Meta’nın agentı Muse 8 Eylül’de yayına girdi. xAI’ın botuna bir cevaptı. Ama çok da uzun bir süre sayılmayacak on iki günün sonunda Amazon’da alışveriş yapamaz hale geldi. Oysaki, agentların bize verdiği en gündelik vaatti. Alışveriş, rezervasyon neredeyse her sunumda bize ilk gösterilen özelliklerdi. Ürünü bul, sepete at, satın al.
Teknik olarak Muse başka mağazalarda çalışmaya devam ediyor. Şu an için Amazon’un kapıları kapalı. Ama o kapanan kapı dünyanın en büyük mağazasının kapısı.
Amazon cephesinde gerekçe güvenlik. Agent kendini tanıtmıyor, kullanıcının kullanıcı adı ve şifresini Meta’nın sunucularında işliyor ve belki saklıyor. Bunlar ciddiye alınması gereken itirazlar. İşin komik yanı Amazon’un kendi agentı başka sitelerde alışveriş yapabiliyor. Diğer oyuncular yani ChatGPT, Claude ve Grok Amazon’un sitesine zaten aylardır giremiyorlar.
İnternet, kendi topraklarına kimin gireceğine karar veren derebeyliklere mi bölünüyor? Yoksa ortaçağ kafası hala yaşıyor mu? Bir agent gerçekte kimin adına çalışır ve o topraklarda yürümek için kimin iznine ihtiyacı vardır?
Kullanıcı mı, Meta mı?
Muse, gerçekte kullanıcının hesabıyla giriş yapıyor. İlk bakışta Amazon’un yasağı bu yüzden tuhaf duruyor. Kendi bilgilerimle, kendi sepetime, kendi paramla ürün eklemem neden yasak?
Ayrıntı, isteğin nereden geldiğinde saklı. Meta’ya göre her Muse agentı ayrı bir sanal makinede çalışıyor. İşlemler bu sanal makinedeki tarayıcı üzerinden, aynı bir insan gibi gerçekleştiriliyor. Yani Amazon’da yapılan alışveriş kullanıcının telefonundan ya da bilgisayarından değil, Meta’nın veri merkezinden gerçekleştiriliyor. Kullanıcının oturumu artık Meta’nın altyapısında yaşıyor.
Amazon, Muse’un kullanıcıların kimlik bilgilerini saklıyor olabileceğini iddia ediyor. Bu iddia tam olarak doğrulanmış değil. Meta ise agentların şifreleri ve ödeme yöntemlerini görmediğini söylüyor. Ama aynı Meta dikkat çekici bir şekilde bu verilere kendi erişimini teknik olarak imkansız kılacak “Confidential” sanal makinelerin ancak yıl sonunda geleceğini söylüyor. Bu ne yaman çelişki anne!
Hukuk da bu noktada ikiye bölünmüş durumda. Amazon, Perplexity'nin Comet tarayıcısına karşı açtığı davada mart ayında ilk roundu kazanmış, ihtiyati tedbir kararı çıkartmıştı. Ama 4 Ağustos'ta üst mahkeme bu kararı bozdu. Mahkemeye göre federal anti-hacking yasası açısından Amazon'un bilgisayarlarına erişen taraf kullanıcıydı. Ama karar sözleşme ve kullanım koşulları iddialarını açık bıraktı. Muse'a gösterilen uyarı penceresinin yalnızca “Kullanım Koşulları”'na dayanması da bu yüzden. Şifreni bir arkadaşına verip "benim için alışveriş yap" demekle milyonlarca kullanıcının oturumunu tek bir şirketin sunucularında toplamak aynı şey olmasa gerek. özetlersem tartışmanın özü bu fark. Herkes vekaletin nereye kadar uzandığını soruyor. Ve yasalar ve düzenleyici kurumlar yapay zekâ kadar hızlı gelişmiyorlar.
Doğu’nun çözümü
Bu sorunların çözümüne doğu da kafa patlatıyor. Huawei’nin Intelligent World 2035 raporunda, 2035’te dünyada yaklaşık 900 milyar agent çalışacağını öngörülüyor. Yıllık token tüketiminin 100.000 kat artacağını ve bu trafiğin yüzde 90’ından fazlasını agentların üreteceği söyleniyor.
Raporun sonucuna göre mevcut altyapı yetmez, yeni bir altyapı gerekir. Huawei bu yeni ağa “Agentic Internet” diyor. Şu anda kullandığımız ağ içeriği insanlara dağıtmak için tasarlanmıştı. Yeni ağın ise sürekli bilgi üreten ve tüketen agentları birbirine bağlaması gerekiyor.
Rakamları okurken şunu aklınızda tutun. Bu yeni altyapının hesaplama gücünü, ağ ekipmanını ve bulut hizmetini satacak şirket, raporu yazan şirketin ta kendisi. Bu, tahminleri kafadan çürütmez ama tarafsız da yapmaz.
Bir de terim meselesi var. Batı’da kimse buna “Internet 3.0” demiyor. Bu sürüm numarası bir kez semantik web, bir kez de kripto için harcandı. 4.0 da endüstri de heba edildi. Batı’nın terimleri “agentic web” ve “Internet of Agents”.
Batı’nın yaklaşımı
Batı da aynı sorunun farkında ama devrim yerine evrim öneriyor. Eski ağı ve eski protokol HTTP’yi atmak yerine üstüne bir katman daha eklemeyi planlıyor. Ama doğu tarafındaki gibi tek şirket değil birden farklı oluşum sorunun farklı noktalarına çözüm üretmek için uğraşıyor
Kimlik: Cloudflare’in öncülüğündeki Web Bot Auth, agentların isteklerini kriptografik olarak imzalamasını sağlıyor. HTTP Message Signatures (RFC 9421) 2024’te standartlaştı. IETF’te kendi çalışma grubu var.
Ödeme: x402, HTTP’nin 402 durum kodunu kullanarak agentların anında ödeme yapmasını sağlıyor. Bu protokol bugün Visa, Mastercard, American Express, Google, Shopify ve Stripe gibi üyelerin bulunduğu bir vakfın çatısı altında. Dikkat çekici şekilde bu vakfın kuruluşuna da Cloudflare öncülük etti.
Ortak çalışma: MIT’nin NANDA projesi ile agentları birbirleri ile haberleştirmeye yoğunlşamış durumda. Bu proje ile agentların kimliklerini, yeteneklerini ve iletişim bilgilerini yayımlayabildiği açık bir dizin oluşacak. MCP ve A2A gibi protokoller de agentların araçlarla ve birbirleriyle konuşma biçimini standartlaştırıyor.
Aslında bu ihtiyacın çok da teorik olmadığını gösteren bir veri var. Cloudflare’in kendi istatistiklerine göre bu agentların yarattığı otomatik istekler HTML trafiğinin yüzde 57,5’ine ulaştı. Yani ilk kez makinelerin trafiği insanları geçti.
402 kodunun hikayesi de çok ilginç. Tim Berners-Lee 1992’de HTTP’nin ilk taslaklarını hazırlarken durum kodları listesine “402 Payment Required”’ı da ekledi. 1997’de HTTP/1.1 standardı yayımlandığında kodun yanına kısa bir not eklendi. “İleride kullanılmak üzere ayrılmıştır.” Bugünkü standartta da aynı not duruyor. Otuz yıla yakındır öylece bekleyen ve kimsenin nasıl kullanılacağını bilmediği bir kod. Şimdi agent ekonomisinin temel taşı olmaya aday.
İmza kimliği söyler, yetki vermez
Mesela Muse kendini “Web Bot Auth” ile imzalasaydı ne değişirdi? Büyük ihtimalle hiçbir şey. Asıl mesele ekonomik. Amazon’un reklam işi yılda yaklaşık 56 milyar dolarlık nakit üretiyor. Ve bu gelir için insanların Amazon’un sayfalarında gezinmesine ihtiyaç var. Agent arama sonuçlarını, önerileri ve sponsorlu ürünleri atlayıp geçiyor. Amacı kendine verilen görevi yapmak. Bunlar atlandığında beklenen gelir de üretilememiş oluyor.
Burada garip bir durum, bir ironi var.. Amazon’un kendi agentı “Alexa for Shopping” başka sitelerde kullanıcı adına alışveriş yapabiliyor. Amazon’un bu konuda savunması, kendi agentının sitelere kendini tanıttığı ve onlara karar verme imkanı sunduğu yönünde. Yani Amazon başkalarının topraklarında yürürken geçiş hakkı istiyor, kendi topraklarında ise bu hakkı tanımıyor.
Amazon da haklı
Bu tabloyu Amazon karşıtı okumak kolay ama kesinlike eksik. Bir kullanıcının oturumunun üçüncü bir şirketin sunucusunda yaşaması gerçekten bir risk. O şirket saldırıya uğrarsa, şirket çalışanlarından biri kötü niyetli davranırsa ya da agent yanlış bir ürün alırsa sorumluluk kimde? Bağımsız bir testte Muse’un, kullanıcının sepetinde ilgisiz ürünler dururken Amazon’da sipariş tamamladığı görüldü. Buradaki testten şunu çıkartabiliriz: agent kullanıcı adına verdiği her karar, kullanıcının gerçekten vermek istediği karar olmayabilir.
Güvenlik riski agent’ın nasıl çalıştığıyla ilgili. Altyapı veya protokol yetersizliği ile ilgili değil. Altyapı ya da haberleşme protokolü “bu agent bu kullanıcı adına bu siteye girmeye yetkili mi” sorusunu cevaplamıyor. O soru hala açık.
Bu filmi daha önce izledik
Kullanıcının şifresini alıp onun adına bir sisteme giren yazılımlar yeni değil. Fintech bunu on yıldan uzun süre yaşadı. Bazı kişisel finans uygulamaları yıllarca kullanıcıların banka şifrelerini alıp onların adına bankaya giriş yaptı. Bu yönteme screen scraping deniyor.. Bankaların itirazları bugün Amazon’un itirazları neredeyse aynıydı. Güvenlik riski var, şifre üçüncü tarafta, sorumluluk kayboluyor.
Fintech tarafındaki sorunlar bir düzenleme ile çözüldü. Avrupa’da PSD2 bankaları üçüncü taraflara API açmaya zorladı. ABD’de Plaid gibi aracılar bankalarla anlaşmalar yaptı. Kullanıcının verdiği vekalet, şifre paylaşımından çıkıp kapsamı belli bir sözleşmeye bağlandı.
Aslında Muse API hizmeti veren sitelerde bu API’ı kullanıyor, tarayıcıyı yalnızca API hizmeti olmayan sitelerde devreye giriyor. Belki tüm alışveriş sitelerinde API hizmeti olsa sorun çözülür. Ama Amazon’un bu tarz bir API hizmeti yok. Zaten verse de konu aynı noktaya çıkıyor. Amazon yine reklam gösteremeyecek.
Herkesin derdi
Bu yalnızca Amazon’un ve Meta’nın sorunu değil. Rezervasyon alan bir restoran , kendi sitesinden paket sipariş alan bir pizzacı ya da küçük bir e-ticaret sitesi de benzer kararı vermek zorunda. Seçenekler dört tane:
1- Agentları tamamen engellemek. 2 - Yalnızca imzalı ve kendini tanıtan agentlara izin vermek. 3 - İçeriğe erişim ya da işlem için ücret almak. 4 - Kendi agentını yapıp dış agentları dışarıda tutmak.
Amazon bunlardan dördüncüsünü seçti çünkü bunu yapabilecek güçte. Küçük bir platform için aynı karar başka bir anlama geliyor. Mesela kullanıcının agentı rezervasyon yapmak istediğin de onu reddedecek bir restoran, bir müşteriyi kaybeder. 2010’da mobil tarayıcıları engellemek ne anlama geliyorsa bugün agentları engellemek de aynı kapıya çıkıyor. Yani gelir kaybı.
Şunu da eklemem lazım. Küçük oyuncular için agent bir tehdit değil, yeni bir müşteri kanalı. Bu yüzden de izinli entegrasyon dönemine de en hızlı onlar adapte olacak.
Sonuç
HTTP’nin 402 kodu dökümana girdiği 1997’den beri geleceği bekledi. Gelecek sonunda geldi ama şu soruya cevap vermekten hala uzak: “kimin adına”.
Feodal düzende bir topraktan geçmek için sahibinin iznine ihtiyaç vardı. Bu izin zamanla yazılı haklara ve sözleşmelere bağlandı. Bankacılık aynı yolu açık API’lara geçerek çözdü. Agent interneti de bu yoldan yürüyecek gibi görünüyor.
Derebeylikler ortadan kalkmayacak bu çok net. Ama geçiş hakkı er ya da geç yazılı hale gelecek.
Not: Bu yazıda “derebeylikler” metaforunu Yanis Varoufakis’in “Teknofeodalizm - Kapitalizmi Öldüren Neydi?” kitabından ödünç aldım. Yakın zamanda Türkçe’ye de çevrilen kitabı tavsiye ederim.


