Bir tesis asistanı tool çağırabildiğinde—kılavuz ara, CMMS kaydı aç, iş emri taslağı—güvenlik sınırı artık sohbet kutusu değildir. Modelin hangi işlevleri, hangi asset için, hangi kullanıcı olarak ve hangi onayla çağırabileceğidir.
CMMS prompt injection ile tool call’ları ve RAG indekslerinde embedding drift komşu arızalardır. Bu not bakım copilotları için allowlist ve yazma kapılarıdır.
Okumayı yazmadan ayırın
Okuma tool’ları (SOP ara, asset geçmişi çek) atıf ve auth hâlâ uygulanıyorsa daha geniş olabilir. Yazma tool’ları (WO oluştur, PM yeniden planla, öncelik değiştir, işi kapat, BOM satırı düzenle) varsayılan olarak reddedilmelidir. Her yazma eylemi adlı bir izin, modele değil oturum açmış teknisyene karşı rol kontrolü ve geri alınamaz değişiklikler için insan onay adımı ister.

Allowlist sayfasına ne girer?
- Tool adı ve sürümü
- İzin verilen argümanlar (asset sınıfı, saha, azami öncelik)
- Kimlik doğrulama kaynağı (SSO kullanıcı—serbest metin “ben süpervizörüm” değil)
- Hız limitleri ve mesai dışı politika
- Her çağrıda yazılan audit alanları

Allowlist ne değildir?
İş emri metninde girdi temizliğinin yerine geçmez. “Model dikkatli olacağına söz verdi” değildir. Approve’a zaman aşımı yapan gölge modu değildir.
Bir pompa hakkında konuşabilen copilot, yalnızca bu yüzden izolasyonu kapatabilmemelidir. Tool’ları permit’i kapıladığınız gibi kapılayın.
