Agent Kimliği Üretim Altyapısıdır
· 8 dk okuma
Otonom agent'lar kimliği login meselesinden çıkarıp her araç çağrısı, onay ve geri alma yolunun kontrol yüzeyine dönüştürüyor.
Kimlik artık sohbet kutusunun altında
Agentic AI kimlik problemini değiştirir; sistem artık yalnızca yanıt vermez, araç seçer, API çağırır, dosyalara dokunur, eser üretir ve bazen dış durumu değiştirir. Bu dünyada giriş kapısındaki authentication yetmez. Üretim sorusu şudur: hangi kimlik, kimin adına, hangi kabiliyetle, hangi görev için ve ne kadar süreyle hareket ediyor?
NIST'in Ağustos 2026 rehberi bunu tanıdık bir başarısızlık kalıbı olarak çerçeveliyor: kurumlar güçlü agent identity temeli kurmadan özellik hızını ve anlık değeri öne alıyor. Bu önemli çünkü agent hataları sıradan kötü cevap gibi kalmaz; yetkisiz eyleme, fazla erişime, izlenemeyen onaya veya görev bitince de çalışan eski secret'lara dönüşebilir.
Model güvenlik principal'ı olmamalı
Model güvenlik principal'ı değildir. Principal, harness tarafından belirli görev için oluşturulan sınırlı workload identity'dir. Model eylem önerebilir; izin kararını ortam vermelidir. Böylece authorization prompt metninin ve model kontrollü belleğin dışında kalır.
Yararlı zincir şudur: insan kullanıcı, ürün oturumu, agent çalışması, araç çağrısı ve aşağı servis. Her halka kendi kanıtını taşımalıdır. Agent repo okumak istediğinde policy engine repo, branch, gerekçe, görev id ve süreyi bilmelidir. Her public post onayı da aynı run'a bağlanmalıdır.
- Kullanıcı kimliğini agent workload identity'den ayırın
- Tek görev için kısa ömürlü credential üretin
- Tool çağrılarını prompt içinde değil sunucu tarafında yetkilendirin
- Her write için karar, girdi, çıktı ve rollback yolunu kaydedin
En az ayrıcalığın birimi kabiliyettir
Role-based access agent sistemleri için fazla kabadır. Bir geliştirici rolü birçok repo okuyabilir; belirli agent run'ı ise genellikle tek repo, tek branch ve az sayıda operasyon ister. Her tool'u tipli girdileri, önkoşulları, sonkoşulları, bütçe limitleri ve sona erme zamanı olan bir kabiliyet olarak ele alın.
Bu aynı zamanda izin yorgunluğunu azaltır. Güvenli okumalar ve deterministik kontroller zaten kabiliyetle sınırlandıysa ürün her zararsız adımda kullanıcıyı bölmez. İnsan onayını yayınlama, silme, harcama, erişim verme veya hassas veri gönderme gibi muhakemenin sonucu değiştirdiği yerlere saklayın.
Audit trail olay müdahalesinden sağ çıkmalı
Agent audit trail'i HTTP logundan fazlasını ister: kullanıcı niyeti, model ve prompt sürümü, getirilen kanıt, verilen kabiliyetler, tool girdileri/çıktıları, policy kararları, provider id'leri ve son yan etkiler. Bu zincir yoksa ekip kötü model önerisini harness bug'ından, çalınmış credential'dan veya hatalı insan onayından ayıramaz.
OpenAI'ın Temmuz 2026'da açıkladığı Hugging Face olayı trajectory-level yeniden kurmanın neden önemli olduğunu gösterdi. Hugging Face günler boyunca binlerce eylemi yeniden inşa etti. Her kurum aynı senaryoyla karşılaşmayabilir; ama operasyonel ders net: agent kimliği ve telemetri ilk ciddi olaydan önce tasarlanmalıdır.
Üretim kontrol listesi
Production-ready agent identity tasarımı deny-by-default ile başlar. Her run'a görev id verin, explicit capability bağlayın, credential'ı son sorumlu anda broker üzerinden kullandırın, ağ hedeflerini sınırlayın ve write işlemlerini idempotent yapın. Sonra iptali prova edin: aktif run'ları durdurun, token'ları geçersiz kılın, kuyruk işlerini kaldırın, çıktıları karantinaya alın ve secret sızdırmadan kanıtı koruyun.
En güçlü sinyal sıkıcı operasyondur: hangi kimliğin hareket ettiğini, neden izin verildiğini, neyin değiştiğini, nasıl geri alınacağını ve tekrarında hangi monitörün tetikleneceğini açıklayabiliyorsanız sistem üretime yakındır. Cevap prompt içinde veya uzun ömürlü API key'de saklıysa hazır değildir.
- Her agent run için workload identity kullanın
- Genel HTTP client yerine dar tool sözleşmeleri tercih edin
- Onayları exact içerik ve exact yan etkiye bağlayın
- Revocation, replay resistance ve audit completeness testlerini sürekli çalıştırın
Birincil kaynaklar ve ileri okuma
Öneriler güncel birinci taraf güvenlik rehberleri ve olay yazılarına dayanır. Bunları mühendislik kanıtı olarak okuyun; sonra kontrolleri işlettiğiniz sistemin varlıklarına, eylemlerine ve recovery hedeflerine uyarlayın.
29 Ağustos 2026 tarihinde Berktuğ Berke Ateş tarafından yayımlandı.