İçeriğe atla
Yapay Zekâ

Agent Plugins 1.0 yayımlandı: Skill ve MCP sunucusu tek pakette nasıl dağıtılacak?

GitHub Copilot ve uyumlu araçlar, ajanın yönergeleriyle bağlantılarını tek bir eklenti paketinde kurabiliyor; kolay kurulum, izin denetimini daha önemli hâle getiriyor.

1 okunma4 dk okumaGitHub Changelog — Agent Plugins 1.0

Agent Plugins 1.0 yayımlandı: Skill ve MCP sunucusu tek pakette nasıl dağıtılacak?

Bir yapay zekâ ajanına yeni bir uzmanlık eklemek için skill dosyalarını, MCP sunucusunu ve araca özel ayarları ayrı ayrı kurma dönemi sadeleşiyor. GitHub, Agent Plugins 1.0 standardının VS Code, Copilot CLI, Copilot SDK ve Copilot uygulamasında genel kullanıma açıldığını 12 Ağustos 2026'da duyurdu. Paket, ajanın nasıl çalışacağını anlatan skill'leri ve dış hizmet bağlantılarını tek yüklenebilir yapı altında topluyor.

Standardın 6 Ağustos'taki duyurusunda AWS, Anysphere, Microsoft, OpenAI ve Vercel'in katkısı; Google'ın da temel bakım ekibine katıldığı belirtiliyor. Çok şirketli katılım, bütün araçların her eklentiyi aynı ayrıntıyla desteklediği anlamına gelmez. Ortak paket biçimi taşınabilirliği artırırken istemciye özgü özellikler ve yönetişim ayarları sürebilir.

Paketin içinde ne var?

Temel dizinde şemayı ve bileşenleri tanımlayan `plugin.json`, skill yönergelerinin bulunduğu `skills/` klasörü ve MCP sunucusu ayarları için `mcp.json` yer alabiliyor. Copilot'a özel dosyalar `com.github.copilot/` altında tutulabiliyor. Bu yapı, kullanıcıya tek kurulum sunarken yöneticinin paketin neleri getirdiğini de topluca incelemesine imkân veriyor.

Bir eklenti; veritabanı araması, tasarım sistemi kuralları ve dağıtım aracı bağlantısını birlikte taşıyabilir. Fakat skill içindeki talimat ile MCP sunucusunun gerçek yetkisi farklı katmanlardır. Masum görünen yönerge, geniş yazma yetkili bir araca bağlanırsa risk büyür.

Nasıl başlanır?

Geliştirici resmî şemaya uygun küçük bir paket oluşturur, yalnız tek bir salt okunur aracı ve sınırlı bir skill'i ekler. Paket yerel test ortamında yüklenir; ajanın beklenen görevin dışına çıkmadığı, izin verilmeyen alana bağlanmadığı ve kaldırıldığında erişimin kesildiği doğrulanır.

Örnek skill görevi:

“Yalnız onaylı dokümantasyon alanında arama yap. Sonuçlarda kaynak URL'sini ve güncelleme tarihini göster. Hiçbir depoya, bilete veya belgeye yazma. Kaynak bulamazsan tahmin yürütme; eksik bilgiyi bildir.”

Kuruluşlar `enabledPlugins`, `extraKnownMarketplaces` ve `strictKnownMarketplaces` gibi yönetim ayarlarını MCP izin listeleriyle birlikte kullanabilir. Amaç, çalışanın bilinmeyen pazardan eklenti yüklemesini ve eklentinin kayıt dışı sunucuya bağlanmasını ayrı ayrı kontrol etmektir.

Üç somut kullanım örneği

  1. Kurumun kodlama standartlarını skill olarak, salt okunur iç dokümantasyon aramasını MCP aracı olarak tek pakette dağıtmak.
  2. Destek ajanına ürün kılavuzu, sınıflandırma yönergesi ve yalnız taslak oluşturan bilet aracını birlikte vermek.
  3. Tasarım ekibine bileşen kuralları ile görsel varlık aramasını sürümlü eklenti olarak ulaştırmak.

Ücret ve erişim

Agent Plugins 1.0 bir paket standardı; her bağlı hizmetin ücretsiz olduğu anlamına gelmiyor. GitHub Copilot planı, MCP sunucusunun aboneliği, model kullanımı ve barındırma maliyeti ayrı olabilir. GitHub özelliği bütün Copilot planlarında ilgili istemci desteği çerçevesinde sunuyor; kurum politikaları erişimi kısıtlayabilir. Bilgiler 1 Eylül 2026'da doğrulandı.

Güvenlik kontrolü

Kurulumdan önce kaynak depo, yayıncı, sürüm, dosya karması, istenen alan adları ve araç yetkileri kaydedilmeli. Paket güncellemesi yeni yazılım gibi tekrar incelenmeli. MCP anahtarları paketin içine düz metin yazılmamalı; güvenli sır deposundan verilmelidir. Yazma ve silme araçları varsayılan kapalı olmalı, yüksek etkili işlem insan onayına bağlanmalıdır.

Ortak standardın yaygınlaşması kötü amaçlı paketin de daha kolay taşınabilmesi demektir. Pazar yeri onayı, kod imzası, tarama ve çalışma zamanı politikası birbirinin yerine geçmez; katmanlı kullanılmalıdır.

Kendi eklentisini hazırlayan ekip için yol haritası

İlk sürüm tek bir problemi çözmeli. Skill yönergeleri kısa, kaynaklı ve test edilebilir cümlelerden oluşmalı; “gereken her şeyi yap” gibi sınırsız görev tanımı kullanılmamalı. `mcp.json` yalnız ihtiyaç duyulan sunucuyu ve aracı içermeli. Paket şeması doğrulanmalı, gizli değerler ortam değişkenine taşınmalı ve örnek yapılandırmada gerçek anahtar bulunmamalıdır.

Sürüm yayımlanmadan önce temiz kurulum, yükseltme ve kaldırma testleri yapılır. İzinli bir çağrı, engellenmesi gereken yazma işlemi, ağ hatası ve araç zaman aşımı ayrı senaryolarda denenir. Eklentinin başarısız olduğunda ajana yanlış başarı bildirmediği kontrol edilir. Sürüm notunda yeni yetki açıkça yazılmalı; kullanıcıdan sessizce daha geniş izin alınmamalıdır.

Kuruluş içi dağıtımda sahip, bakım süresi, güvenlik bildirim kanalı ve acil kapatma yolu tanımlanır. Kullanıcı geri bildirimi yalnız işlev hatası için değil, beklenmedik veri erişimi için de toplanır. Paket kullanılmıyorsa erişim belirteçleriyle birlikte kaldırılır.

Birlikte çalışabilirlik testi için aynı paket en az iki uyumlu istemcide çalıştırılabilir. Skill'in yorumlanışı, araç adı, hata mesajı ve onay ekranı karşılaştırılır. Bir istemcide desteklenmeyen dosya varsa paket sessizce eksik çalışmak yerine açık uyarı vermelidir. İstemciye özgü ayarlar ortak yönergelerin davranışını değiştirmemeli; değiştiriyorsa belgede belirtilmelidir.

Paket sürümü ile MCP sunucusu sürümü ayrı kaydedilmelidir. Sunucu uzaktan güncellendiğinde eklenti dosyası değişmese bile davranış değişebilir. Sağlık kontrolü, izinli sunucu karması veya sürüm kısıtı bu riski azaltır. Kurum, standart büyürken eski istemcilerin güvenlik yaması almaya devam edip etmediğini izlemelidir.

Okuyucu bugün kullandığı bir ajan eklentisinin içindeki skill, MCP sunucusu ve yetkileri ayrı sütunlarda çıkarabilir. Ajan ekosistemini yalnız kurmak değil, güvenle yönetmek için Mülk Rehberi Gazetesi'ni takip edin.

Kaynaklar

İlgili haberler

Yapay Zekâ sayfasına dön