Skip to content
Berktuğ Berke Ateş
Berktuğ Berke Ateş

Yazılım Mühendisi

Blog

Çok Kiracılı AI Copilot'lar için İzin Modelleri

· 7 dk okuma

Sohbet iznini miras alıp veri ACL'sini yok sayan çok kiracılı AI copilott yanlış tenant'ı kendinden emin alıntılar. Tool çağrıları API'lerinizle aynı yetkilendirme yolunu kullanmalı—tenant, rol ve kaynak başına scoped.

Sohbet erişimi veri erişimi değildir

Copilot panelini açabilen kullanıcılar modelin retrieve edebileceği her dokümanı otomatik okumamalıdır. Konuşma üyeliğini kaynak entitlement'larından ayırın. Model yalnızca o tenant'ta o principal için sunucu tarafı politikanın izin verdiğini görür—prompt'un kullanıcının 'ihtiyacı var' dediğini değil.

Çapraz-tenant sızıntısı çoğu zaman retrieval'da başlar: tenant predicate'siz indekslenmiş embedding'ler veya yalnızca similarity ile sorgulanan paylaşılan vector koleksiyonları. Her index partition'ına ve her tool argüman doğrulamasına tenant id koyun.

Tool'ları public API gibi yetkilendirin

Her tool çağrısı REST veya gRPC handler'larınızla aynı authz middleware'inden geçmeli: kullanıcıyı (veya servis kimliğini) doğrula, tenant bağlamını çöz, RBAC/ABAC kontrol et, sonra least privilege ile çalıştır. Ajanlar satır düzeyi kontrolleri bypass eden uzun ömürlü tanrı token'ları tutmamalıdır.

Oturum veya tool çağrısı başına verilen kısa ömürlü, scoped kimlik bilgilerini tercih edin. Ajanlar fan-out yaptığında subject ve tenant claim'lerini iletin—planner adımı 'daha fazla bağlam istiyor' diye kapsamı genişletmeyin.

  • Retrieval index'lerinde ve tool argümanlarında tenant predicate zorunlu tutun
  • Her tool çağrısı için API authz middleware'ini yeniden kullanın; gölge izin yolu yok
  • Paylaşılan servis tanrıları yerine kısa ömürlü scoped kimlik bilgisi verin
  • Her çağrı için principal, tenant, tool, kaynak ve kararı denetleyin

Ajanın hareket ettiği principal'ı modelleyin

Copilot'un son kullanıcı olarak mı, kısıtlı asistan rolü olarak mı, yoksa ayrı onaylı break-glass operatör olarak mı hareket ettiğine karar verin. Destek ve uyumluluk için farkı belgelendirin. Denetimsiz impersonation bekleyen bir güvenlik olaydır.

Prompt injection tool'ları yükseltmeye çalışabilir. Savunma modelin dışında politika uygulamaktır: deny list, role başına tool allow list ve yeni izin veremeyen çıktı filtreleri.

İzolasyonu sürekli kanıtlayın

Çalınmış conversation id ile çapraz-tenant retrieval ve tool çağrılarını deneyen otomatik testler ekleyin. Prompt veya index değişimlerinden sonra deny oranlarını ve beklenmeyen allow sıçramalarını izleyin. Çok kiracılı copilottlar demoda gürültülü, production'da sessizce başarısız olur—sessiz başarısızlıklara instrument edin.

İzinler ürün yüzeyidir. Arkalarında konuşan modelle aynı özenle tasarlayın.


17 Eylül 2026 tarihinde Berktuğ Berke Ateş tarafından yayımlandı.