---
title: "Ajan protokolleri haritası: UCP, ACP, AP2, MCP, WebMCP, A2A, Web Bot Auth ve llms.txt · Specoria"
description: "Ajan ticareti konuşulurken sekiz ad sürekli geçiyor. Her biri ne işe yarar, kim yürütür, ne durumda, Türkiye’de ne biliniyor ve Specoria’nın ücretsiz testi her biri için tam olarak neye bakar. Yalnızca kaynaklı olgular, her biri tarihiyle."
source_url: "https://specoria.com/tr/ajan-protokolleri/"
lang: "tr"
---

AJAN PROTOKOLLERİ HARİTASI Olgular 8 Ekim 2026 tarihinde kaynaklarından kontrol edildi

# Ajan protokolleri haritası: UCP, ACP, AP2, MCP, WebMCP, A2A, Web Bot Auth ve llms.txt

Ajan ticareti konuşulurken sekiz ad sürekli geçiyor. Her biri ne işe yarar, kim yürütür, ne durumda, Türkiye’de ne biliniyor ve Specoria’nın ücretsiz testi her biri için tam olarak neye bakar. Yalnızca kaynaklı olgular, her biri tarihiyle.

## Bir bakışta

| Protokol | Ne işe yarar | Türkiye’de | Ücretsiz testimiz |
| --- | --- | --- | --- |
| [UCP](https://specoria.com/tr/ajan-protokolleri/#ucp) | Katalog, sepet, ödeme, kimlik eşleme ve siparişleri kapsayan açık bir ajan ticareti standardı; AP2, A2A ve MCP ile birlikte çalışacak biçimde tasarlandı. | Google Merchant Center yardımına göre UCP tabanlı ödeme yalnızca ABD, Kanada ve Avustralya’da uygun ürünler için ve seçili satıcılarda geçerli. | Kontrol edilir |
| [ACP](https://specoria.com/tr/ajan-protokolleri/#acp) | Ajanlarla işletmelerin satın almayı tamamlaması için açık bir standart (Apache 2.0): ödeme ve yetkilendirilmiş ödeme, 2026’dan beri ürün feed’leri de. | OpenAI’ın ürün feed spesifikasyonuna göre ortak biçim şu an ABD, Kanada ve Meksika’yı kapsıyor. | Kısmen kontrol edilir |
| [AP2](https://specoria.com/tr/ajan-protokolleri/#ap2) | İmzalı yetki belgelerine (mandate) dayanan, ajanın başlattığı ödemeler: kullanıcının ajana neyi satın alma yetkisi verdiğinin kriptografik kaydı. | Protokolün sitesinde Türkiye’ye özgü bir program ya da ortak yer almıyor. | Kontrol edilmez |
| [MCP](https://specoria.com/tr/ajan-protokolleri/#mcp) | Yapay zekâ uygulamalarını dış araçlara ve verilere bağlayan açık bir protokol; mağaza, ajanların ürün araması ya da stok kontrolü yapabilmesi için bir MCP sunucusu sunabilir. | Ülke kısıtı olmayan açık bir spesifikasyon. | Kısmen kontrol edilir |
| [WebMCP](https://specoria.com/tr/ajan-protokolleri/#webmcp) | Bir sitenin “sepete ekle” ya da “stok kontrol et” gibi işlemleri, tarayıcıdaki ajanın hangi düğmeye basacağını tahmin etmek yerine doğrudan çağırabileceği araçlar olarak sunmasını sağlar. | Ülke kısıtı belirtilmemiş. | Kısmen kontrol edilir |
| [A2A](https://specoria.com/tr/ajan-protokolleri/#a2a) | Farklı sağlayıcıların ajanlarının birbirini bulmasını ve iş devretmesini sağlar; ajan neler yapabildiğini anlatan bir kart yayımlar. | Ülke kısıtı olmayan açık bir spesifikasyon. | Kontrol edilir |
| [Web Bot Auth](https://specoria.com/tr/ajan-protokolleri/#web-bot-auth) | Botlar ve ajanlar HTTP isteklerini imzalar (HTTP Message Signatures, RFC 9421); site ya da CDN kim olduklarını yayımlanmış anahtarlarla doğrulayabilir. | Web düzeyinde çalışır, ülke kısıtı yok. | Kontrol edilir |
| [llms.txt](https://specoria.com/tr/ajan-protokolleri/#llms-txt) | Bir siteyi dil modelleri için özetleyen ve önemli sayfalarına bağlanan, /llms.txt adresindeki Markdown dosyası. | Ülke kısıtı olmayan, site düzeyinde bir dosya. | Kontrol edilir |

## UCP Universal Commerce Protocol

**Ne işe yarar**
Katalog, sepet, ödeme, kimlik eşleme ve siparişleri kapsayan açık bir ajan ticareti standardı; AP2, A2A ve MCP ile birlikte çalışacak biçimde tasarlandı. Mağaza /.well-known/ucp adresinde bir profil yayımlar.

**Kim yürütür**
Google’ın Shopify, Etsy, Wayfair, Target ve Walmart’la birlikte geliştirdiği açık kaynak bir proje (Apache 2.0).

**Ne durumda**
Ocak 2026’da duyuruldu; son spesifikasyon sürümü 25 Ağustos 2026 tarihli. Kaynak: [UCP releases (GitHub) ↗](https://github.com/Universal-Commerce-Protocol/ucp/releases) · 25 Ağustos 2026

**Türkiye’de**
Google Merchant Center yardımına göre UCP tabanlı ödeme yalnızca ABD, Kanada ve Avustralya’da uygun ürünler için ve seçili satıcılarda geçerli. Türkiye listede yok. Kaynak: [Google Merchant Center Help ↗](https://support.google.com/merchants/answer/16837055) · 8 Ekim 2026

**Ücretsiz testimiz neye bakar Kontrol edilir**
/.well-known/ucp adresini okur ve yumuşak biçimde denetler: tarihli sürümü olan geçerli bir JSON nesnesi ve yaygın kurulum hataları (imza anahtarı yok; imza anahtarı yer tutucu; imza anahtarı geçerli bir JWK değil; standart dışı yetenek adı; üst yeteneği profilde olmayan extends; https olmayan şema adresi).
İstekler (yalnızca GET): `/.well-known/ucp`
Sonuçta görünen satır: UCP (/.well-known/ucp)

## ACP Agentic Commerce Protocol

**Ne işe yarar**
Ajanlarla işletmelerin satın almayı tamamlaması için açık bir standart (Apache 2.0): ödeme ve yetkilendirilmiş ödeme, 2026’dan beri ürün feed’leri de.

**Kim yürütür**
Kurucu yürütücüler olarak OpenAI ve Stripe.

**Ne durumda**
Spesifikasyon kendini beta olarak tanımlıyor. ChatGPT’nin Instant Checkout özelliği Eylül 2025’te ABD’de başladı; Mart 2026’da OpenAI satıcıların kendi ödeme sayfalarını kullanmasına izin vereceğini ve ürün keşfine odaklanacağını açıkladı. Kaynak: [Agentic Commerce Protocol (GitHub) ↗](https://github.com/agentic-commerce-protocol/agentic-commerce-protocol) · 8 Ekim 2026

Kaynak: [CNBC ↗](https://www.cnbc.com/2026/03/24/openai-revamps-shopping-experience-in-chatgpt-after-instant-checkout.html) · 24 Mart 2026

**Türkiye’de**
OpenAI’ın ürün feed spesifikasyonuna göre ortak biçim şu an ABD, Kanada ve Meksika’yı kapsıyor. Türkiye listede yok. Kaynak: [OpenAI Commerce · product feed spec ↗](https://developers.openai.com/commerce/specs/file-upload/products.md) · 8 Ekim 2026

**Ücretsiz testimiz neye bakar Kısmen kontrol edilir**
/checkout_sessions adresine GET gönderir: 405 ya da ACP biçimli JSON hata, doğrulanmamış olası bir ACP ödeme ucu olarak gösterilir. OpenAI alan adı doğrulama etiketine de bakar; ayrı bir satır ACP’nin satıcılardan istediği sekiz politika ve iletişim bağlantısı türünü kontrol eder.
İstekler (yalnızca GET): `/checkout_sessions`
Sonuçta görünen satır: olası ACP ödeme ucu (/checkout_sessions, doğrulanmadı) · OpenAI alan adı doğrulama etiketi · Politika ve iletişim bağlantıları

## AP2 Agent Payments Protocol

**Ne işe yarar**
İmzalı yetki belgelerine (mandate) dayanan, ajanın başlattığı ödemeler: kullanıcının ajana neyi satın alma yetkisi verdiğinin kriptografik kaydı.

**Kim yürütür**
Google Eylül 2025’te duyurdu; 28 Nisan 2026’da 0.2 sürümüyle birlikte FIDO Alliance’a devretti.

**Ne durumda**
FIDO Alliance bünyesinde 0.2 sürümü. Kaynak: [Google ↗](https://blog.google/products-and-platforms/platforms/google-pay/agent-payments-protocol-fido-alliance/) · 28 Nisan 2026

**Türkiye’de**
Protokolün sitesinde Türkiye’ye özgü bir program ya da ortak yer almıyor. Kaynak: [AP2 ↗](https://ap2-protocol.org/) · 8 Ekim 2026

**Ücretsiz testimiz neye bakar Kontrol edilmez**
Kontrol edilmez. Mağazanın yayımladığı, bizim okuyabileceğimiz bir dosyası yok; AP2 ödeme akışlarının içinde taşınır ve biz ödeme akışı hiç başlatmayız.

## MCP Model Context Protocol

**Ne işe yarar**
Yapay zekâ uygulamalarını dış araçlara ve verilere bağlayan açık bir protokol; mağaza, ajanların ürün araması ya da stok kontrolü yapabilmesi için bir MCP sunucusu sunabilir.

**Kim yürütür**
Anthropic geliştirdi; 9 Aralık 2025’te Linux Foundation bünyesindeki Agentic AI Foundation’a devretti.

**Ne durumda**
Aralık 2025’te Agentic AI Foundation’a devredildi; güncel spesifikasyon 2026-07-28 sürümü. Kaynak: [Anthropic ↗](https://www.anthropic.com/news/donating-the-model-context-protocol-and-establishing-of-the-agentic-ai-foundation) · 9 Aralık 2025

Kaynak: [Model Context Protocol blog ↗](https://blog.modelcontextprotocol.io/posts/2026-07-28/) · 28 Temmuz 2026

**Türkiye’de**
Ülke kısıtı olmayan açık bir spesifikasyon. Kaynak: [MCP specification ↗](https://modelcontextprotocol.io/specification/) · 8 Ekim 2026

**Ücretsiz testimiz neye bakar Kısmen kontrol edilir**
/.well-known/mcp.json ve /.well-known/mcp adreslerini okur. Geçerli bir JSON nesnesi MCP keşif dosyası olarak gösterilir. Sunucuya bağlanmayız, el sıkışma yapmayız.
İstekler (yalnızca GET): `/.well-known/mcp.json`, `/.well-known/mcp`
Sonuçta görünen satır: MCP keşif dosyası

## WebMCP Web Model Context Protocol

**Ne işe yarar**
Bir sitenin “sepete ekle” ya da “stok kontrol et” gibi işlemleri, tarayıcıdaki ajanın hangi düğmeye basacağını tahmin etmek yerine doğrudan çağırabileceği araçlar olarak sunmasını sağlar.

**Kim yürütür**
W3C Web Machine Learning Community Group. Bir topluluk grubu taslak raporudur, W3C standardı değildir.

**Ne durumda**
Bir topluluk grubu taslak raporu. Chrome 149’dan itibaren origin trial aşamasında (Haziran 2026’da duyuruldu). Shopify 28 Eylül 2026’da ödeme sayfasına WebMCP araçları ekledi. Kaynak: [W3C Web Machine Learning CG · WebMCP draft ↗](https://webmachinelearning.github.io/webmcp/) · 8 Ekim 2026

Kaynak: [Chrome for Developers ↗](https://developer.chrome.com/blog/ai-webmcp-origin-trial) · 9 Haziran 2026

Kaynak: [Shopify changelog ↗](https://shopify.dev/changelog/webmcp-support-for-checkout) · 28 Eylül 2026

**Türkiye’de**
Ülke kısıtı belirtilmemiş. Shopify’ın ödeme araçları 3D Secure gibi adımlarda kontrolü alıcıya geri verir. Kaynak: [Shopify changelog ↗](https://shopify.dev/changelog/webmcp-support-for-checkout) · 28 Eylül 2026

**Ücretsiz testimiz neye bakar Kısmen kontrol edilir**
İlk HTML’de toolname öznitelikli bir form ya da modelContext.registerTool çağrısı arar. Gerçek tarayıcı kullanan ajan simülatörü de sayfanın sunduğu araçları listeler.
Sonuçta görünen satır: WebMCP araç işareti (sayfa kaynağında)

## A2A Agent2Agent

**Ne işe yarar**
Farklı sağlayıcıların ajanlarının birbirini bulmasını ve iş devretmesini sağlar; ajan neler yapabildiğini anlatan bir kart yayımlar.

**Kim yürütür**
Google Nisan 2025’te duyurdu; Haziran 2025’ten beri Linux Foundation projesi, 17 Ağustos 2026’dan beri Agentic AI Foundation projesi.

**Ne durumda**
İlk kararlı spesifikasyon olan 1.0 sürümü 2026 başında yayımlandı; Linux Foundation Nisan 2026’da 150’den fazla destekçi kuruluş bildirdi. Kaynak: [Linux Foundation ↗](https://www.linuxfoundation.org/press/a2a-protocol-surpasses-150-organizations-lands-in-major-cloud-platforms-and-sees-enterprise-production-use-in-first-year) · 9 Nisan 2026

Kaynak: [Agentic AI Foundation ↗](https://aaif.io/blog/a2a-joins-aaif) · 17 Ağustos 2026

**Türkiye’de**
Ülke kısıtı olmayan açık bir spesifikasyon. Kaynak: [A2A specification ↗](https://a2a-protocol.org/latest/specification/) · 8 Ekim 2026

**Ücretsiz testimiz neye bakar Kontrol edilir**
/.well-known/agent-card.json adresini okur. JSON’da bir ad ve beceriler, adres ya da yetenekler varsa sayılır.
İstekler (yalnızca GET): `/.well-known/agent-card.json`
Sonuçta görünen satır: A2A ajan kartı

## Web Bot Auth Web Bot Auth

**Ne işe yarar**
Botlar ve ajanlar HTTP isteklerini imzalar (HTTP Message Signatures, RFC 9421); site ya da CDN kim olduklarını yayımlanmış anahtarlarla doğrulayabilir.

**Kim yürütür**
IETF webbotauth çalışma grubu; Cloudflare imzalı ajanları doğrulanmış bot sayıyor, Google da Google-Agent trafiğinin bir kısmında deniyor.

**Ne durumda**
Bir İnternet Taslağı (1 Eylül 2026 tarihli çalışma grubu taslağı); henüz RFC değil. Cloudflare Ağustos 2025’te “imzalı ajanlar” kategorisini ekledi. Kaynak: [IETF webbotauth working group ↗](https://datatracker.ietf.org/group/webbotauth/documents/) · 1 Eylül 2026

Kaynak: [Cloudflare ↗](https://blog.cloudflare.com/signed-agents/) · 28 Ağustos 2025

**Türkiye’de**
Web düzeyinde çalışır, ülke kısıtı yok. Google kendi kullanımını deneysel olarak tanımlıyor. Kaynak: [Google Search Central ↗](https://developers.google.com/crawling/docs/crawlers-fetchers/web-bot-auth) · 4 Mayıs 2026

**Ücretsiz testimiz neye bakar Kontrol edilir**
/.well-known/http-message-signatures-directory adresini okur ve anahtar listeliyorsa gösterir. Çoğu mağazanın buna ihtiyacı yoktur: kendi ajanlarını çalıştıran siteler için anlamlıdır. Ayrıca ajan simülatörünün tarayıcısı Cloudflare’de çalışır ve kendini Cloudflare’in imzalı botu olarak tanıtır.
İstekler (yalnızca GET): `/.well-known/http-message-signatures-directory`
Sonuçta görünen satır: Web Bot Auth anahtar dizini

## llms.txt llms.txt

**Ne işe yarar**
Bir siteyi dil modelleri için özetleyen ve önemli sayfalarına bağlanan, /llms.txt adresindeki Markdown dosyası.

**Kim yürütür**
Jeremy Howard’ın (Answer.AI) ilk kez Eylül 2024’te yayımladığı bir öneri. Resmî bir standart değil.

**Ne durumda**
Önerinin 2. sürümü (son güncelleme Ağustos 2026). Google, Arama’nın llms.txt dosyalarını yok saydığını söylüyor: oluşturmak ne yardım eder ne zarar verir. Kaynak: [llmstxt.org ↗](https://llmstxt.org/) · 10 Ağustos 2026

Kaynak: [Google Search Central ↗](https://developers.google.com/search/docs/fundamentals/ai-optimization-guide) · 10 Temmuz 2026

**Türkiye’de**
Ülke kısıtı olmayan, site düzeyinde bir dosya. Kaynak: [llmstxt.org ↗](https://llmstxt.org/) · 10 Ağustos 2026

**Ücretsiz testimiz neye bakar Kontrol edilir**
/llms.txt dosyasının var olup olmadığına ve yapısına bakar: tek H1 başlık, “>” ile özet, “##” bölümleri ve açıklamalı bağlantılar; bağlantılarından en fazla üçü denenir. İki satır da puanı etkilemez.
İstekler (yalnızca GET): `/llms.txt`
Sonuçta görünen satır: llms.txt · llms.txt yapısı

## Testin okuduğu diğer keşif dosyaları

İki katalog dosyası kendi başına protokol değil ama ajanların sitenin kaynaklarını bulmasına yardım eder. Test bunları da aynı kurallarla okur:

- **AI Catalog**: `/.well-known/ai-catalog.json`
- **API Catalog (RFC 9727)**: `/.well-known/api-catalog`

## Test protokollere nasıl davranır?

- Hiçbiri puanı etkilemez. Benimseme hâlâ çok düşük; eksik dosya bir kusur değil, bilgidir.
- Yalnızca mağazanın kendi alan adına küçük ve kısa GET istekleri. Hiçbir uç noktayı çağırmaz, oturum açmaz, POST göndermez, sipariş vermeyiz.
- Bir dosya yalnızca beklenen biçimde geçerli bir JSON nesnesiyse sayılır; yumuşak 404 sayfası sayılmaz.
- Her istek tarayıcı sayfamızda listelidir; sitenizin tarama dışı bırakılmasını isteyebilirsiniz.

[Tarayıcımızın yaptığı her istek →](https://specoria.com/tr/bot/)

[Mağazanızı ücretsiz test edin →](https://specoria.com/tr/#iletisim) [Ücretsiz test nasıl ölçer →](https://specoria.com/tr/yontem/)

## Sorular

Mağazamın bunların hepsine ihtiyacı var mı? Hayır. Bugün Türkiye’deki çoğu mağaza için daha önemli olan, ajanların sayfalarınıza ulaşıp onları okuyabilmesi: robots.txt, bot koruması, ürün verisi, fiyatlar, politikalar. Protokolleri izlemeye değer; ücretsiz test hangi işaretleri zaten yayımladığınızı gösterir.

ACP neden yalnızca kısmen kontrol ediliyor? ACP ödeme uç noktası imzalı POST istekleri bekler. Biz /checkout_sessions adresine yalnızca GET göndeririz ve 405 ya da ACP biçimli bir hatayı olası bir işaret sayarız; doğrulamayız, çünkü doğrulamak bir ödeme oturumu başlatmak demektir.

AP2 neden kontrol edilmiyor? AP2’nin, bir mağazanın kendi sitesinde yayımlayıp bizim okuyabileceğimiz bir dosyası yok; ödeme akışlarının içinde taşınır. Biz ödeme akışı başlatmayız.
