Ajanlar Arası Haberleşme Standartları
Ajanlar arası protokol, üç eksik problemi standartlaştırır: bir ajanın diğerinin ne yapabildiğini keşfi, görevin devri sırasında yetki ve kimlik sınırının korunması, ve uzun süren işin durumunun iki taraf arasında taşınması. Bu üçlü çözülmeden “ajan ekosistemi” ancak noktadan noktaya entegrasyon yığını olarak kalır.
Noktadan noktaya entegrasyonun çökmesi
İlk ajanlar, tek bir araç setine bağlıydı: kendi uygulamasının kendi eklentileri. Ekosistem büyüyünce tablo değişti; her ajan diğer her servisle özel bir bağ kurmak zorunda kaldı. Bu, n×m problemidir: entegrasyon sayısı, katılımcı sayısının çarpımı olarak büyür.
Ara protokol fikri, bu çarpımı toplama çevirmektir: herkes tek bir arayüzü konuşur, sağlayıcı tek bir imza yayımlar. Kazanç sadece geliştirici maliyetinde değil, davranışta da olur: aynı yetenek, birden çok ajan tarafından aynı şekilde kullanılabilir.
Fakat standartların tarihi, teknik yeterlilikle değil ağ etkisiyle kazanıldığını gösterir. En temiz protokol, en çok entegre olanı yenemez. Burada da asıl soru, kimin ilk on önemli uygulamayı bağlayacağıdır.
Keşif: ne yapabildiğini söylemek
Bir ajan, diğerine “ben ne yapabilirim” sorusunu makinece okunabilir biçimde yanıtlamak zorundadır. Basit bir beceri listesi yeterli değildir: hangi girdi biçimlerini kabul eder, çıktı ne içerir, iş ne kadar sürer, eşzamanlı mı yoksa kuyruklu mu çalışır.
Burada gerçek zorluk dürüstlüktür. Bir ajanın tanımladığı beceri ile yaptığı iş arasındaki fark, protokolün değil yazılımın sorunudur; ama protokol bu farkı denetleyecek bir alan bırakmıyorsa, güven sorunu sistemik hale gelir.
Bu yüzden pratik keşif katmanları, sürüm, sağlayıcı kimliği ve doğrulanmış imza gibi öğeler taşıyor. Yani “ne yaptığı” kadar “kimin söylediği” de sorgulanıyor; çünkü bir ajanın beceri bildirimini taklit etmek, sahte bir uygulamayı markete yüklemekten farksızdır.
Yetki devri: en riskli katman
Bir görevi başka bir ajana devretmek, aslında kimlik ve izin devretmektir. Kullanıcının adına çalışan ajan, aynı haklarla başka bir sisteme bağlanırsa, sınır ihlali sessizce gerçekleşir: kullanıcı bir işlem onaylamadan, iki ajan arasında onaylı bir akış doğar.
Sağlıklı tasarım, yetkiyi daraltarak devretmektir: devredilen ajan, yalnızca görevin gerektirdiği kapsama ve süreyle sınırlı bir kimlik alır. Bu, pratikte kısa ömürlü belirteçler ve açık kapsam bildirimi demek; teoride ise “en az yetki” ilkesinin ajan katmanına taşınması.
Bu katmanda eksik kalan şey standart değil, sorumluluk zinciridir. Bir işlem ters gittiğinde hangi ajanın hangi yetkiyle ne yaptığı sorusu, yasal ve ticari olarak henüz çözülmedi. Protokol, teknik olarak işbirliğini mümkün kılıyor; sorumluluğu devretmiyor.
Uzun görevin durumu
Gerçek işler tek bir istek-cevap değildir: bir görev günler sürebilir, kısmi sonuçlar üretir ve insan onayı bekler. İki ajan arasında bu durumun taşınması, protokolün en az gösterişli ama en kritik parçasıdır.
Ara durumun biçimlendirilmesi, birlikte çalışmanın ön koşuludur: bir tarafın “yarıda bekliyor” dediği şeyi diğerinin aynı anlamda okuması gerekir. Aksi halde aynı iş, iki farklı geçmişle devam eder ve sonuçlar ayrışır; kullanıcı bunu tutarsızlık olarak görür.
Bir diğer sorun, iptal ve zaman aşımıdır. Zincirleme çağrıda bir tarafın sessizce durması, tüm grafiği askıda bırakır. Bu yüzden yaşama süresi, iptal sinyali ve kısmi sonuç yayını, protokolün kilit sözdizimi parçalarıdır.
Diğer protokollerle ilişkisi
Araç çağırma standardı, bir ajanın kendi araçlarına nasıl bağlandığını tanımlar; ajan protokolleri ise iki ajanın nasıl konuştuğunu. Bunlar rakip değil, aynı yığının farklı katmanlarıdır ve birinin güvenlik açığı diğerine doğrudan geçer.
Bu katmanlaşma, riski de büyütüyor: araç bağlama noktasındaki bir zafiyet, ajanlar arası devirle otomatik olarak başka sistemlere yayılabilir. Bir zincirde tek bir kötü niyetli düğüm, tüm grafiğin veri görünürlüğünü bozabilir.
Sonuç: standartlaşma faydası gerçek, maliyeti de gerçek. Ekosistem büyüdükçe, entegrasyon maliyeti düşer; ama saldırı yüzeyi genişler. İkisi aynı madalyonun yüzüdür ve hangisinin baskın olacağını, güvenlik pratikleri belirleyecek.
Sık sorulan sorular
Ajanlar arası protokol neden gerekli?
Her ajanın her servisle özel bağ kurması ölçeklenmiyor. Tek bir arayüz, entegrasyon sayısını çarpımdan toplama indirir ve aynı yeteneğin birden çok ajanda tutarlı kullanılmasını sağlar.
Araç çağırma standardından farkı ne?
Araç çağırma, tek bir modelin kendi araçlarına bağlanmasını tanımlar; ajan protokolü, iki ayrı ajanın görev ve durum paylaşmasını. İkisi aynı yığında farklı katmanlar.
En büyük risk nerede?
Yetki devrinde. Kullanıcının haklarından daha geniş bir yetkinin zincirle aktarılması, sessiz sınır ihlali üretir; çünkü kimse tek tek onay vermemiştir.
Standart ne zaman oturur?
Kimlik, ödeme ve sorumluluk katmanları netleştiğinde. Teknik protokol hazır; eksik olan, işbirliğinin hukuken ve ticari olarak kime bağlanacağı.
Kaynakça
- Ajanlar arası protokol duyurularıThe Register
- Ajan birlikte çalışabilirliği üzerineGoogle Developers Blog
- Ajan güvenliği değerlendirmeleriOWASP
Bu konuyla ilgili haberler
- MCP Protokolü Linux Foundation'a Geçti: AI Ajan Standartları Kurumsallaşıyor
- Matematik Dünyasında Meta Muse Spark Depremi: Yüzyıllık Varsayımları Çürüten 6 Makalenin Perde Arkası!
- Cohere’den Kurumsal Devrim: Oturumlar Arası Hafızaya Sahip North 2 AI Ajan Platformu Tanıtıldı!
- OpenAI’ın Kaçak Ajan Faturası Ağırlaştı: Siber Adli Soruşturma Günde 500 Bin Dolar Yutuyor!