Mimari
Verileriniz hiç çıkmaz. Model hiç girmez.
AgenticObjects sizin ortamınızda çalışır. Veriye dokunan tek bileşen salt-okunur gateway'lerdir. Model; veritabanına, yetkilendirme katmanına ve sorgu yürütmeye erişemez — ve bir koşu için seçilen model, koşu sürerken değiştirilemez.
Sınır
AI'ın nereye erişip nereye erişemediği
AI'ın erişemediği yer
AI'ın yaptığı
Denetim zinciri
Verinizle cümle arasında altı denetimli aşama. Model bunlardan yalnızca birinde.
Güven modeli prompt'lamaya dayanmaz. Deterministik bir denetim zincirine dayanır — ve o zincirin neyi reddettiğinin kaydına.
01Semantic Contract
Metrik başına tek bir yetkili, sürümlenmiş tanım. Bir soru bir tanımla eşleşmiyorsa sistem tahmin etmek yerine bunu söyler. Bir metriğin ne anlama geldiği modele sorulmaz.
02QueryBuilder
Sözleşmeden deterministik sorgu kurulumu. Çalışan sorguyu model asla yazmaz.
03Salt-okunur gateway
Verinize dokunan tek bileşen. Yazma ve çok ifadeli biçimler, veritabanına ulaşmadan önce gateway dilbilgisinde reddedilir. Tasarım gereği yazma yolu yoktur.
04Anlatı
Mühürlü sonuçları okur ve cümleyi yazar — başka hiçbir şey yapmaz. Kullandığı her rakam adresini beyan etmek zorundadır. Bölme yapamaz; oranı engine'den ister.
05FinalGuard
AI değil, kural tabanlı bir karşılaştırıcı. Kaynağı olmayan, sorguyla tutarsız ya da bir sorgu çalışmadan önce yazılmış bir rakam reddedilir. Onu devre dışı bırakacak bir ayar, bir yetki ya da bir düğme yoktur. Karşılaştırma yaklaşık iki milisaniye sürer — demo ölçümü.
06Publication gate'leri
Sekiz deterministik denetim, bir adayın kayda dönüşüp dönüşmeyeceğine karar verir: yapı, yetki dondurma, kanıt, trust damgası, iddia denetimi, yenilik, tekilleştirme, adet. AI önerir; engine karar verir.
Dört mimari gerçek
Yerinden oynamayan parçalar
Yerinde (on-premise)
Uygulama, runtime, semantik katman ve nesne deposu sizin sunucunuzda çalışır. Analiz verinin ayağına gider; veri hiçbir yere gitmez.
Salt-okunur
Veriye iki gateway dokunur ve ikisi de salt-okunurdur. Yazma ve çok ifadeli biçimler, veritabanına ulaşmadan önce gateway dilbilgisinde reddedilir.
Model yalıtımı
Model yalnızca metin görür. Veritabanı kimlik bilgileri, doğrudan veri yolu ve yetkilendirme kararları erişiminin dışındadır.
Koşu başına tek model
Bir koşu başladıktan sonra seçilen model değişmez: sağlayıcı yavaş ya da arızalı diye de değişmez, ilk cevap zayıf göründü diye de. Otomatik geri düşüş yok, kaliteye bağlı yükseltme yok. Onayladığınız modeli getirin; altı ay sonra biri sorduğunda kayıtta duran model o olacaktır.
Kaputun altında
AI tam olarak nerede devreye giriyor? Teknik ekibiniz bunu soracak.
| Bileşen | Sorumluluk |
|---|---|
| Uygulama çekirdeği | Yöneticiler için Console, iş kullanıcıları için App, yönlendirme ve yetkilendirme, içe/dışa aktarma |
| Agent runtime | Agent döngüsü: planla, araçları çağır, değerlendir; her adım idempotent bir olay |
| QueryBuilder | Sorguyu Semantic Contract'tan deterministik olarak kurar — modele hiç dokunmaz |
| SQL gateway | İlişkisel veriye dokunan tek el; salt-okunur ifade koruması |
| SSAS gateway | DAX/MDX ile küp erişimi, salt-okunur |
| Depolama ve kuyruk | Ürünün ilişkisel system-of-record'u; koşular için bir kuyruk |
| Semantic Contract | Metrik başına tek sürümlenmiş tanım; Axoria Data Studio'da yazılır, buraya içe aktarılır |
Bir koşu kesintiye uğrarsa, tamamlanmamış ilk adımdan devam eder. Tamamlanmış bir adım bir daha çalışmaz — mükerrer maliyet yok, mükerrer finding yok.
Yönetişim
Yetki asla el değiştirmez. Bütçe donar. Her şey kayıt altındadır.
Yetki
- Net bir hiyerarşiye sahip dört rol: viewer, editor, admin, company admin.
- Hassas eylemler rollerden değil, adı konmuş izinlerden gelir: çalıştırılan SQL'i görmek, deney yürütmek, bütçe yükseltmek.
- Satır bazlı güvenlik: kuralı yönetici tanımlar; filtre ifadesini sistem üretir. Kimlik çözümlenemiyorsa durur.
- Kod olarak politika: izinler tek bir kaynakta yaşar; guard, middleware ve testler oradan üretilir.
- Öğrenme bile insan onayına bağlıdır: tek bir onay kuyruğu.
Bütçe
- Her koşunun bir tavanı vardır — adım, saniye, maliyet — ve koşu başlarken donar.
- Bir agent limitlerini yalnızca daraltabilir, asla genişletemez. Bir kanal bütçeyi değiştirebilir, yetkiyi asla.
- Bütçesini tüketen bir koşu durur ve kesildi (bütçe) olarak etiketlenir. Maliyet bir kez hesaplanır ve bir daha değişmez.
Kayıt
- Yalnızca-eklemeli denetim kaydı; her düğmeye basış, basanın adını taşır.
- Hiçbir şey fiziksel olarak silinmez — silme ucu yoktur. Geçersiz kılınan kayıtlar arşivlenir.
- Deneyler üretimi kirletmez: kaydederler ama dağıtmazlar — bildirim yok, brief yok, akışta hiçbir şey yok.
Güvenlik duruşu
Güvenlik ekibiniz için tek cümle: veri çıkmaz, sistem yalnızca okur, her adım kayıt altındadır.
- Veri asla kopyalanmaz. Salt-okunur bir bağlantı; analiz verinin ayağına gider. Kişisel veri yerinde işlenir.
- Yazmak teknik olarak imkânsızdır. İki ayrı kilit: sorgu veritabanına ulaşmadan önce bir dilbilgisi denetimi, ve salt-okunur bir bağlantı.
- Kimlik bilgileriniz bize hiç ulaşmaz. Şifreli olarak sizin sunucunuzda kalır; runtime bir eşleştirme anahtarı ve imzalı mesajlar kullanır.
- Şüphe varsa sistem durur. Tasarım gereği fail-closed: satır limitini aşmak sessiz bir kırpma değil, bir hatadır; kimlik yoksa veri de yoktur.
- Her şey kaydedilir. Koşu başına dondurulmuş bütçe ve model; her nesne, kendisini üreten kimlikle damgalanmış.
Veri kaynakları
Faz 1 konnektörleri
İlişkisel gateway üzerinden SQL veri ambarları, ve SSAS gateway'i üzerinden SQL Server Analysis Services küpleri. Sizin platformunuz için konnektör uygunluğu, başka hiçbir şey planlanmadan önce, pilotun birinci haftasında teyit edilir.