İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Geliştirici Araçları
  • Foundry Hosted Agents’ta Kullanıcı ve Oturum İzolasyonu
Bulut Altyapı Geliştirici Araçları Agent Framework, AgentServer SDK, Hosted Session, Microsoft Entra, Sandbox İzolasyonu Aşkın KILIÇ 22/09/2026 0 Yorumlar

Foundry Hosted Agents’ta Kullanıcı ve Oturum İzolasyonu

Foundry Hosted Agents'ta Kullanıcı ve Oturum İzolasyonu
📑 İçindekiler
  1. Hangi parça GA, hangisi ön sürümde?
  2. İki kontrolün tanımı
  3. Kullanıcı izolasyonu nasıl çözülüyor?
  4. .NET
  5. Python
  6. Oturum kimliğini kim oluşturur?
  7. Foundry project client ile oturum oluşturma (.NET)
  8. Foundry project client ile oturum oluşturma (Python)
  9. Foundry tarafından atanan veya uygulama tarafından verilen oturum (.NET)
  10. Foundry tarafından atanan veya uygulama tarafından verilen oturum (Python)
  11. Hangi yaklaşım hangi senaryoya uyuyor?
  12. İlgili İçerikler
  13. Kaynaklar ve İleri Okuma

⏱️ 4 dk okuma📅 22 Eylül 2026

Foundry hosted agent mimarisinde izolasyon iki ayrı kontrole dağıtılmış durumda ve bu iki kontrol birbirinden bağımsız çalışıyor: kullanıcı izolasyonu ve Foundry hosted session izolasyonu. Birincisi “bu isteğin verisi kime ait?” sorusunu cevaplar, ikincisi “kodun çalıştığı ve dosyaların kalıcı olarak durduğu sandbox hangisi?” sorusunu. İkisini ayrı ayrı düşünmek, çok kullanıcılı bir uygulamada yanıt geçmişinin ve dosya sisteminin nasıl ayrışacağını doğru tasarlamayı sağlıyor.

Her iki kontrolde de değeri ya Foundry çözüyor ya da uygulama açıkça sağlıyor. Doğrudan çağıran istemciler, güvenilen bir ara katman (middle tier), uygulamanın kendi yönettiği oturumlar ve paylaşımlı oturum havuzları aynı modelle destekleniyor.

Hangi parça GA, hangisi ön sürümde?

Foundry hosted agents özelliği Microsoft Foundry tarafında genel kullanıma açık (GA) durumda. AgentServer SDK’ları ile.NET ve Python için Microsoft Agent Framework Foundry hosting paketleri ise hala ön sürüm (pre-release) aşamasında, yani API yüzeyinin değişebileceğini varsayarak ilerlemek gerekiyor.

İki kontrolün tanımı

Kontrol Neyi temsil eder Seçenekler
Kullanıcı izolasyonu Mevcut isteğin temsil ettiği kullanıcı Çağıranın Microsoft Entra kimliği veya güvenilen bir ara katmanın gönderdiği delege edilmiş kimlik
Foundry hosted session izolasyonu agent_session_id ile temsil edilen, VM düzeyinde izole sandbox İlk istekte oluşturulan oturum veya uygulamanın sağladığı mevcut oturum kimliği

Sık karıştırılan bir nokta var. Foundry hosted session bir konuşma (conversation) değildir. Konuşma, mesaj ve araç çağrısı geçmişini tutar; Foundry hosted session ise sandbox hesaplama kaynağını ve kalıcı dosyaları barındırır. Yaşam döngüleri de birbirinden farklıdır.

Kullanıcı izolasyonu nasıl çözülüyor?

Doğrudan erişimde Foundry, kullanıcıyı çağıranın Microsoft Entra token’ından çözer, uygulamanın ekstra bir şey yapması gerekmez. Kendi kullanıcılarını kendisi doğrulayan uygulamalarda durum değişir; orada güvenilen bir ara katman her istekte kararlı bir delege edilmiş kimlik gönderir.

Delege edilmiş kimlik, Foundry hosted session kimliğinden bağımsızdır. Farklı kullanıcı konuşmaları ayrı sandbox’lar kullanabilir, ara katmanın seçtiği tek bir sandbox’ı da paylaşabilir.

.NET

using Microsoft.Agents.AI;
using Microsoft.Agents.AI.Foundry;
ChatClientAgentSession userConversationSession =
await agent.CreateFoundryHostedAgentSessionAsync(
/* hostedSessionId: foundryHostedSessionId, */
userIdentity: userIdentity);
await agent.RunAsync(
"Analyze the uploaded files.",
userConversationSession);
string? delegatedUserIdentity =
userConversationSession.FoundryHostedAgentUserIdentity;

Python

await agent.run(
"Analyze the uploaded files.",
session=user_conversation_session,
client_kwargs={
"extra_headers": {
"x-ms-user-identity": user_identity,
}
},
)

İki dil arasındaki davranış farkı pratikte önemli. Agent Framework,.NET tarafında delege edilmiş kimliği AgentSession nesnesiyle birlikte saklar; o oturumu yeniden kullandığınızda veya geri yüklediğinizde aynı kimlik her çalıştırmada otomatik gönderilir. Python tarafında mevcut API kimliği her çağrıda ayrı ayrı iletir.

Delege edilmiş kimlik değeri Agent Framework açısından opak bir veridir, framework onu yorumlamaz. Uygulamanın doğruladığı kullanıcı ile bu değer arasındaki eşlemenin sahibi güvenilen ara katmandır. Gerekli izinler ve güvenlik modeli için Microsoft’un kullanıcı başına izolasyon rehberine bakmak gerekiyor.

Oturum kimliğini kim oluşturur?

İstek içinde agent_session_id yoksa Foundry yeni bir hosted session oluşturur ve kimliğini döner. Uygulama isterse oturumu Foundry project client üzerinden kendisi oluşturup dönen kimliği sağlayabilir.

Foundry project client ile oturum oluşturma (.NET)

using Azure.AI.Projects;
using Azure.AI.Projects.Agents;
ProjectAgentSession foundryHostedSession =
await projectClient.AgentAdministrationClient.CreateSessionAsync(
agentName,
new VersionRefIndicator(agentVersion));
string foundryHostedSessionId =
foundryHostedSession.AgentSessionId;

Foundry project client ile oturum oluşturma (Python)

from azure.ai.projects.models import VersionRefIndicator
foundry_hosted_session = await project_client.agents.create_session(
agent_name,
version_indicator=VersionRefIndicator(
agent_version=agent_version,
),
)
foundry_hosted_session_id = (
foundry_hosted_session.agent_session_id
)

Kimlik ister servis tarafından oluşturulmuş olsun ister uygulama tarafından verilmiş, Agent Framework onu kendi AgentSession nesnesinde tutar. Buradaki ayrım kritik: Agent Framework nesnesi uzaktaki Foundry hosted session’ı oluşturmaz, yalnızca kimliği taşır. Aynı nesneyle yapılan sonraki çağrılar da bu yüzden ekli kimliği gönderir, aynı kalıcı $HOME dizinine, yüklenmiş dosyalara ve çalışma durumuna ulaşır.

Foundry tarafından atanan veya uygulama tarafından verilen oturum (.NET)

using Microsoft.Agents.AI;
using Microsoft.Agents.AI.Foundry;
ChatClientAgentSession session =
await agent.CreateFoundryHostedAgentSessionAsync(
/* hostedSessionId: foundryHostedSessionId
Omit this argument for Foundry to assign the ID
on the first invocation. */);
await agent.RunAsync("Analyze the uploaded files.", session);
string? resolvedFoundryHostedSessionId =
session.FoundryHostedAgentSessionId;

Foundry tarafından atanan veya uygulama tarafından verilen oturum (Python)

from agent_framework import AgentSession
from agent_framework.foundry import (
FOUNDRY_HOSTED_AGENT_SESSION_ID_KEY,
)
session = AgentSession()
# Optional: attach an ID created through the Foundry project client.
session.state[
FOUNDRY_HOSTED_AGENT_SESSION_ID_KEY
] = foundry_hosted_session_id
await agent.run("Analyze the uploaded files.", session=session)
foundry_hosted_session_id = session.state[
FOUNDRY_HOSTED_AGENT_SESSION_ID_KEY
]

Hangi yaklaşım hangi senaryoya uyuyor?

Uygulama tarafından sağlanan kimlikler ilk çağrıdan önce dosya yüklemeye, açık yaşam döngüsü yönetimine, kararlı iş yükü yerleşimine (workload placement) ve sınırlı sayıda oturumdan oluşan havuzlara uygun. Servis tarafından oluşturulan kimlikler ise talep anında oturum tahsisi (on-demand allocation) gerektiren senaryolara hizmet ediyor.

Havuzlu bir tasarım şöyle işliyor: ara katman kullanıcıları sınırlı sayıda Foundry hosted session kimliğine eşler, her istekte de delege edilmiş kimliği gönderir. Bu kurulumda Foundry yanıt zincirlerini kullanıcı bazında özel tutar, ama sandbox dosya sistemi paylaşılmaya devam eder. Uygulamanın sahip olduğu dosyalar, veritabanı satırları ve önbellekler için bölümleme anahtarı olarak hem agent_session_id hem kullanıcı kimliği birlikte kullanılabilir.

Kullanıcı izolasyonu veriye kimin erişebileceğini belirliyor, oturum izolasyonu ise kodun ve dosyaların nerede yaşadığını. Paylaşımlı sandbox kullanan bir tasarımda dosya düzeyindeki ayrışmayı uygulama katmanı kurgular.

İlgili İçerikler

  • Microsoft Agent Framework’te Asıl Değişim: Harness, Hosted Agents ve CodeAct
  • Foundry Dev Pack ile Tek Komutta Geliştirme Ortamı
  • Foundry Local ve C# ile Canlı Konuşma-Metin Dönüşümü

Kaynaklar ve İleri Okuma

  • devblogs.microsoft.com
  • Foundry hosted agent isolation with Microsoft Agent Framework (Roger Barreto, Tao Chen)
  • Foundry hosted agent oturumlarını kullanıcı başına izole etme
  • Foundry hosted agent oturumlarını yönetme
  • Tek bir Foundry hosted session içinde birden fazla kullanıcıyı çoğullama
  • Microsoft Agent Framework ile Foundry Hosted Agents dokümantasyonu
  • Agent Framework.NET Foundry hosted agent örnekleri
  • Agent Framework Python Foundry hosted agent örnekleri
  • From Local to Production: Foundry Hosted Agents ile dağıtım
  • Microsoft Agent Framework at BUILD 2026 duyurusu
  • Foundry Hosted Agents ile MAF’ı prod’a taşımak
  • Hosted Agents: ajanlar için güvenli ve ölçekli bulut
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Copilot Talimat Dosyası Hijyeni: Neyi Yazmalı, Neyi Atmalı?
Copilot Talimat Dosyası Hijyeni: Neyi Yazmalı, Neyi Atmalı?14 Ağu 2026
Azure Boards ve Copilot: Takımınıza Kendi Ajanı
Azure Boards ve Copilot: Takımınıza Kendi Ajanı12 Mar 2026
Visual Studio Ağustos Güncellemesi: Modeller ve Dallar Arası
Visual Studio Ağustos Güncellemesi: Modeller ve Dallar Arası26 Ağu 2026
Microsoft, hibrit fiziksel güvenliği Azure ile ölçekledi
Microsoft, hibrit fiziksel güvenliği Azure ile ölçekledi7 Eyl 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Agent Framework AgentServer SDK Hosted Session Microsoft Entra Sandbox İzolasyonu
Önceki yazı

Kubernetes PVC Unused Condition ile Atıl Volume Tespiti

İlginizi Çekebilir

Kubernetes PVC Unused Condition ile Atıl Volume Tespiti
Aşkın KILIÇ 0

Kubernetes PVC Unused Condition ile Atıl Volume Tespiti

22/09/2026
SQL Server datetime2 ve datetimeoffset: PG'den Geçiş
Aşkın KILIÇ 0

SQL Server datetime2 ve datetimeoffset: PG’den Geçiş

22/09/2026
Kota ile kapasite arasindaki farki vurgulayan kapak gorseli: kota yeterli gorunurken kapasite tahsis edilmemis
Aşkın KILIÇ 0

Azure West Europe’a Kaynak Açılamıyor: Vaka Analizi

21/09/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Foundry Hosted Agents'ta Kullanıcı ve Oturum İzolasyonu
    22/09/2026 Foundry Hosted Agents’ta Kullanıcı ve Oturum İzolasyonu
  • Kubernetes PVC Unused Condition ile Atıl Volume Tespiti
    22/09/2026 Kubernetes PVC Unused Condition ile Atıl Volume Tespiti
  • SQL Server datetime2 ve datetimeoffset: PG'den Geçiş
    22/09/2026 SQL Server datetime2 ve datetimeoffset: PG’den Geçiş
  • Silinen Synapse workspace ile hala rezerve kalan isim arasindaki iliskiyi gosteren kapak gorseli
    21/09/2026 Azure Synapse: Silinen Workspace Adı Serbest Kalmadı
  • Kota ile kapasite arasindaki farki vurgulayan kapak gorseli: kota yeterli gorunurken kapasite tahsis edilmemis
    21/09/2026 Azure West Europe’a Kaynak Açılamıyor: Vaka Analizi
  • Node.js Addon'larını .NET Native AOT ile Yazmak
    21/04/2026 Node.js Addon’larını .NET Native AOT ile Yazmak
  • Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
    09/05/2026 Microsoft 365 Copilot Agent Evaluations: Ajan Kalitesi Ölçümü
  • GitHub Copilot Build Performance: Proje Bazlı Analiz Geldi
    08/05/2026 GitHub Copilot Build Performance: Proje Bazlı Analiz Geldi
  • GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
    03/04/2026 GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
  • Entra External ID'de Sosyal Giriş: Native Auth GA Oldu
    05/04/2026 Entra External ID’de Sosyal Giriş: Native Auth GA Oldu
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 467 yazı 🏗️ Bulut Altyapı 375 yazı 🤖 Yapay Zeka 314 yazı 🔧 DevOps 259 yazı ☁️ Microsoft Azure 254 yazı 🔒 Güvenlik & Kimlik 214 yazı 🏢 Kurumsal Teknoloji 96 yazı 📊 Veri & Analitik 66 yazı 🐳 Konteyner & Kubernetes 61 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Kubernetes PVC Unused Conditio...
    →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS