OAuth Süresi Dolduğunda Tüm AI Agent’ların Durmasını Nasıl Önlersiniz?
Birden fazla AI Agent aynı OAuth bağlantısına bağlıysa, süresi dolan tek bir token bütün iş akışını sessizce durdurabilir. Bu rehber izleme, uyarı ve güvenli kurtarma döngüsünü kurar.

Birden fazla AI Agent aynı OAuth bağlantısına bağlıysa, süresi dolan veya iptal edilen tek bir token bütün iş akışını aynı anda durdurabilir. Çözüm sonsuz yeniden deneme değildir. Kimlik bilgisini izleme, önleyici yenileme, eyleme dönük uyarı ve kontrollü kurtarma gerektiren canlı bir altyapı bağımlılığı olarak ele alın.
Küçük bir hata nasıl toplu kesintiye dönüşür?
Beş Agent’ın aynı OAuth bağlantısıyla veri okuduğunu, rapor gönderdiğini veya araç çağırdığını düşünün. Yetki geçerliyken hepsi sağlıklı görünür. Yetki geçersiz olduğunda ise aynı anda birbirinden bağımsızmış gibi görünen beş hata oluşur. Yalnızca Agent durumunu gösteren bir panel, ekibi ortak kök nedeni bulmak yerine beş ayrı olayı araştırmaya yöneltebilir.
TekeraLab içindeki bir operasyonda aynı örüntüyü gördük: bir yetki süresi doldu ve birden fazla Agent birlikte durdu. Gizli ayrıntıları çıkardık; ancak operasyonel ders geneldir. Ortak credential, veritabanı veya mesaj kuyruğu gibi izlenmesi gereken bir altyapı bağımlılığıdır.
Otomatik refresh neden tek başına yetmez?
Otomatik refresh gereklidir, fakat garanti değildir. Google’ın OAuth politikası, kullanıcı erişimi iptal ettiğinde, güvenlik korumaları devreye girdiğinde veya token süresi dolduğunda refresh token’ın geçersiz olabileceğini açıklar. Dayanıklı bir tasarım, refresh işleminin her zaman başarıyla döneceğini varsayamaz.
Geçici hata ile insan müdahalesi gerektiren hatayı ayırın. Ağ timeout’u sınırlı retry alabilir. Ancak invalid_grant, iptal edilmiş scope veya tekrarlanan refresh başarısızlığı retry döngüsünü durdurmalı ve eyleme dönük bir uyarı üretmelidir. Sonsuz retry yalnızca daha fazla log üretir ve kurtarmayı geciktirir.
Dört aşamalı yetki kontrol döngüsü
- İzle: Her bağlantı için son başarılı çağrıyı, son refresh zamanını, gerekli scope’ları ve kimlik doğrulama hatalarının sayısını kaydedin. Bağlantı sağlığı, Agent sağlığından ayrı görünmelidir.
- Yenile: Beklenen sona erme sınırından önce refresh yapın; ardından sonucu düşük riskli gerçek bir API isteğiyle doğrulayın. Yeni token almak, API’nin çalıştığını kanıtlamaz.
- Uyar: Hangi bağlantının bozulduğunu, kaç Agent ve görevin etkilendiğini ve sıradaki eylemi belirtin. “Something went wrong” operasyonel bir uyarı değildir.
- Kurtar: Yeniden yetkilendirmeyi açık, sınırlı ve denetlenebilir tutun. İnsan erişimi yeniler, sistem bağlantıyı test eder ve bağımlı Agent’lar aynı anda değil, kontrollü biçimde serbest bırakılır.
Hatanın yayılmasını durduran üç kapı
İlk olarak, bağımlı her iş başlamadan önce düşük maliyetli bir health check çalıştırın. İkinci olarak circuit breaker ekleyin: ortak kimlik doğrulama hataları eşiği aşınca tüm bağımlı Agent’ları durdurun; böylece kuyruk amaçsızca büyümez. Üçüncü olarak kurtarma doğrulaması isteyin: yeniden yetkilendirmeden sonra gerçek ve salt okunur bir örnek çalıştırın; kuyruk yalnızca başarılıysa açılsın.
Bu kapılar tespit süresini, kesintinin kapsamını ve erken açılma riskini azaltır. Amaç bütün hataları yok etmek değil; beklenen bir kimlik doğrulama hatasının açıklanamayan bir kesintiye dönüşmesini önlemektir.
Uygulama kontrol listesi
Her credential için bir sahip, bağımlı servisler, test yöntemi, uyarı eşiği ve kurtarma yolu kaydedin. Secret değerlerini prompt veya log içine koymayın. Refresh zamanını ve health check sonucunu kaydedin, fakat token değerini kaydetmeyin. Yazılı prosedürün gerçekten çalıştığını kanıtlamak için düzenli kurtarma tatbikatı yapın.
Bugün yalnızca bir şey yapacaksanız, bağımlılık haritası oluşturun: her yetki hangi Agent’lara bağlı? Olay sırasında bu harita, kimlik doğrulama hatasının yerel mi yoksa tüm iş akışını tehdit eden ortak bir arıza mı olduğunu gösterir.
Kısa yanıtlar
Refresh token her zaman bilinen bir tarihe kadar geçerli midir?
Hayır. Sağlayıcı, erişim iptali, güvenlik politikası veya süre sonu nedeniyle token’ı geçersiz kılabilir. Sistem bunu normal ve kurtarılabilir bir durum olarak ele almalıdır.
İnsana ne zaman uyarı gönderilmelidir?
Otomatik refresh başarısız olduğunda, birden fazla Agent aynı anda kimlik doğrulama hatası aldığında veya sona erme süresi tanımlı eşikten daha kısa olduğunda.
Sonuç
OAuth yetkisi kalıcı bir ayar değildir; yaşam döngüsü ve beklenen hata biçimleri olan canlı bir bağımlılıktır. Tek bir credential’ın tüm Agent’ları sessizce durdurmaması için izleme, refresh, uyarı ve kurtarmayı test edilmiş bir döngüye dönüştürün.
Resmî kaynak
Soru sor
Bu yazıyla ilgili bir sorun mu var? E-posta adresini bırak, cevap verelim.
Yeni yazı çıkınca haberdar ol
Türkiye pazaryeri ve yapay zekâ üzerine ayda 1–2 e-posta. Spam yok.
İlgili yazılar

Yeşil Bir Gate Yetmez: False Pass ve False Fail Nasıl Bulunur?
Bir gate bozuk çıktıyı onaylayabilir, sağlıklı çıktıyı da reddedebilir. Yeşil sonuca güvenmeden önce false pass ve false fail oranlarını ayrı ölçün.

Agentic Ekibimizde Küçük Bir Hata ve Onu Durduran İki Güvenlik Kapısı
TekeraLab Admin arayüzü bazen eski sürümde kalıyordu. Merlin cache politikasındaki nedeni buldu, iki eksik düzeltme durduruldu ve son değişiklik insan onayıyla uygulandı.