Ders 4.4

Runtime guardrails & policy-as-code

Şimdiye kadar “ne yapmalı”yı öğrendik; bu ders “nasıl uygulanır”ı kuruyor. Kitaptaki tüm ilkeleri kâğıttan sisteme taşıyan mimariyi — çalışma zamanı korkuluklarını ve kural-olarak-politika (policy-as-code) yaklaşımını — KOBİ ölçeğinde göreceksiniz.

Ders 4.4 · İleri Konular01 / 08

Runtime guardrails & policy-as-code

Güvenlik, modelin IQ'suna değil korkuluğa dayanır.

Slayt02 / 08

Ajanı değil, kapıyı izleyin

Ajan yalnızca bir şey yaptığında tehlikelidir. Modelin “beynini” dinlemeye çalışmayın; ajan ile araçları (API, veritabanı, e-posta) arasındaki sınıra bir denetim noktası koyun. Tüm korkuluklar burada kurulur.

Slayt03 / 08

Araya bir kapı koyun

Ajan gerçek sistemlerinize doğrudan bağlanmasın; araya kendini araç sunucusu gibi tanıtan bir kapı koyun. Ajan çağrıyı yaptığını sanır; aslında kapıyı çağırır — kapı kaydeder, kuralı değerlendirir, sonra iletir, engeller ya da onaya park eder.

Slayt04 / 08

Kurallar kod değil, tablo olsun

“Kim, neyi, hangi koşulda yapabilir, sonuç ne (izin/beklet/engelle)” — yazılımcının kodu değil, uyum sorumlusunun düzenleyebildiği bir tablo. Hazır motorlar (OPA, Cedar) kullanın; kendi kural motorunuzu yazmayın.

Slayt05 / 08

“Beklet” düğmesi

Riskli işlem anında yürümesin: kapı işlemi bir onay nesnesine çevirir, ajana “incelemeye alındı” der, ajan işini park edip devam eder. İnsan onaylarsa işlem kaldığı yerden yürür. Kulağa karmaşık gelir ama bir iş kuyruğudur — çalışanlardan biri insandır.

Slayt06 / 08

Otonomi kazanılır: güven merdiveni

Yeni ajan en alt basamakta başlar: her şeyi onaya düşürür (taslak modu). Hatasız geçen haftalar sonunda basamak basamak terfi eder. Teknik karşılığı: kural tablosunda farklı bir satırın okunması.

Slayt07 / 08

Defter + gerçek araçları sakla

  • Kurcalanamaz defter: append-only, her kayıt bir öncekine zincirli; kayıtları KVKK'ya uydurun (maskeleme).
  • Gerçek araçları kapının arkasına saklayın: ağ düzeyinde yalnızca kapı erişsin.
Slayt08 / 08

Özet

Bu, “policy-as-code”un ta kendisi: politika kâğıtta değil, eylem kapısında ve kod düzeyinde uygulanır.

Sıkıcı kurun; güvenlik incelemesinden sıkıcı olan geçer.

1 / 8

Ajanı değil, kapıyı izleyin

Konuşan ajan zarar vermez, eyleme geçen ajan verir; o hâlde denetim, ajanın niyetinde değil eylem kapısında olur. Ajan ile gerçek araçları arasına, kendini araç sunucusu gibi tanıtan bir kapı (bir tür MCP sargısı) koyarsınız. Ajan bir aracı çağırdığını sanır; aslında kapıyı çağırır — kapı isteği kaydeder, önceden tanımlı kuralı değerlendirir, sonra ya iletir, ya engeller, ya da onaya park eder. Ajan kodunda tek satır değişiklik gerekmez.

Unutmayın
Kurallar yazılımcının kodu değil, uyum sorumlusunun düzenleyebildiği bir tablo olmalı: kim, neyi, hangi koşulda yapabilir, sonuç ne? Hazır açık kaynak motorlar (OPA, Cedar) bunun için vardır — kendi kural motorunuzu yazmayın. Bu, politikayı kâğıtta bırakmayıp sisteme yazmaktır.

Beklet, terfi ettir, kaydet

Riskli işlem anında yürümesin; kapı onu bir onay nesnesine çevirsin ve ajan işini park edip devam etsin (Ders 2.4'ün “beklet” düğmesi). Otonomi verilmez, kazanılır: yeni ajan taslak modunda başlar ve hatasız haftalarla basamak basamak terfi eder (güven merdiveni). Son olarak her olay, kurcalanamaz (append-only, zincirli) bir deftere yazılır ve gerçek araçlar ağ düzeyinde yalnızca kapının erişebileceği şekilde saklanır — ajan kapıyı atlayıp doğrudan bağlanabiliyorsa, kapınız kural değil tavsiyedir.

Dikkat
Kayıt defterinin kendisi kişisel veri içerir: kimlikleri maskeleyin, çözüm anahtarlarını ayrı kasada tutun, saklama sürelerine uyun. Kendi loglarında KVKK ihlal eden bir yönetişim düzeni acı bir ironidir.
Bu derste öğrendikleriniz
  • Denetim eylem kapısında; araya bir kapı koyun.
  • Kurallar tablo olsun (policy-as-code); hazır motor kullanın.
  • Beklet düğmesi + güven merdiveni ile otonomiyi kademelendirin.
  • Kurcalanamaz defter tutun; gerçek araçları kapının arkasına saklayın.