<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/tr/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>tr</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/tr/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>Agent Governance Toolkit MCP Uzantıları .NET'te Güvenli Yolu Çok Daha Kolay Hale Getiriyor</title><link>https://thedotnetblog.com/tr/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/tr/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>.NET için yeni Agent Governance Toolkit MCP uzantıları, politika uygulamayı, başlangıç taramasını ve yanıt sanitizasyonunu doğrudan MCP sunucu oluşturucu akışına yerleştiriyor. Görmek istediğim türden güvenli-varsayılan hikâye tam olarak bu.</description><content:encoded>&lt;p&gt;Ajan araç ekosisteminde şu anki en büyük sorunlardan biri, mutlu yolun genellikle güvensiz yol olması.&lt;/p&gt;
&lt;p&gt;Bir MCP sunucusunu ayağa kaldırabilirsiniz. Araçları hızla açığa çıkarabilirsiniz. Demoyu çalıştırabilirsiniz.&lt;/p&gt;
&lt;p&gt;Sonra rahatsız edici sorular hemen ardından gelir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;kimin neyi çağırmasına izin veriliyor?&lt;/li&gt;
&lt;li&gt;araç meta verisi kötü niyetli veya yanıltıcıysa ne olur?&lt;/li&gt;
&lt;li&gt;güvensiz çıktı doğrudan modele geri akarsa ne olur?&lt;/li&gt;
&lt;li&gt;bunun ne kadarı politika, ne kadarı sadece gelenek?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;İşte bu yüzden yeni &lt;strong&gt;.NET için Agent Governance Toolkit MCP uzantıları&lt;/strong&gt; önemli.&lt;/p&gt;
&lt;p&gt;Ajan ekosistemindeki her güvenlik sorununu çözmüyorlar, ama çok önemli bir şey yapıyorlar: varsayılan .NET oluşturucu akışını sertleştirmeyi çok daha kolay hale getiriyorlar.&lt;/p&gt;
&lt;h2 id="duyurudaki-en-önemli-cümle"&gt;Duyurudaki en önemli cümle&lt;/h2&gt;
&lt;p&gt;Kaynak yazıya göre paket, &lt;code&gt;IMcpServerBuilder&lt;/code&gt;&amp;lsquo;a &amp;ldquo;&lt;strong&gt;tek çağrılık yönetişim&lt;/strong&gt;&amp;rdquo; ekliyor.&lt;/p&gt;
&lt;p&gt;Odaklanacağım tam ifade bu.&lt;/p&gt;
&lt;p&gt;Çünkü çoğu ekip, farkındalık eksikliği yüzünden ajan yönetişimi kurmakta başarısız olmuyor. Güvenli yol daha fazla iş, daha fazla bağlantı, daha fazla özel kod ve temizliği erteleme için daha fazla fırsat sunduğu için başarısız oluyorlar.&lt;/p&gt;
&lt;p&gt;Ve &amp;ldquo;sonra&amp;rdquo;, riskin yaşamayı sevdiği yerdir.&lt;/p&gt;
&lt;h2 id="bunun-neden-iyi-bir-net-hikâyesi-olduğu"&gt;Bunun neden iyi bir .NET hikâyesi olduğu&lt;/h2&gt;
&lt;p&gt;Burada beğendiğim şey, paketin mevcut oluşturucu modeline ne kadar doğal biçimde uyduğu.&lt;/p&gt;
&lt;p&gt;Ekipleri şuna zorlamak yerine:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;yan bir işlem (sidecar)&lt;/li&gt;
&lt;li&gt;ayrı bir proxy&lt;/li&gt;
&lt;li&gt;özel bir sarmalayıcı mimarisi&lt;/li&gt;
&lt;li&gt;ya da tuhaf bir alternatif SDK&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;paket, resmi C# MCP oluşturucu akışını doğrudan genişletiyor.&lt;/p&gt;
&lt;p&gt;Bu çok önemli.&lt;/p&gt;
&lt;p&gt;Güvenlik mimari cambazlığı gerektiriyorsa, benimseme hemen düşer. Güvenlik, sunucuyu yapılandırmanın normal bir parçası gibi görünüyorsa, benimseme çok daha gerçekçi hale gelir.&lt;/p&gt;
&lt;h2 id="tehdit-modeli-artık-teorik-değil"&gt;Tehdit modeli artık teorik değil&lt;/h2&gt;
&lt;p&gt;Ekiplerin küçümsememesi gerektiğini düşündüğüm bir şey, MCP ile ilgili riskin üretim sistemlerinde ne kadar hızlı gerçek hale geldiği.&lt;/p&gt;
&lt;p&gt;Kaynak makale şu tür sorular ortaya koyuyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Kayıtlı her araç, her ajan tarafından çağrılabilmeli mi?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;Bir araç açıklaması prompt enjeksiyonu tarzı talimatlar içeriyorsa ne olur?&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Bunlar tam olarak doğru sorular.&lt;/p&gt;
&lt;p&gt;Çünkü araçlar ajanlar için yürütme yüzeyi haline geldiğinde, sistem artık yalnızca metin üretmiyor. Güvenlik, güvenilirlik ve yönetişim sonuçları olabilecek kararlar alıyor.&lt;/p&gt;
&lt;p&gt;Bu, çıtayı değiştiriyor.&lt;/p&gt;
&lt;h2 id="paketin-doğru-yaptığı-şey"&gt;Paketin doğru yaptığı şey&lt;/h2&gt;
&lt;p&gt;Uzantının en güçlü tasarım kararı, birden fazla güvenlik katmanını tek bir tutarlı akışta birleştirmesi:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;güvensiz araç tanımları için başlangıç taraması&lt;/li&gt;
&lt;li&gt;yürütme üzerinde politika uygulaması&lt;/li&gt;
&lt;li&gt;kimlik farkında yönetişim&lt;/li&gt;
&lt;li&gt;içerik istemciye veya modele geri akmadan önce yanıt sanitizasyonu&lt;/li&gt;
&lt;li&gt;denetim ve metrik kancaları&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Bu doğru şekil.&lt;/p&gt;
&lt;p&gt;Tek bir dev &amp;ldquo;güvenlik modu&amp;rdquo; değil. Yaşam döngüsündeki farklı hata noktalarını kapsayan bir dizi özel kontrol.&lt;/p&gt;
&lt;h3 id="başlangıç-taraması-çoğu-ekibin-fark-ettiğinden-daha-önemli"&gt;Başlangıç taraması çoğu ekibin fark ettiğinden daha önemli&lt;/h3&gt;
&lt;p&gt;Güvensiz araç meta verisinin varsayılan olarak başlangıcı başarısız kılabilmesini özellikle beğeniyorum.&lt;/p&gt;
&lt;p&gt;Bu güçlü bir görüş ve bence doğru olanı.&lt;/p&gt;
&lt;p&gt;Zehirlenmiş veya şüpheli bir araç tanımını ne kadar erken engelleyebilirseniz o kadar iyi. Çalışma zamanına kadar beklemek, bir bütün sorun sınıfı için zaten çok geç.&lt;/p&gt;
&lt;h3 id="yanıt-sanitizasyonu-da-çok-pratik-bir-katman"&gt;Yanıt sanitizasyonu da çok pratik bir katman&lt;/h3&gt;
&lt;p&gt;Duyurudaki bir diğer hafife alınan nokta, çıktı sanitizasyonuna verilen odak.&lt;/p&gt;
&lt;p&gt;Birçok ekip tehlikeli girdiyi düşünüyor.&lt;/p&gt;
&lt;p&gt;Daha azı, bir araçtan geri gelen ve doğrudan bir ajan döngüsüne verilen tehlikeli çıktıyı yeterince dikkatli düşünüyor.&lt;/p&gt;
&lt;p&gt;Bu, kolayca yanmanıza yol açabilecek bir nokta.&lt;/p&gt;
&lt;h2 id="hâlâ-dikkatle-izleyeceğim-şey"&gt;Hâlâ dikkatle izleyeceğim şey&lt;/h2&gt;
&lt;p&gt;Bu paketi çok beğenmeme rağmen, hâlâ bir konuda dikkatli olurdum: yönetişim araçları yalnızca ekipler anlamlı politikaları gerçekten tanımlayıp sürdürdüğünde işe yarar.&lt;/p&gt;
&lt;p&gt;Uzantı, mekanizmayı bağlamayı kolaylaştırıyor. Bu harika.&lt;/p&gt;
&lt;p&gt;Ama ekiplerin hâlâ şu daha zor kurumsal işi yapması gerekiyor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;hangi araçlara izin veriliyor&lt;/li&gt;
&lt;li&gt;hangi ajanlar veya kimlikler bunları çağırabilir&lt;/li&gt;
&lt;li&gt;ortamlarında &amp;ldquo;varsayılan olarak reddet&amp;rdquo; gerçekten ne anlama gelmeli&lt;/li&gt;
&lt;li&gt;yanlış pozitifler ve istisnalar nasıl ele alınmalı&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Bu yüzden bu paketi mimari muhakemenin yerine geçen bir şey olarak değil, güçlü bir uygulama katmanı olarak ele alırdım.&lt;/p&gt;
&lt;h2 id="görüşüm"&gt;Görüşüm&lt;/h2&gt;
&lt;p&gt;Bu, bir süredir gördüğüm en net &lt;strong&gt;güvenli-varsayılan&lt;/strong&gt; .NET ajan duyurularından biri.&lt;/p&gt;
&lt;p&gt;Sihir vaat ettiği için değil, ekiplerin muhtemelen tutarsız bir şekilde uygulayacağı bir güvenlik iş kategorisini alıp oluşturucu boru hattında daha temiz, daha doğal bir yuvaya kavuşturduğu için.&lt;/p&gt;
&lt;p&gt;Bu ekosistemde istediğim tam olarak bu tür paket.&lt;/p&gt;
&lt;p&gt;Daha geniş yönetişim tartışmasını sona erdirmiyor. Daha pratik bir şey yapıyor: yönetişimin başka birinin ileride yapacağı bir temizlik işi olduğunu iddia etmeyi çok daha zorlaştırıyor.&lt;/p&gt;
&lt;p&gt;Ve bu gerçek ilerleme.&lt;/p&gt;
&lt;p&gt;Orijinal yazı: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>