entegrasyon Microsoft mcp 6 dk okuma KVKK · orta risk

Outlook entegrasyonu: mail okuma, taslak yazma, takvim

Hangi tool çağrıları?

Tool Risk Onay
list_recent_emails dusuk Otomatik
read_email_body orta Otomatik
draft_reply dusuk Otomatik
send_email yuksek Kullanıcı onayı
read_calendar_events dusuk Otomatik
propose_meeting_time dusuk Otomatik
book_meeting_room orta Kullanıcı onayı

Bugün: Outlook işleri Ilura’da nasıl yapılır?

Bugünkü Ilura’da mail/takvim akışı iPhone’un kendi yüzeyleri üzerinden kurulur: Outlook hesabın telefonunda zaten tanımlıysa, agent mail özetini çıkarır, yanıt taslağını hazırlar, takvim önerisi üretir — hepsi cihaz-üstü. Siri’yle çağırırsın (“Sera’ya sor: bu sabah önemli mail var mı?”), Kısayollar’la otomatikleştirirsin (sabah 08:30 mail brifi). Gönderme her zaman sende: agent taslağı hazırlar, gönder düğmesine sen basarsın.

İlk nesil MCP connector mimarisi — tarihsel ve öğretici

Microsoft Outlook hâlâ kurumsal iletişimin omurgası — Exchange Online, Microsoft 365 ve on-prem Exchange üçlüsü Türkiye orta-büyük şirketlerinde varsayılan. İlk nesil (masaüstü) Ilura’da connector tipi MCP’ydi: yerel MCP server üzerinden çalışır, agent token’ı OS keychain’inde durur, her tool çağrısı yerel köprü üzerinden Graph veya EWS endpoint’ine giderdi. Erişim tek oturuma bağlı kalır, paylaşılmazdı. OAuth flow ilk kurulumda tek seferlik PKCE ile döner; refresh token keychain’de şifreli dururdu. Mail entegrasyonu kuran herkes için bu desen hâlâ iyi bir şablon.

Onay paterni — risk disiplini

Mail işlerinin risk seviyesi orta — okuma çoğu zaman düşük risk, gönderme yüksek risk. Bu disiplin dünden bugüne değişmedi:

Düşük risk — son mailleri listelemek, taslak hazırlamak, takvim okumak, toplantı zamanı önermek. Agent’ın günlük rutini; sormadan yapabilir, sonucu sana gösterir.

Orta risk — mail gövdesini derinlemesine okumak, toplantı odası rezervasyonu gibi başkalarını etkileyen adımlar. İlk haftalarda agent bu davranışını görünür kılar; sıklaşan iptal gibi anormallikler onaya yükselir.

Yüksek risk — mail göndermek. Hiçbir koşulda otomatik gönderim yok. Taslak hazırlanır, sen kontrol edersin, sen gönderirsin. Agent taslak tonunu öğrendiği yazı tercihlerinden çıkarır — formal, esprili, kısa, uzun. İlk haftalarda taslak çoğu zaman düzeltilir; düzeltmeler kalıcı hafızaya işlenir, üçüncü ayda taslak değişikliği oranı %20’nin altına iner.

Bugünkü kurulum — üç adım

  1. Agent’ını tanımla. Görev: “Sabah maillerimi özetler, yanıt taslakları hazırlar, takvim önerir.” Sınır: “Mail gönderme — taslak bırak. Gece 22 sonrası bildirim yok.”
  2. İlk akışı dene. “Bu sabahki önemli mailleri özetle” de; agent başlıkları ve önceliği çıkarır. Bir mail için taslak iste, düzelt veya onayla.
  3. Öğret + otomatikleştir. İlk hafta 10-15 taslağı düzelt/onayla — agent tercih profili yazı tonunu yakalar (kısa-uzun cümle dengesi, selamlama tarzı, imza paterni). Sonra sabah brifini Kısayollar’a bağla (desteklendiği yerde); brifi sen tetiklersin, agent arka planda kendi başına mail taramaz.

(İlk nesil masaüstü kurulumu farklıydı: pod, MCP connector, OAuth/PKCE, izin kapsamı seçimi. O akış connector mimarisiyle birlikte tarihe karıştı; “daha az izin = daha az risk” ilkesi hâlâ sağlam.)

Sektörel kullanım

Mail akışı sektör fark etmez — neredeyse her ofis çalışanına dokunur. Yine de bazı sektörel paterns var. Hukuk agent’ı için mail tarihçesi delil değeridir; agent okumayı yapar, yazmayı asla. İK agent’ı çalışan iletişiminde taslak hazırlar; özlük verisi içeren maillerde risk eşiği yüksek tutulur, hiçbir taslak otomatik düşmez. Finans tarafında tahsilat hatırlatma maili klasik kullanım — agent vade tablosunu çıkarır, taslakları hazırlar, sen toplu gönderim yerine müşteri müşteri kontrol edip yollarsın. Satın alma için tedarikçi yazışma takibi merkezde — gelen teklifin önceki tekliflerle farkı, gecikmiş yanıtlar, RFQ yanıt oranı agent’ın takvimine düşer.

Ne zaman kullanılmaz?

Outlook bağlantısı bir kısım kullanıcı için doğru değil. Üç durum dikkat ister.

Birincisi, mail kutun olağanüstü gizli iletişim taşıyor — avukat-müvekkil, tıbbi sır, bekleyen M&A görüşmeleri. Cihaz-üstü işlemede veri telefondan çıkmaz; yine de agent’ın görev kapsamını bilinçli daralt: “yalnız Genel Inbox ve Müşteri klasörlerine bak” sınırını tanımına yaz.

İkincisi, on-prem Exchange çok eski (2013 öncesi). EWS protokolü deprecated; modern OAuth çalışmıyor, basic auth ise güvenlik riski. Bu durumda Microsoft 365’e geçiş tamamlanana kadar Outlook entegrasyonunu erteleyebilirsin.

Üçüncüsü, mail trafiği aşırı yoğun (günde 500+ mail). Yoğun kullanıcılarda öncelik filtresi — örneğin “yalnız VIP gönderici” kuralını Playbook’a yazmak — daha sağlıklı. Filtre daraldıkça agent verimi yukarı çıkar.

Sıkça sorulanlar

Outlook bağlantısı için Microsoft 365 lisansı şart mı?
Microsoft 365 Business Standard veya üstü tipik kurulum. Exchange Online erişimi gerek; Outlook on-prem (Exchange 2019 vb.) için MCP connector EWS (Exchange Web Services) üzerinden de çalışır ama sürüme göre tool seti daralabilir.
Agent maillerimi otomatik gönderir mi?
Hayır. `send_email` çağrısı her zaman senin onayını ister — yüksek risk olarak işaretli. Agent yalnız taslak hazırlar, taslak Outlook'un Drafts klasörüne düşer. Sen okur, gerekirse düzeltir, sonra gönder düğmesine basarsın.
Mail içeriği bulut LLM'e gider mi?
Hayır. Bugünkü Ilura'da işleme Apple Intelligence ile cihaz-üstüdür — mail içeriği telefonundan çıkmaz. (İlk nesil hibrit kurguda karmaşık taslaklar için maskeli örnek bulut eğitmene gidebilirdi; o dönem kapandı.)
Spam ve phishing mailleri agent'ı yanıltır mı?
Outlook'un kendi anti-spam katmanı önce çalışır; spam klasörüne düşen maille agent ilgilenmez. Inbox'a sızan phishing için agent'ın 'şüpheli mail' tetikleyicisi var — link domain'i, gönderici dizini, ekteki dosya tipi. Şüpheli olanı işaretler, sana danışır.
Takvim çakışmasını agent kendi başına çözer mi?
Çakışma çözümü taslak öneri seviyesindedir. Agent uygun zaman dilimini bulur, katılımcılara öneri taslar; davet gönderme kararı senin. Toplantı odası rezervasyonu (`book_meeting_room`) ayrıca onay bekler — boşa düşürülen oda hem maliyet hem moral kaybı yaratır.
KVKK gereği mail arşivi ne kadar tutuluyor?
Agent mail içeriğini kalıcı saklamaz; bağlam penceresinde tutar, oturum bitiminde temizler. Audit chain yalnız 'agent şu mailleri okudu' metadata'sını imzalar — başlık, gönderici, tarih. Mail gövdesi kayıt altına alınmaz; gövdeye dair çıkarımlar agent memory'de kalır ve kullanıcı isterse silinebilir.