# Yetkinlikler ve Güvenlik (https://yapl.app/tr/docs/user-guides/ai-agents/capabilities-and-security)

# Yetkinlikler ve Güvenlik

Bağlayıcı tek bir değişmez üzerine kuruludur: **ajanınız sizin gördüğünüzü görür ve sizin adınıza hareket eder.** Her okuma ve yazma, çalışma alanı rolleriniz ve satır düzeyi izinlerinizle kendi hesabınız altında çalışır — bir ajan, kendi girişinizin yapamayacağı hiçbir işlemi yapamaz, göremeyeceği hiçbir veriyi göremez.

## Erişim Nasıl Çalışır

- **Standart OAuth oturum açma.** Bir ajanı bağlamak bir OAuth 2.1 yetkilendirmesi çalıştırır: kendi tarayıcınızda YAPL'da oturum açar ve istemciyi açıkça onaylarsınız. Ajan parolanızı asla görmez.
- **Kısa ömürlü belirteçler.** İstemciler kalıcı anahtarlar değil, onayınıza bağlı süresi dolan belirteçler alır. İstemcinin erişimini kaldırmak erişimi anında keser.
- **İstemci başına onay.** Her ajan istemcisi ayrı ayrı kaydolur ve onaylanır. Claude Desktop'ı bağlamak başka bir araca hiçbir şey vermez; her istemci **Ayarlar > Entegrasyonlar > MCP Bağlantıları** altında kendi kartı olarak görünür.
- **Her istemci, aynı kurallar.** Kayıt açık olduğu için (MCP standardının dinamik istemci kaydı) MCP uyumlu herhangi bir ajan erişim *isteyebilir* — ancak siz bizzat oturum açıp onaylayana kadar yapabileceği tek şey istemektir. Tanınmayan istemciler asla sessizce erişim kazanmaz.

## Ajanlar Neler Yapabilir

[Genel bakıştaki yetkinlik gruplarının](/docs/user-guides/ai-agents/index) tamamı — planları ve metrikleri okumak, açık taslağı düzenlemek, ilerleme ve gerçekleşenleri izlemek, kaynak atamak, sekmenizde gezinmek — her zaman her çalışma alanındaki kendi izinlerinizle sınırlı.

## Ajanlar Asla Neler Yapamaz

Bunlar, hangi istemci olursa olsun ve rolünüz ne olursa olsun ajanlara hiç sunulmaz:

- Hesabınızı, e-postanızı veya parolanızı değiştirmek
- Faturalandırma veya abonelikleri yönetmek
- Çalışma alanı üyelerini ve ekipleri eklemek, çıkarmak veya rollerini değiştirmek
- Plan, proje veya çalışma alanı silmek

Bunlar "sorulup onaylanan" şeyler değildir — bu araçlar bağlayıcıda hiç yoktur.

## Düzenlemenin Etrafındaki Korkuluklar

- **Önce taslak.** Yapısal değişiklikler açık sekmenizdeki yayınlanmamış bir taslağa iner. Yayınlanmış plan yalnızca siz yayınladığınızda değişir.
- **Yayınlama bilinçlidir.** Ajan yalnızca siz söylediğinizde yayınlar ve taslağınızın altında canlı plan değiştiyse normal inceleme/çakışma penceresi devreye girer — ajan çakışmaları kendisi çözmek yerine durup sorar.
- **Düzenleme için plan ekranda olmalı.** Sekmeniz başka bir sayfaya geçtiyse, plan tekrar ekrana gelene kadar taslak düzenlemeleri reddedilir — böylece bakmadığınız bir planda hiçbir şey değişmez. Okumalara her zaman izin verilir.
- **Uygulamayla aynı doğrulama.** Bağımlılık döngüleri, görev limitleri, hiyerarşi kuralları — bir ajan tam olarak sizin reddedileceğiniz yerde, aynı mesajlarla reddedilir.

## Plan Özellikleri ve Katmanlar

Yapay Zeka Ajanları için MCP Bağlayıcısı bir **Professional ve Deneme** özelliğidir. Kontrol, yalnızca bağlanırken değil, çalışma alanının güncel planına karşı **her araç çağrısında** çalışır; yani:

- Basic bir çalışma alanında ajanlar, planı ve yükseltme yolunu belirten bir mesajla her araçta reddedilir.
- Bir çalışma alanı Professional'dan düşürülürse veya deneme süresi biterse, daha önce yetkilendirilmiş ajanlar anında çalışmayı durdurur. Hiçbir yeniden yetkilendirme hilesi bunu aşamaz; yükseltme, yeniden bağlanmaya gerek kalmadan erişimi geri getirir.
- Uygun bir çalışma alanında da tekil araçlar plan özelliklerini yansıtmaya devam eder — örneğin maliyet ve kazanılmış değer araçları ayrıca maliyet takibi içeren bir katman gerektirir.

## Erişimi Kaldırma

**Ayarlar > Entegrasyonlar > MCP Bağlantıları**, onayladığınız her istemciyi bağlantı zamanı ve istemci kimliğiyle listeler. **Erişimi kaldır**, bir istemcinin bağlantısını diğerlerinden bağımsız olarak anında keser. Bir tuhaflıktan şüphelenirseniz önce erişimi kaldırın, sonra yeniden bağlanın — yeniden bağlanmak bir dakika sürer.