jsonscraper

Apollo, alan düzeyinde erişim denetimi için GraphOS Agent Services’ı tanıttı

Hizmet, kurumsal verilere erişim izinlerini yönetiyor ve kuralların uygulanmasını kaydediyor. Önizleme sürümüne katılım Apollo aracılığıyla gerçekleşiyor.

Apollo GraphQL, 7 Ekim 2026’da kurumsal API’lere yapay zekâ ajanlarının erişimini yönetmeye yönelik bir hizmetin önizleme sürümü olan GraphOS Agent Services’ı tanıttı. Yöneticiler belirli veri alanlarına izin verebilir, bu alanları maskeleyebilir veya erişimi engelleyebilir. Katılım Apollo’nun desteğiyle düzenleniyor.

Yapay zekâ ajanlarının kurumsal verilere erişimini yönetme haberini anlatan görsel
Görsel yapay zekâ ile oluşturulmuştur; bir etkinliğin fotoğrafı değildir.

Apollo ne tanıttı?

Şirketin açıklamasına göre Agent Services, ajan ile kurum içi sistemler arasında konumlanıyor: İstekleri API çağrılarına dönüştürüyor, kimlik bilgileriyle çalışmayı sağlıyor ve kısıtlamaları uyguluyor. Apollo dört işlev öne çıkarıyor: veri ve araç keşfi, kimlik yönetimi, erişim politikaları ve denetim. Bunlar hizmetin resmî duyurusunda sıralanıyor.

PR Newswire’da yayımlanan basın bülteni, 7 Ekim’de ABD Doğu Saati’yle 12.02’de, Moskova saatiyle 19.02’de yayımlandı. Bu, duyurunun yayımlanma saatidir; erişimin tam olarak ne zaman açıldığı ayrıca belirtilmiyor.

Ajan erişimini kısıtlamak neden önemli?

Apollo’nun uygulama senaryolarından biri, aynı ajanın farklı çalışanlarla çalışması. Şirketin blogundaki örnekte bir destek çalışanı ile bir finans analisti, itiraz konusu olan bir fatura hakkında bilgi istiyor. İkisi de faturayı görebiliyor, ancak müşterinin kredi limiti yalnızca analiste açık. Bu ayrım, alanın sınıflandırılması ve erişim politikasıyla belirleniyor.

Bu yaklaşım; ajanları müşteri, finans ve diğer kurum içi hizmetlere bağlayan ekipler için yararlı olabilir: İzinler belirli veriler için tanımlanabilir ve ajana görevi kimin verdiği hesaba katılabilir. Apollo ayrıca Intuit’te bir pilot çalışma yürütüldüğünü bildiriyor. GraphOS’un olağan sürümü Intuit’te zaten üretimde kullanılıyor; yeni Agent Services ise ön test aşamasında. Şirket, pilot çalışmayı pazarlama harcamalarının analizine bağlıyor; duyuruda tasarrufa ilişkin sayısal sonuçlar yer almıyor.

Kurallar nasıl işliyor?

Erişim kuralları belgelerine göre bir kural; kullanıcıyı veya grubu, çağıran uygulamayı, korunan verileri ve kontrolün sonucunu tanımlar. Alanlar etiketlerle sınıflandırılır; kural bir etikete veya hizmete uygulanabilir. Üç sonuç seçeneği vardır: değeri döndürmek, içeriğini gizlemek veya erişimi engellemek.

Erişimi engellemek için alanı yanıttan tamamen kaldırma, hata döndürme ya da ek erişim talebine izin verme seçenekleri sunuluyor. Bir alanda birden fazla etiket varsa, daha katı sonuç öncelik kazanıyor: engelleme, maskelemeden; maskeleme de izin vermeden önce geliyor.

Kurulumda dikkat edilmesi gereken önemli bir nokta var: Apollo, yöneticilere yönelik kılavuzunda hizmetin şu anda kimlik sağlayıcısındaki kullanıcı veya grup kimliğini doğrulamadığı konusunda uyarıyor. Bir yazım hatası, kuralın isteklerle eşleşmemesine ve bunun sessizce gerçekleşmesine yol açıyor. Bu nedenle pilot çalışma sırasında her rol için gerçek sonucu doğrulamak gerekiyor.

Apollo’nun mimari açıklamasına göre erişim kararını, bir dil modelinin katılımı olmadan politika motoru veriyor. Aynı açıklamada sınıflandırma etiketi olmayan bir alanın kısıtlanmadan kaldığı da belirtiliyor. Buna karşılık belgelere genel bakış, izinler verilmeden önce bağlı hizmetin alanlarına erişimin engellenmesini öneriyor. Bu ifadelerin belirli bir yapılandırmada nasıl geçerli olduğunu doğrulamak gerekiyor: Ekip, etiketli ve etiketsiz alanlara erişimi ayrı ayrı test etmeli.

Denetim ve kullanılabilirlik

Monitor kılavuzunda istek günlüğü açıklanıyor: erişim zamanı, istemci, araç, işlem, etkilenen hizmet ve kuralların uygulanma sonucu. Her bir istek için hangi kuralların devreye girdiği ve hangi alanların maskelendiği veya engellendiği görülebiliyor.

Denetimin önemli bir sınırı var: yanıt görüntüleme paneli, özgün hizmetin döndürdüğü değerleri değil, yanıtın yapısını ve değiştirilen alanları gösteriyor. Yanıtın belirli içeriğini doğrulamak ayrıca planlanmalı. CSV dışa aktarımı, günlük sayfasında o anda yüklenmiş istekleri kapsıyor.

Kaynaklarda erişim aşaması farklı biçimlerde belirtiliyor. Apollo, 7 Ekim tarihli blog yazısında herkese açık önizleme (public preview) duyuruyor ve bekleme listesine katılma seçeneği sunuyor. Hizmet belgelerinde ise aşama özel önizleme (private preview) olarak adlandırılıyor ve katılım için bir Apollo çalışanının desteği gerekiyor. Sayfanın güncellenme tarihi belirtilmediğinden, bu ifadelerin hangi sırayla ortaya çıktığı belirlenemiyor.

Şu an için izlenecek pratik yol, Apollo ile bir pilot çalışma üzerinde anlaşmak. İncelenen materyallerde kararlı sürümün takvimi ve Agent Services’ın fiyatlandırması belirtilmiyor. Ekip, katılım öncesinde ajanın erişeceği alanları, izinlerden sorumlu kişileri ve her rol için test isteklerini belirlemeli.

People

No people listed for this article yet.

Keep readingCloudflare, AI Gateway üzerinden ajanlar için Web Search API’yi tanıttı
Read the next article

Okuduklarınızı çalışan bir entegrasyona dönüştürün

jsonscraper sosyal veri API'lerini keşfedin, istekleri test edin ve sonraki iş akışınızı oluşturun.

API'leri Keşfet