Ajan SQL için Gerçek Sınır: SQL MCP Sunucusunda OBO ile Denetlenebilirlik

Data API builder ve SQL MCP Server'da On-Behalf-Of kimlik doğrulaması önemli bir yönetişim kilometre taşıdır çünkü Azure SQL sonunda bir ajan eyleminin arkasındaki insanı denetleyebilir.

NTLM Git/libcurl'de Sona Eriyor: Azure DevOps Server Ekiplerinin Gerçek Bir Geçiş Planına İhtiyacı Var

Eylül 2026 NTLM kaldırması küçük bir uyumluluk sorunu değil; şirket içi Azure DevOps Server ortamları için bir kimlik mimarisi son tarihidir.

.NET 8 ve .NET 9 Destek Sonu: Buna Bir Teslimat Son Tarihi Olarak Davranın

10 Kasım 2026 sadece bir destek tarihi değil; ertelenen yükseltme riskinin açık hale geldiği noktadır.

Gerçek Ajan UX Kazanımı Maksimum Özerklik Değil, Güvenli Özerkliktir

Dosya erişimi, onaylar ve bellek tasarımı, üretimde güvenilir ajan davranışı için pratik üçlüdür.

Cosmos DB için Değişmez Yedekleme, Çok Geç Takdir Ettiğiniz Türden Bir Özellik

Azure Cosmos DB için Azure Backup artık genel önizlemede değişmez yedeklemeler ve uzun süreli saklama ekliyor. Önemli olan yalnızca kurtarma değil, dayanıklılığı ve kanıt korumasını yüksek riskli veya düzenlemeye tabi iş yükleri için iyileştirmek.

FIDES, daha fazla görmek istediğim türden deterministik ajan güvenliği hikâyesi

Agent Framework içindeki yeni FIDES yetenekleri önemlidir; çünkü prompt injection savunmasını sezgisel yöntemlerden, etiketli içeriğe ve middleware kontrollerine dayalı uygulanabilir bir politikaya doğru taşırlar.

MAESTRO, Savunma Derinliği ve SQL Server'ın Artık AI için Neden Güvenlik Sınırı Olduğu

Ajanssal AI, geleneksel STRIDE modellerinin tasarlanmadığı tehditler sunar. Microsoft SQL'in bir yönetilen yürütme sınırı sağlamak için MAESTRO çerçevesine nasıl eşlendiği burada açıklanmaktadır.

NL2SQL, Ajan Çağının SQL Enjeksiyonudur

Bir ajanın doğal dille veritabanınızı sorgulamasına izin vermeden önce bunu okuyun. NL2SQL, şema bütünlüğünü, belirsizliği ve SQL MCP Server'ın aslında ne çözdüğünü düşünene kadar basit görünür.

Ajan Oluşturmak Kolay Kısım — Onları Güvenle Çalıştırmak Zor Kısım

Microsoft Agent Framework ve Agent Governance Toolkit, çalışma zamanı politikalarını uygulamak, araç çağrılarını yönetmek ve Merkle zincirli denetim günlükleri sağlamak için bir araya geliyor — ajan istemlerini değiştirmeden.

.NET 10'da NuGet package pruning, her yerde hissedilen türden bir iyileştirme

.NET 10'daki yeni NuGet package pruning, false-positive vulnerability reports sayısını azaltır, restore graph'ı sadeleştirir ve restore performansını iyileştirir. Bu, günlük işi sessizce daha iyi yapan platform değişikliklerinden biridir.

Agent Governance Toolkit MCP Uzantıları .NET'te Güvenli Yolu Çok Daha Kolay Hale Getiriyor

.NET için yeni Agent Governance Toolkit MCP uzantıları, politika uygulamayı, başlangıç taramasını ve yanıt sanitizasyonunu doğrudan MCP sunucu oluşturucu akışına yerleştiriyor. Görmek istediğim türden güvenli-varsayılan hikâye tam olarak bu.

AI Ajanınızın Bir Kimlik Sorunu Var (Ve İşte Bunu Çözen Şablon)

Curity ve Microsoft'tan yeni bir azd şablonu, ince taneli kapsamlara sahip kısa ömürlü OAuth belirteçleri kullanan AI ajanlarının nasıl oluşturulacağını gösteriyor — böylece ajanlar asla görmemesi gereken verileri göremez.

Private Endpoints, VNet'ler, NSG'ler — Aspire Artık Ağı Yönetiyor

Aspire'ın yeni Azure kurumsal ağ desteği, VNet'leri, özel uç noktaları, NAT ağ geçitlerini, NSG'leri ve Ağ Güvenlik Çevrelerini doğrudan AppHost'ta modellemenizi sağlar — altyapı kayması olmadan.

Agent Governance Toolkit ile .NET'te MCP Araç Çağrılarını Yönetme

Agent Governance Toolkit, MCP araç tanımlarını tehditler için tarayan, YAML tabanlı politika uygulayan ve araç çıktısını temizleyen bir .NET 8+ paketidir — OWASP MCP Top 10'u kapsar.

SQL Server 2025 ajanlara hazır veritabanı olarak: güvenlik, yedekleme ve MCP tek bir motorda

Polyglot Tax serisinin son bölümü, üretimdeki zor sorunları ele alıyor: ilişkisel, JSON, graph ve vector veriler üzerinde birleşik Row-Level Security, ayrıca SQL Server 2025'i gerçekten ajanlara hazır hale getiren kriptografik denetim izleri ve MCP entegrasyonu.

Hemen yama yapın: ASP.NET Core Data Protection için .NET 10.0.7 OOB güvenlik güncellemesi

.NET 10.0.7, Microsoft.AspNetCore.DataProtection içindeki bir güvenlik açığını düzelten bir out-of-band sürümdür — yönetilen kimliği doğrulanmış şifreleyici HMAC'i yanlış baytlar üzerinde hesaplıyordu, bu da ayrıcalık yükselmesine yol açabilirdi. Hemen güncelleyin.

.NET Nisan 2026 Bakım Güncellemesi — Bugün Uygulamanız Gereken Güvenlik Yamaları

Nisan 2026 bakım sürümü, .NET 10, .NET 9, .NET 8 ve .NET Framework genelinde 6 CVE'yi yamalıyor — iki uzaktan kod yürütme açığı da dahil olmak üzere.

← Tüm Etiketler