Skip to content
⚡ Tenvo AI · CANLI · v0.16.26 · TLS · Aygıt başına sertifikalar · AGPL-3.0 · ÜCRETSİZ SEVİYE · 30 CİHAZ · KENDİ SUNUCUNDA BARINDIRILABİLİR ALTYAPI · BYO API KEY · MCP CLAUDE & CURSOR İÇİN
Bloga geri dönGuide

ai agent uzaktan masaüstü: politikalar, onaylar, denetim

Tenvo Editorial Team7 dk okuma
ai agent uzaktan masaüstü: politikalar, onaylar, denetim

Destek, yönetim ve uzaktan çalışma için uzaktan masaüstü araçlarına zaten güveniyorsunuz. Yeni durum: bir AI ajan — betik ve model kombinasyonu — bazen uzaktaki makineyi insan olmadan işleyecek.

Destek, yönetim ve uzaktan çalışma için uzaktan masaüstü araçlarına zaten güveniyorsunuz. Yeni durum: bir AI ajan — betik ve model kombinasyonu — bazen uzaktaki makineyi klavyede insan olmadan işleyecek. Bu, riskleri ve ihtiyaç duyulan kontrolleri değiştirir: aktör kimdir, neler yapabilir, ne zaman insan onayı gerekir ve her işlemi tam olarak nasıl kaydedeceksiniz.

Bir AI ajan, insan değil de, uzak makineyi sürdürdüğünde ne değişir

Bir insan bağlandığında niyeti gösteren davranışlara (izin isteme, sorulduğunda durma) makul şekilde güvenebilirsiniz. Bir AI ajan bu ipuçlarını vermez. Ajanı programatik erişime sahip bir yazılım aktörü olarak ele almalısınız: makine hızında hareket eder, eylemleri tam olarak tekrarlayabilir ve ayrıcalıkları yükselten veya ağlar arasında pivot yapan otomasyon zincirlerine gömülebilir.

Öne çıkan sonuçlar:

  • Ölçek ve hız — bir ajan saatte binlerce işlem gerçekleştirebilir; hız sınırlamaları ve throttling önemlidir.
  • Tekrarlanabilirlik — bir hata yeniden üretilebilir ve insan nüansından yoksun şekilde tekrar zarara yol açabilir.
  • Denetlenebilirlik — her eylemi adlandırılmış bir ajan ve model sürümüne atfetmelisiniz; adli inceleme ve uyumluluk için bu zorunludur.
  • Otomasyon yüzeyleri — ajanlar sıklıkla başsız işlemlere (APIs, CLI) ihtiyaç duyar; sadece GUI imleciyle sınırlı değildir; araçlarınız bunun için güvenli destek sağlamalıdır.

Aktör kimliği: ajanı ve çalıştırdığı sürümü adlandırın

Her ajanı bir servis hesabı gibi ele alın. En azından kararlı bir kimlik (agent_id), bir düzenleyici (ajanın kim tarafından yapılandırıldığı) ve bir sürüm dizesi (model ve kod commit'i) gerekir. Bu üç parça yoksa denetim günlükleri gürültülü ve işe yaramaz olur.

Operasyonel olarak bu şöyle görünür:

  • Ajan kimliği: agent_id=gitops-agent-42
  • Model sürümü: model=v2.3.1 (veya bir commit SHA)
  • Kimliklendirme: her ajan örneğine atanan kısa ömürlü API anahtarları veya mTLS sertifikaları

Tasarım notu: kimlik bilgileri ile ajan meta verisi arasındaki eşlemeyi verilme anında imzalayıp saklayın; böylece bir olay müdahalesinde hangi ikili ve modelin belirli bir isteğe yanıt verdiğini yeniden oluşturabilirsiniz.

Sınırlandırılmış izinler ve somut politika örnekleri

Gereken asgari ayrıcalığı verin. Uzaktan çalışabilen ajanlar için iyi bir politika dili dört ekseni kapsar: yüzey (GUI, CLI, dosya aktarımı), kapsam (hangi hostlar ve alt ağlar), süre (TTL) ve yetenek (okuma, yazma, yürütme, sudo).

Örnek politika parçaları (insan tarafından okunabilir):

{
  "agent_id": "ops-cleanup-10",
  "allowed_hosts": ["db-prod-02.example.com"],
  "capabilities": ["run:cleanup-script","view:logs"],
  "max_session_ttl_minutes": 15,
  "max_file_transfer_mb": 10,
  "approval_required": true
}

Çoğu kurumsal uzaktan erişim sisteminde uygulayabileceğiniz somut ayarlar:

  • Oturum TTL'si: otomatik çalıştırmalar için 5–30 dakika; riskli işlemler için tercihen 900s (15m).
  • Dosya aktarımı: açık bir istisna yoksa 10 MB ile sınırlandırın.
  • Pano: ajanlar için panoya yazmayı yalnızca kesinlikle gerekli olmadıkça devre dışı bırakın.
  • Ayrıcalık yükseltme: non-root'tan root'a yükseltme için ikincil onay gerektirin veya oturuma bağlı tek kullanımlık bir sudo tokeni verin.

Hassas sistemler (finansal kayıtlar, PII) için salt görüntüleme veya yalnızca okuma günlük erişimini düşünün ve komutları tam etkileşimli masaüstü oturumu yerine bir aracılık API'si üzerinden çalıştırın.

Onay kapıları, iş akışları ve emniyet mekanizmaları

Ajanların kontrolsüz yükseltme yapmasına izin verilmemelidir. İşlemin riskine uygun onay kapıları ekleyin: düşük riskli okumalar otomatik olabilir; yazma, silme veya ayrıcalık değişiklikleri insan onayı veya politika tabanlı çoklu sinyal onayı gerektirmelidir.

Uygulanacak onay desenleri:

  • Ön-onay: bir operatör veya zamanlayıcı tek seferlik bir onay oluşturur ve bir başlangıç/bitiş penceresi belirler (ör. ajan X'in 02:00–02:15 UTC arasında çalışmasına izin ver).
  • İstek üzerine insan onayı: ajan tek kullanımlık bir token ister; görevli mühendis yönetici konsolunda onaylar (token için 60–120 saniyelik TTL).
  • Otomatik politika onayı: ajan belirli koşulları sağlıyorsa izin ver (ör. bir CI pipeline run id'sinden, imzalı commit'ten ve geçen unit test'lerden geliyorsa).
  • Emniyet mekanizmaları: oturum düzeyinde bir kill switch, CPU/zaman kotaları ve ajanın belirli dizinlere dokunması halinde otomatik rollback betikleri.

UI/UX tasarımını net göstergelerle yapın: insan onaylayıcı agent_id'yi, model sürümünü, çalıştırılacak kesin komutları, önerilen dosya aktarımlarını ve önceki çalıştırmaların zaman damgalı özetini görmelidir.

Denetim izi: ne kaydedilmeli, nasıl yapılandırılmalı ve saklama

AI destekli oturumlar için günlükler aktörü (agent_id), düzenleyiciyi (ajanın kim tarafından dağıtıldığı), zaman damgalarını, session_id'yi, model_version'ı, yapılan somut eylemleri ve günlüklerin sessizce değiştirilememesi için bir bütünlük koruma mekanizmasını isimlendirmelidir.

Asgari denetim alanları (örnek JSON olay):

{
  "event_id": "evt-20260908-0001",
  "timestamp": "2026-09-08T12:23:45Z",
  "session_id": "sess-7f3b",
  "actor": { "type": "agent", "agent_id": "ops-cleanup-10", "model": "v2.3.1" },
  "origin": { "ip": "198.51.100.22", "relay_region": "us-east-1" },
  "actions": [
    {"type": "exec","command": "/usr/local/bin/cleanup.sh","exit": 0},
    {"type": "file_transfer","path": "/tmp/db-dump.sql","size_mb": 2.1}
  ],
  "approval": { "method": "pre-approved", "by": "oncall@team.example.com", "token_id": "tok-9a8b" }
}

Operasyonel öneriler:

  • Saklama: tipik uyumluluk programları için oturum meta verisini en az 1 yıl saklayın; hukuk veya sektör kurallarınız gerektiriyorsa daha uzun (3+ yıl) saklayın.
  • Değiştirilemezlik: günlükleri append-only depolamaya veya append-only bir SIEM akışına yazın. Tahrifatı tespit etmek için imzalı günlükler (HMAC veya bir günlük-imzalama servisi) kullanın.
  • Aktarım: olayları SIEM'inize gönderin (syslog, HTTP webhook) ve bir relay operatörü soruşturulursa kullanmak üzere yedek bir zincir saklayın.

Relay'ler ve şifreleme notu: uzaktan masaüstü araçları genellikle cihaz başına sertifikalar ile TLS kullanır. Doğrudan P2P bağlantı iki cihaz arasında uçtan uca olur; trafik bir relay'e düşerse TLS relay'de sonlanır ve o operatör oturum trafiğini görebilir. Günlükleme ve tehdit modelinizi buna göre planlayın — daha fazla ayrıntı için Is Remote Desktop Secure? An Honest Threat Model yazısına bakın.

AI ajanlarını devreye almak için operasyonel kontrol listesi

  • Envanter: her ajanı agent_id, sahip e-posta adresi ve amacı ile etiketleyin.
  • Asgari ayrıcalık: ilk çalıştırmadan önce dar politikalar oluşturun (host listeleri, yetenekler, TTL'ler).
  • Onay akışı: ön-onay ve istek üzerine onay yollarını uygulayın ve test edin; arızaları simüle edin.
  • İzleme: denetim olaylarını SIEM'inize yönlendirin ve olağan dışı desenler (oturum sıklığı, büyük dosya aktarımları, beklenmeyen hostlar) için uyarılar oluşturun.
  • Kill switch: ajan oturumlarını 10 saniye içinde sonlandıran altyapı seviyesi bir acil durdurma mekanizması oluşturun.
  • Test: ajanları sentetik verilerle bir staging ağında çalıştırın ve üretime almadan önce en az 3 tam çalışma gözlemleyin.
  • Dokümantasyon: ajanları çalışma kitaplarına ve olay prosedürlerine bağlayan dahili bir playbook yayınlayın.

Dağıtım seçenekleri: Tenvo managed relay, self-hosting ve varsayılanın neden önemli olduğu

Relay ve orkestrasyonun nerede yaşayacağına karar verirken işletme maliyetini bütçeye alın. Önerimiz: varsayılan olarak Tenvo'nun çok bölgeli managed relay'ini kullanın. macOS, Windows ve Linux için yerel istemciler, halka açık beta'da bir tarayıcı istemcisi ve küçük ekipler ile kuruluşlara uygun planlar sunar (Free $0, Lite $2.99/mo, Pro $7.99/mo). Managed relay size çok bölgeli failover, sertifika yönetimi ve bir SLA sağlar — bu, çoğu ekip için sunucu yamaları, anahtar saklama ve çalışma süresi için çağrı üzerine maliyetlerin toplamından daha ucuzdur.

Üçüncü taraf altyapısına izin vermeyen yazılı gereksinimleriniz varsa yalnızca self-host edin: izole ağlar, katı veri konumlandırma kuralları veya relay operatörünün siz olmasını zorunlu kılan uyumluluk maddeleri. Self-hosting mümkündür (bakınız prosedürel rehberimiz Self-Hosted Remote Desktop: Why, How, and What Breaks) fakat sürekli bakım maliyetlerini bekleyin; sertifika döngüsü ve relay kullanılabilirliğinden siz sorumlu olacaksınız.

Uyumluluk programlarını destekleyen günlükleme ilkelerini anlamak istiyorsanız, olay şemaları ve saklama uygulamaları hakkında daha fazla bilgi içeren Remote Desktop Audit Logging yazısını okuyun.

Son notlar ve başlamanız için kısa bir kontrol listesi

Önümüzdeki 30 gün için pratik adımlar:

  1. Bir ajan olarak hareket edecek tüm otomasyonları envanterleyin ve agent_id atayın.
  2. 2–3 politika şablonu tanımlayın (salt-okuma, sınırlı yazma, onaylı ayrıcalıklı) ve TTL'leri zorunlu kılın.
  3. Agent_id, model sürümü ve istenen eylemleri gösteren bir onay UI'si uygulayın.
  4. Oturum düzeyinde imzalı olaylarla oturum kaydını etkinleştirin ve SIEM'e yönlendirin.
  5. Tenvo'nun managed relay'ini kullanarak kademeli bir dağıtım yapın — davranışı doğrulayana kadar ajanlar için tam dosya aktarımını devre dışı bırakın.

AI ajanları, insan sosyal ipuçları olmadan hareket ettikleri için saldırı yüzeyini değiştirir. Ancak onları ilk sınıf servis hesapları gibi ele alır, sınırlandırılmış izinler, onay kapıları ve aktörü ile model sürümünü açıkça adlandıran denetim izleri uygularsanız; denetim ve olay müdahalesi için kontrolü ve izlenebilirliği korursunuz.

Bunu çok bölgeli managed relay, yerel istemciler ve bir tarayıcı istemcisi destekleyen bir uzaktan erişim aracıyla denemeye hazır mısınız? Tenvo'yu indirin ve başlayın: Tenvo'yu indir.

Tenvo edinin

Kendiniz denemeye hazır mısınız?

30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.