Ana içeriğe geç

AI Varlık Envanteri

Genel Bakış

AI GatewayAI Varlık Envanteri, kurulumunuzda tanımlı olan AI varlıklarının (LLM sağlayıcı bağlantıları, modeller, MCP ve A2A hedefleri) tam listesini çıkarır ve bunları gerçek trafikle karşılaştırarak onaysız (Shadow) AI kullanımı bulgularını raporlar — allow-list dışı model/provider kullanımı, katalogda tanımlı olmayan hedefler, kayıtsız MCP/A2A sunucuları ve katalog sapması (drift). Bu, ana Analitik (ai-dashboard) ekranına gömülü bir tab değil, bağımsız bir ekrandır; ayrı bir menü kaydından erişilir ama Analitik ekranıyla aynı görüntüleme yetkisini kullanır.

ISO/IEC 42001 ve NIST AI RMF ile ilişki

Bu rapor, ISO/IEC 42001'in öngördüğü AI sistem envanteri kavramına (kurulumdaki tüm AI varlıklarının bilinmesi) ve NIST AI RMF'nin GOVERN (envanter, yönetişim) ve MAP (gerçek kullanımın haritalanması) fonksiyonlarına karşılık gelir. Uyumluluk belgesi olarak sunulmaz; kurulumunuzun bu çerçevelere göre ne durumda olduğunu gözden geçirmeniz için bir başlangıç noktasıdır.

İki Düzlemli Model

Rapor, iki bağımsız veri kaynağının farkını alarak çalışır:

Envanter Düzlemi (MongoDB)

Mevcut konfigürasyonu yansıtır: kayıtlı LLM sağlayıcı bağlantıları, model kataloğu, deploy edilmiş proxy'lerin aiRouting tanımları ve kayıtlı + proxy içine gömülü (inline) MCP/A2A hedefleri. Zaman aralığından bağımsızdır — her zaman "şu an tanımlı olan" durumu gösterir.

Gözlem Düzlemi (Elasticsearch)

Seçtiğiniz zaman aralığında gerçekte kullanılan model/provider adlarını, trafik loglarından tek bir toplulaştırma sorgusuyla çıkarır. Yalnızca "kullanıldı mı / en son ne zaman kullanıldı" bilgisini ekler; envanterin yerini tutmaz.

Onaysız kullanım = bu iki düzlemin farkıdır. Allow-list ihlalleri ve kayıtsız inline MCP/A2A hedefleri gibi bazı bulgular yalnızca envanter düzleminden üretilir — Elasticsearch bir isteğin bloklandığını (dolayısıyla hangi modele gitmeye çalıştığını) gözlemleyemez, çünkü istek sağlayıcıya hiç ulaşmadan reddedilmiştir.

Bulgular ve Envanter Tabloları

Ekranda iki ayrı tablo bulunur:

  • Onaysız AI Kullanım Bulguları — her satır bir tespit (bulgu kodu, önem derecesi, ilgili varlık, gözlenen istek sayısı, son görülme zamanı)
  • AI Varlık Envanteri — her satır bir varlık (tip, ad, provider, katalogda mı, allow-list uygulanıyor mu, sağlık durumu, sapma tespit edildi mi, kaç proxy tarafından kullanılıyor)

Üstteki KPI göstergeleri (Toplam Varlık, Kritik Bulgular, Uyarı Bulguları, Kısıtsız Provider, Katalog Dışı Model, Kayıtsız MCP/A2A Hedefi) her zaman filtre-öncesi gerçek değerlerdir — önem derecesi filtresi yalnızca alttaki bulgu listesini daraltır, KPI sayaçlarını etkilemez.

Filtreler

Zaman aralığı ve ortam filtreleri yalnızca gözlem düzlemini (Elasticsearch) etkiler; envanter düzlemi bu filtrelerden bağımsız olarak her zaman güncel konfigürasyonu gösterir. Önem derecesi filtresi (Tümü / Yalnızca Kritik / Yalnızca Uyarı) yalnızca bulgu tablosunu daraltır.

Bulgu Kodları

not

Ekranda bulgu kodu, varlık tipi ve önem derecesi çevrilmiş, okunabilir etiketlerle gösterilir (örn. PROVIDER_NOT_IN_CATALOG → "Sağlayıcı katalogda yok"); aşağıdaki tablodaki ham kod ise etiketin yanında küçük yazıyla veya üzerine gelindiğinde tooltip olarak erişilebilir kalır.

KodÖnemAnlamı
PROVIDER_NOT_IN_CATALOGUyarıBağlantının katalog referansı boş veya katalogda bulunamadı (legacy/manuel tanım)
PROVIDER_UNRESTRICTEDUyarıBağlantının izin verilen model listesi boş — bu provider üzerinden her model kullanılabilir
PROVIDER_ENDPOINT_MISMATCHUyarıBağlantının adresi, katalogdaki varsayılan adresten farklı
PROVIDER_OBSERVED_NOT_CONFIGUREDKritikElasticsearch'te gözlenen bir provider, hiçbir etkin bağlantıyla eşleşmiyor (bayat deploy veya silinmiş bağlantı)
MODEL_NOT_IN_CATALOGGözlenmişse Kritik, değilse UyarıBir proxy'nin yönlendirmesinde kullanılan model ne model kataloğunda ne bağlantının desteklenen model listesinde bulunuyor
MODEL_NOT_IN_ALLOWLISTKritikModel, bağlantının izin verilen model listesinde yok — çalışma zamanında hataya veya sessiz failover'a yol açabilir
MCP_TARGET_UNREGISTERED / A2A_TARGET_UNREGISTEREDKritikBir proxy'ye gömülü (inline) MCP/A2A hedefi, kayıtlı bağlantı setinde bulunamadı
MCP_CATALOG_DRIFT / A2A_CATALOG_DRIFTUyarıOnaylı katalog karması ile hedefin canlı araç/yetenek listesi arasında sapma tespit edildi

Gözlem Düzleminin Sınırları

Kapsam dışı: gateway'den geçmeyen trafik

Bu rapor yalnızca Apinizer AI Gateway üzerinden geçen trafiği görebilir. Bir uygulamanın Apinizer'ı hiç kullanmadan doğrudan bir LLM sağlayıcısına yaptığı çağrılar (gerçek anlamda "gölgede" kalan kullanım) bu raporda görünmez — Apinizer herhangi bir egress/DNS izleme yapmaz. Rapor, kurulumunuzdaki bilinen (Apinizer üzerinden geçen) AI trafiğinin envanterle tutarlılığını denetler; kurumunuzdaki tüm AI kullanımının tam bir dış denetimi değildir.

Gözlem düzlemi ayrıca büyük kurulumlarda kesilebilir: model/provider/kiracı adları belirli bir üst sınırın (terim sayısı) üzerine çıkarsa, ekranda "gözlem düzlemi bazı sonuçları kesti" uyarısı görünür ve rapor o dönem için eksik sayılmalıdır — bu durumda zaman aralığını daraltmanız önerilir.

XLSX Dışa Aktarımı

Rapor, Findings ve Inventory olmak üzere iki sayfalı bir Excel dosyası olarak dışa aktarılabilir; dışa aktarılan veri, ekrandaki önem derecesi filtresinden bağımsız olarak seçili zaman aralığındaki tüm bulguları içerir.

Alarma Bağlama

Bu rapordaki kritik bulgu sayısı, AI Shadow Asset Count alarm tetikleyicisiyle bir alarma bağlanabilir. Sayaç bir zaman penceresi biriktirmez — her kontrolde o an geçerli kritik bulgu sayısını okur (durum sayacı, olay sayacı değil); eşik değeri 1 olarak ayarlandığında "herhangi bir onaysız/Shadow AI varlığı var" alarmı elde edersiniz.

Sonraki Adımlar