Eylemciler işe girerken denetim üç katmana dağılıyor
MCP, Google Cloud ve Wix duyuruları, eylemci yapay zekânın işletmelere girişinde taşıma, veri yetkisi ve çıktı denetiminin ayrı katmanlarda nasıl kurulduğunu gösteriyor.
Yapay Zekâ··Akşam
Taşıma katmanı isteği tanımaya başlıyor
InfoQ'nun aktardığı MCP 2026-07-28 sürümü, eylemci trafiğinin sunucuya nasıl ulaştığını değiştiriyor. Initialize el sıkışması ile Mcp-Session-Id başlığı ana istek yolundan çıkarılırken her istek, gereken protokol sürümünü, istemci kimliğini ve yetenekleri kendi üzerinde taşıyor. Böylece istekler belirli bir oturumu koruyan sunucu örneğine bağlanmak zorunda kalmadan farklı örneklere yönlendirilebiliyor. Streamable HTTP isteklerinde zorunlu olan Mcp-Method ve Mcp-Name başlıkları da geçitlerin, hız sınırlayıcıların ve güvenlik duvarlarının JSON gövdesini açmadan yönteme veya araca göre kural uygulamasına olanak veriyor. Bu sadeleşme, insan girdisi gereken çağrıların biçimini de değiştiriyor: sunucu input_required yanıtı veriyor, istemci yanıtı topluyor ve çağrıyı yeniden gönderiyor. Yetkilendirme tarafında Dynamic Client Registration artık önerilmiyor ve 2027 yazından sonra kaldırılmak üzere hazırlanıyor; istemci, belirtecin yalnızca amaçlanan sunucuda kabul edilmesi için kanonik sunucu adresini kaynak olarak iletiyor. Böylece aynı sürüm, hem ölçekleme yolunu açıyor hem de trafiği olağan ağ altyapısının görebileceği bir biçime sokuyor.[1]
İş verisi kendi yetkilerini koruyor
Google Cloud'un Looker ile Gemini Enterprise arasında açtığı yol, denetimin ikinci katmanını iş verisinin anlamı ve erişim yetkileri üzerine kuruyor. Looker çözümleyicileri ile yöneticileri, sohbet eden eylemcileri Agent-to-Agent protokolü üzerinden Gemini Enterprise'a yayımlayabiliyor. Şirkete göre eylemcinin sorusu, çıkarımla seçilmiş birleştirmelere bırakılmıyor; sürüm denetimindeki iş mantığı, belirlenimci SQL üretiyor. Looker'da tanımlı satır ve sütun erişim kuralları da sorgu yolunda korunuyor: belirli satırlara yetkisi bulunmayan kullanıcı, bunları eylemcinin yanıtında göremiyor; sütun maskeleme kuralları da aynı biçimde uygulanıyor. Google Cloud bu yolu doğrudan geçiş olarak tanımlıyor, alttaki veri tabanını kopyalamadığını ve kalıcı depolamaya yazmadığını belirtiyor. Duyuru, görselleştirme tarafında Looker 26.12 sürümünü anıyor. Bununla birlikte şirket hiçbir müşteri adı, başarım sayısı veya Gemini Enterprise yayımlama yolunun genel kullanıma mı yoksa ön izlemeye mi açık olduğuna ilişkin bilgi vermiyor. Dolayısıyla açıklanan yapı, iş tanımlarını ve yetkileri koruyan somut bir mimari sunuyor; uygulamadaki sonuçları ise henüz belgelemiyor.[2]
Küçük işletmede son durak insan
Wix'in başlattığı Symphony, aynı denetim arayışını küçük işletmenin günlük iş akışına taşıyor. Platformdan bağımsız olduğu söylenen üründe Maestro adlı merkezî eylemci, işletmede olup bitenleri izliyor; iletişim, pazarlama, randevu, araştırma, finans ve tasarım işlerini uzman eylemcilere dağıtıyor. Tanıtım, biten işlerin ve fırsatların işletme sahibine sunulduğu günlük bir sabah toplantısını da anlatıyor. Çıktı sahibine ulaşmadan önce başka bir eylemcinin inceleme yaptığı ayrı bir katman bulunuyor. MCP sürümü ağ geçidinde yöntemi ve aracı görünür kılarken Google Cloud iş verisinin yetkilerini eylemci yanıtına taşıyor; Wix ise çıktıyı son kullanıcıdan önce gözden geçiren bir görev dağılımı kuruyor. Bu üç gelişme, eylemcilerin kurumsal kullanıma tek bir model seçimiyle girmediğini gösteriyor: taşıma katmanı çağrıyı tanıyor, veri katmanı erişimi sınırlandırıyor, uygulama katmanı işi dağıtıp çıktıyı denetliyor. Wix'in açıklaması kademeli abonelikten ve başlangıç günü açılışından söz ediyor, ancak fiyat, bağımsız değerlendirme veya müşteri sonucu vermiyor. Bu nedenle Symphony, denetim düzenini tarif eden yeni bir ürün; başarımı hakkında henüz ölçülmüş bir sonuç sunmuyor.[1], [2], [3]
İlgili köşe yazıları
Bu gündem hakkında daha fazla bilgi için ilgili köşe yazılarını okuyabilirsiniz.