Ajan Connector'ları
Connector, ajana dış dünyada iş yapma yeteneği verir: e-posta gönderir, SMS atar, Shopify'da sipariş okur, takvime etkinlik ekler. Bağlanan her servis ajanın araç setine yeni araçlar ekler — ve her araç çağrısı politika motorundan geçer.
Önce şunu netleştirelim: iki ayrı connector var
SemAgent'ta "connector" kelimesi iki farklı ekranda geçer. Karıştırmak en sık yapılan hatadır.
| Veri Kaynakları | Ajan Connector'ları | |
|---|---|---|
| Ekran | /settings/connectors | /settings/agent-connectors |
| Amaç | Bilgi tabanını besler (salt-okuma → embed) | Ajana aksiyon yeteneği verir |
| Örnek | SQL, Drive, OneDrive, OneNote, Notion | SMTP, Twilio, Shopify Admin, WhatsApp |
| Risk | Okuma | Yazma/gönderme → onay gerekir |
| Dokümanı | Veri Kaynakları | Bu sayfa |
Üçüncü bir ekran daha var: Sosyal Medya Connector'ları (/settings/social-connectors) — ayrı bir sistemdir ve ayrı bir bayrağın arkasındadır.
Bir connector nasıl bağlanır?
- Yönetim paneli → Ayarlar → Connectors ekranını açın. Kartlar Öne çıkanlar ve Daha fazlası sekmelerine ayrılmıştır.
- Bir kartın üzerine tıklayın. Açılan pencerede servisin açıklaması, açacağı araçlar, kurulum notu ve gerekli alanlar görünür.
- Alanları doldurup Bağla'ya basın. Kimlik bilgileri Ajan Kasası'na şifreli yazılır.
- Test et ile canlı doğrulayın. Test yan etkisizdir — örneğin SMTP testi sunucuya bağlanıp giriş yapar ama mail göndermez.
Bağlanan kart yeşil Bağlı rozeti alır. Sonradan Yeniden yapılandır ile alanları güncelleyebilir, Bağlantıyı kaldır ile sökebilirsiniz.
Aynı servisten birden fazla hesap
Bir servisle tek hesaba mahkûm değilsiniz. Aynı connector'a birden fazla hesap bağlayabilir, her birine bir takma ad verebilirsiniz — ör. "Ana Hesap", "Muhasebe". Ajanla konuşurken bu adı kullanırsınız:
Ana Hesap hesabıyla bu haftaki siparişleri listeleAraçlar bunun için bir account parametresi alır (account="Ana Hesap"); ajan takma adı kendisi eşleştirir.
Belirsizse ajan tahmin etmez — sorar. Aynı servisten birden fazla hesap açıkken ve hangisiyle çalışacağı söylenmemişse ajan rastgele birini seçmez; size hangi hesabı kastettiğinizi sorar. Sormasını istemiyorsanız hesaplardan birini varsayılan işaretleyin — belirsiz durumlarda otomatik olarak o kullanılır.
Mevcut bağlantınız kaybolmaz — 1 numaralı hesap olur. Çoklu hesap gelmeden önce kurduğunuz bağlantı yerinde kalır ve ikinci bir hesap eklemenizi beklemez: Connectors'ta o servisin kartını açtığınız anda Hesaplar listesinde 1. sırada hazır durur, "mevcut" rozetini ve varsayılan yıldızını taşır. Bu tüm connector'lar için geçerlidir — Gmail, Google Drive, Drive Yükleme, Shopify Admin, Etsy, SMTP, WhatsApp, SMS… — yalnız hesap eklediğiniz servis için değil. Yani hesap belirtmediğiniz işler eskisi gibi çalışmaya devam eder. Bu hesap da diğerleri gibidir: yeniden adlandırabilir, kapatabilir, düzenleyebilirsiniz.
Devralınan hesabın adı nereden gelir? Ad, bağlantının gerçek kimliğinden türetilir: e-posta adresi, mağaza alan adı gibi. Türetilecek bir kimlik yoksa servis adıyla adlandırılır ("Mevcut Google"); kimlik yalnızca bir numaraysa başına servis adı gelir ("Etsy 63288487"). Ad sabit değildir — satır-içi kalem simgesiyle dilediğiniz gibi değiştirebilirsiniz; ajan sizin verdiğiniz adı kullanır.
Gmail'e kendi OAuth uygulamanızla bağlandıysanız bu bağlantı da algılanır — devralma için uygulama şifresi ya da IMAP şart değildir.
Panelde nasıl görünür
Connectors ekranında her servis tek karttır; kartın içinde o servise bağlı hesapların listesi yer alır. Her satırda:
- Takma ad — ajana söyleyeceğiniz isim.
- Kimlik girildi rozeti — o hesabın kimlik bilgileri Kasa'ya yazılmış mı?
- "mevcut" rozeti — çoklu hesaptan önce kurulmuş, devralınan bağlantı (yukarıdaki nota bakın).
- Varsayılan yıldızı — belirsizlikte kullanılacak hesap.
- Aç / kapa — hesabı silmeden geçici olarak devre dışı bırakır; kapalı hesap ajana hiç görünmez.
- Düzenle (kalem) — o hesabın adını ve kimlik bilgilerini değiştirir.
- Sil — hesap kaydını kaldırır.
Yeni hesap eklemek için kartın içindeki Hesap ekle'yi kullanın: takma adı yazın, servisin alanlarını doldurun, Test et ile canlı doğrulayın.
Neden satır-içi düzenleme? Kartın üstündeki genel Yeniden yapılandır, birden fazla hesap varken hangisini değiştirdiği belirsiz kalıyordu. Bu yüzden her hesabın kendi kalem simgesi var — düzenleme her zaman tek bir hesaba işler.
Hesap ekleme formu: her alanın açıklaması var
Formda ham teknik anahtar adları (drive_oauth_client_id gibi) değil, etiket + açıklama görürsünüz: hangi değerin istendiği, nereden alınacağı ve beklenen biçim yazılıdır. Örnek — Google Drive (okuma) hesabı:
- İstenen şey servis-hesabı JSON dosyasının tam içeriğidir — dosya yolu ya da e-posta değil. Çok satırlı bir alandır ve içerik
{ile başlar. - Kişisel Drive'da okunmasını istediğiniz klasörü, JSON'ın içindeki
client_emailadresiyle paylaşmanız gerekir; paylaşılmayan klasör servis-hesabına görünmez.
Drive Yükleme'de refresh token'ı siz üretmezsiniz. Google Drive Yükleme (drive.file) hesabında Client ID + Client Secret'i kaydedin, sonra o hesabın satırındaki "Google ile Bağlan (bu hesap için)" düğmesine basın — token üretilip o hesaba yazılır. Refresh token alanı opsiyoneldir; boş bırakabilirsiniz.
Hangi servislerde çalışır?
| Servis | Örnek kullanım |
|---|---|
| E-posta (SMTP) | Farklı gönderen adresleri (destek@ / fatura@) |
| Gmail (IMAP + SMTP) | Birden fazla Gmail kutusu |
| Google Drive (okuma) | Farklı Google hesaplarındaki dosyalar |
| Google Drive Yükleme (yazma) | Marka başına ayrı Drive arşivi |
| Shopify (Admin API) | Birden fazla mağaza |
Kasa-token'lı servisler (Printify, Notion gibi) zaten çoklu kimliği destekliyordu: Kasa'ya farklı isimlerle sır koyar, ajana auth_secret adıyla hangisini kullanacağını söylersiniz.
Kimlik bilgileri yine Ajan Kasası'nda, Fernet ile şifreli durur. Hesap kaydı yalnız ad ve durum bilgisini tutar — token ya da şifre taşımaz.
Bağlanma tipleri
Her connector'ın bir bağlanma tipi vardır; bu tip, arkada ne olduğunu ve "bağlı" sayılma koşulunu belirler.
| Tip | Bağlanınca ne olur | Testi |
|---|---|---|
mcp | MCP sunucusu kaydedilir; sunucunun alan adı egress listesine otomatik eklenir | Sunucuya bağlanıp araçları listeler |
rest | Servisin alan adı egress'e eklenir, token Kasa'ya yazılır | Katalogdaki salt-okuma ping isteği |
oauth_google | googleapis.com egress'e eklenir; OAuth token ya da service-account JSON Kasa'ya yazılır | Token geçerliliğini Google'a sorar |
smtp | Altı SMTP alanı ayrı ayrı Kasa'ya yazılır | Bağlan + giriş yap (mail göndermez) |
fields | Her zorunlu alan ayrı bir Kasa sırrı olur | Servise özel doğrulama |
whatsapp_qr | Telefonunuzla QR eşleştirmesi yapılır | Canlı oturum durumu |
guide | Hiçbir şey — henüz oto-bağlanmıyor (aşağıya bakın) | — |
Bağlanabilen connector'lar
Aşağıdakiler bugün çalışır durumda — panelden bağlayıp test edebilirsiniz. "Açtığı araçlar" sütunu, bağlandıktan sonra ajanın kullanabileceği araçları gösterir.
E-ticaret
| Servis | Tip | Girilecek alanlar | Açtığı araçlar |
|---|---|---|---|
| Shopify | mcp | Mağaza domaini (magaza.myshopify.com) | MCP araçları (Test ile listelenir) |
| Shopify (Admin API) | fields | Mağaza domaini · Client ID · Client Secret | shopify_query, shopify_mutation |
| Printify | rest | Printify API Token | http_request, data_aggregate |
| Etsy | rest | Etsy API Key (keystring) | http_request, data_aggregate |
- Shopify nasıl bağlanır? Mağaza domaininizi (
magaza.myshopify.com) girip Bağla'ya basın. Storefront MCP araçları açılır — katalog araması, salt-okuma. - Shopify (Admin API) nasıl bağlanır? Mağaza domaini, Client ID ve Client Secret girin.
shopify_query(oku) veshopify_mutation(yaz) araçları açılır. - Printify nasıl bağlanır? Printify API token'ınızı girin. Ajan
http_requestile Printify API'sine erişir (ürünler, mağazalar, siparişler). - Etsy nasıl bağlanır? Etsy API keystring'inizi girin. Okuma için yeterlidir; mağaza adına yazma ayrıca OAuth ister.
Shopify: iki ayrı kart var. Shopify (Storefront MCP) katalog aramasıdır — salt-okuma. Ürün oluşturma gibi yazma işlemleri için Shopify (Admin API) kartını bağlayın.
Shopify Admin: statik token artık yok. Shopify 1 Ocak 2026'da eski özel-uygulama token'ını kaldırdı. Dev Dashboard'da bir uygulama oluşturup Client ID + Secret girin; kısa ömürlü token otomatik alınır. Kendi mağazanız için App Store onayı gerekmez — ancak uygulama ile mağaza aynı Shopify organizasyonunda olmalıdır, aksi halde test net bir hata döner.
İletişim
| Servis | Tip | Girilecek alanlar | Açtığı araçlar |
|---|---|---|---|
| E-posta (SMTP) | smtp | Sunucu · Port · Kullanıcı · Şifre · Gönderen adres · Görünen ad (ops.) | email_send |
| SMS (Twilio) | fields | Account SID · Auth Token · Gönderen numara | sms_send, call_make |
| SMS (NetGSM) | fields | Kullanıcı kodu · Şifre · Mesaj başlığı | sms_send |
| WhatsApp Business (Resmi) | fields | Phone Number ID · Erişim token'ı | whatsapp_send |
| WhatsApp (QR oturum) | whatsapp_qr | — (telefondan QR okutulur) | whatsapp_qr_send |
- E-posta (SMTP) nasıl bağlanır? SMTP sunucusu, port, kullanıcı adı, şifre ve gönderen adresini girin. Ajan
email_sendile e-posta gönderebilir. - SMS (Twilio) nasıl bağlanır? Account SID, Auth Token ve Twilio'dan satın aldığınız gönderen numarayı girin.
sms_sendvecall_makeaçılır. - SMS (NetGSM) nasıl bağlanır? NetGSM kullanıcı kodunuzu (abone no), şifrenizi ve NetGSM'de onaylı mesaj başlığınızı girin.
sms_sendaçılır. - WhatsApp Business (Resmi) nasıl bağlanır? Meta uygulamanızdaki Phone Number ID'yi ve kalıcı (system-user) erişim token'ını girin.
whatsapp_sendaçılır. - WhatsApp (QR oturum) nasıl bağlanır? Kart üzerinden QR oluşturup telefonunuzdan okutun.
whatsapp_qr_sendaçılır.
SMTP: Gmail kullanıyorsanız 2 Adımlı Doğrulama açıp bir Uygulama Şifresi üretmeniz gerekir; normal hesap şifresi çalışmaz.
NetGSM: Mesaj başlığının NetGSM tarafında onaylı olması gerekir. Test, bakiye ucundan kimliğinizi doğrular.
Twilio: Aynı hesap hem sms_send hem call_make için kullanılır. Sesli arama en yüksek riskli kanaldır ve her zaman onaya düşer.
WhatsApp: iki yol, çok farklı sonuçlar
Resmi (Cloud API): Meta Business doğrulaması, bir WhatsApp numarası ve iş-başlatımlı mesajlar için onaylı şablon gerekir. Doğrulama haftalar sürebilir — başvuruyu erken başlatın. 24 saat kuralı: müşteri size yazdıysa serbest metin gönderebilirsiniz; konuşmayı siz başlatıyorsanız onaylı şablon zorunludur.
QR oturum: Telefonunuzda WhatsApp → Ayarlar → Bağlı Cihazlar → Cihaz Bağla ile QR'ı okutursunuz. QR yaklaşık 20 saniyede bir yenilenir ve okutunca otomatik bağlanır.
QR oturumu resmi değildir. WhatsApp Web oturumu kullanır ve WhatsApp Kullanım Şartları'na aykırıdır. Otomasyon tespit edilirse numaranız banlanabilir. Düşük hacimli, platform-içi denemeler için uygundur; kritik iş akışlarında resmi Cloud API'yi tercih edin.
| Servis | Tip | Girilecek alanlar | Açtığı araçlar |
|---|---|---|---|
| Google Drive | oauth_google | OAuth access token veya service-account JSON | drive_read, http_request |
| Google Drive Yükleme (drive.file) | fields | Client ID · Client Secret · Refresh Token (opsiyonel — tek tıkla üretilir). Kapsam: yalnız drive.file | drive_upload |
| Google Calendar | oauth_google | OAuth access token veya service-account JSON | calendar_list_events, calendar_create_event |
| Google Calendar (Kendi OAuth) | fields | Client ID · Client Secret · Refresh Token | + calendar_delete_event |
| Gmail (IMAP + SMTP) | fields | Gmail adresi · Uygulama şifresi (16 hane) | gmail_search, gmail_read, gmail_delete, gmail_forward, email_send |
| Gmail (Kendi OAuth) | fields | Client ID · Client Secret · Refresh Token | gmail_search, gmail_read, gmail_delete, gmail_forward |
| Gmail (Merkezi OAuth) | guide | 🕓 Yakında — henüz kullanılamaz | |
- Google Drive nasıl bağlanır? OAuth access token'ınızı veya service-account JSON'ınızı yapıştırın.
drive_readaçılır. - Google Drive Yükleme (drive.file) nasıl bağlanır? Kendi Google Cloud projenizde bir OAuth client oluşturun (BYOC), Client ID + Client Secret'i kaydedin, sonra hesabın satırındaki "Google ile Bağlan (bu hesap için)" düğmesine basıp
drive.fileiznini onaylayın — refresh token üretilip o hesaba yazılır, elle üretmeniz gerekmez (alan opsiyoneldir).drive_uploadaçılır — mail eklerini ve ajanın ürettiği dosyayı Drive'a koymak bu bağlantıyı gerektirir. - Google Calendar nasıl bağlanır? OAuth access token veya service-account JSON girin.
calendar_list_eventsvecalendar_create_eventaçılır. - Google Calendar (Kendi OAuth) nasıl bağlanır? Kendi Google Cloud projenizde bir OAuth client oluşturup Client ID, Client Secret ve
calendar.eventskapsamlı refresh token girin. Davet gönderen etkinlikler bununla oluşturulur. - Gmail (IMAP + SMTP) nasıl bağlanır? Gmail adresinizi ve 16 haneli uygulama şifrenizi girin.
gmail_search,gmail_read,gmail_delete,gmail_forwardveemail_sendaçılır. - Gmail (Kendi OAuth) nasıl bağlanır? Client ID, Client Secret ve
gmail.modifykapsamlı refresh token girin. - Gmail (Merkezi OAuth) nasıl bağlanır? Bağlanamaz — bu kart "Yakında" durumundadır.
Drive'da okuma ve yazma iki ayrı karttır. Okuma Google Drive kartındadır (drive_read); yazma Google Drive Yükleme (drive.file) kartındadır (drive_upload). Yazma yüzeyi bilinçli olarak minimal tutulur: drive.file kapsamında ajan yalnız kendi oluşturduğu dosya ve klasörlere erişir — tüm Drive'ınıza değil. Sizin elle açtığınız bir klasöre yazması gerekiyorsa ya klasör ağacını ajana kurdurun ya da Kasa'ya tam drive kapsamlı bir kimlik koyun.
Aynı anda tek Gmail yöntemi. IMAP ve Kendi OAuth kartları birlikte kullanılamaz. Biri bağlıyken diğerini bağlamadan önce mevcut olanı kaldırın — panel de sizi uyarır.
Neden merkezi "Google ile bağlan" yok? Gmail okuma, Google'ın restricted scope sınıfındadır; platformun her yıl ücretli bir CASA güvenlik denetiminden geçmesi gerekir. Bu tamamlanana kadar iki çalışan alternatif var: IMAP (uygulama şifresi) veya kendi OAuth uygulamanız. E-posta gönderme zaten SMTP ile çalışır.
Takvim daveti tuzağı. Service-account ile oluşturulan etkinlikler davet gönderemez (Google kuralı: Workspace + Domain-Wide Delegation ister). Katılımcıya davet maili gitsin istiyorsanız Google Calendar (Kendi OAuth) kartını bağlayın. Bağlıyken davetli etkinlikler onun üzerinden oluşturulur; bağlı değilse etkinlik davetsiz oluşur.
Google Calendar kartında ayrıca bir varsayılan takvim (calendar_id) alanı vardır. Ajan "takvimimde ne var" dediğinizde bu takvimi kullanır. Kişisel Gmail'de: service-account ile paylaştığınız kendi takvim e-postanız. Boş bırakırsanız service-account'un kendi boş takvimi kullanılır.
Verimlilik
| Servis | Tip | Girilecek alanlar | Açtığı araçlar |
|---|---|---|---|
| Notion | rest | Internal Integration Token | http_request, data_aggregate |
Notion nasıl bağlanır? Notion'da bir internal integration oluşturup token'ı girin, ardından ilgili sayfaları o integration ile paylaşın — paylaşılmayan sayfalar API'ye görünmez.
Kimlik bilgilerini nereden alırsınız? (adım adım)
Her connector'ın istediği token / anahtar, ilgili servisin kendi panelinden alınır. Aşağıda gerçek bağlanabilir connector'lar için kaynak adımları var.
Shopify (Admin API) — Client ID + Secret
- Shopify Dev Dashboard'a girin → Create app ile bir uygulama oluşturun (mağazanızla aynı Shopify organizasyonunda).
- Uygulamanın Settings / Client credentials bölümünden Client ID ve Client secret'ı kopyalayın.
- SemAgent'ta Shopify (Admin API) kartına mağaza domaini + Client ID + Client Secret girin. Sistem kısa-ömürlü token'ı otomatik alır (Client Credentials Grant); kendi mağazanız için App Store onayı gerekmez.
Not: Müşteri widget'ının canlı veri okuması için ayrı bir bağlantı vardır (OAuth veya Client Credentials) — bkz. Shopify & e-ticaret.
Printify — API token
- printify.com'da oturum açın → My Profile → Connections.
- Generate ile bir Personal Access Token oluşturup kopyalayın.
- SemAgent'ta Printify kartına yapıştırın. Geliştirici dokümanı: developers.printify.com.
Etsy — API keystring
- Etsy Developers → Create a New App ile bir uygulama oluşturun.
- Uygulama sayfasından Keystring'i kopyalayın (okuma için bu yeterlidir; mağaza adına yazma ayrıca OAuth2 ister).
- SemAgent'ta Etsy kartına girin.
Notion — Internal Integration Token
- notion.so/my-integrations → New integration.
- Internal Integration Token'ı kopyalayın (
secret_…/ntn_…). - Erişmesini istediğiniz sayfaları Notion'da ••• → Connections ile entegrasyona paylaşın; sonra token'ı SemAgent'a girin.
SMS/Ses (Twilio) — Account SID + Auth Token + numara
- Twilio Console'a girin → ana panelde Account SID ve Auth Token görünür (Auth Token'ı "Show" ile açın).
- Phone Numbers → Buy a number ile SMS/ses yetenekli bir numara satın alın — bu, "gönderen numara"nızdır.
- Üçünü SemAgent'taki SMS (Twilio) kartına girin. Doküman: twilio.com/docs/sms.
SMS (NetGSM) — kullanıcı kodu + şifre + başlık
- NetGSM hesabınıza girin. Kullanıcı kodu (abone numaranız) ve API şifreniz panelde/hesap ayarlarında yer alır (gerekirse ayrı bir API şifresi tanımlayın).
- Göndereceğiniz mesaj başlığının (ör.
FIRMAADI) NetGSM'de onaylı olduğundan emin olun — onaysız başlıkla SMS gitmez. - Üçünü SemAgent'taki SMS (NetGSM) kartına girin. Doküman: netgsm.com.tr/dokuman.
WhatsApp Business (Resmi) — Phone Number ID + token
- Meta for Developers'da bir uygulama oluşturun → WhatsApp ürününü ekleyin.
- API Setup ekranında numerik Phone Number ID'yi kopyalayın.
- Kalıcı erişim için bir System User oluşturup
whatsapp_business_messagingizinli kalıcı token üretin (geçici token 24 saatte biter). - Meta Business doğrulaması + (iş-başlatımlı mesajlar için) onaylı şablon gerekir — haftalar sürebilir, erken başlayın. Rehber: Cloud API get started.
Google (Drive/Takvim/Gmail — kendi OAuth'unuz) — refresh token
- Google Cloud Console → ilgili API'yi (Gmail / Google Calendar / Drive) Enable edin.
- Credentials → Create credentials → OAuth client ID ile bir OAuth 2.0 istemcisi oluşturun; Client ID + Secret'ı not edin.
- OAuth Playground → dişli → "Use your own OAuth credentials" → Client ID/Secret girin → ihtiyaç duyduğunuz kapsamı seçin (
gmail.modify/calendar.events/drive.readonly) → Authorize → Exchange authorization code for tokens → dönen refresh token'ı kopyalayın. - Drive Yükleme'de bu adım gerekmez: Client ID + Secret'i kaydedip hesap satırındaki "Google ile Bağlan (bu hesap için)" düğmesine basmanız yeter;
drive.filekapsamlı token otomatik üretilir. - Client ID + Secret + refresh token'ı SemAgent'taki ilgili karta girin. "Testing" modunda CASA gerekmez (100 kullanıcı / 7 gün token sınırı).
Gmail (IMAP) — uygulama şifresi
- Google Hesabı → Güvenlik → 2 Adımlı Doğrulama'yı açın (zorunlu).
- Aynı bölümde Uygulama şifreleri → yeni bir tane oluşturun → 16 haneli şifreyi kopyalayın.
- SemAgent'taki Gmail (IMAP + SMTP) kartına Gmail adresiniz + bu 16 haneli şifreyle girin (normal hesap şifreniz çalışmaz).
Sosyal medya kimlik bilgileri (Apify token, Reddit uygulaması, WoopSocial/Ayrshare/fal/Higgsfield anahtarları) ayrı bir ekrandadır ve kendi adım-adım rehberleri vardır: Sosyal medya connector'ları.
"Yakında" işaretli connector'lar
Katalogda bazı kartlar Yakında rozeti taşır. Bunlar oto-bağlanmaz: Bağla düğmesi yerine bir açıklama görürsünüz. Kart görünüyor olması, bağlanabildiği anlamına gelmez.
Somut olarak: Slack bağlanamaz, Meta Ads bağlanamaz, Google Ads bağlanamaz, Microsoft 365 bağlanamaz, Canva bağlanamaz, Stripe bağlanamaz. Hepsi "Yakında" durumundadır.
"Yakında" işaretli servislerin tam listesi (hiçbiri oto-bağlanmaz): Gmail (Merkezi OAuth), Canva, Higgsfield, Meta (Facebook/Instagram), Meta Ads, Google Ads, Microsoft 365, Slack, Stripe, Cloudflare, Klaviyo, Hugging Face, Twilio (jenerik kart), Booking.com, Turkish Airlines, Kiwi.com, Uber, Trivago, GoDaddy, Mercury, PDF Viewer, Control Chrome, Apify, Blender, Autodesk Fusion, ElevenLabs. Bunların ilk altısı Öne çıkanlar, geri kalanı Daha fazlası sekmesinde listelenir.
Yine de kullanabilir misiniz? Evet — onay vererek
"Yakında" bir servisi bugün şöyle kullanabilirsiniz:
- Servisin API anahtarını Ajan Kasası'na ekleyin (ör.
slack_token). - Ajana ne yapmasını istediğinizi söyleyin. Ajan genel amaçlı
http_requestaracıyla servisi çağırır ve sırra ismiyle atıf yapar. - Hedef alan adı egress listenizde olmadığı için istek engellenmez, onaya düşer. Onay kartını görüp Onayla dediğinizde çalışır.
Bu onay, bir güvenlik özelliğidir; kapatılamaz. Ön-yetkilendirilmiş araçlar listesi (auto-approve) bile allow-list dışı hedefler için onayı atlamaz. Ayrıntı: Güvenlik mimarisi.
Egress allow-list: alan adı izinleri
Ajanın çıkabileceği alan adları tenant başına bir egress listesinde tutulur. Liste iki yolla dolar:
- Katalogdan bir connector bağladığınızda — servisin alan adı otomatik eklenir (katalog önceden doğrulanmıştır).
- WoopSocial sosyal connector'ını kaydettiğinizde —
api.woopsocial.comotomatik eklenir.
Bunun dışında elle alan adı ekleyen bir tenant ekranı yoktur; ek alan adları platform yöneticisi tarafından tanımlanır.
Listede olmayan bir hedefe iki farklı davranış vardır — karıştırmayın:
| Nerede | Egress dışı hedefe ne olur |
|---|---|
Araç çağrısı (http_request vb.) | Onay Engellenmez — onay kartına düşer |
| MCP sunucusu ekleme | Red Kaydedilmez; hata döner |
Bağlantıyı kaldırma
Kaldırma davranışı tipe göre değişir — özellikle sırlar açısından:
smtpvefields→ alan sırları Kasa'dan silinir.mcp→ MCP sunucu kaydı düşer.restveoauth_google→ alan adı egress listesinden çıkar, ancak token Kasa'da kalır. İsterseniz Kasa'dan elle silin.
Bir connector "Bağlı" görünmüyorsa: rest ve oauth_google için hem alan adının egress'te olması hem de token'ın Kasa'da bulunması gerekir. fields için tüm zorunlu alanlar dolu olmalıdır.
SemAgent