YAPL Dokümantasyon
Kullanım KılavuzlarıYapay Zeka Ajanları

Yetkinlikler ve Güvenlik

MCP bağlayıcısının arkasındaki izin modeli — ajanların neler yapabildiği, asla yapamayacakları ve erişimin nasıl kontrol edildiği.

Yetkinlikler ve Güvenlik

Bağlayıcı tek bir değişmez üzerine kuruludur: ajanınız sizin gördüğünüzü görür ve sizin adınıza hareket eder. Her okuma ve yazma, çalışma alanı rolleriniz ve satır düzeyi izinlerinizle kendi hesabınız altında çalışır — bir ajan, kendi girişinizin yapamayacağı hiçbir işlemi yapamaz, göremeyeceği hiçbir veriyi göremez.

Erişim Nasıl Çalışır

  • Standart OAuth oturum açma. Bir ajanı bağlamak bir OAuth 2.1 yetkilendirmesi çalıştırır: kendi tarayıcınızda YAPL'da oturum açar ve istemciyi açıkça onaylarsınız. Ajan parolanızı asla görmez.
  • Kısa ömürlü belirteçler. İstemciler kalıcı anahtarlar değil, onayınıza bağlı süresi dolan belirteçler alır. İstemcinin erişimini kaldırmak erişimi anında keser.
  • İstemci başına onay. Her ajan istemcisi ayrı ayrı kaydolur ve onaylanır. Claude Desktop'ı bağlamak başka bir araca hiçbir şey vermez; her istemci Ayarlar > Entegrasyonlar > MCP Bağlantıları altında kendi kartı olarak görünür.
  • Her istemci, aynı kurallar. Kayıt açık olduğu için (MCP standardının dinamik istemci kaydı) MCP uyumlu herhangi bir ajan erişim isteyebilir — ancak siz bizzat oturum açıp onaylayana kadar yapabileceği tek şey istemektir. Tanınmayan istemciler asla sessizce erişim kazanmaz.

Ajanlar Neler Yapabilir

Genel bakıştaki yetkinlik gruplarının tamamı — planları ve metrikleri okumak, açık taslağı düzenlemek, ilerleme ve gerçekleşenleri izlemek, kaynak atamak, sekmenizde gezinmek — her zaman her çalışma alanındaki kendi izinlerinizle sınırlı.

Ajanlar Asla Neler Yapamaz

Bunlar, hangi istemci olursa olsun ve rolünüz ne olursa olsun ajanlara hiç sunulmaz:

  • Hesabınızı, e-postanızı veya parolanızı değiştirmek
  • Faturalandırma veya abonelikleri yönetmek
  • Çalışma alanı üyelerini ve ekipleri eklemek, çıkarmak veya rollerini değiştirmek
  • Plan, proje veya çalışma alanı silmek

Bunlar "sorulup onaylanan" şeyler değildir — bu araçlar bağlayıcıda hiç yoktur.

Düzenlemenin Etrafındaki Korkuluklar

  • Önce taslak. Yapısal değişiklikler açık sekmenizdeki yayınlanmamış bir taslağa iner. Yayınlanmış plan yalnızca siz yayınladığınızda değişir.
  • Yayınlama bilinçlidir. Ajan yalnızca siz söylediğinizde yayınlar ve taslağınızın altında canlı plan değiştiyse normal inceleme/çakışma penceresi devreye girer — ajan çakışmaları kendisi çözmek yerine durup sorar.
  • Düzenleme için plan ekranda olmalı. Sekmeniz başka bir sayfaya geçtiyse, plan tekrar ekrana gelene kadar taslak düzenlemeleri reddedilir — böylece bakmadığınız bir planda hiçbir şey değişmez. Okumalara her zaman izin verilir.
  • Uygulamayla aynı doğrulama. Bağımlılık döngüleri, görev limitleri, hiyerarşi kuralları — bir ajan tam olarak sizin reddedileceğiniz yerde, aynı mesajlarla reddedilir.

Plan Özellikleri ve Katmanlar

Yapay Zeka Ajanları için MCP Bağlayıcısı bir Professional ve Deneme özelliğidir. Kontrol, yalnızca bağlanırken değil, çalışma alanının güncel planına karşı her araç çağrısında çalışır; yani:

  • Basic bir çalışma alanında ajanlar, planı ve yükseltme yolunu belirten bir mesajla her araçta reddedilir.
  • Bir çalışma alanı Professional'dan düşürülürse veya deneme süresi biterse, daha önce yetkilendirilmiş ajanlar anında çalışmayı durdurur. Hiçbir yeniden yetkilendirme hilesi bunu aşamaz; yükseltme, yeniden bağlanmaya gerek kalmadan erişimi geri getirir.
  • Uygun bir çalışma alanında da tekil araçlar plan özelliklerini yansıtmaya devam eder — örneğin maliyet ve kazanılmış değer araçları ayrıca maliyet takibi içeren bir katman gerektirir.

Erişimi Kaldırma

Ayarlar > Entegrasyonlar > MCP Bağlantıları, onayladığınız her istemciyi bağlantı zamanı ve istemci kimliğiyle listeler. Erişimi kaldır, bir istemcinin bağlantısını diğerlerinden bağımsız olarak anında keser. Bir tuhaflıktan şüphelenirseniz önce erişimi kaldırın, sonra yeniden bağlanın — yeniden bağlanmak bir dakika sürer.

Bu sayfa yardımcı oldu mu?

On this page