Son Dakika
Yapay Zeka

AI Ajansları Artık Kendi Arama Motoruna Sahip Olacak

AI ajanslarının kendi araçları ve yeteneklerini anlık olarak bulup kullanabilmesi, Microsoft ve Google’ın desteklediği yeni bir açık standart sayesinde mümkün hale geliyor.

Google ve Microsoft, Agentic Resource Discovery (ARD) adını verdikleri bir açık spesifikasyon geliştirdi. Bu standart, web üzerindeki AI yeteneklerini yayınlama, keşfetme ve doğrulama sürecini bir standart haline getiriyor. Projede Google, Microsoft, GoDaddy, Hugging Face, NVIDIA, Salesforce, ServiceNow, Databricks, Snowflake, GitHub ve Cisco gibi dev teknoloji firmaları yer alırken, OpenAI ve Anthropic gibi oyuncuların dahil olmaması dikkat çekiyor.

2024 yılında Anthropic tarafından tanıtılan Model Context Protocol (MCP), AI sistemleri ile sunucular arasında veri paylaşımını standartlaştırmıştı. MCP, sunucuların AI ajanslarıyla güvenli bir şekilde iletişim kurmasını sağlarken, bir “app store” eksikliği nedeniyle ajansların ihtiyaç duyduğu araçları bulması zor kalıyordu. ARD, bu boşluğu dolduracak bir keşif katmanı olarak tasarlandı; yani AI ajansları, ARD üzerinden kendi ihtiyaçlarına uygun araçları, yetenekleri ve diğer ajansları arayabilecek.

Microsoft, mevcut durumu arama motorları öncesi web’e benzetiyor: İnsanların indekslediği kataloglar olmadan bir siteyi bulmak neredeyse imkansız. ARD, bu eksikliği gidermek için kataloglar ve kayıt defterleri (registries) oluşturuyor. Bir kuruluş, kendi domaini altında bir ai-catalog.json dosyası barındırarak katalog oluşturur; kayıt defterleri bu katalogları tarar, içerikleri indeksler ve gerekli metaverileri sağlayarak doğrulama sürecini tamamlar. Bu yapı DNS temelli bir güven modeline dayanıyor; yani katalogun barındırıldığı domain, o kaynağın güvenilirliğini garanti ediyor.

Bu yeni keşif katmanı, ajansların sadece önceden bağlanmış araçları kullanmak zorunda kalmamasını, aynı zamanda ihtiyaç duydukları yeni yetenekleri dinamik olarak keşfetmesini sağlıyor. Ancak bu durum, yeni güvenlik risklerini de beraberinde getiriyor. Alan adları, DNS kayıtları ve katalog dosyaları potansiyel saldırı hedefi haline gelebilir. ARD, bir ajansın bir yeteneği çağırmadan önce seçim yapmasına yardımcı olurken, güvenlik kontrolü, yetkilendirme, kod imzalama ve politika uygulamaları gibi geleneksel güvenlik önlemlerinin yerini almaz.

Şu ana kadar GitHub, Agent Finder adlı bir araçla ARD entegrasyonunu hayata geçirdi; diğer sağlayıcıların da benzer uygulamalar geliştirdiği bildiriliyor. Bu adım, AI ekosisteminde interoperabiliteyi artırarak, ajansların farklı platformlarda rahatça iş birliği yapabilmesini mümkün kılıyor.

ARD’nin geniş kabul görmesi, AI ajanslarının yeteneklerini özgürleştirirken aynı zamanda altyapı güvenliğine daha fazla odaklanılması gerektiğini de hatırlatıyor. Standart, AI’nın gerçek potansiyelini ortaya çıkarmak için bir köprü işlevi görecek, ancak bu köprünün sağlamlığı, sektördeki tüm paydaşların ortak çabasıyla sağlanabilecek.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database