Plesk’in MCP desteğinin AI agent’lara açabildiği sunucu operasyonlarını, yetki sınırlarını, audit ihtiyacını, güvenli kullanım modelini ve production risklerini teknik olarak inceleyin.
Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.
AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.
AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Plesk güncel ürün notlarında MCP desteğini AI agent/LLM sistemlerinin gerçek sunucu operasyonlarına bağlanabileceği entegrasyon katmanı olarak konumlandırıyor. Provisioning, teşhis ve operasyon akışları agent araç çağrılarıyla yürütülebilir.
Bu yetenek doğal dil/agent orkestrasyonu getirir; fakat güvenlik modeli değişmez: agent hangi araca ve scope’a erişebiliyorsa o operasyonların riski de vardır.
AI agent’a global administrator hesabı vermek yerine görev bazlı servis hesabı, sınırlı subscription/domain kapsamı ve mümkünse read-only teşhis rolleriyle başlanmalıdır.
“Şimdilik admin verelim” yaklaşımı prompt injection veya yanlış karar senaryosunda blast radius’u büyütür. Yetki tasarımı entegrasyondan önce yapılmalıdır.
Silme, DNS değiştirme, mailbox/reset, firewall, database drop, subscription suspend ve production deploy gibi geri dönüşü zor işlemler açık insan onayına bağlanmalıdır.
Read-only log toplama, health kontrolü veya taslak aksiyon planı daha düşük riskle otomatikleşebilir. İşlemler risk sınıfına göre otomatik/onaylı/yasak ayrılmalıdır.
Agent web sitesi, ticket, log veya dosya içeriğini okuyorsa kötü niyetli metin “şu aracı çağır, secret gönder” gibi talimatlar içerebilir. Agent veri ile talimatı ayıracak güvenlik sınırına sahip olmalıdır.
Dış içerikten gelen hiçbir talimat privileged tool çağrısı için tek başına yetki sayılmamalı; policy engine ve kullanıcı onayı model çıktısından bağımsız uygulanmalıdır.
Plesk credential, SSH key, token ve üçüncü taraf API anahtarları prompt içine kalıcı metin olarak gömülmemelidir. Secret store üzerinden runtime scope ve süre sınırıyla verilmelidir.
Loglama da secret sızıntısı yaratabilir. Agent input/output ve tool payload loglarında hassas değer maskesi uygulanmalıdır.
Her tool çağrısında kim başlattı, hangi model/agent, hangi hedef subscription, hangi parametre ve hangi sonuç bilgisi tutulmalıdır. “AI yaptı” tek başına olay kaydı değildir.
Otomatik remediasyon sonrası config diff ve önce/sonra health sonucu saklanırsa yanlış değişiklik geri alınabilir ve kalite ölçülebilir.
İlk kullanım için disk doluluk analizi, servis status özeti, 500 error log korelasyonu, certificate expiry raporu veya mail queue teşhisi gibi read-heavy senaryolar uygundur.
Agent öneriyi üretir, insan doğrular ve gerekiyorsa yazma işlemi ayrı onayla yürütülür. Stabilite kanıtlandıkça sınırlı otomasyon genişletilebilir.
Tekrarlayan teşhis adımlarını hızlandırabilir; fakat yanlış pozitif, tool timeout, model maliyeti ve güvenlik incelemesi hesaba katılmalıdır. Başarı metriği yalnız cevap süresi değildir.
EkaSunucu kendi Plesk laboratuvarında standart olay setleriyle agent benchmark yayımlarsa hem operasyon standardı hem özgün backlink kaynağı oluşturabilir.
AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.
| Belirti / problem | Muhtemel katman | İlk doğrulama |
|---|---|---|
| Agent yanlış domaini değiştirdi | Scope ve hedef doğrulaması yetersiz | Her write tool çağrısında subscription/domain kimliği ve insan onayı zorunlu kılınır. |
| Log içinde kötü niyetli talimat var | Prompt injection riski | Okunan veri talimat kaynağı sayılmaz; policy tool çağrısını bağımsız doğrular. |
| Token loglara düştü | Secret masking eksik | Credential rotation yapılır ve log maskelemesi eklenir. |
| Agent sürekli admin istiyor | Rol tasarımı çok geniş | Read/write araçlar ayrılır, minimum permission servis hesabı oluşturulur. |
| Otomatik düzeltme sonrası servis bozuldu | Rollback/onay mekanizması yok | Config snapshot/diff ve post-check başarısızlığında geri dönüş uygulanır. |
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
İlk agent görevini tek teşhis alanıyla sınırlandırın.
Minimum yetki ve hedef subscription scope’u verin.
Araçları read/write riskine göre ayırın.
Yazma, silme ve erişim değişikliklerini insan onayına bağlayın.
Token/SSH/API key’leri prompttan çıkarıp güvenli store kullanın.
Her tool çağrısını hedef, parametre, kullanıcı ve sonuçla loglayın.
Prompt injection, yanlış hedef, timeout ve rollback senaryolarını sınayın.
Doğruluk, çözüm süresi, insan müdahalesi ve geri dönüş oranını raporlayın.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
plesk versionplesk bin service --status-alljournalctl -p err -n 100 --no-pagerdf -h && free -hPlesk altyapınızda AI agent/MCP kullanımını önce read-only teşhis ve kontrollü yetki modeliyle pilotlayabiliriz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.
Model Context Protocol, agent/model ile harici araç ve kaynaklar arasında standartlaştırılmış entegrasyon yaklaşımıdır; Plesk bunu sunucu operasyonlarına bağlayan yetenekler sunuyor.
Varsayılan yaklaşım olmamalıdır. Minimum yetki ve görev bazlı servis hesabıyla başlamak daha güvenlidir.
Teşhis otomatikleşebilir; production değişikliği risk sınıfına göre insan onayı ve rollback ile yapılmalıdır.
Agent dış metni okuyup privileged tool çağırabiliyorsa evet; policy ve tool izni model talimatından bağımsız sınırlandırılmalıdır.
Hayır. MCP operasyon arayüzü sağlar; temel sunucu erişimi ve kurtarma kanalları yine gereklidir.
Read-only teşhis, kontrollü onay ve audit odaklı AI destekli sunucu operasyonu hizmeti geliştirilebilir.
Plesk altyapınızda AI agent/MCP kullanımını önce read-only teşhis ve kontrollü yetki modeliyle pilotlayabiliriz.