Uzak bilgisayarda AI ile sorun giderme: ajan triajı

Uzak bir kullanıcı aradığında veya bir izleme alarmı tetiklendiğinde, ilk birkaç dakika olayın küçük kalıp kalmayacağını belirler. Bu rehber, AI-öncelikli triaj akışını, ajan görevlerini, insan devrine ne zaman ihtiyaç olduğunu ve denetlenebilir operasyonel kontrolleri açıklar.
Uzak bir kullanıcı aradığında veya bir izleme alarmı tetiklendiğinde, ilk birkaç dakika olayın küçük kalıp kalmayacağını belirler. Bu rehber, AI-öncelikli triajı uzak bilgisayarlar için nasıl çalıştıracağınızı gösterir: bir ajanın neler yapabileceği, oturumu insan operatöre ne zaman devretmesi gerektiği ve tüm akışı güvenli ve denetlenebilir kılan operasyonel kontroller.
AI-öncelikli triaj ne yapmalı — ve ne yapmamalı
Ajana bir ilk müdahale triaj teknisyeni gibi bakın: hızlı, tekrarlanabilir ve riske duyarlı. Görevi kapsamı daraltmak, bağlam toplamak ve düşük riskli giderme adımlarını uygulamaktır. Açık uçlu veya yüksek ayrıcalık gerektiren işlemleri açık bir insan onay kapısı olmadan asla gerçekleştirmemelidir.
- Güvenli ajan görevleri (örnekler): günlükleri topla (sistem, uygulama), yıkıcı olmayan tanı testleri çalıştır (ping, traceroute, disk sağlık kontrolleri), kullanıcı alanı servislerini yeniden başlat, yapılandırma değişiklikleri öner, ve kullanıcılara ekran üstü yönergelerle rehberlik et.
- Otonom ajan eylemleri için kapsam dışı: kimlik bilgisi girişi, güvenlik duvarı kurallarını değiştirme, kullanıcı ekleme/kaldırma, hassas belgeleri görüntüleme veya dışa aktarma ya da yönetici parolaları veya ayrıcalıklı tokenlar gerektiren herhangi bir işlem.
- Unutmayın: başarılı bir doğrudan peer-to-peer bağlantı iki uç arasında uçtan uca şifrelemedir. Trafik relaya dönerse, TLS o relay'de sonlanır — bu nedenle relay'i işleten taraf oturum trafiğini gözlemleme konumunda olur. Politika ve rıza akışlarını buna göre tasarlayın.
Somut ajan kuralları ve karar eşikleri
Bir politika niyetinizi ajanın değerlendirebileceği kesin kontrolleri çevirmelidir. Davranışı öngörülebilir tutmanın en basit yolu üç şeyi kodlamak: izin verilen eylemler, güven eşiği ve açık reddetme koşulları. Aşağıda üretimde kullandığımız kurallar var.
- İzin verilen eylemler: salt okunur tanılar, zararsız yeniden denemeler (ör. bir servisi en fazla üç kez yeniden başlatma), kullanıcıya yönlendirilmiş istemler, ortam meta verilerini toplama (İşletim Sistemi, yama seviyesi, çalışan süreçler).
- Güven eşiği: ajan, dahili güveni >= 0.85 olduğunda izin verilen bir eylemi otomatik çalıştırır. Güven 0.6–0.85 arasındaysa, adlandırılmış bir insan için tek tıklamayla onay düğmesi gösterilir. < 0.6 ise insan devri zorunludur.
- Oran limitleri ve yeniden denemeler: aynı düzeltici işlem için tek ajan çalıştırması başına 24 saatte maksimum 5 otomatik deneme; denemeler arasında 30–120s geri çekilme.
- Oturum zaman bütçesi: otomatik triaj, insan tarafından uzatılmadığı sürece olayın ilk 10 dakikası ile sınırlıdır.
- Veri minimizasyonu: yalnızca beyaz listeyle eşleşen dosya/günlükleri topla (ör. /var/log/syslog, %APPDATA%/MyApp/log.txt); kullanıcı belgelerini veya ev dizini içeriğini açıkça izin verilmedikçe ve denetlenmedikçe asla yakalama.
{
"allowed_actions": ["collect_logs","run_diagnostics","restart_service"],
"confidence_threshold_auto": 0.85,
"confidence_threshold_approval": 0.60,
"max_auto_retries": 3,
"session_time_budget_seconds": 600,
"log_whitelist": ["/var/log/syslog","C:\\ProgramData\\App\\logs\\app.log"]
}Devir tetikleyicileri: ajan insanı ne zaman çağırmalı
Devirler açık ve anında olmalıdır. Aşağıdaki her tetikleyici eyleme geçirilebilir ve denetlenebilir — ajan durmalı, nedenini kaydetmeli ve tek satırlık bir neden ile bağlam anlık görüntüsünü içeren bir bildirimle insanı haberdar etmelidir.
- Düşük güven: model güveni < 0.60.
- Yetki yükseltmesi gerekli: yönetici/root kimlik bilgileri veya sudo yükseltmesi gerektiren herhangi bir eylem.
- Hassas içerik tespit edildi: kişisel olarak tanımlanabilir bilgiler (PII), finansal veriler, sağlık kayıtları veya ekranda görünen şifre alanları.
- Kararsız hata: tekrarlanan denemeler (ör. servis yeniden başlatma) 3 defa başarısız olur veya bir kurtarma adımı sistem durumunu öngörülemez şekilde değiştirir.
- Kullanıcı insan talep eder: son kullanıcı “bir insanla konuş” düğmesine tıklar veya oturum sırasında sözlü olarak yükseltme talep eder.
- Hukuki/uyumluluk bayrakları: hedef makine sınırlı bir yargı bölgesinde veya sözleşmeye dayalı veri yerleşim yükümlülüğü altında ise (örneğin, yalnızca AB veri havuzları).
- Güvenilmeyen ağ koşulları: uç nokta bilinmeyen bir kurumsal ağ geçidinin arkasında veya özel ağ erişimi gerektiren izole bir ağda ise.
Bir tetikleyici çalıştığında, ajan insan dostu bir özetle bir olay oluşturur, zaten topladığı tanıları ekler ve önerilen sonraki adımları sunar (ör. “systemd journal topla”, “L2 Windows yöneticisine yükselt”).
Denetim, onaylar ve insan-dahil UI
Denetlenebilirlik pazarlık konusu değildir. Her ajan eylemi ve her devir için kim/ne/neden/nasıl/zaman içeren kısa, değiştirilemez bir olay kaydı tutun. Bu kayıtları operasyonel inceleme için en az 90 gün boyunca arama yapılabilir ve değiştirilemez tutun; düzenlemeye tabi müşteriler için daha uzun saklama gereklidir.
- Minimum denetim alanları: incident_id, agent_id, operator_id (varsa), timestamp, action_name, action_params (gerekli şekilde hashlenmiş veya sansürlenmiş), confidence_score, decision_reason, before/after snapshots (diff'ler) ve kullanılan relay_region.
- Onay kapıları: iki mod — satır içi onay (kimlik doğrulamalı nöbetçi bir insan tarafından tek tıklamayla onay) ve ön-izinli şablonlar (canlı onay gerektirmeyen sınırlı eylemleri tanımlayan adlandırılmış runbook).
- Oturum kaydı ve saklama: oturum meta verilerini ve isteğe bağlı olarak tam oturum videosunu yalnızca bilgilendirilmiş rıza ile kaydet; kayıtları dinamik olarak disk üzerinde şifrelenmiş şekilde sakla, erişim kontrolleri ve onay denetim izi ile birlikte.
Operasyonel olarak, helpdesk UI içinde ajanın özeti, güven skoru, aldığı adımlar ve tek bir birincil CTA içeren kompakt bir işlem kartı gösterin: Onayla, Düzenle+Onayla veya Devret. Onay akışı adlandırılmış bir onaylayıcı ve bir onay mesajı gerektirmelidir.
Tenvo ile dağıtım: yönetilen relay vs kendi sunucun
Tenvo’nun yönetilen relay'i çoğu ekip için varsayılan önerimizdir. Çok bölgeli relayler, cihaza özel TLS sertifikaları, otomatik sertifika döndürme ve hızlı erişim için halka açık beta halinde tarayıcı istemcisi sağlar. Fiyatlandırma seviyeleri Free $0, Lite $2.99/mo ve Pro $7.99/mo — yönetilen relay, relayleri yamalama, anahtar döndürme ve failover işletme ihtiyacınızı ortadan kaldırarak operasyonel yükü azaltır.
- Yönetilen relay seçilecek durumlar: düşük operasyonel yük, çok bölge failover ve öngörülebilir aylık fatura istiyorsanız. Relay macOS/Windows/Linux için yerel istemcileri destekler; tarayıcı istemcisi hızlı kurtarma oturumları için halka açık betadadır.
- Kendi sunucunuzu kullanma durumları: yalnızca üçüncü taraf altyapısına izin vermeyen yazılı bir kısıtlama varsa (veri yerleşim sözleşmesi, izole hava aralıklı ağlar veya barındırılan relayleri yasaklayan uyumluluk direktifi). Kendi sunucunuza geçmek, devam eden nöbet, yama, sertifika yenileme ve failover testi maliyetlerini size yükler — bunu kararınıza dahil edin.
- Güvenlik notu: Tenvo cihaz başına sertifika ile TLS kullanır; doğrudan peer-to-peer bağlantılar iki uç arasında uçtan uca kalır. Bir oturum relay kullanıyorsa, TLS relay'de sonlanır ve relay operatörü oturum trafiğini görebilir. Rıza ve günlükleme politikalarınızı buna göre tasarlayın.
Seçenekleri karşılaştırmak isterseniz, daha derin analiz için AI and remote desktop: how agents use remote tooling ve kontrol tartışması için ai agent remote desktop: policies, approvals, audit sayfalarımıza bakın.
Operasyonel kontrol listesi ve örnek triaj oyun kitabı
Bu kontrol listesini, yukarıdaki kuralları nöbet ekipleri ve helpdesk personeli için tekrarlanabilir bir oyun kitabına dönüştürmek için kullanın. Oyun kitabı hız, gürültü azaltma ve net yükseltme yollarına odaklanır.
- Alarm alma: otomatik olay oluştur ve 60s hızlı kontrol rutini çalıştır (bağlantı, CPU sıçraması, son yeniden başlatmalar, ilk 10 süreç).
- Ajan triajı (0–10 dk): günlükleri topla, salt okunur tanılar çalıştır, olası nedeni güven skoru ile göster. Eğer güven >= 0.85 ise tek bir güvenli düzeltme uygula (ör. kullanıcı sürecini yeniden başlat). Her şeyi kaydet.
- İnceleme penceresi (10–20 dk): güven < 0.85 ise veya herhangi bir devir tetiklenmişse insan ajanın özetini gözden geçirir. Onayla veya L2'ye yükselt.
- L2 müdahalesi (20–60 dk): insan ayrıcalıklı adımları yapar, daha geniş kanıt toplar ve hassas veriler için düzenleyici kontrolleri uygular.
- Olay sonrası (1–3. gün): olay incelemesi, runbook güncellemesi ve eğer ajan yanlış tahmin ettiyse, o vakayı eğitim setine ekle veya kuralları sıkılaştır.
Ana SLA'lar: alarmdan itibaren ilk triaj özeti 5 dakika içinde; devir için insan yanıtı iş saatleri SLA'sında 15 dakika içinde; seviye-2 veya daha yüksek olaylar için olay sonrası incelemenin 72 saat içinde tamamlanması.
Metrikler, eğitim ve sürekli iyileştirme
Küçük bir metrik seti takip edin ve eşiklerinizi sıkılaştırmak için bunları kullanın: ajan doğruluğu (gerçek pozitifler / önerilen düzeltmeler), devir oranı, ajan tarafından ele alınan olayların ortalama çözülme süresi (MTTR) ve insan geçersiz kılma oranı. Hedef, eşikleri riskli bir düzeye düşürmek değil, ajanın tanı yeteneklerini geliştirerek devir oranını azaltmaktır.
Yeniden eğitim için veri toplarken, her zaman kişisel olarak tanımlanabilir bilgiler ve hassas içeriği ayırın. Bir sansürleme hattı tutun ve kullanıcı belgelerini veya kimlik bilgilerini açıkça rıza verilmedikçe ham eğitim verisi olarak asla kullanmayın; yasal bir dayanak ve uygun işlem gereklidir.
Daha derin okumalar için denetim günlükleri ve düzenlemeye tabi ortamlarda gerekli alanlar hakkında teknik kontrol listemize ai agent audit log: what records must contain ve yönetişim kalıplarımıza ai approval workflow: stop reflex clicks in approvals bakın.
Operasyonel not: Tenvo’nun yönetilen relay'i oturum başına meta veriler sağlar (relay region, oturum başlama/bitirme, aktarılan byte). Bu meta veriyi denetim izinizde gösterin, böylece “bu oturumu hangi relay taşıdı?” gibi soruları paket yakalama yeniden oluşturmak zorunda kalmadan yanıtlayabilirsiniz.
Son olarak, insan-dahil her kararı ticket içinde tek satırlık bir gerekçe olarak belgeleyin. Bu tek alan, uyumluluk ve olay sonrası incelemeler için niyet ve yetkiyi hızla anlamanın en hızlı yoludur.
AI-öncelikli triaj içgörüye ulaşma süresini kısaltır ve gürültülü ticket'ları azaltır — ancak yalnızca net kurallar yazarsanız, sıkı devir tetikleyicileri uygularsanız ve denetlenebilir bir onay yüzeyi oluşturursanız. Koruyucu eşikler kullanın, ajan eylemlerini düşük riskli görevlerle sınırlayın ve ayrıcalık veya gizlilik söz konusu olduğunda insan-dahil sürtüşmeyi minimal ama zorunlu kılın.
Yönetilen bir relay ile, sertifikaları, çok bölgeli failover'ı ve tarayıcı istemcisi betasını ele alan bir akışı denemeye hazır mısınız? Tenvo'yu indirip iş akışını test edin: Tenvo'yu indir.
Kendiniz denemeye hazır mısınız?
30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.