraması veya port yoklaması yapmaya çalışırsa korumalı alanı derhal sonlandırın ve alarm üretin.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi - Örnek Vaka Analizi

Örnek Organizasyon: Kurumsal Yapay Zeka Veri Analiz Platformu (Müşteri Verileri Üzerinde Dinamik Python Pandas Çalıştıran)

Kurumsal Yapay Zeka Veri Analiz Platformu (Müşteri Verileri Üzerinde Dinamik Python Pandas Çalıştıran) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Ayda 100.000'den fazla dinamik kod çalıştırma oturumunu bir saniyenin altında açılan Firecracker MicroVM korumalı alanlarında izole etti
  • gVisor sistem çağrısı sanallaştırmasıyla 42 konteynerden kaçış ve metadata kimlik hırsızlığı girişimini engelledi
  • DNS denetimli varsayılan engelleme (default-deny) ağ çıkış politikasıyla tüm veri sızdırma risklerini sıfırladı

Sıkça Sorulan Sorular

Güvenilmeyen ajan kodu çalıştırmak için standart Docker konteynerleri neden yetersizdir?

Standart konteynerler ana sunucunun Linux çekirdeğini paylaşır. Ajanın ürettiği bir script çekirdek açıklarını veya hatalı yapılandırılmış yetkileri kullanarak konteynerden kaçabilir ve sunucunun tam kontrolünü ele geçirebilir. MicroVM (Firecracker) veya gVisor gerçek donanımsal yalıtım sağlar.

Korumalı alan ortamlarında 169.254.169.254 adresine erişimi engellemek neden zorunludur?

169.254.169.254, bulut sağlayıcıların (AWS, GCP, Azure) sanal sunucu metadata servisidir. Bu adresi sorgulayan kötü niyetli bir kod, sunucuya ait geçici IAM yetki anahtarlarını çalarak tüm bulut altyapısını ele geçirebilir. Bu adrese çıkış kalıcı olarak engellenmelidir.

Geçici çalışma alanı (ephemeral scratchpad) modeli müşteri verilerini nasıl korur?

Ajanın işlemi sırasında işlenen veriler şifrelenmiş geçici bir diskte tutulur. Ajan görevi tamamladığı veya süre dolduğu anda bu alan kriptografik olarak silinir ve imha edilir; böylece oturumlar ve müşteriler arasında veri sızıntısı riski kalmaz.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-046-Sandboxed-Agent-Execution-and-Resource-Policy-Specification-Blank-EN.docxDOCX
all11.5 KB
TPL-AIR-046-Sandboxed-Agent-Execution-and-Resource-Policy-Specification-Example-EN.docxDOCX
all11.5 KB
TPL-AIR-046-Korumali-Alan-Sandbox-Ajan-Yurutme-ve-Kaynak-Politikasi-Sartnamesi-Bos-TR.docxDOCX
all11.7 KB
TPL-AIR-046-Korumali-Alan-Sandbox-Ajan-Yurutme-ve-Kaynak-Politikasi-Sartnamesi-Ornek-TR.docxDOCX
all11.7 KB
TPL-AIR-046-Sandboxed-Agent-Execution-and-Resource-Policy-Specification-Blank-EN.mdMD
all2.4 KB
TPL-AIR-046-Sandboxed-Agent-Execution-and-Resource-Policy-Specification-Example-EN.mdMD
all2.5 KB
TPL-AIR-046-Korumali-Alan-Sandbox-Ajan-Yurutme-ve-Kaynak-Politikasi-Sartnamesi-Bos-TR.mdMD
all2.5 KB
TPL-AIR-046-Korumali-Alan-Sandbox-Ajan-Yurutme-ve-Kaynak-Politikasi-Sartnamesi-Ornek-TR.mdMD
all2.7 KB
TPL-AIR-046-Sandboxed-Agent-Execution-and-Resource-Policy-Specification-Blank-EN.pdfPDF
all99.5 KB
TPL-AIR-046-Sandboxed-Agent-Execution-and-Resource-Policy-Specification-Example-EN.pdfPDF
all100.7 KB
TPL-AIR-046-Korumali-Alan-Sandbox-Ajan-Yurutme-ve-Kaynak-Politikasi-Sartnamesi-Bos-TR.pdfPDF
all102.2 KB
TPL-AIR-046-Korumali-Alan-Sandbox-Ajan-Yurutme-ve-Kaynak-Politikasi-Sartnamesi-Ornek-TR.pdfPDF
all103.7 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar