Joule · informational
Joule ajanları — belirsiz çok adım, skill değil
Joule Agents, tek bir deterministik action'dan ziyade birden fazla aracı ve ara karar içeren non-deterministic çalışma birimleridir. Skill daha sözleşmeli ve öngörülebilirdir; ajan planı çalışma anında dallanır. Bu sayfa ajanın nerede meşru, nerede tehlikeli olduğunu ve hangi guardrail olmadan üretime çıkmayacağını kararlaştırır.
Ajan ile skill sınırı: belirsizlik ve adım sayısı
Skill, 'şu utterance → şu OData action' haritasına yakındır; sap-joule-skills sayfasındaki sözleşme burada bilinçli olarak bozulur. Ajan, ara sonuçlara göre sonraki tool'u seçer: stok bak, tedarikçi sor, onay iste, sipariş taslağı yaz. Bu dallanma değerlidir çünkü süreç tek API değildir. Maliyeti: aynı soru iki farklı tool sırası üretebilir. Üretim kuralı: yazma tool'u (create/update) ajanın serbest döngüsünde değil, human-in-the-loop veya dar bir policy ile. İstanbul tasarım kaydı iki cümledir: ajan hangi hedefi optimize eder, hangi tool yazardır. Yazar tool yoksa ajan salt okunur araştırma ajanıdır ve risk düşüktür. Next-gen Agent Builder Q3 2026 bu tasarımı kolaylaştırır; 2026'da classic hatla da ajan disiplini uygulanır.
- Ajan hedef cümlesi (tek iş sonucu)
- Tool listesi: okuma vs yazma ayrı işaretli
- Yazma tool'unda human-in-the-loop veya yasak
Tool kataloğu, yetki ve yan etki
Ajan ancak kataloğundaki tool kadar güçlü ve tehlikelidir. Her tool bir destination, bir OData/CAP endpoint ve bir XSUAA/IAS yetkisidir. 'Tüm S/4 API'leri' kataloğa atılmaz. Yan etki: ajanın fatura ters kaydı, mal çıkışı veya kullanıcı oluşturması. Bu tool'lar ya yoktur ya da ikinci onay ister. Tool açıklaması (description) modelin seçimini yönlendirir; kötü açıklama yanlış tool çağrısıdır. Test, mutlu yol değil, kışkırtma: 'tüm açık siparişleri sil' cümlesi yazma tool'u yoksa reddedilmelidir. İstanbul teslimatı: katalog tablosu, her satırda endpoint, auth, yan etki. Principal propagation kapalı teknik kullanıcı ajanı, geniş yetkili bir bottur — ayrı güvenlik sayfasında kırmızı bayrak.
- Tool kataloğu tablosu: endpoint, auth, yan etki
- Kışkırtma testi: sil/iptal utterance, beklenen red
- Teknik user vs principal propagation işareti
Guardrail, audit ve durdurma
Ajanın üretim hali log'suz olmaz. Her tool call, parametre, kullanıcı ve iş nesnesi anahtarı kayda geçer. Prompt injection (kullanıcı 'önceki kuralları yok say') tool katmanında durur; modele güvenilmez. Adım limiti ve süre limiti sonsuz döngüyü keser. Durdurma: Joule'dan ajanı kaldırmak, kataloğundan yazma tool'unu çıkarmak, destination'ı kapatmak. Üçü farklı yarıçaptır. Eval, ajan için skill eval'inden farklıdır: aynı soru N kez, dağılım ve zararlı action oranı. İstanbul AMS: haftalık zararlı deneme ve ortalama adım sayısı. Lisans iddiası yok; ajanı sizin Joule tenant'ınızda sınırlarız. Human-in-the-loop olmadan ajan satın alma veya finans yazmaz; audit log kapanış artefaktıdır, sohbet geçmişi değil.
- Tool call audit: kullanıcı, tool, nesne anahtarı, zaman
- Adım/süre limiti ve injection reddi
- Durdurma runbook: katalog, dest, Joule görünürlüğü
Sık sorulanlar
Her Joule uzantısı ajan mı olmalıdır?
Hayır. Tek action ve net sözleşme skill'dir; daha öngörülebilir ve test edilebilir. Ajan, adım sırasının önceden kapanmadığı süreçler içindir. Varsayılan ajan seçmek operasyon maliyetini yükseltir.
Ajan S/4'te veri değiştirebilir mi?
Yalnızca kataloğa koyduğunuz yazma tool'u ve yetki varsa. Released API ve human-in-the-loop olmadan create/update vermeyiz. Clean-core: Z-fonksiyon tool'u yok.
Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.
Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.