Skip to content
⚡ Tenvo AI · CANLI · v0.16.26 · TLS · Aygıt başına sertifikalar · AGPL-3.0 · ÜCRETSİZ SEVİYE · 30 CİHAZ · KENDİ SUNUCUNDA BARINDIRILABİLİR ALTYAPI · BYO API KEY · MCP CLAUDE & CURSOR İÇİN
Bloga geri dönKılavuz

ai onay iş akışı: onaylarda refleks tıklamayı durdurun

Tenvo Editorial Team8 dk okuma
ai onay iş akışı: onaylarda refleks tıklamayı durdurun

İnsanlar "Onayla"ya tıklayarak işlerini yapar. Eğer ai onay iş akışınız her diğer istemle birebir aynı görünüyorsa, hissediliyorsa ve zaman aşımına uğruyorsa, refleks tıklamalar alırsınız — gerçek kararlar değil.

İnsanlar "Onayla"ya tıklayarak işlerini yapar. Eğer ai onay iş akışınız her diğer istemle birebir aynı görünüyorsa, hissediliyorsa ve zaman aşımına uğruyorsa, refleks tıklamalar alırsınız — gerçek kararlar değil. Bu kılavuz, insan kontrol noktasını onayların kasıtlı, denetlenebilir ve geri döndürülebilir kalacağı şekilde tasarlamayı gösterir; uzun dikkat dağıtıcı listelerde bir başka onay kutusu olmasın diye.

Neden onaylar refleksleşir (ve neden bunun önemi var)

Alışma, muhakemenin düşmanıdır. Kullanıcılar onay istemlerini sık gördüklerinde, her istem açık bağlam içermediğinde veya UI seçimi tek bir düğmeye indirgediğinde, durup düşünmenin bilişsel maliyeti tıklamaya göre ağır gelir. Sonuç, insan döngüsündeki sistemin bütün amacını bozan hızlı tıklamalardır: hataları yakalamak, kabul edilemez riskleri tespit etmek ve hesap verebilirlik izi sağlamak.

Refleks onaylar iki başarısızlık moduna yol açar: yanlış pozitifler (risklerin inceleme olmadan kabul edilmesi) ve kör denetimler (kayıtlarda "Onaylandı" görünmesi ama gerçekte insan incelemesi yapılmamış olması). Her ikisi de maliyetlidir: kaçırılan riskler olaya yol açar ve denetim izi uyumluluk için işe yaramaz hale gelir.

Gerçek bir insan kontrol noktası için tasarım hedefleri

  • Sinyal-gürültü: gereksiz istemleri yukarı akışta azaltarak her istemin dikkat edilmeye değer olmasını sağlayın.
  • Bağlamı öne taşıma: onaylayanın ihtiyaç duyduğu kısa, doğrulanabilir bilgileri gösterin (farklar, risk skoru, sorumlu ajan).
  • Düşünmeyi zorlayan sürtünme: küçük, bilinçli bir çaba gerektiren açık ve varsayılan olmayan bir işlem isteyin.
  • Doğrulanabilirlik: onay ekranını terk etmeden kanıtı (loglar, önceki çalıştırmalar, girdiler) inceleme imkanı verin.
  • Denetlenebilirlik ve geri alma: kararın neden verildiğini kaydedin ve tersine çevirmeyi kolay ve hızlı hale getirin.
  • Yükseltme kuralları: yüksek riskli veya belirsiz onayları aynı otomatik kanala tekrar tekrar göndermek yerine üst düzey inceleyicilere yönlendirin.

Refleks tıklamaları azaltan somut UI desenleri

Aşağıda bir refleksi karara dönüştüren pratik kontroller var. Birkaçını kombinasyon halinde uygulayın; tek düzeltmeler nadiren yeterlidir.

  • Her onay için kısa bir gerekçe cümlesi (serbest metin) isteyin ve denetim günlüğüne kaydedin. Bir-iki cümle yeterlidir; bir anlık düşünme zorunluluğu getirir ve aranabilir bağlam üretir.
  • Odaklanmış bir diff görünümü gösterin. Değişiklikler (kod, konfig, komutlar) için yalnızca bazla karşılaştırıldığında değişenleri gösterin; daha derin inceleme için "tam bağlamı görüntüle" linki ekleyin.
  • Yüksek riskli seçeneği varsayılan dışı yapın. Daha güvenli seçeneği birincil düğme olarak yerleştirin ve riskli işlemler için ikincil onay (onay kutusu + onay düğmesi) gerektirin.
  • Tehlikeli işlemler için geri sayım gecikmesi kullanın — engellemek için değil, iptal etme şansı vermek ve onaylayanın ne olduğuna dikkat etmesini sağlamak için.
  • Kaynağı gösterin: hangi ajan istekte bulundu, sürümü ve kullanılan girdiler. Eğer bir AI ajan istekte bulunduysa, istemin kısa bir transkriptini ve kullandığı en iyi 3 destekleyici kanıt öğesini gösterin.
  • Onay sıklığını kullanıcı veya cihaz başına sınırlayın. Bir kullanıcı saatte düzinelerce öğe onaylıyorsa, bazı onayları bir inceleyiciye yönlendirin veya yorgunluğa bağlı hataları önlemek için kısa bir mola gerektirin.

Örnek onay istem metni ve mikrometin

Canlıya dağıtımı onaylıyor musunuz?

Değişiklikler: 3 dosya değiştirilmiş (service.yaml, config.json, deploy.sh). Özet:
- service.yaml: API portu değişti 8080 → 8081
- config.json: feature_flag.enableX: false → true
- deploy.sh: cron job kaldırıldı

Risk: konfig ve port değişiklikleri aşağı yöndeki entegrasyonları etkileyebilir.

Talep eden: ai-agent-ops v1.4 (prompt: "roll out feature X to canary then prod")

Onay için kısa bir gerekçe giriniz (2–140 karakter):
[_____________________________________]

[İptal]    [Onayla — İkincil onay gerekli]

Önceden biçimlendirilmiş örnek gerekli alanları ve açık köken bilgisini gösterir. Serbest metin gerekçe denetim günlüğüne kaydedilir ve düzenli onayları tespit etmek için kullanılır (kopyala-yapıştır gerekçeler kırmızı bayraktır).

Arka uç kuralları — ne zaman otomatik onay, ne zaman yükseltme

Kural katmanlarına ihtiyacınız var. Her isteğin insan incelemesine ihtiyacı yok; insanları bir mühür haline getirmemelisiniz. Tipik katmanlar:

  • Otomatik onay: belirlenebilir, düşük riskli değişiklikler; imzalı bir politikayla eşleşir ve güvenilir bir kaynaktan gelir (örnek: önceden yetkilendirilmiş bir değişiklik yapıldığında kilitli bir kasadaki anahtarın döndürülmesi).
  • İnsan kontrol noktası: niyet veya doğruluk doğrulaması gerektiren orta riskli öğeler (konfigürasyon değişiklikleri, dış erişim güncellemeleri, canlıya dağıtımlar).
  • Engelleme veya üst düzey inceleme: reddedilmesi gereken veya küçük bir üst düzey inceleyici grubuna yönlendirilmesi gereken yüksek riskli öğeler (veri sızdırma araçları, toplu izin değişiklikleri, yıkıcı işlemler).

Kurallar risk puanlamasını (açıklanabilir, opak değil), köken bilgisini (kim/ne başlattı) ve sıklığı birleştirmelidir. Eşikleri şeffaf ve test edilebilir tutun. Onay politikalarını inceleyicilerin denetleyip sürümlendirebileceği bir policy-as-code deposu muhafaza edin.

Denetim günlükleri: neyi yakalayacaksınız ve nasıl işe yarar hale getirirsiniz

Kayıtlar kararları kanıt ile bağlarsa faydalıdır. Her onay için yakalayın: zaman damgası, onaylayanın kimliği, onaylayanın rolü, tam istek yükü, özetlenmiş diff, risk skoru ve etmenleri, onaylayanın gerekçe metni ve işlem sonrası durum ya da geri alma tokeni. Bunları değiştirilemez, sorgulanabilir bir depoda saklayın ve saklama sürelerinin uyumluluk gereksinimlerini karşıladığından emin olun.

AI tarafından yürütülen ajanlar için bir denetim izi ne içermeli konusunda rehberlik için bakınız ai agent audit log: what records must contain.

Operasyonel kontroller: oran sınırları, beklemeler ve inceleme kuyrukları

Operasyonel önlemler aşırı yüklemeyi önler ve refleks onayları ya da ajan suistimalini gösteren desenleri yakalar. Şunları uygulayın:

  • Kullanıcı ve ajan başına oran sınırları — zaman penceresi başına onayları sınırlayın ve sürekli etkinlik sonrası ikincil inceleme gerektirin.
  • Beklemeler — yüksek riskli bir işlemi onayladıktan sonra aynı kullanıcının ilişkili işlemleri onaylamadan önce kısa bir bekleme gerektirin.
  • Rastgele denetim örneklemesi — onayların küçük bir yüzdesini derin incelemeye otomatik olarak işaretleyin; aynı girdileri AI ajana yeniden oynatarak deterministikliği doğrulayın.
  • Yükseltme kuyrukları — bir istek tekrar tekrar reddediliyor veya farklı inceleyiciler çelişkili tavsiyeler veriyorsa, otomatik yeniden denemeler arasında gezinmek yerine insan komitesine yükseltin.

Eğitim, işe alıştırma ve davranışı değiştiren hatırlatmalar

Tasarım çözümün yalnızca bir parçasıdır; insanlar ek sürtünmenin neden konduğunu anlamalıdır. Onaylayıcıları durdurmak istediğiniz hata modları konusunda eğitin. İşe alıştırma kontrol listeleri, kısa yerinde ipuçları ve zaman zaman reddetme gerekçesi örnekleri kullanarak iş akışını haklı çıkaran gerçek olayları gösterin.

Önce yumuşak dürtüler kullanın: riski satır içinde açıklayın ve bir paragrafta olay özeti veren "bana nedenini göster" linki sunun. Sert cezaları — hesap askıya alma, zorunlu yeniden eğitim — kötü niyetli veya ciddi ihmale işaret eden tekrarlayan dikkatsiz onaylara saklayın.

Başarıyı ölçme: doğru metrikler

Kontrol noktalarının işe yarayıp yaramadığını gösteren metrikleri izleyin; sadece gürültülü olmayan sinyallere bakın. Faydalı göstergeler şunlardır:

  • Onay oranı ve karar süresi (kararlar daha hızlı oluyor mu, risk artışı olmadan?).
  • Geçersiz kılma ve geri alma oranı (onaylayıcılar hataları düzeltiyor mu yoksa yaratıyor mu?).
  • Aynı serbest metin gerekçe sıklığı (kopyala-yapıştır gerekçeler şeklen onaylandığına işaret eder).
  • Onaylanmış işlemler için olay oranı (onaylanan değişiklikler kesintilere veya güvenlik olaylarına yol açtı mı?).

Sadece hıza göre optimize etmeyin. Karar süresinde azalma ile olay oranında sabit veya artış varsa, bu refleks tıklamanın açık bir işaretidir.

AI ajanları ve uzak işlemler: özel hususlar

AI ajanları uzak sistemlerde işlem isteği oluşturduğunda (dağıtımlar, dosya değişiklikleri, uzak kontrol oturumları), onaylayana şunları sağlayın: ajanın isteminin kısa bir transkripti, ajanın kullandığı en üst kanıt öğeleri ve ajanın adımlarını bir sandbox'ta yeniden üretme linki. İşlem uzak erişim veya kontrol içeriyorsa, oturum köken bilgisini ve daha sonra adli inceleme için oturumu yeniden oynatma veya anlık görüntü alma için tek tıklamalık bir yol ekleyin.

AI ajanlarının uzak masaüstlerini kontrol etmesi ve etrafındaki politika gereksinimleri hakkında daha fazla için bakınız ai agent remote desktop: policies, approvals, audit ve daha geniş tartışmamız AI and remote desktop: how agents use remote tooling.

Altyapı seçimi: yönetilen relay vs kendi sunucunuz

Akışınız uzak kontrol veya NAT arkasındaki uç noktalarla konuşan ajanları içeriyorsa, bir relay'e veya doğrudan eşler arası ağa ihtiyacınız vardır. Tenvo'nun yönetilen relay'i bizim varsayılan önerimizdir: macOS/Windows/Linux için yerel istemciler, halka açık betada bir tarayıcı istemcisi ve kullanılabilirliği ve sertifika yönetimini basitleştiren çok bölgeli yönetilen bir relay. Tenvo Free $0, Lite $2.99/mo and Pro $7.99/mo katmanlarını sunar.

Kendi sunucunuza alma yalnızca açık gereksinimler için doğrudur: üçüncü taraf altyapısına yasak getiren düzenleyici kurallar, dışa erişimi olmayan izole bir ağ veya yazılı veri lokasyon zorunluluğu. Aksi halde, kendi relay'inizi çalıştırmanın yükünü hesaba kattığınızda yönetilen bir relay genellikle daha ucuzdur: sertifika yenileme, anahtar yönetimi, OS ve bağımlılık yamaları, izleme ve tek bölge başarısızlık senaryosunun operasyonel yükü dahil.

TLS konusunda açık olun: Tenvo istemcileri için aygıt başına sertifikalar kullanır. Doğrudan eşler arası bağlantı iki cihaz arasında uçtan uca olmaktadır. Trafik bir relay'e düşerse, TLS relay'de sonlanır — bu altyapı oturum trafiğini inceleyebilir ve buna göre güvenilmeli veya kontrol edilmelidir. Relay'in oturum içeriğine kör olduğunu varsaymayın.

Kendi sunucunuza almanın avantajları/eksilerini ayrıntılı incelemek isterseniz, pratik bir takip yazımız olan Self-Hosted Remote Desktop: Why, How, and What Breaks makalesine bakın.

Yaygınlaştırma kontrol listesi — kademeli, test edilebilir adımlar

  1. Mevcut istemleri denetleyin ve kaldırılacak yüksek frekanslı, düşük değerli onayları tespit edin.
  2. Yeni UI desenlerini bir pilot grubuna uygulayın (5–10 inceleyici) ve denetim günlüğünü yeni alanlarla (gerekçe, diff hash, ajan sürümü) enstrümante edin.
  3. 2–4 hafta ölçün: onay süresi, onaylanmış işlemler için olay oranı ve gerekçe metni desenleri.
  4. Eşikleri ve yükseltme kurallarını ayarlayın; derin denetimler için örneklemeyi ekleyin.
  5. Gerçek örnekler temelinde eğitim materyallerini ayarlamaya devam ederek kademeli olarak yaygınlaştırın.

İşler ters gittiğinde: hızlı iyileştirme desenleri

Hataları bekleyin. Hızlı, düşük sürtünmeli geri alma mekanizmaları kurun: anında tersine çevrilebilir anahtarlar, çalışan bir değişiklik için tek tıklamayla durdurma komutu ve belgelenmiş bir post-mortem şablonu. Denetim günlüğünü kullanarak sorunun ajan hatası mı, kötü bir istem mi yoksa refleks onay mı olduğunu belirleyin — her başarısızlık kökü farklı bir düzeltme gerektirir.

Tekrarlayan refleks desenler göründüğünde, onayları daha sıkı kontrollerin arkasına kilitleyin (iki onaylayıcı gerektirin veya üst düzey incelemeye taşıyın) ta ki yeniden eğitim veya tasarım değişikliği kök nedeni düzeltinceye kadar.

Son tavsiye — insanı gerekli kılmak yerine insanı faydalı yapmayı varsayılan yapın

Bir ai onay iş akışının amacı insan muhakemesini nadir ve yüksek değerli kılmaktır; her şeyi insanlara yıkmak değil. Kurallar açık ve test edilebilir olduğunda otomatikleştirin. Belirsizlik, etik ve yüksek etki riski için insanları tutun. Kontrol noktasını, önemli olanı yüzeye çıkaracak, küçük ama bilinçli bir çaba gerektirecek ve kararı gerçekten açıklayan bir denetim izi bırakacak şekilde tasarlayın.

Bu desenleri destekleyen (yerel istemciler, tarayıcı beta, aygıt başına sertifikalar, çok bölgeli relay) bir yönetilen relay'ı denemeye veya önce yerel bir pilot test etmeye hazır mısınız? Tenvo'yu indirin ve başlayın: Tenvo'yu indir.

Tenvo edinin

Kendiniz denemeye hazır mısınız?

30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.