SAKIZLI AI
Article29 Tem 2026 · 17 dk okuma31 / 39Üyeler · Abonelik

Executable knowledge olarak skill'ler

Documented knowledge ne yapılacağını açıklar. Executable knowledge ayrıca ne zaman, hangi tool ile, hangi boundary içinde ve hangi quality evidence ile yapılabileceğini tanımlar.

GovernanceDeğerlendirmePrompt injectionRisk
FFurkan SakızlıYZ araştırmacısı & eğitmen · bağımsız
Instruction, manifest, input-output port, tool boundary, decision gate ve verified test card taşıyan, üç workflow'u besleyen aydınlık üç boyutlu skill package
Skill; intent, contract, tool boundary, test ve evidence'ı versioned unit olarak paketler

Organisation'lar checklist, guide, decision tree, template ve experience içinde method taşır. Document olarak kaldığında insanın onu bulması, yorumlaması ve case'e uyarlaması gerekir. AI agent destek olabilir; fakat long prompt method'u reliable process yapmaz. Natural language tek başına input'u strict validate etmez, permission'ı technical olarak sınırlamaz veya result'ı reproducible test etmez.

Skill bu boşluğu kapatır. Professional intent, activation condition, input-output contract, tool access, procedure, limit, test ve evidence'ı versioned unit olarak paketler. Agent yalnız daha fazla context değil, belirli capability'yi uygulamak için controlled path alır. Knowledge reusable, inspectable ve project'ler arasında consistent olur.

Skill prompt'tan fazlasıdır

Prompt role, goal ve desired format tanımlayabilir. Fakat file var mı, data hangi schema'yı karşılamalı, hangi operation çalışabilir, failure nasıl gösterilir veya change öncesi hangi approval gerekir sorularını çoğu zaman zorunlu kılmaz.

Defensible skill dört layer taşır. Semantic layer purpose ve domain logic'i açıklar. Contract layer input, output ve error tanımlar. Operational layer tool, permission ve runtime limit bağlar. Assurance layer test, quality criterion ve evidence içerir. Natural language kalır; machine-readable rule ve executable control ile tamamlanır.

Tacit expertise explicit procedure olur

Expert birçok mental step'i atlar. Incomplete information'ı fark eder, harmless variation ile critical exception'ı ayırır ve ne zaman stop edeceğini bilir. Skill design bu tacit judgement'ı görünür yapmalıdır. Yalnız ideal path yetmez; boundary, exclusion ve escalation point gerekir.

Extraction real case ile başlar: üç success, iki failure ve bir ambiguous example. Context, decision, evidence, action ve expected outcome kaydedilir. Repeated pattern rule'a; exception stop veya clarification condition'a dönüşür. Skill best practice kadar professional refusal'ı da taşır.

Contract execution'dan önce başlar

Her skill clear entry ister. Hangi field required? Hangi type, range, format ve language valid? Hangi assumption forbidden? JSON Schema structured input'u describe ve validate edebilir. File için type, size, checksum ve sensitivity check eklenir.

Output da contract taşır. Report section, source, status ve uncertainty isteyebilir. Data change production'ı doğrudan mutate etmek yerine patch üretebilir. Yetersiz evidence invented success yerine needs_review döndürür. Failure invalid_input, permission_denied, tool_unavailable, quality_failed veya approval_required gibi defined state olur.

Contract composition sağlar. Skill A validated manifest garanti eder, Skill B bunu kabul ederse workflow gevşek prose arasındaki meaning'i tahmin etmeden ikisini bağlar.

Activation professional decision'dır

Skill yalnız adı request'e benzediği için başlamamalıdır. Positive precondition ve explicit exclusion ister. Contract-review skill complete supported document gerektirip legal decision'ı dışlayabilir. Data-export skill yalnız approved record ve authorised destination için geçerli olabilir.

Activation request, detected prerequisite, selected version ve rationale kaydeder. High-impact use human confirmation isteyebilir. Böylece agent technically available fakat professionally inappropriate capability seçmez.

Tool constrained capability olarak bağlanır

Skill yalnız purpose için gereken tool'u alır. Read, write, delete, execute ve external transfer ayrı permission'dır. Reporting skill file okuyabilir ama delete edemez. Import skill staging'e yazabilir; approved data'ya doğrudan yazamaz.

OpenAPI gibi description operation, parameter ve response'u machine-readable tanımlar; authorisation sağlamaz. Skill target system, resource, duration, volume ve failure handling'i ayrıca sınırlar. Credential instruction içine yazılmaz; secure runtime store'dan alınır.

Decision plausible explanation değil evidence ister

Agent event sonrasında convincing reason üretebilir. Bu, gerçek path için proof değildir. Skill structured evidence toplar: input revision, called tool, parameter, response status, produced artefact, test result ve approval. W3C PROV entity, activity ve responsible agent ayrımı sunar.

Logging data-minimised kalır. Her input permanent log'a girmez. Sensitive content reference, hash veya redacted excerpt ile temsil edilebilir. Amaç traceability'dir; uncontrolled secondary database değil.

Test behaviour, boundary ve failure mode'u kapsar

Testsiz skill bir claim'dir. Minimum suite normal case, boundary, missing field, contradictory data, unavailable tool, denied permission ve read document içindeki prompt injection'ı içerir. Domain gold case expected decision ve prohibited action tanımlar.

Test deterministic ve probabilistic part'ı ayırır. Schema validation stable olmalıdır. Summary değişebilir ama source coverage, prohibited claim ve format criterion'u karşılamalıdır. Repeated run variance ölçer. Model, tool veya dependency change regression test başlatır.

Evaluation yalnız skill bitti mi diye bakmaz. Correctness, completeness, source binding, cost, latency, clarification rate, abort rate ve false approval ölçer. Critical error style farkından daha ağırdır.

Prompt injection boundary'yi zorunlu yapar

Agent instruction içerebilen content okur: page, message, document veya ticket. Bu content skill contract'ı override edemez. Architecture trusted control ile untrusted content'i ayırır, tool'u minimize eder, follow-on action öncesi output validate eder ve irreversible step için approval ister.

Tek system instruction protection garanti etmez. OWASP direct ve indirect prompt injection'ı persistent risk olarak açıklar. Skill content labelling, permission boundary, destination allowlist, data-flow rule, dangerous action simulation ve human confirmation'ı birleştirir. Security sert wording'den değil system design'dan doğar.

Version contract'ı değiştirir

Skill evolve eder. Semantic Versioning clear pattern sunar: major incompatible contract, minor compatible functionality, patch compatible fix. Number ancak impact, migration ve renewed approval açıklayan changelog ile değerlidir.

Her run concrete skill ve dependency version'a bağlanır. „Always latest" reproducibility'yi bozar. Release test, security review ve staged rollout geçirir. Rollback yalnız package file'ı değil, üretilmiş data change'i de hesaba katar.

Skill ownership taşıyan product'tır

Skill domain owner, technical maintainer ve risk accountability ister. Owner method ve edge case'i doğrular. Maintainer schema, tool ve test'i operational tutar. Risk role permission ve approval gate'i onaylar. Bir kişi birkaç role taşıyabilir, fakat decision visible kalır.

Registry entry purpose, version, state, owner, allowed environment, data class, tool, dependency, test, last review ve retirement date kaydeder. Obsolete skill unutulmaz; disable edilir ve successor'a linklenir.

Reuse copy değil parameter ister

Copied skill drift eder. Defined parameter ve project policy taşıyan stable core daha güçlüdür. Fakat universal policy de risklidir: law, language, risk ve access project'e göre değişir. Skill hangi value'nun configurable, hangi safety boundary'nin non-overridable olduğunu açıklar.

Composition text concatenation değil contract ile yapılır. Orchestrator precondition ve postcondition kontrol eder, yalnız necessary data'yı geçirir ve output sonraki contract'ı karşılamazsa stop eder. Hangi skill'in hangi decision'ı hazırladığı korunur.

Rollout explicit error budget ister

Skill observation veya simulation mode ile başlamalı, sonra broader authority almadan önce küçük approved cohort'a geçmelidir. Team false activation, invalid output, unintended tool use ve unnecessary escalation için error budget tanımlar. Budget biterse expansion pause edilir ve review başlar. High-impact capability release sonrasında bile permanent sample review taşıyabilir.

Operational readiness failure sırasında ownership de gerektirir. Alert kimin response vereceğini, hangi evidence'ın korunacağını ve skill disabled iken queued work'ün nasıl işleneceğini açıklar. Fallback procedure agent olmadan uygulanabilir olmalıdır. Böylece automation business method'un hayatta kalan tek copy'si olmaz.

Yöntem: EXTRACT → CONTRACT → BOUND → TEST → VERSION → OBSERVE → IMPROVE

EXTRACT decision ve exception'ı explicit yapar. CONTRACT input, output ve failure tanımlar. BOUND tool, data ve impact'i sınırlar. TEST ordinary, edge ve adversarial case'i kapsar. VERSION contract'ı reproducible tutar. OBSERVE minimal evidence toplar. IMPROVE incident ve review'u controlled change'e çevirir.

Başka bir insan intent'i anlayabiliyor, system contract'ı validate edebiliyor ve organisation material effect'i constrain ve reconstruct edebiliyorsa skill executable knowledge'dır.

Çalışma sayfası: Skill Contract tasarla

1. Clear outcome taşıyan recurring method seç ve owner belirle.

2. Üç success, iki failure ve bir ambiguous case belgele.

3. Activation, exclusion, input, output ve failure state tanımla.

4. Her tool için minimum right, destination ve runtime limit ata.

5. Permission denial ve prompt injection içeren yedi test yaz.

6. Evidence, quality metric, approval gate ve abort condition belirle.

7. Version, changelog, review date ve retirement rule ata.

Yansıtma: İki process step arasında hangi expert decision hâlâ invisible? Skill purpose zarar görmeden hangi permission kaldırılabilir?

İndirilecek tüm materyaller — konu özeti ve çalışma kâğıdı:

Kapsam: „Skill" burada product-independent executable knowledge package anlamındadır. Format ve runtime platforma göre değişir. Skill otomatik safe veya professionally correct değildir; permission, test, approval ve runtime control gerekir. Editoryal ve teknik inceleme: 17 Temmuz 2026.

Yalnızca üyeler

Üyelikle tüm makaleyi oku ve tüm dosyaları indir.

Tüm makaleyi + indirmeleri aç → Abone ol

0 yorum

Yorumlar yükleniyor…

Yorum yapmak için giriş yapın · üye olun →