YAZILIM KOÇU · İSTANBUL2026
HİZMET · AI-AGENT HAZIRLIK · YAZILIM KOÇU
KATMAN: A + B
REFERANS: CANLI
DİL: TR

Agent-Hazır Site & AI-Agent Hazırlık.

Agent-hazır site, içeriğinizi yalnızca insanlara değil; AI asistanlarına ve otonom agent’lara da makine-okunur şekilde sunan bir web mimarisidir. Yazılım Koçu bu mimariyi iki katmanda kurar: (a) Agent-Ready Site — sitenize .well-known keşif kiti + Content-Signal middleware kurulumu; (b) Agent-Connectable Product — SaaS ürününüze çok-kiracılı OAuth tabanlı MCP sunucusu. Bunları önce kendi hub’ımızda uyguladık; bu sayfadaki tüm referans bağlantıları canlı ve gerçektir.

Bu mimariyi önce kendi hub’ımızda kurduk. Aşağıdaki referans bağlantıların hepsi şu anda canlı ve gerçektir — sizin için kurmadan önce kendimizde çalıştırdık.

İKİ KATMAN · A + B

Sitenizi mi hazırlıyoruz, ürününüzü mü?

Agent-hazırlık tek bir şey değildir. İhtiyacınıza göre iki katmandan birini ya da ikisini kurarız: görünmez bir keşif katmanı (A) ve kimlik doğrulanmış bir aksiyon katmanı (B).

KATMAN A

Agent-Ready Site

Müşterinin Next.js / Vercel sitesine .well-known kiti + middleware

Mevcut sitenize, hiçbir görsel değişiklik yapmadan, makine keşif katmanını ekleriz: agent-card, MCP server-card, agent-skills indeksi, api-catalog (RFC 9727), Content-Signal başlıkları, markdown müzakeresi ve AI-URL kurtarma. Statik sayfalarınız aynı kalır; arkada agent’ların okuyabildiği bir kimlik ve yetenek katmanı oluşur.

KİME GÖRE

Kurumsal sitesi / pazarlama sitesi olan, içeriğinin AI asistanları tarafından doğru alıntılanmasını ve agent’larca keşfedilmesini isteyen markalar.

TESLİMATLAR
  • /.well-known/agent-card.json (A2A) — sitenin agent kimliği ve yetenekleri
  • /.well-known/mcp/server-card.json — WebMCP sunucu kartı
  • /.well-known/agent-skills/index.json — çağrılabilir beceri/aksiyon şemaları
  • /.well-known/api-catalog (RFC 9727 linkset) — endpoint keşif kataloğu
  • Content-Signal middleware (robots + HTTP başlık · contentsignals.org)
  • Markdown müzakeresi (Accept: text/markdown → llms.txt) + llms.txt üretimi
  • AI-URL halüsinasyon kurtarma (uydurma slug → doğru sayfaya 307 / dürüst 404)
  • Self-healing discovery generator + CI guard (artefaktlar koddan drift edemez)
Canlı: /.well-known/agent-card.json
KATMAN B

Agent-Connectable Product

Müşterinin SaaS’ı üzerine çok-kiracılı OAuth MCP sunucusu

Ürününüzün üstüne, her kiracının verisini izole eden, OAuth 2.0 ile yetkilendirilen bir MCP sunucusu kurarız. Agent’lar token kapsamına (scope) göre yalnızca izin verilen okuma/aksiyonları yapar. Bu, “salt-okunur public API” seviyesinden “kimlik doğrulanmış, kiracıya özel aksiyon” seviyesine geçiştir — güvenlik bu katmanın esas farklılaştırıcısıdır.

KİME GÖRE

Kendi SaaS ürünü olan ve müşterilerinin (veya onların agent’larının) ürüne güvenli, yetkilendirilmiş şekilde bağlanıp aksiyon almasını isteyen yazılım şirketleri.

TESLİMATLAR
  • OAuth 2.0 Protected Resource Metadata (RFC 9728) yayını
  • Çok-kiracılı (multi-tenant) izolasyon — token → tenant eşlemesi
  • Scope tabanlı yetki: salt-okunur sorgu vs. yan-etkili aksiyon ayrımı
  • Tenant başına denetim/log + oran sınırlama (rate limit)
  • MCP araç şemaları (tool schema) + insan dokümantasyon sayfaları
  • HTTP Message Signatures dizini (RFC 9421 · Web Bot Auth) opsiyonu
Canlı: /.well-known/oauth-protected-resource
REFERANS İMPLEMENTASYON · CANLI

Kanıt: kendi hub’ımızda şu anda yayında.

Aşağıdaki her bağlantı Yazılım Koçu’nun kendi sitesinde canlı servis edilir. Yeni bir sekmede açıp doğrulayabilirsiniz. Bu, bir slayt değil; çalışan kod.

ArtefaktStandartNe sağlarCanlı
agent-card.jsonA2A ProtocolHub’ın agent kimliği, yetenekleri ve çağrılabilir becerileri (demo talebi, çözüm sorgulama, karşılaştırma, araç skorlama).
mcp/server-card.jsonModel Context ProtocolWebMCP sunucu kartı — navigator.modelContext üzerinden açılan araç seti.
agent-skills/index.jsonagentskills.io v0.2.0Her becerinin JSON şeması, endpoint’i ve metodu — agent’ın doğrudan çağırabileceği biçimde.
api-catalogRFC 9727 linksetPublic endpoint kataloğu + her endpoint’in insan dokümantasyon sayfası bağlantısı.
oauth-protected-resourceRFC 9728Korumalı kaynak metadata’sı — B katmanındaki OAuth MCP mimarisinin temel taşı.
http-message-signatures-directoryRFC 9421 · Web Bot Authİmzalı bot kimliği doğrulama dizini (JWKS) — güvenli bot listesi için hazır altyapı.
api/public/servicesSalt-okunur JSONGerçek sektörel çözümler + Nomi ürünleri + araçların normalize, yan-etkisiz listesi.
api/public/compareSalt-okunur JSONİki kodu (çerçeve/sektör/ürün) gerçek veriden yapılandırılmış karşılaştırma.
api/public/frameworksSalt-okunur JSONYazılım Koçu çerçevelerinin (4VS, TBAM, SAEE…) makine-okunur kaydı.
api/public/toolsSalt-okunur JSONDeğerlendirme araçlarının şeması; agent GET ile soruları çeker, POST ile skorlar (saf fonksiyon).

NOT: Tüm artefaktlar self-healing generator + CI guard ile koddan üretilir; yayımladığımız her endpoint her build’de gerçekten çözüldüğü doğrulanır. Eskimiş/sahte bağlantı build’i durdurur.

NEDEN · DÜRÜST GEREKÇE

Garanti satmıyoruz, hazırlık satıyoruz.

Agent-hazır olmanın değerini abartmadan anlatıyoruz: ucuz bir opsiyon, gelecek bir kanal ve — en önemlisi — kurumsal alıcı için güvenlik.

01

Opsiyon değeri — düşük maliyet, asimetrik getiri

Agent ekosistemi henüz olgunlaşıyor. .well-known kiti tek seferlik, düşük maliyetli bir kurulumdur; ama agent kanalları yaygınlaştığında “zaten hazır” olmanın getirisi yüksektir. Bunu bir bahis değil, ucuz bir opsiyon olarak çerçeveliyoruz.

02

Gelecek App-Directory kanalı

AI platformları, agent’ların kullanabileceği uygulama/araç dizinlerine doğru ilerliyor. Standart artefaktları (agent-card, MCP server-card, agent-skills) bugün yayımlamak, bu dizinlere listelenmeye hazır olmak demektir. Listelemeyi garanti etmeyiz; hazır bulunmayı sağlarız.

03

Güvenlik bir farklılaştırıcı

B katmanında OAuth + çok-kiracılı izolasyon + scope tabanlı yetki, “agent’a sınırsız erişim verdik” riskini ortadan kaldırır. Agent yalnızca token’ın izin verdiği kiracı verisine ve aksiyonlara dokunur. Bu, kurumsal alıcı için satın alma kararının merkezindedir.

04

Doğru alıntılanma (cevap motorları)

Markdown müzakeresi ve llms.txt, içeriğinizin AI asistanlarınca temiz, yapılandırılmış biçimde okunmasını sağlar. Bu, garantili trafik değil; içeriğinizin yanlış özetlenme/halüsinasyon riskini azaltan bir hijyen katmanıdır.

AÇIK SÖZLEŞME · GARANTİ YOK

Açık olalım: agent-hazır olmak garanti edilmiş AI trafiği DEĞİLDİR. Ne kadar agent ziyareti alacağınızı kimse dürüstçe taahhüt edemez. Bizim taahhüdümüz, standartlara uygun, denetlenebilir ve güvenli bir makine katmanını doğru kurmaktır. Getiriyi pazar belirler; hazırlığı biz garanti ederiz.

SÜREÇ · 4 ADIM

Keşiften devre alıma.

Şeffaf, denetlenebilir bir akış. Her adımda ne teslim edildiği bellidir; doğrulama adımı kanıtı koddan zorlar.

01

Keşif & kapsam

Sitenizin/ürününüzün mimarisini (Next.js/Vercel mi, SaaS mı), hedef agent senaryolarını ve hangi katmanın (A / B / ikisi) uygun olduğunu birlikte netleştiririz.

02

Kurulum

A katmanı: .well-known artefaktları + Content-Signal middleware + llms.txt + URL kurtarma. B katmanı: OAuth MCP sunucusu + çok-kiracılı izolasyon + scope’lar.

03

Doğrulama & CI guard

Self-healing generator artefaktları koddan üretir; CI guard, yayımladığınız her endpoint’in gerçekten çözüldüğünü her build’de doğrular. Sahte/eskimiş bağlantı build’i durdurur.

04

Devir & izleme

Dokümantasyon + bakım rehberi devredilir. İsteğe bağlı: agent ziyaretlerini ve endpoint kullanımını izleme kurulumu (taahhüt değil, görünürlük).

MÜŞTERİ REFERANSI

İlk müşteri referansı yakında.

Uydurma referans göstermiyoruz. İlk müşteri devreye alındığında, izinli/anonimleştirilmiş bir referans satırı buraya eklenecek.

Müşteri referans implementasyonu — (doğrulanacak)

İlk müşteri devreye alındığında buraya anonimleştirilmiş/izinli bir referans satırı eklenecektir. Bu kutu, gerçek bir vaka olmadan uydurma referans göstermemek için bilinçli olarak boş bırakılmıştır.

O zamana dek en güçlü kanıtımız kendi hub’ımızdır — canlı referans artefaktlara bakın.

SIK SORULAN SORULAR

Açık ve dürüst cevaplar.

Agent-hazır site bana garantili AI trafiği getirir mi?

Hayır ve bunu açıkça söylüyoruz. Agent-hazırlık, içeriğinizi ve aksiyonlarınızı makine-okunur ve güvenli kılan bir altyapıdır; ne kadar agent ziyareti alacağınızı kimse dürüstçe taahhüt edemez. Değeri, düşük maliyetli bir kurulumla yüksek opsiyon-değeri ve doğru alıntılanma hijyeni sağlamasıdır.

İki katman arasındaki fark nedir?

Agent-Ready Site (A katmanı) mevcut sitenize keşif kiti + Content-Signal middleware ekler; salt-okunur ve görünmez bir makine katmanıdır. Agent-Connectable Product (B katmanı) SaaS ürününüzün üstüne OAuth ile yetkilendirilen, çok-kiracılı bir MCP sunucusu kurar; agent’ların kimlik doğrulanmış, kiracıya özel aksiyon almasını sağlar.

Bunu gerçekten uyguladınız mı, yoksa sadece teori mi?

Uyguladık. Bu sayfadaki tüm referans bağlantıları Yazılım Koçu’nun kendi hub’ında canlıdır: /.well-known/agent-card.json, /.well-known/mcp/server-card.json, /.well-known/agent-skills/index.json, /.well-known/api-catalog, /.well-known/oauth-protected-resource ve /api/public/* uçları. Yani sizin için kurmadan önce kendimizde çalıştırdık.

Sitemi yeniden tasarlamam gerekir mi?

Hayır. A katmanı görünür tasarımınıza dokunmaz; .well-known artefaktları, middleware başlıkları ve llms.txt arka planda eklenir. Mevcut Next.js/Vercel sitenizin sayfaları aynı kalır.

Güvenlik nasıl sağlanıyor?

A katmanı yalnızca salt-okunur, yan-etkisiz keşif yayını yapar — gizli endpoint veya yazma erişimi açmaz. B katmanında OAuth 2.0, çok-kiracılı izolasyon ve scope tabanlı yetki ile agent yalnızca token’ın izin verdiği kiracı verisine ve aksiyonlara erişir. Güvenlik bu hizmetin esas farklılaştırıcısıdır.

İLK ADIM · 30 DK KEŞİF

Sitenizi agent çağına hazırlamanın ilk adımı.

30 dakikalık ücretsiz keşif görüşmesi · hangi katmanın (A / B / ikisi) size uyduğunu birlikte netleştirelim.

Keşif Görüşmesi Planla
Agent-Hazır Site & AI-Agent Hazırlık · Yazılım Koçu · Yazılım Koçu