# Güvenlik

> MCP bağlantısında kimlik, yetki, onay, denetim ve erişimi geri alma.

## Kimlik

Solk MCP yalnız **OAuth 2.1** ile (ya da yöneticinin açtığı API anahtarıyla) çalışır. Parolanız asistana ya da istemciye hiçbir zaman verilmez: istemci sizi Solk kurulumunuzun kendi giriş ve onay sayfasına yönlendirir, siz izin verince kısa ömürlü bir erişim belirteci alır.

| | |
|---|---|
| Erişim belirteci | 1 saat |
| Yenileme belirteci | 60 gün; her yenilemede değişir |
| PKCE | Zorunlu (S256) |
| Dönüş adresleri | Yalnız `https://` ve yerel geri döngü |
| Belirteç saklama | Sunucuda yalnız SHA-256 özeti tutulur |

## Yetki

Asistan **sizin hesabınızla** çalışır:

- Rolünüz (yönetici / satış), modül izinleriniz ve kayıt görünürlüğü aynen geçerlidir. Satışçı olarak bağlandıysanız asistan da yalnız sizin görebildiklerinizi görür.
- E-posta içerikleri, posta kutusu sahibinin paylaşım ayarına göre gelir; görme izniniz olmayan iletilerin metni asistana verilmez.
- Kapsamlar ayrıdır: yalnız `crm.read` verirseniz asistan hiçbir kaydı değiştiremez.
- Hiçbir araç kayıt silmez.

## Onay

Claude, araçları ilk kullanışında izin ister. Okuma araçları "salt okunur" olarak işaretli olduğundan bunlar için kalıcı izin verebilirsiniz; yazma araçlarında her çağrıda onay istemesini öneririz. Kuruluş sahipleri Claude'un yönetim ayarlarından hangi araçların kullanılabileceğini sınırlayabilir.

## Denetim

- Her araç çağrısı Solk denetim günlüğüne kullanıcı, araç adı ve bağlı uygulama adıyla yazılır.
- Yazma araçlarının oluşturduğu kayıtlar, web arayüzünde oluşturulmuş gibi sahibi ve zamanıyla görünür; uygulamalara (Slack, web kancası…) aynı olaylar gider.
- **Ayarlar → Uygulama bağlantıları** her uygulamanın bağlanma tarihini, son kullanımını ve işlem sayısını gösterir.

## Erişimi geri alma

| Kim | Nasıl |
|---|---|
| Kullanıcı | **Ayarlar → Uygulama bağlantıları → Erişimi kaldır** — o uygulamanın tüm belirteçleri anında düşer. |
| Yönetici | Kullanıcıyı kapatmak tüm bağlantılarını keser. |
| Claude tarafında | Connectors listesinden bağlayıcıyı kaldırmak ya da **Disconnect**. |

## Veri işleme

MCP sunucusu kurulumunuzun içinde çalışır; ek bir aracı hizmet yoktur. Asistanın okuduğu veri, kullandığınız yapay zekâ hizmetine (ör. Anthropic) o hizmetin koşullarıyla iletilir. Kuruluşunuzun yapay zekâ kullanım politikasına göre hangi kullanıcıların bağlanabileceğine karar verin.