Tecrübetecrube.com
Kavramlar

Güvenlik & Onay

Tecrübe'nin güvenlik modeli: OAuth 2.1, önizleme → onay, bütçe korkuluğu, denetim kaydı, gerçek geri alma ve asistanın uyduramayacağı sonuçlar.

Üç ilke

  1. Hesabınızı değiştiren her şey önce önizlenir. Yazma araçları doğrudan platforma gitmez; aksiyon motoru planı üretir ve bekletir.
  2. Onay sizden gelir. Asistan approve_action aracını yalnızca siz açıkça onayladıktan sonra, confirm=true ile çağırabilir. Onay politikanız "otomatik" değilse hiçbir şey kendiliğinden uygulanmaz.
  3. Sonuç gerçeği söyler. Her yazma aracı uygulandı, onay bekliyor, prova (bağlantı yok) ya da başarısız + neden döner. Asistan "uygulandı" demeden önce bu sonucu görmüş olmalıdır.

Kimlik ve yetki

  • Asistan bağlantısı OAuth 2.1 + PKCE ile kurulur; API anahtarı yoktur. İstemciler dinamik kayıt (DCR) ile kaydolur ve yalnızca mcp kapsamını alır.
  • Platform bağlantıları (Google, Meta, LinkedIn, TikTok, Microsoft) sağlayıcının kendi OAuth ekranından geçer; Tecrübe şifrenizi görmez. ChatGPT Ads anahtarı ve WordPress uygulama şifresi panelde şifrelenerek saklanır.
  • Belirteçler üyeye ve asistana özeldir; panelden tek tek iptal edilir. İptal edilen belirteçle gelen çağrı reddedilir.
  • Ekip hesaplarında her üye kendi kimliğiyle bağlanır; denetim kaydı kimin çağırdığını yazar.

Bütçe korkuluğu

Bütçe değiştiren her işlem iki sınırdan geçer; onay verilmiş olsa bile sınırı aşan istek uygulanmaz ve nedenini söyler:

SınırKuralÖrnek
Tek adımBir değişiklikte bütçe en fazla %50 artar₺100 → en fazla ₺150
24 saatBir gündeki toplam artış başlangıç bütçesinin iki katını aşamazGüne ₺100 ile başlayan kampanya o gün ₺200'ü geçemez

Geri alma bu sınıra takılmaz: undo_action eski bütçeye döner. Ek olarak panelde harcama koruması (set_spend_guard) ile günlük/aylık tavan, hedef CPA ve kâr marjı tanımlayabilirsiniz; otomatik kurallar bu tavanın içinde kalır.

Denetim kaydı

Her araç çağrısı kaydedilir: hangi üye, hangi asistan, hangi araç, parametreler, süre, harcanan kredi, sonuç ve hata. Yazma işlemleri ayrıca aksiyon kaydında önizleme, onay zamanı ve uygulama sonucuyla durur. Kayıtlar panelde Kullanım ve Aksiyonlar ekranlarında görünür; list_recent_actions aracı da aynı kaydı sohbete getirir.

Gerçek geri alma

"Geri al" yalnızca Tecrübe'deki kaydı silmez; platforma gerçek ters istek gider: eski bütçeye dönüş, duraklatılanı sürdürme, eklenen negatif kelimeleri kaldırma, yayından alma, WordPress revizyonuna dönme, GTM sürümünü geri alma. Tersi olmayan işlemler (gönderilmiş mesaj, silinmiş kampanya) not_undoable ve nedeniyle döner; araç hata vermek yerine bunu açıkça söyler.

Veri ve gizlilik

  • Tecrübe, araç sonuçlarını asistana iletir; sohbet içeriğinizi saklamaz. Asistan sağlayıcısının (Anthropic, OpenAI…) kendi veri politikası geçerlidir.
  • Platform belirteçleri şifreli saklanır; sunucu tarafında yalnızca araç çağrısı sırasında çözülür.
  • Ayrıntılar: Gizlilik politikası ve KVKK aydınlatma metni.

Sıradaki adımlar