Güven ve uyumluluk · 2026-05-28

Claude Managed Agents güvenlik mimarisi: sandbox, izin ve gateway sınırları

Claude Managed Agents, Claude Code güvenliği, AI agent sandbox, agent containment ve MCP tool permissions kararlarını production LLM gateway mimarisiyle planlayın.

Claude Managed Agents güvenlik mimarisinde agent harness, sandbox, MCP tool permissions, egress kontrolü, approval noktası ve LLMTR gateway sınırlarını gösteren diyagram.

Claude Managed Agents neden ayrı güvenlik tasarımı ister?

Uzun çalışan agent işlerinde model yalnızca cevap üretmez; tool çağırır, dosya ve dış sistemlerle çalışır, ara kararlar verir ve görevi birden fazla adıma böler. Bu yapı klasik chat entegrasyonundan daha büyük bir yetki yüzeyi oluşturur.

Claude Managed Agents arama niyeti bu yüzden yalnızca nasıl başlatılır sorusuna indirgenmemelidir. Üretimde sandbox sınırı, tool izinleri, ağ erişimi, insan onayı ve kayıt yüzeyi birlikte tasarlanmalıdır.

  • Agent'ın okuyabileceği kaynaklar açıkça sınırlandırılmalıdır.
  • Tool izinleri görev ihtiyacına göre dar tutulmalıdır.
  • Geri dönüşü zor işlemler için ayrı approval noktası olmalıdır.
  • Provider credential hiçbir istemci paketine veya public repoya konmamalıdır.

Agent containment ve blast radius

Agent güvenliği yalnızca modele güvenmek değildir. Temel hedef, agent yanlış karar verse bile erişebileceği sistem, dosya, ağ ve veri alanını sınırlamaktır. Bu yaklaşım agent containment olarak düşünülmelidir.

MCP server, dosya arama, web erişimi veya kod çalıştırma gibi araçlar modele güçlü yetenek verir; fakat aynı zamanda zehirli doküman, gereksiz veri erişimi ve maliyet artışı riski doğurur.

  • MCP tool izinlerini tüm workspace yerine görev kapsamıyla sınırlandırın.
  • Egress ve web erişimini varsayılan açık kabul etmeyin.
  • Test ortamında sahte veriyle agent davranışını doğrulayın.
  • Agent loglarında secret veya kullanıcı prompt gövdesi taşımamaya dikkat edin.

LLMTR gateway ile server-side güvenlik yüzeyi

Mobil, web veya masaüstü istemci doğrudan provider credential kullanmamalıdır. Güvenli akışta uygulama kendi backend'ine gider; backend auth, hesap kapsamı, rate limit ve model politikasını uyguladıktan sonra LLMTR gateway'e istek gönderir.

Bu ayrım provider key, LLMTR API key ve kullanıcı oturum token'ını farklı güvenlik alanlarında tutar. Bir istemci paketi ele geçirilse bile model sağlayıcısına doğrudan yetki verilmemiş olur.

  • Backend tarafında kullanıcı ve hesap yetkisini doğrulayın.
  • Agent tool çağrılarını audit edilebilir ama hassas gövde taşımayacak şekilde kaydedin.
  • Riskli tool'lar için allowlist ve manuel onay kullanın.
  • Model seçimini operasyon ve veri hassasiyetine göre yapın.

Güncel agent ilgisini güvenli ürün kararına çevirmek

Claude Code, Managed Agents ve MCP etrafındaki geliştirici ilgisi, ekiplerin artık agent'ları tek seferlik demo yerine üretim iş akışına taşımak istediğini gösteriyor. Bu geçişte güvenlik kararı model seçimi kadar önemlidir.

Public içerikte doğrulanamayan sosyal hacim iddiası yerine, agent güvenliği için uygulanabilir bir mimari kontrol listesi sunmak daha doğru SEO yaklaşımıdır.

Claude Managed Agents için güvenli gateway kontrol listesi

Agent görevini production'a almadan önce sandbox, tool izni, credential yönetimi ve kullanım sınırlarını hazırlayın.

  1. Görev sınırını yazın. Agent'ın hangi dosya, servis, tool ve kullanıcı verisine erişebileceğini açıkça tanımlayın.
  2. Credential alanlarını ayırın. Kullanıcı oturumu, LLMTR API key ve provider credential değerlerini farklı server-side güvenlik alanlarında tutun.
  3. Tool allowlist oluşturun. MCP ve kod çalıştırma araçlarını görev için gerekli minimum izinlerle sınırlayın.
  4. Sahte veriyle test edin. Agent'ı production verisine bağlamadan önce düşük riskli ortamda hata, retry, log ve maliyet davranışını doğrulayın.

Sık sorulan sorular

Claude Managed Agents ile LLMTR aynı katman mı?

Hayır. Managed Agents agent runtime ve harness yaklaşımıdır. LLMTR ise model erişimi, API key, kullanım takibi ve gateway kontrol yüzeyidir. Güvenli mimaride birlikte ama farklı sorumluluklarla ele alınabilirler.

MCP tool permissions neden önemlidir?

MCP araçları modele dış sistemlere erişim verir. İzinler geniş bırakılırsa agent gereksiz veri okuyabilir, istenmeyen işlem yapabilir veya maliyet artırabilir. Tool izinleri görevle sınırlı tutulmalıdır.

Agent güvenliği için insan onayı yeterli mi?

Tek başına yeterli değildir. Onay yorgunluğu oluşabilir. Sandbox, egress sınırı, tool allowlist, key limiti ve usage tracking gibi teknik sınırlar da gerekir.

İlgili yazılar