Şirketinizi bir kez siz tanımlarsınız.Her ajan konuşmaya sizin yazıp onayladığınız çerçevenin içinde başlar.
Firma, departmanlar, müşteriler. Giden e‑posta ve takvim daveti sizin onayınızla çıkar.
Çerçevenin göründüğü yer
Tanımladığınız yapı bir panele iniyor: kimin hangi ajana eriştiği, her ajanın hangi yetenekleri ve hangi servisleri taşıdığı tek ekranda duruyor.
- AI Strateji Danışmanıdış servis yok
- Content ResearcherExa · Firecrawl · Gmail
- Social Media ManagerExa
- Email Campaign WriterGmail
- Customer Support Botdış servis yok
- Sales ResearcherExa
- SEO AnalystExa · Firecrawl
- Meeting AssistantGoogle Takvim
- Report GeneratorGoogle Sheets
Ekran görüntüsüne gömülü bilgi otomatik okuyucular için yok hükmündedir; aşağıdaki liste aynı içeriği taşır.
Şirketiniz sistemde
Firmanızı, departmanlarınızı ve müşterilerinizi bir kez tanımlarsınız. Bir ajan çalışmaya başladığında neyi göreceğini bu çerçeveden alır — adından değil.
Firma çalışanınız bir ajanla konuştuğunda ajan üç katmandan okur: firmanızın bağlamı, kişinin departmanı ve kişinin kendi belleği.
Firmanızın sektörü, verdiği hizmetler, dili ve tonu. Bir ajan çalışmaya başlamadan önce buradan okur.
Sınır. Bu profil sizin yazdığınız metindir. Sistem onu konuşmalardan kendi kendine çıkarmaz ve onaylanmadan hiçbir ajana enjekte edilmez.
Ajan bir kayıttır
Bu sistemde bir ajan, yazılmış bir program değil; panelde açtığınız bir kayıttır. Ad verirsiniz, ne yapacağını yazarsınız, hangi yetenekleri ve hangi servisleri kullanacağını seçersiniz. Var olan bir ajanı kopyalayıp değiştirmek de aynı yerden.
SEO Analyst
Web sitesi analizi, anahtar kelime araştırması ve uygulanabilir SEO önerileri
Rozetlere dokunun. Şu an 2 servis bağlı ve hiçbiri dışarıya yazmıyor: ajan yalnız okuyor. Yazma onayı çıkmıyor, ama açtığı sayfalar yine adres kapısından geçiyor.
6
0
On dört dış servis için bağlantı kodu yazılı; toplamı 85 işlem, 26'sı onay kapısında.
Yetenek ve servis ataması ajan bazındadır — bir ajana verdiğiniz erişim diğerine geçmez.
Ajan yapılandırması veritabanında bir satırdır; müşteriye özel kod yazılmaz.
Kurulumla gelen set
Sıfırdan başlamayın diye dokuz ajan kurulu geliyor. Hepsi yukarıdaki kayıtla aynı şey — açıp değiştirebileceğiniz, kapatabileceğiniz kayıtlar.
AI Strateji Danışmanı
Çalışanlarla yapılandırılmış görüşme yürütür ve bulguları toplar. İki modu var: geniş keşif ya da tek senaryoda derinleşme; mod oturum başında belirlenir ve ortada değişmez.
Bağlı servisler: dış servis yok
Content Researcher
Bir konuyu web üzerinden araştırır, kaynakları toplar ve içerik taslağı hazırlar.
Bağlı servisler: Exa · Firecrawl · Gmail
Social Media Manager
Sosyal medya içeriği hazırlar; gündem ve rakip taramasını aramayla besler.
Bağlı servisler: Exa
Email Campaign Writer
E‑posta kampanyası metni yazar ve taslağı posta kutunuza bırakır.
Bağlı servisler: Gmail
Customer Support Bot
Destek sorularını yanıtlar ve geçmiş çözümleri hatırlar.
Bağlı servisler: dış servis yok
Sales Researcher
Bir şirketi araştırıp Şirket Profili, Karar Vericiler, Sorun Alanları, Rekabet ve Yaklaşım Açıları başlıklarıyla çıkarır.
Bağlı servisler: Exa
SEO Analyst
Bir siteyi tarar ve Yönetici Özeti, Teknik Sorunlar (Kritik→Düşük), İçerik Fırsatları, Anahtar Kelime Önerileri, Rakip Karşılaştırması ve Aksiyon Maddeleri başlıklarıyla rapor üretir.
Bağlı servisler: Exa · Firecrawl
Meeting Assistant
Toplantı notunu Tarih/Katılımcı/Süre, Gündem, Kararlar, Aksiyon (kim‑ne‑ne zaman) ve Sonraki Toplantı Önerileri başlıklarıyla düzenler.
Bağlı servisler: Google Takvim
Report Generator
Yönetici Özeti, Metrikler, Bulgular, Öneriler ve Ek başlıklarıyla rapor hazırlar.
Bağlı servisler: Google Sheets
Bunu yönetici rolündeki biri yapar ve ajanın ne yapacağını metinle yazarsınız — sürükle-bırak bir ajan kurucusu yok. Talimat değişiklikleri sürümleniyor, ama arayüzde geri alma bugün yok.
Bu kurulum ne üretiyor
Bir ajan kurulumunuzun içinde çalıştığında çıktı sohbet metni olarak kalmak yerine yapısı belli bir şekil alabiliyor. İki örnek, ikisi ayrı şey: biri diskte duran bir dosya, diğeri veritabanında şemayla doğrulanmış bir kayıt.
① Talimat ne diyorsa çıktı o başlıkları taşıyor
Solda kuruluma yazılan talimat metninin ilgili satırları, sağda gerçek bir turda üretilmiş raporun bölüm başlıkları. Eşleşmeyi kendi gözünüzle görüyorsunuz.
Talimat çıktının şeklini zorlar, kalitesini garanti etmez — bunlar prompt, deterministik şablon değil. Soldaki metin kurulumla gelen hâlidir; panelden düzenlenebilir, yani sizin kurulumunuzda başka olabilir.
agents.instructions bir DB kolonudur; alıntılanan metin kurulum seed'idir.
Rapor kırpılmış gösteriliyor: Yönetici Özeti tam, Teknik Sorunlar → CRITICAL bloğu tam, gerisi kesme çizgisi.
② Şemayla doğrulanmış çıktı
Ajan işi bitirdiğinde şemaya bağlı bir kayıt üretir — serbest metin değil, alanları tanımlı bir çıktı. Bu, ①'deki dosyadan ayrı bir şeydir: o diskte bir dosya, bu veritabanında bir kayıt.
Bu kanal dokuz ajanın dördünde var; kalan beşinde çıktı sohbet metni ve dosyadır. O dörtte de üretilmesi garanti değil: tool'u çağırmak modelin o turdaki kararıdır.
Şema alan alan tanımlı: SEO raporunda hedef anahtar kelime listesi en az bir eleman zorunlu, zorluk yalnız düşük/orta/yüksek.
Ajan↔şema eşlemesi kod sabitidir — yeni bir ajana bu kanalı panelden veremezsiniz; kod değişikliği ve deploy gerekir.
Ajanın bir bilgiyi nereden öğrendiğini kullanıcı kendi ekranından görebiliyor → Veriniz nerede durur
Çerçevenin dışına çıkan her şey size sorulur
Ajan işi bitirdiğinde onu sizin adınıza göndermez. Ekranda durur, ne yapacağını gösterir — kime gideceğini ve hangi metinle — ve onayınızı bekler. Metni kısaltmaz: neyi onayladığınızı olduğu gibi görürsünüz.
Bu bekleme kayıtlı işlemler için geçerli, ajanın yalnız okuma yaptığı yerlerde değil. Ve kimse ekranın başında değilse iş bir dakika sonra kendiliğinden düşer — bu ürün gece gözetimsiz koşmak için tasarlanmadı.
26 yazma işlemi kapıya bağlı; bugünkü kurulumda 8'i erişilebilir, kalanı panelden servis atandığında devreye girer: e-posta gönderme ve taslak, takvim etkinliği açma-güncelleme-silme, Drive'a yükleme, Sheets'e yazma, Slack mesajı, HubSpot kaydı, Notion sayfası, Linear issue'su, Mailchimp kampanyası.
Kapı tool'un handler'ının İÇİNDE koşar: engellenen şey dış servise giden istektir, tool'un tetiklenmesi değil. Yalnız oturum kimliği taşıyan çağrılarda çalışır.
Onay önbelleğe alınmaz — aynı araç ikinci kez çağrıldığında kart yeniden çıkar. Yanıtsız 60 saniye = ret.
Maskeleme yalnız adında parola, token, anahtar, gizli ya da kimlik geçen alanlara uygulanır ve alanın ADINA bakar, değerine değil: notes alanına gömülü bir anahtar maskelenmez.
Kapsam elle bakılan bir listedir; listeye girmemiş yeni bir yazma aracı yalnız anahtar kelime sezgisine kalır. Okuma işlemleri onaysız koşar.
26
8
Ajanın açtığı web sayfaları için de aynı kapı
Ajan bir sayfayı okumak istediğinde adresi önce kontrol edilir. Şirket ağınızın içine ya da internete kapalı bir adrese hiç gitmez — bunu size sormaz bile, doğrudan reddeder.
Kapı, sayfa açan araçları kapsıyor. Web araması bunun dışında ve otomatik onaylı: arama kutusuna yazılan metin de dışarı giden bir bilgidir.
http/https dışı şema, yerel ve iç ağ adları, genel internette erişilemeyen her IP: kesin ret, izin kartı hiç gösterilmez.
Hostname'in çözüldüğü IP de kontrol edilir; çözümlenemeyen ad da reddedilir (fail‑closed).
İzin listesindeki alan adları ve alt alan adları sorusuz geçer; kalan her dış adres HER çağrıda onay kartına düşer.
Kapı hostname'i kendi çözer, isteği araç ayrıca çözer; aradaki pencerede DNS cevabının değişmesine karşı koruma yok.
Müşteriniz aynı kurulumun içinde, ama aynı ekranda değil
Firmanız kendi müşterilerini ayrı birer kayıt olarak açar; müşteri tarafındaki kişiler ayrı bir rolle o kayda bağlanır. Bir müşteri kaydına atadığınız ajan, o kaydın kullanıcılarının erişebildiği ajanlara eklenir.
Müşteriler arası ayrım aynı kurulumun içinde uygulama katmanındadır. Fiziksel ayrım firma başınadır, müşteri başına değil.
Sekiz tabloda satır düzeyi PostgreSQL politikası. Bu kat yalnız o politikaya bağlanmış okuma yollarında koşar — ajan çalışma zamanı ve dosya indeksleme yüksek yetkili bağlantı kullanır ve politikaları baypas eder.
Asıl kapsamı sorgunun kendisi çizer; bu kat onun üstüne binen ikinci bir kattır ve firma İÇİ kullanıcıları ayırmaz.
Müşteriniz firma çalışanınızla aynı ekranı görmez: dört sekmeden Genel Bakış müşteriye hiç çizilmez, ajan sayfasında üst menüsüz sadeleştirilmiş bir kabuğa yönlendirilir.
Bu bir görünüm kararıdır, erişim kontrolü değil. Gerçek kapı sunucudaki alan süzgeçleridir — müşteriye inen gövde sunucuda beyaz listeden geçer, tarayıcıda gizlenmez.
Müşteriye açılan profil alanları sunucuda dokuz alanlık bir beyaz listeyle sınırlı; köken bilgisinden yalnız doğrulanmışlık biti geçer.
Erişim kararı rol adına bakar ve tanımadığı rolü müşteri saymaz (fail‑closed).
Ajanın ürettiği çıktı müşterinize otomatik inmez. Firma personeliniz belgeyi açıkça teslim eder ve teslim edilen belge ham inmez — kaynak listesi, atlanan çalışan sayısı ve model etiketi düşer.
Teslim firma→müşteri sınırında opt‑in'dir; aynı müşteri kaydı içindeki kullanıcılar arasında paylaşılan çıktı ek bir karar gerektirmeden görünür. Teslim müşteri kaydı düzeyindedir, kişi bazında ayrı bir kısıt yoktur. Teslimi geri almak satırı siler; geri almanın ayrı bir denetim kaydı tutulmuyor.
Paylaşılabilirlik tip başına tanımlı ve kayıtsız tip reddedilir (fail‑closed): yeni bir çıktı tipi eklendiğinde 'müşteriye gösterilebilir mi' sorusu bilinçli cevaplanmak zorunda.
Görünürlük kararı tek gövdededir ve üç okuma yolu da onu çağırır; listede görünüp tıklandığında reddedilen satır olmaz.
Sağdaki karede olmayanlar: görüşülen çalışanların adları ve kimlikleri, atlanan çalışan sayısı, model etiketi.
Veriniz nerede durur, nereye gider
Tanımladığınız çerçeve nerede duruyor, ne zaman dışarı çıkıyor. Bu bölümün başlığı bilinçli olarak 'veri egemenliği' değil: her sohbet turu bir dil modeline gidiyor ve bunu ilk maddede yazıyoruz.
Modele giden veri yurt dışına çıkar: her sohbet turu Anthropic'e, bellek ve dosya metinlerinin vektör temsili OpenAI'a, bağlantı anahtarları Nango'ya gider.
Aktarılan şey verinizin tamamı değil: modele giden tur içeriği ve aramaya indekslenen metin. Yüklediğiniz dosyaların kendisi, bellek dosyaları ve müşteri profilleri firmanızın kendi yığınında durur.
Üç sağlayıcı da yurt dışında yerleşiktir ve veri akışı notunda adıyla yazılıdır.
Her firma aynı sürümlenmiş kod tabanının kendi yığınını alır: kendi veritabanı, kendi diski, kendi süreci.
Kurulum deseni firma başına ayrıdır, ürün deseni tektir — müşteriye özel kod yazılmaz. Ayrım süreç, veritabanı ve disk düzeyindedir; ağ düzeyinde değil.
Her firma kendi Compose yığınını alır: kendi PostgreSQL container'ı, kendi disk volume'leri, kendi backend süreci.
Ajanın diske erişimi üç katta sınırlı ve ajan sunucuda kabuk komutu çalıştıramaz.
Bu, gerçek kabuk izolasyonu değil: yetenek yapılandırmayla kapalı, oturum başına ayrı bir container ya da seccomp yok. Kabuk yetkisi veren bir yetenek yeniden açılırsa canlı bir denetim onu arayıp sağlık ucunda raporluyor.
Kabuk yeteneği dört kapı ve bir dedektörle kapalı; sağlık ucundan canlı taranıyor.
İzin listesi dışındaki her yol reddedilir; çalışma alanı yoksa okuma da yazma da başarısız olur.
Ajanın dış adrese çıkışı bir izin listesinden geçer.
İzin listesi boşken hiçbir dış adres otomatik onaylı değildir — o hâlde araştırma yapan ajanlar her sayfa için onay ister.
İç ağ kontrolü izin listesinden ÖNCE koşar: listedeki bir adın iç IP'ye çözülmesi kapıyı açamaz.
Kullanıcı, kendisi hakkında saklananı kendi ekranından görebilir.
Erişebildiği her ajanın kendisi hakkında tuttuğu bellek dosyalarının süzülmüş hâlini salt okunur görür; ortak (ajan seviyesi) bellek bu ekranda yer almaz. Yapılandırılmış bilgi çıkaran ajanlarda her bilginin hangi konuşmadan geldiği görünür.
Düzenleme yok: dosyaya yazılan bir değişiklik bir sonraki oturum kapanışında eziliyor.
Bir kullanıcının verisi tek bir dosya olarak ihraç edilebilir ve kalıcı olarak silinebilir.
İkisi de yönetici yoludur, self‑servis değildir. Ve silme tam silme iddia etmez: on dört kalem açıkça kapsam dışıdır ve yanıtta adıyla döner.
İhraç 25 bölümlük tek JSON. Silme 30 adımlı ve fail‑closed: kalıntı bulunursa işlem geri alınır ve hata döner.
Denetim kayıtları silinmez, anonimleştirilir. Müşteriye teslim edilmiş belgeler bilinçli olarak silinmez.
Şifreleme konusunda söyleyebileceğimiz tek şey şu: girdiğiniz servis API anahtarları ve posta parolası şifreli saklanıyor.
Sohbet içeriği, bellek dosyaları ve yüklediğiniz dosyalar şifresiz durur. 'Uçtan uca şifreli' ya da 'beklemede şifreli' demiyoruz çünkü doğru olmaz.
Veri akışı notu
Hangi veriyi kime gönderdiğimizi açıkça yazdık. 'KVKK uyumluyuz' demiyoruz: bu metin hukuk incelemesinden geçmedi. Veri akışını anlatır, hukuki bir aydınlatma metni değildir.
Tek kod tabanı, sürümlenmiş
Ürünü kendi ajansınız için değerlendiriyorsanız bu bölümü atlayabilirsiniz → Bugün yapmadıkları
Dokuz ajan, yetenekler ve entegrasyonlar aynı yönetim panelinden yönetilir. Bir ajanın yapılandırması veritabanında bir satırdır — müşteriye özel yazılmış kod değildir.
Python 3.11 / FastAPI / SQLAlchemy async / Alembic / Claude Agent SDK · Next.js 16 / React 19 / TypeScript · pgvector'lı PostgreSQL.
Bağlam mimarisi dört katman (firma / departman / kullanıcı / müşteri), tek enjeksiyon kapısı 'onaylanmış mı', katman başına token tavanı. Sınır: profil statik metindir, konuşmalardan kendiliğinden öğrenmez.
Her pull request'te yedi otomatik kapı koşar: backend testleri, frontend birim testleri, build ve lint, i18n paritesi, uçtan uca testler ve iki bağımlılık denetimi.
Kapılar koşar ama dağıtımı durdurmaz: dal koruması kurulu değil. Yedi işin yedisi tek bir makinede koşuyor; 'izole ve tekrarlanabilir CI' demiyoruz. Test kapsamı hiçbir eşiğe bağlı değil ve backend'de statik tip denetimi yok.
Backend işi mock veritabanıyla değil, adım içinde ayağa kaldırılan gerçek PostgreSQL ile koşar: önce migration'ları uygular, sonra prod'un kendi rol kurulum script'iyle en az yetkili bir DB rolü kurup o rolün superuser OLMADIĞINI ayrıca doğrular.
Uçtan uca işi tüm yığını sıfırdan kaldırıyor; şifre sıfırlama testi gerçekten mail atıp REST'ten okuyor.
Dışarıya giden belgelerdeki altı sayı canlı koddan hesaplanıp belgedeki her eşleşmeyle karşılaştırılıyor: migration sayısı, SDK sürümü, entegrasyon sayısı, araç sayısı, satır düzeyi güvenlik tablo sayısı, router sayısı. Aktif ajan sayısı ve test sayısı bu kapsamın DIŞINDA — ikisi elle ölçülüp yazılıyor.
Şema değiştiren her sürüm geçişinden önce tam bir veritabanı kopyası alınır; kopya alınamazsa geçiş hiç çalışmaz ve servis açılmaz.
Bu garanti bir ortam anahtarıyla kapatılabilir; kapalıyken geçiş yedeksiz koşar. Ve bu, sürüm geçişi anına özgü bir yedektir: rutin yedekleme ayrı bir operasyon konusudur ve bu sayfada iddia edilmiyor.
Acil durum için açık bir kapatma anahtarı vardır; uygulanacak revizyon yoksa yedek zaten alınmaz.
Son beş koşunun kopyası ayrı bir volume'de tutulur.
Bugün yapmadıkları
Çerçevenin bugün nereye kadar gittiğini satın alma sürecinin sonunda değil başında bilmenizi istiyoruz.
Ajan ben yokken çalışır mı?
Hayır. Zamanlayıcı yok; listede işaretli 26 dış servis işlemi onay bekler ve 60 saniyede yanıtlanmazsa düşer.
Ajan bir işe takılırsa ne olur?
Takılan tur kendi kendine sonlanmaz; duvar saati yok. Durdurma eylemi kilidi açar ve yarım kalan metin sohbet geçmişine yazılır.
Konuştukça anında öğrenir mi?
Hayır. Kalıcı belleğe yazım yalnız oturum kapanışında koşar; kesintisiz süren bir konuşmada o an öğrenilen o konuşmaya geri beslenmez.
Kendi ajanımı sıfırdan kurabilir miyim?
Panelden açabilirsiniz: ad verir, ne yapacağını yazar, yeteneklerini ve servislerini seçersiniz; var olanı kopyalamak da mümkün. Sürükle-bırak bir kurucu yok — ajanın ne yapacağını metinle yazarsınız — ve bunu yönetici rolündeki biri yapar.
Taranmış PDF, fatura, fotoğraf okur mu?
Bugün hayır. Görsel okuma üretimde kapalı; çalışan şey metin katmanı olan belgelerden düz metin çıkarımı. Sınırlar: dosya başına 10 MB, PDF'te 20 sayfa, Excel'de sayfa başına 100 satır.
Kullanım ve maliyet raporu görebilir miyim?
Veri toplanıyor ama toplu gösteren bir ekran bugün yok — her turun bağlam ve kalite göstergesi sohbetin durum çubuğunda görünür. Maliyet tarafında oturum başına kod düzeyinde bir bütçe tavanı var ama bugün üretimde ortamdan ayarlanamıyor; kullanıcı, firma ya da ay başına kümülatif tavan yok.
Talimat değişikliğini geri alabilir miyim?
Sürüm kaydı yazılıyor, arayüzde geri alma yok — kayıtlar duruyor, geri dönüş bugün elle yapılıyor.
İstediğim modeli bağlayabilir miyim?
Hayır. Bugün yalnız Anthropic.
Arapça arayüz var mı?
İçerik katmanı Türkçe ve İngilizce. Arapça ve sağdan sola yazım bugün yok.
Kaç eşzamanlı kullanıcı kaldırır?
Eşzamanlı aktif ajan oturumu için kodda 50'lik bir hedef var; bu sert bir kapı değil — tahliye edilebilir oturum yoksa sayı aşılır ve istek reddedilmez. Yatay ölçekleme bugün mümkün değil. Bu sayı toplam kullanıcı ya da toplam sohbet sayısı değildir.
Verimi kendim indirebilir, sildirebilir miyim?
Bugün hayır; ihraç ve silme yönetici eliyle işletilir — kendi bellek dosyalarınızı salt okunur görebiliyorsunuz.
Kapalı beta: kim için, kimin için değil
Ürünü herkes görebiliyor; kayıt kapalı. Sitede herkese açık kayıt yerine bu süreci tercih ediyoruz.
Ürüne kendi kendine kayıt olunamaması bir beta kısıtı değil, ürünün kendi gerçeğidir: hesaplar yetkili bir kullanıcı tarafından açılıp davetle etkinleşir.
Kimin için
- Türkiye ve MENA'da müşteri portföyü olan ajans ya da hizmet firması
- Ürünü kendi müşterilerine hizmet üretmek için kullanacak olan
- Türkçe ya da İngilizce çalışan
Kimin için değil
- Gözetimsiz, gece koşan otomasyon bekleyen
- Kod yazmadan, sürükle‑bırak bir ajan kurucusu bekleyen
- Arapça arayüz bekleyen
- Taranmış belge okuması bekleyen
Dördünün de cevabı bir önceki bölümde tam olarak yazılı. →
Sonra ne olur
Başvuruyu değerlendirip görüşme için dönüyoruz. Bu kohorta alamazsak sıradakine yazıyoruz — bu bir kalite yargısı değil, kapasite meselesi.
Beta başvurusu
Başvuru bir taahhüt değil, görüşme talebidir. Başvuruyu değerlendirip görüşme için dönüyoruz.
Yalnız iş e‑postası zorunlu; diğer alanlar sıraya alma içindir.
Serbest metin alanı 300 karakterde durur — sınırın işi caydırmak değil, kısa tutabileceğinizi söylemek.