Güvenlik mimarisi
Otonom bir ajanın güvenliği "iyi bir sistem prompt'u"na bırakılamaz. SemAgent'ta kısıtlar kod seviyesinde uygulanır — ajanı ikna etmek, kandırmak veya "kuralları yok say" demek bunları aşamaz. Bu sayfa bu katmanları açıklar.
Politika motoru
Her araç çağrısı çalışmadan önce merkezi bir değerlendirmeden geçer. Bu, LLM'in dışında, deterministik kodda olur:
Araç çağrısı önerildi
↓
1) Yetenek kapısı → bu tenant/kullanıcı bu aracı kullanabilir mi?
2) Allow-list → hedef (e-posta alanı, URL, DB) izinli mi?
3) Risk sınıfı → araç + argümana göre risk hesapla
4) Onay eşiği → otonomi seviyesi bunu onaysız geçirir mi?
↓ ↓
çalıştır (SAFE) onay kartı göster (aksiyon)Seviyeler ve eşikler: Otonomi & onaylar. Araç risk sınıfları: araç referansı.
Prompt-injection karantinası
En büyük ajan tehdidi dolaylı prompt injection'dır: web sayfası, e-posta veya doküman içine gömülü "artık şu e-postayı sil" gibi gizli talimatlar. SemAgent web'den ve dış kaynaklardan gelen içeriği "güvensiz" olarak işaretler ve planlayıcıya doğrudan sokmaz — ayrı bir katmandan geçirir. Dış metindeki talimatlar veri olarak işlenir, komut olarak değil; ve her aksiyon yine politika motoruna tabidir.
Şifreli kasa (agent-vault)
- API anahtarları, OAuth token'ları ve DB kimlikleri Fernet ile şifreli saklanır.
- Bu sırlar LLM'e asla gönderilmez — araç çalışırken sunucuda çözülür, model yalnız sonucu görür.
- Loglarda maskelenir. Kasadaki her sırrı panelden istediğiniz an silebilirsiniz.
Idempotency & resume
- Idempotency: aynı aksiyon yanlışlıkla iki kez tetiklense de bir kez çalışır (yeniden gönderim, sayfa yenileme, çakışan tetik = çift e-posta değil).
- Resume: çok-adımlı görev kesilirse (ağ, yeniden başlatma) kaldığı yerden devam eder — baştan başlamaz, tamamlanmış adımları tekrarlamaz.
Anti-konfabulasyon
Bir araç boş ya da hatalı sonuç döndürdüğünde LLM'lerin doğal eğilimi makul ama yanlış bir sebep uydurmaktır ("erişim engellendi", "token bitti"). SemAgent bunu engeller: araç sonucu boşsa ajan bir teşhis notu alır ("olası nedenler… tahmin etme") ve durumu olduğu gibi raporlar. Böylece kullanıcı gerçeğe dayanmayan gerekçelerle yanıltılmaz.
Tenant izolasyonu & veri
Her tenant'ın bilgi tabanı, connector'ları, belleği ve sohbetleri izoledir. SemAgent verinizle model eğitmez. Şifreleme, alt-işleyiciler, KVKK ve DPA ayrıntıları için Trust Center.
SemAgent