
WSO2 Agent Manager genel erişimde: Ajan kimliği artık izlenebilir

WSO2, Agent Manager’ı 15 Eylül 2026’da genel erişime açtı. Şirketin 15 Eylül tarihli genel erişim duyurusuna göre açık kaynak kontrol düzlemi; farklı model, çerçeve ve dağıtım ortamlarındaki yapay zekâ ajanları için kimlik, yetkilendirme, gözlemlenebilirlik, değerlendirme ve yalıtılmış çalışma zamanı işlevlerini bir araya getiriyor.
15 Eylül 2026’da genel erişime çıkan WSO2 Agent Manager, bir ajan geliştirme çerçevesi değil; üretimde çalışan ajanları ortak bir envanter ve denetim katmanında yöneten platform. Doğrulanabilir ajan kimliği ile OpenTelemetry izlerinin aynı kontrol düzleminde bulunması, bir işlemin hangi ajan ve ortamla ilişkili olduğunu takip edilebilir hâle getiriyor.
Genel erişim beta sürümden neyi ayırıyor?
Agent Manager’ın Haziran 2026’da başlayan beta döneminde yaşam döngüsü yönetimi, gözlemlenebilirlik, değerlendirme kancaları ve koruma kuralları zaten ürünün temelini oluşturuyordu. Genel erişim sürümü bu tabana ajan ve ortam bazlı kimlik denetimleri, MCP düzeyinde yönetişim ve Kubernetes-native yalıtılmış çalışma zamanı ekliyor.
Bu değişiklik, genel erişimin yalnızca beta etiketinin kaldırılmasından ibaret olmadığını gösteriyor. Kimlik ve çalışma ortamı birlikte ele alındığı için aynı ajana geliştirme, hazırlık ve üretim aşamalarında farklı yetkiler verilebiliyor; sürümlü geçiş ve gerektiğinde ajanı askıya alma da yaşam döngüsü denetiminin parçası oluyor.
Bağımsız bir teknik haber olarak InfoQ’nun 18 Eylül incelemesi, genel erişim statüsünün yanı sıra doğrulanabilir kimlik, rol tabanlı erişim, yetki devri, belirteç değişimi, erişim iptali ve Kubernetes-native yalıtılmış çalışma zamanını doğruluyor. Haberde platformun 40’tan fazla yerleşik denetimi ajan, MCP ve büyük dil modeli katmanlarında uygulayabildiği de belirtiliyor.
Kimlik ile MCP çağrısı arasındaki denetim zinciri
Denetim, ajanın merkezi envantere alınması ve doğrulanabilir bir kimlikle ilişkilendirilmesiyle başlıyor. Rol, yetki devri ve belirteç değişimi gibi kontroller erişim kararının yalnızca paylaşılan bir API anahtarına değil, çağrıyı yapan ajana bağlanmasını sağlıyor. Yetkinin merkezi olarak geri alınabilmesi de kullanım dışı bırakılan bir ajanın erişimini kesmek için ayrı bir denetim noktası oluşturuyor.
Sonraki katman, ajanın araçlara ve MCP sunucularına erişimi. Agent Manager, politikaları ajan, MCP ve büyük dil modeli düzeylerinde uygulayabiliyor; böylece içerik üzerindeki bir koruma kuralıyla hangi ajanın hangi aracı çağırabileceğine ilişkin yetki birbirinden ayrılıyor. Bu yapı, kimliğin yalnızca envanter kaydı olarak kalmayıp araç çağrılarındaki erişim kararına taşınmasını amaçlıyor.
Çağrı yürütüldüğünde OpenTelemetry tabanlı uçtan uca izler, metrikler ve günlükler devreye giriyor. Kural tabanlı veya LLM-as-a-judge değerlendirmeleri iz ya da ajan düzeyinde çalıştırılabiliyor. Bununla birlikte gözlemlenebilirlik tek başına güvenlik garantisi değil: alınacak sonuç, rollerin, MCP politikalarının, koruma kurallarının ve değerlendirme eşiklerinin nasıl yapılandırıldığına bağlı.
Hangi ajanlar kapsama giriyor?
WSO2, Agent Manager’ı modelden ve çerçeveden bağımsız bir kontrol düzlemi olarak konumlandırıyor. Kapsam yalnızca platformun kendi çalışma zamanında dağıtılan ajanlarla sınırlı değil; başka ortamlarda çalışan ajanlar da envanter, gözlemlenebilirlik ve yönetişim katmanına bağlanabiliyor. Bulut, kurum içi ve hibrit dağıtımlar aynı yönetim yaklaşımının parçaları olarak sunuluyor.
Şirketin açıkladığı teknik sınır daha somut: OpenTelemetry desteği bulunan Python veya Ballerina çerçevelerindeki ajanlar yönetilebiliyor. Verilen örnekler arasında LangChain, CrewAI, Amazon Bedrock Strands ve Microsoft Agent Framework yer alıyor. Bu nedenle “her ajan” ifadesi hazır bir marka listesinden çok, gerekli telemetri ve entegrasyon noktalarını sağlayabilen çerçeve ve özel geliştirmeleri anlatıyor.
Agent Manager mevcut ajan kodunun veya kullanılan modelin yerine geçmiyor. Ajanın iş mantığı kendi çerçevesinde kalırken kimlik, politika, izleme, değerlendirme ve yaşam döngüsü denetimleri ayrı bir altyapı katmanında tutuluyor. Model ya da çerçeve değiştiğinde yönetişim katmanını baştan kurma ihtiyacını azaltma iddiası da bu ayrımdan doğuyor.
Self-hosted ve SaaS seçenekleri nasıl ayrılıyor?
Genel erişim sürümü iki temel sunum biçimine sahip. Apache 2.0 lisanslı açık kaynak sürüm kurumun kendi altyapısında self-hosted olarak çalıştırılabiliyor; ayrıca WSO2 tarafından yönetilen bir SaaS seçeneği bulunuyor. TechTrendsKE’nin genel erişim haberi de iki seçeneği ve bulut, kurum içi veya hibrit ortamlardaki ajanların birleşik biçimde yönetilebildiğini aktarıyor.
Self-hosted dağıtımın çalışma zamanı tarafı Kubernetes-native olarak tanımlanıyor. Bu seçenek kontrol düzleminin ve ajan verisinin nerede çalışacağı üzerinde kuruma doğrudan denetim verirken altyapının işletilmesini de kuruma bırakıyor. SaaS seçeneğinde ise kontrol düzlemi yönetilen hizmet olarak sunuluyor; ajanların yalnızca WSO2 ortamında çalışması şart koşulmuyor.
Apache 2.0 lisansı açık kaynak sürümün kullanım ve dağıtım koşullarını belirliyor, ancak yönetilen hizmetin ticari koşullarıyla aynı şey değil. İncelenen genel erişim materyalleri SaaS fiyatlandırmasını veya self-hosted ve SaaS sürümleri arasında ayrıntılı bir özellik karşılaştırmasını yayımlamıyor.
Genel erişimden sonra açık kalan noktalar
Doğrulanan tablo şu: WSO2 Agent Manager 15 Eylül 2026’dan beri genel erişimde; kimlik, MCP yönetişimi ve yalıtılmış yürütme beta kapsamını genişleten başlıca unsurlar. Gözlemlenebilirlik, değerlendirme ve yaşam döngüsü yönetimi ise ajanın dağıtımdan sonraki davranışını izleme ve denetleme katmanını oluşturuyor.
Türkiye’de farklı ekiplerin ve çerçevelerin ürettiği ajanları yöneten platform, güvenlik ve DevOps ekipleri açısından temel yenilik, her ajanı ayrı bir kimlik ve ortamla ilişkilendirebilmek. Ürünün üretimdeki etkisini değerlendirmek içinse SaaS fiyatlandırması, iki dağıtım modelinin operasyonel farkları ve bağımsız ölçekli kullanım sonuçları gibi henüz açıklanmayan verilerin ortaya çıkması gerekecek.
Ayrıca okuyun:
İlgili makaleler


OpenAI Agents API açık beta: Uzun görevlerin altyapısını servis yönetiyor

Tridion ajanları mevzuat değişikliğini içeriğe bağlayacak

Ando 20 milyon dolarla çıktı: AI ajanları artık ekip sohbetinin üyesi

Beeline MCP açıldı: taşeron iş gücü verisine tek denetimli kapı

Agentforce günlerce süren işlere uzanıyor; kontrol Agent Script’te
Bültenimize abone olun
En son Web3, yapay zekâ ve kripto haberleri doğrudan gelen kutunuza gelsin.