AI Varlık Envanteri
Genel Bakış
AI Gateway → AI Varlık Envanteri, kurulumunuzda tanımlı olan AI varlıklarının (LLM sağlayıcı bağlantıları, modeller, MCP ve A2A hedefleri) tam listesini çıkarır ve bunları gerçek trafikle karşılaştırarak onaysız (Shadow) AI kullanımı bulgularını raporlar — allow-list dışı model/provider kullanımı, katalogda tanımlı olmayan hedefler, kayıtsız MCP/A2A sunucuları ve katalog sapması (drift). Bu, ana Analitik (ai-dashboard) ekranına gömülü bir tab değil, bağımsız bir ekrandır; ayrı bir menü kaydından erişilir ama Analitik ekranıyla aynı görüntüleme yetkisini kullanır.
Bu rapor, ISO/IEC 42001'in öngördüğü AI sistem envanteri kavramına (kurulumdaki tüm AI varlıklarının bilinmesi) ve NIST AI RMF'nin GOVERN (envanter, yönetişim) ve MAP (gerçek kullanımın haritalanması) fonksiyonlarına karşılık gelir. Uyumluluk belgesi olarak sunulmaz; kurulumunuzun bu çerçevelere göre ne durumda olduğunu gözden geçirmeniz için bir başlangıç noktasıdır.
İki Düzlemli Model
Rapor, iki bağımsız veri kaynağının farkını alarak çalışır:
Mevcut konfigürasyonu yansıtır: kayıtlı LLM sağlayıcı bağlantıları, model kataloğu, deploy edilmiş proxy'lerin aiRouting tanımları ve kayıtlı + proxy içine gömülü (inline) MCP/A2A hedefleri. Zaman aralığından bağımsızdır — her zaman "şu an tanımlı olan" durumu gösterir.
Seçtiğiniz zaman aralığında gerçekte kullanılan model/provider adlarını, trafik loglarından tek bir toplulaştırma sorgusuyla çıkarır. Yalnızca "kullanıldı mı / en son ne zaman kullanıldı" bilgisini ekler; envanterin yerini tutmaz.
Onaysız kullanım = bu iki düzlemin farkıdır. Allow-list ihlalleri ve kayıtsız inline MCP/A2A hedefleri gibi bazı bulgular yalnızca envanter düzleminden üretilir — Elasticsearch bir isteğin bloklandığını (dolayısıyla hangi modele gitmeye çalıştığını) gözlemleyemez, çünkü istek sağlayıcıya hiç ulaşmadan reddedilmiştir.
Bulgular ve Envanter Tabloları
Ekranda iki ayrı tablo bulunur:
- Onaysız AI Kullanım Bulguları — her satır bir tespit (bulgu kodu, önem derecesi, ilgili varlık, gözlenen istek sayısı, son görülme zamanı)
- AI Varlık Envanteri — her satır bir varlık (tip, ad, provider, katalogda mı, allow-list uygulanıyor mu, sağlık durumu, sapma tespit edildi mi, kaç proxy tarafından kullanılıyor)
Üstteki KPI göstergeleri (Toplam Varlık, Kritik Bulgular, Uyarı Bulguları, Kısıtsız Provider, Katalog Dışı Model, Kayıtsız MCP/A2A Hedefi) her zaman filtre-öncesi gerçek değerlerdir — önem derecesi filtresi yalnızca alttaki bulgu listesini daraltır, KPI sayaçlarını etkilemez.
Zaman aralığı ve ortam filtreleri yalnızca gözlem düzlemini (Elasticsearch) etkiler; envanter düzlemi bu filtrelerden bağımsız olarak her zaman güncel konfigürasyonu gösterir. Önem derecesi filtresi (Tümü / Yalnızca Kritik / Yalnızca Uyarı) yalnızca bulgu tablosunu daraltır.
Bulgu Kodları
Ekranda bulgu kodu, varlık tipi ve önem derecesi çevrilmiş, okunabilir etiketlerle gösterilir (örn. PROVIDER_NOT_IN_CATALOG → "Sağlayıcı katalogda yok"); aşağıdaki tablodaki ham kod ise etiketin yanında küçük yazıyla veya üzerine gelindiğinde tooltip olarak erişilebilir kalır.
| Kod | Önem | Anlamı |
|---|---|---|
PROVIDER_NOT_IN_CATALOG | Uyarı | Bağlantının katalog referansı boş veya katalogda bulunamadı (legacy/manuel tanım) |
PROVIDER_UNRESTRICTED | Uyarı | Bağlantının izin verilen model listesi boş — bu provider üzerinden her model kullanılabilir |
PROVIDER_ENDPOINT_MISMATCH | Uyarı | Bağlantının adresi, katalogdaki varsayılan adresten farklı |
PROVIDER_OBSERVED_NOT_CONFIGURED | Kritik | Elasticsearch'te gözlenen bir provider, hiçbir etkin bağlantıyla eşleşmiyor (bayat deploy veya silinmiş bağlantı) |
MODEL_NOT_IN_CATALOG | Gözlenmişse Kritik, değilse Uyarı | Bir proxy'nin yönlendirmesinde kullanılan model ne model kataloğunda ne bağlantının desteklenen model listesinde bulunuyor |
MODEL_NOT_IN_ALLOWLIST | Kritik | Model, bağlantının izin verilen model listesinde yok — çalışma zamanında hataya veya sessiz failover'a yol açabilir |
MCP_TARGET_UNREGISTERED / A2A_TARGET_UNREGISTERED | Kritik | Bir proxy'ye gömül ü (inline) MCP/A2A hedefi, kayıtlı bağlantı setinde bulunamadı |
MCP_CATALOG_DRIFT / A2A_CATALOG_DRIFT | Uyarı | Onaylı katalog karması ile hedefin canlı araç/yetenek listesi arasında sapma tespit edildi |
Gözlem Düzleminin Sınırları
Bu rapor yalnızca Apinizer AI Gateway üzerinden geçen trafiği görebilir. Bir uygulamanın Apinizer'ı hiç kullanmadan doğrudan bir LLM sağlayıcısına yaptığı çağrılar (gerçek anlamda "gölgede" kalan kullanım) bu raporda görünmez — Apinizer herhangi bir egress/DNS izleme yapmaz. Rapor, kurulumunuzdaki bilinen (Apinizer üzerinden geçen) AI trafiğinin envanterle tutarlılığını denetler; kurumunuzdaki tüm AI kullanımının tam bir dış denetimi değildir.
Gözlem düzlemi ayrıca büyük kurulumlarda kesilebilir: model/provider/kiracı adları belirli bir üst sınırın (terim sayısı) üzerine çıkarsa, ekranda "gözlem düzlemi bazı sonuçları kesti" uyarısı görünür ve rapor o dönem için eksik sayılmalıdır — bu durumda zaman aralığını daraltmanız önerilir.
XLSX Dışa Aktarımı
Rapor, Findings ve Inventory olmak üzere iki sayfalı bir Excel dosyası olarak dışa aktarılabilir; dışa aktarılan veri, ekrandaki önem derecesi filtresinden bağımsız olarak seçili zaman aralığındaki tüm bulguları içerir.
Alarma Bağlama
Bu rapordaki kritik bulgu sayısı, AI Shadow Asset Count alarm tetikleyicisiyle bir alarma bağlanabilir. Sayaç bir zaman penceresi biriktirmez — her kontrolde o an geçerli kritik bulgu sayısını okur (durum sayacı, olay sayacı değil); eşik değeri 1 olarak ayarlandığında "herhangi bir onaysız/Shadow AI varlığı var" alarmı elde edersiniz.