SAKIZLI AI
Article29 Tem 2026 · 17 dk okuma30 / 40Üyeler · Abonelik

Executable knowledge olarak skill'ler

Documented knowledge ne yapılacağını açıklar. Executable knowledge ayrıca ne zaman, hangi tool ile, hangi boundary içinde ve hangi quality evidence ile yapılabileceğini tanımlar.

GovernanceDeğerlendirmePrompt injectionRisk
FFurkan SakızlıYZ araştırmacısı & eğitmen · bağımsız
Instruction, manifest, input-output port, tool boundary, decision gate ve verified test card taşıyan, üç workflow'u besleyen aydınlık üç boyutlu skill package
Skill; intent, contract, tool boundary, test ve evidence'ı versioned unit olarak paketler
Görsel yapay zekâ ile üretildi

Organisation'lar checklist, guide, decision tree, template ve experience içinde method taşır. Document olarak kaldığında insanın onu bulması, yorumlaması ve case'e uyarlaması gerekir. AI agent destek olabilir; fakat long prompt method'u reliable process yapmaz. Natural language tek başına input'u strict validate etmez, permission'ı technical olarak sınırlamaz veya result'ı reproducible test etmez.

Skill bu boşluğu kapatır. Professional intent, activation condition, input-output contract, tool access, procedure, limit, test ve evidence'ı versioned unit olarak paketler. Agent yalnız daha fazla context değil, belirli capability'yi uygulamak için controlled path alır. Knowledge reusable, inspectable ve project'ler arasında consistent olur.

Skill prompt'tan fazlasıdır

Prompt role, goal ve desired format tanımlayabilir. Fakat file var mı, data hangi schema'yı karşılamalı, hangi operation çalışabilir, failure nasıl gösterilir veya change öncesi hangi approval gerekir sorularını çoğu zaman zorunlu kılmaz.

Defensible skill dört layer taşır. Semantic layer purpose ve domain logic'i açıklar. Contract layer input, output ve error tanımlar. Operational layer tool, permission ve runtime limit bağlar. Assurance layer test, quality criterion ve evidence içerir. Natural language kalır; machine-readable rule ve executable control ile tamamlanır.

Tacit expertise explicit procedure olur

Expert birçok mental step'i atlar. Incomplete information'ı fark eder, harmless variation ile critical exception'ı ayırır ve ne zaman stop edeceğini bilir. Skill design bu tacit judgement'ı görünür yapmalıdır. Yalnız ideal path yetmez; boundary, exclusion ve escalation point gerekir.

Extraction real case ile başlar: üç success, iki failure ve bir ambiguous example. Context, decision, evidence, action ve expected outcome kaydedilir. Repeated pattern rule'a; exception stop veya clarification condition'a dönüşür. Skill best practice kadar professional refusal'ı da taşır.

Contract execution'dan önce başlar

Her skill clear entry ister. Hangi field required? Hangi type, range, format ve language valid? Hangi assumption forbidden? JSON Schema structured input'u describe ve validate edebilir. File için type, size, checksum ve sensitivity check eklenir.

Output da contract taşır. Report section, source, status ve uncertainty isteyebilir. Data change production'ı doğrudan mutate etmek yerine patch üretebilir. Yetersiz evidence invented success yerine needs_review döndürür. Failure invalid_input, permission_denied, tool_unavailable, quality_failed veya approval_required gibi defined state olur.

Contract composition sağlar. Skill A validated manifest garanti eder, Skill B bunu kabul ederse workflow gevşek prose arasındaki meaning'i tahmin etmeden ikisini bağlar.

Activation professional decision'dır

Skill yalnız adı request'e benzediği için başlamamalıdır. Positive precondition ve explicit exclusion ister. Contract-review skill complete supported document gerektirip legal decision'ı dışlayabilir. Data-export skill yalnız approved record ve authorised destination için geçerli olabilir.

Activation request, detected prerequisite, selected version ve rationale kaydeder. High-impact use human confirmation isteyebilir. Böylece agent technically available fakat professionally inappropriate capability seçmez.

Tool constrained capability olarak bağlanır

Skill yalnız purpose için gereken tool'u alır. Read, write, delete, execute ve external transfer ayrı permission'dır. Reporting skill file okuyabilir ama delete edemez. Import skill staging'e yazabilir; approved data'ya doğrudan yazamaz.

OpenAPI gibi description operation, parameter ve response'u machine-readable tanımlar; authorisation sağlamaz. Skill target system, resource, duration, volume ve failure handling'i ayrıca sınırlar. Credential instruction içine yazılmaz; secure runtime store'dan alınır.

Decision plausible explanation değil evidence ister

Agent event sonrasında convincing reason üretebilir. Bu, gerçek path için proof değildir. Skill structured evidence toplar: input revision, called tool, parameter, response status, produced artefact, test result ve approval. W3C PROV entity, activity ve responsible agent ayrımı sunar.

Logging data-minimised kalır. Her input permanent log'a girmez. Sensitive content reference, hash veya redacted excerpt ile temsil edilebilir. Amaç traceability'dir; uncontrolled secondary database değil.

Test behaviour, boundary ve failure mode'u kapsar

Testsiz skill bir claim'dir. Minimum suite normal case, boundary, missing field, contradictory data, unavailable tool, denied permission ve read document içindeki prompt injection'ı içerir. Domain gold case expected decision ve prohibited action tanımlar.

Test deterministic ve probabilistic part'ı ayırır. Schema validation stable olmalıdır. Summary değişebilir ama source coverage, prohibited claim ve format criterion'u karşılamalıdır. Repeated run variance ölçer. Model, tool veya dependency change regression test başlatır.

Evaluation yalnız skill bitti mi diye bakmaz. Correctness, completeness, source binding, cost, latency, clarification rate, abort rate ve false approval ölçer. Critical error style farkından daha ağırdır.

Prompt injection boundary'yi zorunlu yapar

Agent instruction içerebilen content okur: page, message, document veya ticket. Bu content skill contract'ı override edemez. Architecture trusted control ile untrusted content'i ayırır, tool'u minimize eder, follow-on action öncesi output validate eder ve irreversible step için approval ister.

Yalnızca üyeler

Üyelikle tüm makaleyi oku ve tüm dosyaları indir.

Tüm makaleyi + indirmeleri aç → Abone ol

0 yorum

Yorumlar yükleniyor…

Yorum yapmak için giriş yapın · üye olun →