Bir çox tərtibatçı süni intellekt agentlərinə birbaşa istehsal mühitində yazmağa icazə verməkdən çəkinir. Əsas narahatlıq keyfiyyətdir — agent korlanmış məzmun yazarmı? Lakin bir platforma sahibi üçün əsl problem fərqli idi: agentin məlumat bazasına birbaşa yazması deyil, bunu necə etibarlı və auditedə bilən şəkildə etməsi.
Source materialda izah edildiyi kimi, tərtibatçı əvvəlcə üç yanaşmanı dəyərləndirir: birdəfəlik REST skriptləri (sürətli, lakin idarəolunması çətin), brauzer avtomatlaşdırması (cazibədar görünür, amma real brauzer sürücüsü problemlidir) və nəhayət MCP serveri. Seçim MCP serverinə düşür və bu qərar həm təhlükəsizlik, həm də audit çərçivəsini dəyişir.
Audit qeydləri və təhlükəsizlik
MCP serveri heç vaxt insan sessiyasının tokenini saxlamır. O, öz etimadnaməsi ilə autentifikasiya olunur. Bu, əvvəlcə lazımsız mərasim kimi görünsə də, audit qeydlərinə baxanda dəyəri aydın olur: hər yazma əməliyyatı dəqiq kim tərəfindən edildiyini göstərir. Tokeni ləğv etmək kifayətdir — heç kəsin şifrəsini dəyişməyə ehtiyac yoxdur.
Ancaq ən maraqlı hissə, bu layihənin əvvəlcədən mövcud olan problemə işıq salmasıdır: audit hadisələri yaradan modullar sistemin 18 müxtəlif yerinə səpələnmişdi. Dördü düzgün strukturlaşdırılmış, qalan 14'ü isə marşrut işləyicisindən birbaşa audit funksiyasını çağırırdı. Agent gəlməmişdən əvvəl də vəziyyət qarışıq idi; agent sadəcə bu qarışıqlığı sürətləndirdi.
Həll: birləşdirilmiş yazı yolu
Tərtibatçı bütün yazma əməliyyatlarını tək bir "write-verb runner" moduluna yığdı. Audit modulunun idxalı yalnız bir faylda baş verir — bu, CI/CD-də test olaraq yoxlanılır. Beləcə, sistemin invariantı sənədləşmədə yox, testdə saxlanılır.
Daha bir ağıllı məqam: hər yazma aləti üçün tip güvənli sahə allowlist'i təyin edilib. Məsələn, position sahəsi üçün “Qlobal sıralama mövqeyi. Atlayın ki, sona əlavə olunsun” kimi izah verilib. Bu, agentin hər boş dəyəri “təmizlə” kimi yozmasının qarşısını alır — çünki heç bir tip sistemi “toxunma” ilə “təmizlə”ni ayıra bilməz.
Əsas nəticə: agenti nə edə biləcəyi ilə deyil, nəyə çata biləcəyi ilə məhdudlaşdırın. Universal əhatə çətindir, amma agentə yalnız bir ailə endpoint vermək — məhz möhkəmləndirilmiş tikişdə oturanlar — asan və sübut oluna biləndir.
Mənbə: Dev.to (https://dev.to/olund/letting-an-agent-write-to-my-production-cms-3f3k)



