Gizliliğinize saygımız var.
Analitik ve pazarlama çerezlerini yalnızca onayınızla kullanırız. Çerez Politikası

Bir MCP sunucusu yapay zekâ aracına dosya, veri tabanı, tarayıcı veya başka bir hizmet üzerinde işlem yapma gücü verebilir. Bu güç yararlı olduğu kadar dikkat de ister. En güvenli başlangıç, ajana her şeye erişim vermek değil; yalnızca ihtiyaç duyduğu aracı, veriyi ve işlemi açmaktır.

Bu rehber, MCP’nin resmî yetkilendirme ve güvenlik dokümanlarındaki temel ilkeleri pratik bir kontrol listesine çevirir. Amaç karmaşık bir güvenlik mimarisi kurmak değil, ilk günden itibaren gereksiz riskleri azaltmaktır.

AI ajanlarının gerçek sistemlere bağlanırken neden sınırlandırılması gerektiğini görmek için Claude Code ve AI ajanı güvenliği yazımızı da okuyabilirsiniz.

1. Önce bağlantı türünü belirleyin

MCP sunucunuzun yerel STDIO ile mi yoksa HTTP üzerinden mi çalışacağını netleştirin. Bu ayrım önemlidir; çünkü güvenlik modeli aynı değildir.

Yerel STDIO bağlantısında süreç genellikle aynı bilgisayarda başlatılır. Resmî MCP spesifikasyonu, STDIO kullanan uygulamaların HTTP yetkilendirme akışını kullanmamasını; gerekli kimlik bilgilerinin çalışma ortamından alınmasını söyler. Bu nedenle API anahtarını koda, yapılandırma deposuna veya Git geçmişine yazmayın. Ayrı bir ortam dosyası veya işletim sisteminin güvenli sır yönetimi kullanılabilir.

HTTP tabanlı uzak bir MCP sunucusunda ise ağ üzerinden erişim olduğu için yetkilendirme, şifreli bağlantı ve token doğrulama gerekir. Yerelde çalışan bir prototipi doğrudan internete açmak güvenli bir geçiş yöntemi değildir.

2. Yetkilendirmeyi araçlardan önce kurun

HTTP tabanlı MCP sunucusu hassas veri veya işlem sunuyorsa, yetkilendirme sonradan eklenecek bir ayrıntı olmamalıdır. MCP’nin resmî akışı, korunan kaynağın yetkilendirme bilgilerini standart meta veri üzerinden açıklamasına ve istemcinin uygun yetkilendirme sunucusunu keşfetmesine dayanır.

Sunucu gelen tokenın yalnızca mevcut olup olmadığına bakmamalıdır. Tokenın imzası, süresi, veren tarafı ve hedef kitlesi doğrulanmalıdır. Kullanıcının giriş yapmış olması her aracı kullanabileceği anlamına gelmez. Dosya okuma, dosya yazma, ödeme oluşturma veya müşteri verisine erişme gibi işlemler ayrı izinlerle sınırlandırılmalıdır.

Kurulumdan önce şu üç soruyu cevaplayın:

  • Bu sunucuya kim bağlanabilir?
  • Her kullanıcı hangi araçları görebilir ve çalıştırabilir?
  • Bir izin iptal edildiğinde erişim ne kadar hızlı kesilir?

3. En az ayrıcalık ilkesini uygulayın

MCP sunucusuna bütün disk, bütün veri tabanı veya yönetici hesabı vermek kurulumu kolaylaştırabilir; ancak olası bir hatanın etkisini büyütür. Bunun yerine her araç için en küçük gerekli erişimi tanımlayın.

Örneğin yalnızca rapor okuyan bir araç, veri tabanında yazma veya silme yetkisine ihtiyaç duymaz. Belirli bir klasörde belge üreten bir araç bütün kullanıcı dizinine erişmemelidir. Takvim taslağı hazırlayan bir ajan, ayrıca e-posta gönderme yetkisi almamalıdır.

İzinleri araç adına göre değil, yapacağı gerçek işleme göre düşünün. `müşteri_yönetimi` gibi geniş bir araç yerine `müşteri_oku` ve `müşteri_notu_taslakla` gibi sınırlı araçlar daha kolay denetlenir. Yeni bir yetki eklenirken neden gerektiğini kaydedin; kullanılmayan yetkileri düzenli olarak kaldırın.

4. Token hedefini doğrulayın ve token aktarmayın

Resmî MCP güvenlik rehberi, token audience doğrulamasını önemli bir koruma olarak ele alır. Bir token başka bir hizmet için üretildiyse MCP sunucusu bu tokenı kabul etmemelidir. Aksi hâlde farklı bir sistem için alınmış erişim, yanlışlıkla MCP araçlarına taşınabilir.

Token passthrough da engellenmelidir. MCP sunucusu, istemciden aldığı tokenı doğrulamadan başka bir API’ye iletmemelidir. Her hizmet yalnızca kendisi için hazırlanmış kimlik bilgilerini kabul etmeli ve tokenın hedefi kontrol edilmelidir.

Loglarda tam token, API anahtarı veya oturum çerezi tutmayın. Hata ayıklama için gerekiyorsa hassas değeri maskeleyin. Token yenileme ve iptal süreçlerini yalnız başarılı girişte değil, hata ve hesap kapatma senaryolarında da test edin.

5. SSRF ve istenmeyen ağ erişimini sınırlayın

Bir MCP aracı kullanıcıdan URL alıp içerik çekiyorsa, sunucu tarafı istek sahteciliği riski doğabilir. Saldırgan aracı yerel ağ adreslerine, bulut meta veri uçlarına veya yalnızca sunucudan erişilebilen dahili hizmetlere yönlendirmeye çalışabilir.

URL alan araçlarda protokolü, alan adını, yönlendirmeleri ve çözümlenen IP adresini kontrol edin. Gereksiz protokolleri kapatın. Mümkünse izin verilen hedeflerden oluşan dar bir liste kullanın. İlk URL güvenilir görünse bile yönlendirme sonrasındaki hedefi yeniden doğrulayın.

Sunucunun dış ağa erişmesi gerekmiyorsa bu erişimi tamamen kapatmak en basit çözümdür. Gerekliyse hangi aracın hangi alan adlarına çıkabileceğini açıkça sınırlayın ve beklenmeyen ağ isteklerini kaydedin.

6. Riskli işlemlerde insan onayı isteyin

Bir aracın teknik olarak bir işlemi yapabilmesi, bu işlemi her zaman otomatik yapması gerektiği anlamına gelmez. E-posta gönderme, yayınlama, dosya silme, ödeme, kullanıcı hesabı değiştirme ve dışarı veri aktarma gibi işlemler insan onayına bağlanmalıdır.

Onay ekranı yalnızca “devam et” düğmesi göstermemelidir. Kullanıcıya hangi aracın çalışacağı, hedefin ne olduğu ve hangi verinin kullanılacağı açıkça gösterilmelidir. Onay bir işlem için verilmişse başka bir hedefe veya sonraki işlemlere taşınmamalıdır.

Taslak oluşturma ile gönderme işlemini ayırmak iyi bir örnektir. Ajan metni hazırlayabilir; fakat dışarı gönderme ayrı ve görünür bir onay gerektirir. Böylece otomasyon hız kazandırırken nihai kontrol kullanıcıda kalır.

7. Kayıt, test ve güvenli durma kuralları ekleyin

Her araç çağrısında kullanıcıyı, araç adını, zamanı, sonucu ve onay durumunu kaydedin; fakat sırları ve gereksiz kişisel verileri loglamayın. Logların kim tarafından okunabileceğini ve ne kadar süre tutulacağını belirleyin.

Üretime geçmeden önce en az şu senaryoları test edin:

  • Süresi dolmuş veya yanlış hedefli token reddediliyor mu?
  • Yetkisiz kullanıcı hassas aracı görebiliyor mu?
  • Araç izin verilen klasörün dışına çıkabiliyor mu?
  • URL aracı yerel ağ adresine yönlendirilebiliyor mu?
  • Onay verilmeden gönderme, silme veya yayınlama yapılabiliyor mu?
  • Kimlik sağlayıcısı ya da dış servis çalışmadığında sistem güvenli şekilde duruyor mu?

Belirsiz durumda devam etmek yerine işlemi durdurun ve anlaşılır bir hata üretin. Sessizce farklı bir hesaba, araca veya daha geniş izne geçmek güvenli bir yedek plan değildir.

Hızlı kontrol listesi

  • Yerel STDIO ve uzak HTTP güvenlik modelleri ayrıldı.
  • Sırlar kodda veya Git geçmişinde tutulmuyor.
  • HTTP bağlantısı yetkilendirme ve şifreli taşıma kullanıyor.
  • Token imzası, süresi, veren tarafı ve hedef kitlesi doğrulanıyor.
  • Token passthrough yapılmıyor.
  • Her araç yalnız gerekli en küçük izne sahip.
  • URL alan araçlarda SSRF koruması var.
  • Gönderme, silme, ödeme ve yayınlama insan onayı istiyor.
  • Loglarda token ve kişisel veri maskeleniyor.
  • Servis hatasında sistem güvenli şekilde duruyor.

Sık sorulan sorular

Her MCP sunucusunda OAuth gerekir mi?

Hayır. Resmî spesifikasyonda yetkilendirme isteğe bağlıdır ve bağlantı türüne göre yaklaşım değişir. HTTP tabanlı, korunan kaynaklara erişen sunucular yetkilendirme akışını uygulamalıdır. Yerel STDIO süreçleri ise kimlik bilgilerini çalışma ortamından alır.

Yerel MCP sunucusu tamamen güvenli midir?

Hayır. İnternete açık olmaması riski azaltabilir; fakat süreç yine dosyalara, komutlara veya sırlara erişebilir. Çalışma dizini, izinler ve kullanılabilen araçlar sınırlandırılmalıdır.

En önemli ilk kontrol nedir?

Sunucunun hangi işlemleri yapabildiğini ve hangi verilere erişebildiğini listeleyin. Ardından gereksiz erişimleri kapatın. Yetki sınırı net değilse otomatik çalıştırmayın.

Resmî kaynaklar

Sonuç

Güvenli bir MCP kurulumu, yalnızca bağlantının çalışmasıyla tamamlanmaz. Doğru yetkilendirme, dar izinler, token kontrolü, ağ sınırları ve insan onayı birlikte uygulanmalıdır. Önce tek bir düşük riskli araçla başlayın; test ve kayıtlar temizse kapsamı adım adım genişletin.

Okyanusi.io üzerinde kuracağınız ajan iş akışlarında da aynı yaklaşımı kullanın: önce küçük kapsam, sonra doğrulama, en son otomasyon. Güvenli bir başlangıç yapmak için Okyanusi.io hesabınızı oluşturabilirsiniz.

Yasal uyarı

Bu içerik eğitim ve genel bilgilendirme amaçlıdır; hukuki, güvenlik veya profesyonel danışmanlık değildir. Sisteminizin risklerine göre yetkili bir güvenlik uzmanından destek almanız gerekebilir. Bu yazıda affiliate bağlantısı kullanılmamıştır.



Bunlar da ilgini çekebilir

Yeni AI rehberlerini kaçırma

Uygulamalı yapay zeka ve e-ticaret rehberleri yayınlandıkça e-postana gelsin. Spam yok, istediğin an ayrılırsın.

🎓 Canlı eğitimler ve kurslar için: okyanusi.com kursları

This website uses cookies to improve your web experience.