Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
TEKNİK REHBER • TR / EN / DE

Plesk MCP 2026: AI Agent ile Sunucu Yönetimi ve Güvenlik

Plesk’in MCP desteğinin AI agent’lara açabildiği sunucu operasyonlarını, yetki sınırlarını, audit ihtiyacını, güvenli kullanım modelini ve production risklerini teknik olarak inceleyin.

Son doğrulama: 18.08.2026 TR / EN / DE Resmî kaynaklı
Production öncesi önemli not

Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.

2026 güncel resmî kaynak production doğrulama
MİMARİ & TEŞHİS
EKA CORE
Plesk MCP 2026: AI Agent ile Sunucu Yönetimi ve Güvenlik

AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.

Mimari ve mevcut durumProduction odaklı teknik kontrol
Doğrulandı
Ön koşullar ve envanterProduction odaklı teknik kontrol
Doğrulandı
Uygulama / geçiş adımlarıProduction odaklı teknik kontrol
Doğrulandı
Performans ve doğrulamaProduction odaklı teknik kontrol
Doğrulandı
Resmî kaynak + ölçülebilir test + geri dönüş planı
Bu rehberde neler var?

AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.

01

Bu rehberde neler var?

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

Mimari ve mevcut durum
Ön koşullar ve envanter
Uygulama / geçiş adımları
Performans ve doğrulama
Güvenlik ve erişim sınırları
Hata teşhisi ve geri dönüş

İçindekiler

  1. Plesk MCP neyi değiştiriyor?
  2. En az yetki modeli
  3. Human-in-the-loop hangi işlemlerde zorunlu?
  4. Prompt injection sunucu yönetiminde neden kritik?
  5. API key ve secret yönetimi
  6. Audit log ve izlenebilirlik
  7. Güvenli başlangıç senaryoları
  8. AI agent operasyon maliyetini düşürür mü?
  9. Sık görülen hata ve yanlış teşhisler
  10. Komutlar ve kontrol çıktıları
  11. Sık sorulan sorular
02

Plesk MCP neyi değiştiriyor?

Plesk güncel ürün notlarında MCP desteğini AI agent/LLM sistemlerinin gerçek sunucu operasyonlarına bağlanabileceği entegrasyon katmanı olarak konumlandırıyor. Provisioning, teşhis ve operasyon akışları agent araç çağrılarıyla yürütülebilir.

Bu yetenek doğal dil/agent orkestrasyonu getirir; fakat güvenlik modeli değişmez: agent hangi araca ve scope’a erişebiliyorsa o operasyonların riski de vardır.

03

En az yetki modeli

AI agent’a global administrator hesabı vermek yerine görev bazlı servis hesabı, sınırlı subscription/domain kapsamı ve mümkünse read-only teşhis rolleriyle başlanmalıdır.

“Şimdilik admin verelim” yaklaşımı prompt injection veya yanlış karar senaryosunda blast radius’u büyütür. Yetki tasarımı entegrasyondan önce yapılmalıdır.

04

Human-in-the-loop hangi işlemlerde zorunlu?

Silme, DNS değiştirme, mailbox/reset, firewall, database drop, subscription suspend ve production deploy gibi geri dönüşü zor işlemler açık insan onayına bağlanmalıdır.

Read-only log toplama, health kontrolü veya taslak aksiyon planı daha düşük riskle otomatikleşebilir. İşlemler risk sınıfına göre otomatik/onaylı/yasak ayrılmalıdır.

05

Prompt injection sunucu yönetiminde neden kritik?

Agent web sitesi, ticket, log veya dosya içeriğini okuyorsa kötü niyetli metin “şu aracı çağır, secret gönder” gibi talimatlar içerebilir. Agent veri ile talimatı ayıracak güvenlik sınırına sahip olmalıdır.

Dış içerikten gelen hiçbir talimat privileged tool çağrısı için tek başına yetki sayılmamalı; policy engine ve kullanıcı onayı model çıktısından bağımsız uygulanmalıdır.

06

API key ve secret yönetimi

Plesk credential, SSH key, token ve üçüncü taraf API anahtarları prompt içine kalıcı metin olarak gömülmemelidir. Secret store üzerinden runtime scope ve süre sınırıyla verilmelidir.

Loglama da secret sızıntısı yaratabilir. Agent input/output ve tool payload loglarında hassas değer maskesi uygulanmalıdır.

07

Audit log ve izlenebilirlik

Her tool çağrısında kim başlattı, hangi model/agent, hangi hedef subscription, hangi parametre ve hangi sonuç bilgisi tutulmalıdır. “AI yaptı” tek başına olay kaydı değildir.

Otomatik remediasyon sonrası config diff ve önce/sonra health sonucu saklanırsa yanlış değişiklik geri alınabilir ve kalite ölçülebilir.

08

Güvenli başlangıç senaryoları

İlk kullanım için disk doluluk analizi, servis status özeti, 500 error log korelasyonu, certificate expiry raporu veya mail queue teşhisi gibi read-heavy senaryolar uygundur.

Agent öneriyi üretir, insan doğrular ve gerekiyorsa yazma işlemi ayrı onayla yürütülür. Stabilite kanıtlandıkça sınırlı otomasyon genişletilebilir.

09

AI agent operasyon maliyetini düşürür mü?

Tekrarlayan teşhis adımlarını hızlandırabilir; fakat yanlış pozitif, tool timeout, model maliyeti ve güvenlik incelemesi hesaba katılmalıdır. Başarı metriği yalnız cevap süresi değildir.

EkaSunucu kendi Plesk laboratuvarında standart olay setleriyle agent benchmark yayımlarsa hem operasyon standardı hem özgün backlink kaynağı oluşturabilir.

ERR

Sık görülen hata ve yanlış teşhisler

AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.

Belirti / problemMuhtemel katmanİlk doğrulama
Agent yanlış domaini değiştirdiScope ve hedef doğrulaması yetersizHer write tool çağrısında subscription/domain kimliği ve insan onayı zorunlu kılınır.
Log içinde kötü niyetli talimat varPrompt injection riskiOkunan veri talimat kaynağı sayılmaz; policy tool çağrısını bağımsız doğrular.
Token loglara düştüSecret masking eksikCredential rotation yapılır ve log maskelemesi eklenir.
Agent sürekli admin istiyorRol tasarımı çok genişRead/write araçlar ayrılır, minimum permission servis hesabı oluşturulur.
Otomatik düzeltme sonrası servis bozulduRollback/onay mekanizması yokConfig snapshot/diff ve post-check başarısızlığında geri dönüş uygulanır.
FLOW

Uygulama ve doğrulama akışı

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

1

Use-case’i daralt

İlk agent görevini tek teşhis alanıyla sınırlandırın.

2

Servis hesabı oluştur

Minimum yetki ve hedef subscription scope’u verin.

3

Tool allowlist yap

Araçları read/write riskine göre ayırın.

4

Onay kapısı ekle

Yazma, silme ve erişim değişikliklerini insan onayına bağlayın.

5

Secret yönetimini kur

Token/SSH/API key’leri prompttan çıkarıp güvenli store kullanın.

6

Audit kaydı tut

Her tool çağrısını hedef, parametre, kullanıcı ve sonuçla loglayın.

7

Test olayları çalıştır

Prompt injection, yanlış hedef, timeout ve rollback senaryolarını sınayın.

8

Metrikleri ölç

Doğruluk, çözüm süresi, insan müdahalesi ve geri dönüş oranını raporlayın.

CLI

Komutlar ve kontrol çıktıları

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

Plesk sürümü
plesk version
Servis sağlığı
plesk bin service --status-all
Hata logları
journalctl -p err -n 100 --no-pager
Kaynak durumu
df -h && free -h
TEKNİK ÖN DEĞERLENDİRME

Sunucu ihtiyacınızı teknik olarak değerlendirelim

Plesk altyapınızda AI agent/MCP kullanımını önce read-only teşhis ve kontrollü yetki modeliyle pilotlayabiliriz.

Telefon & WhatsApp0850 307 34 58İlk aşamada şifre göndermeyin.
SRC

Resmî ve teknik kaynaklar

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

EKA

İlgili Eka Sunucu sayfaları

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

FAQ

Sık sorulan sorular

AI agent’a panel erişimi vermek chatbot eklemek değildir; gerçek sunucu operasyonu yetkisi vermektir. En az yetki, ayrı servis hesabı, onay kapıları, audit log, secret yönetimi ve geri dönüş planı kurulmadan production otomasyonu açılmamalıdır.

MCP nedir?

Model Context Protocol, agent/model ile harici araç ve kaynaklar arasında standartlaştırılmış entegrasyon yaklaşımıdır; Plesk bunu sunucu operasyonlarına bağlayan yetenekler sunuyor.

AI agent’a Plesk admin vermeli miyim?

Varsayılan yaklaşım olmamalıdır. Minimum yetki ve görev bazlı servis hesabıyla başlamak daha güvenlidir.

Agent 500 hatasını otomatik düzeltebilir mi?

Teşhis otomatikleşebilir; production değişikliği risk sınıfına göre insan onayı ve rollback ile yapılmalıdır.

Prompt injection sunucuyu etkileyebilir mi?

Agent dış metni okuyup privileged tool çağırabiliyorsa evet; policy ve tool izni model talimatından bağımsız sınırlandırılmalıdır.

MCP kullanmak SSH’ı kaldırır mı?

Hayır. MCP operasyon arayüzü sağlar; temel sunucu erişimi ve kurtarma kanalları yine gereklidir.

EkaSunucu bunu hizmete çevirebilir mi?

Read-only teşhis, kontrollü onay ve audit odaklı AI destekli sunucu operasyonu hizmeti geliştirilebilir.

EKA SUNUCU

Sunucu ihtiyacınızı teknik olarak değerlendirelim

Plesk altyapınızda AI agent/MCP kullanımını önce read-only teşhis ve kontrollü yetki modeliyle pilotlayabiliriz.

Telefon & WhatsApp0850 307 34 58ekasunucu.com
Top