Protokol Uyumlu Web Nedir? MCP, A2A, WebMCP, ACP, AP2 ve UCP Rehberi
Sitenize artık ekranlar değil ajanlar geliyor. MCP, A2A, WebMCP, ACP, UCP ve AP2 hangi katmanı çözer, agent-first süreç nasıl kurulur, hangisiyle başlanır.
Protokol uyumlu web nedir?
Protokol uyumlu web, tek bir dijital varlığın sitenize gelen bütün yapay zeka ajanlarına, her birinin kendi protokolü üzerinden, aynı doğrulukta hizmet verebilmesidir. Responsive tasarım tek sitenin her ekrana uyum sağlaması fikriydi; masaüstü, tablet ve telefon için ayrı siteler yerine tek yapı, esnek düzen. 2010'larda tercih olarak başladı, zorunluluğa dönüştü. Bugün aynı dönüşüm yeni bir eksende yaşanıyor: Sitenize gelen artık farklı ekranlar değil, farklı ajanlar. ChatGPT alışveriş için ACP'yi, Google ajanları A2A ve UCP'yi, Claude gibi asistanlar MCP'yi, tarayıcı ajanları WebMCP'yi, ödeme ajanları AP2'yi kullanıyor.
Responsive tasarımın üç temel unsuru vardı: esnek grid, medya sorguları ve ölçeklenebilir görseller. Protokol uyumlu web'in de üç temel unsuru var ve mantık şaşırtıcı derecede benzer.
Yapılandırılmış veri katmanı (esnek grid'in karşılığı). Responsive'de düzen piksele değil yüzdeye bağlanırdı. Protokol uyumlu web'de içerik, sayfa tasarımına değil makine okunabilir veriye bağlanır: Schema.org / JSON-LD ile tanımlı ürün, fiyat, stok, çalışma saati, hizmet. Bu katman sağlamsa hangi protokol gelirse gelsin aynı doğru bilgiyi alır. Zayıfsa, en gelişmiş protokol bile yanlış fiyat taşır.
Yetenek tanımları (medya sorgularının karşılığı). Medya sorgusu "ekran 768 pikselden küçükse şu düzeni kullan" derdi. Yetenek tanımı "bir ajan olarak şu araçları çağırabilirsin" der: MCP sunucusundaki tool tanımları, A2A'daki Agent Card, WebMCP'deki navigator.modelContext kayıtları, ACP ve UCP'deki ürün feed'i ve checkout uç noktaları.
Tek kaynak, çok yüzey (ölçeklenebilir görselin karşılığı). Ürün veritabanınız, stok sisteminiz ya da API'niz her protokole aynı veriyi besler. Feed'deki fiyat, sitedeki fiyat, MCP aracınızın döndürdüğü fiyat ve ChatGPT'de görünen fiyat aynıysa protokol uyumlusunuz. Değilse ajanlar sizi güvenilmez kaynak olarak işaretler.
Responsive tasarımın felsefesi "her cihazda tutarlı deneyim"di. Protokol uyumlu web'in felsefesi her ajanda tutarlı gerçek.
Altı protokol: kim, ne için, hangi katmanda?
Responsive tasarımda breakpoint'leri bilmek gerekirdi. Protokol uyumunda da protokolleri tanımak gerekir: hangisi neyi çözüyor, kim arkasında, sizin için hangisi anlamlı. Altı protokol dört katmana oturuyor.
Araç katmanı: MCP (Model Context Protocol)
Anthropic'in Kasım 2024'te açık kaynakladığı, Aralık 2025'te Linux Foundation bünyesindeki Agentic AI Foundation'a devredilen standart. Bir modelin dış araçlarla, veri kaynaklarıyla ve istem şablonlarıyla standart bir yolla (JSON-RPC) konuşmasını sağlar. Sizin için anlamı: Bir MCP sunucusu kurarsanız Claude ve giderek daha çok asistan "stok sorgula", "randevu oluştur", "teklif hesapla" gibi işlevlerinizi doğrudan araç olarak çağırabilir. Web'in ajanlar için USB-C'si diye anılması boşuna değil; en yaygın benimsenen katman bu.
Ajanlar arası katman: A2A (Agent2Agent)
Google'ın Nisan 2025'te duyurduğu, Haziran 2025'te Linux Foundation'a devrettiği protokol. MCP bir ajanın araçla konuşmasını sağlarken A2A iki ajanın birbiriyle konuşmasını sağlar. Ajanlar /.well-known/agent.json adresindeki Agent Card ile kendilerini tanıtır: ne yapabilirim, nasıl ulaşılırım, hangi kimlik doğrulamayı isterim. Sizin için anlamı: Müşterinin alışveriş ajanı ile sizin satış ajanınız birbirini bulup görev alışverişi yapabilir.
Tarayıcı katmanı: WebMCP
Google ve Microsoft'un birlikte geliştirdiği, W3C Web Machine Learning Community Group'ta Eylül 2025'te kabul edilen ve Chrome 146'da Şubat 2026'da deneysel olarak sunulan yaklaşım. MCP'nin tarayıcı içi karşılığı: Site, navigator.modelContext üzerinden işlevlerini ("sepete ekle", "filtrele", "rezervasyon yap") tarayıcı ajanına araç olarak kaydeder. Ajan ekran görüntüsü alıp buton aramak yerine aracı doğrudan çağırır. Mevcut sitenize ayrı sunucu kurmadan ajan arayüzü eklemenin en düşük maliyetli yolu olmaya aday.
Ticaret katmanı: ACP ve UCP
ACP (Agentic Commerce Protocol): OpenAI ve Stripe'ın Eylül 2025'te duyurduğu, ChatGPT içinden doğrudan satın almayı hedefleyen açık standart. Ürün feed spesifikasyonu, checkout API'si ve paylaşımlı ödeme tokeni içerir. Gömülü checkout'un ilk dalgası 2026'da geri çekildi; ACP bugün öncelikle bir keşif ve ürün feed'i standardı olarak anlamlı.
UCP (Universal Commerce Protocol): Google'ın Ocak 2026'da NRF'de duyurduğu, Shopify, Etsy, Wayfair, Target ve Walmart gibi perakendecilerle geliştirilen açık standart. Keşiften ödemeye bütün agentic alışveriş akışını tek çatı altında toplamayı hedefliyor; A2A, MCP ve AP2 ile birlikte çalışacak şekilde tasarlandı. Google ekosisteminde (AI Mode, Gemini) ürünlerinizin ajan tarafından bulunup satın alınabilmesinin zemini.
Ödeme katmanı: AP2 (Agent Payments Protocol)
Google'ın Eylül 2025'te 60'tan fazla ortakla (Mastercard, PayPal, American Express, Adyen, Coinbase) duyurduğu protokol. Sorusu şu: Bir ajan kullanıcı adına ödeme yaparken kimin neye yetki verdiği nasıl kanıtlanır? AP2'nin cevabı "mandate": Kullanıcı niyetini (intent mandate) ve sepeti (cart mandate) kriptografik olarak imzalar, ajan bu belgelerle ödeme yapar, satıcı ve banka denetleyebilir. Ajan ödemesi kabul edecekseniz sorumluluk zincirinin protokolle tanımlanmış olması sizi de korur.
Protokol haritası
| Katman | Protokol | Arkasında | Çözdüğü sorun | Sizin tarafınızda |
|---|---|---|---|---|
| Araç | MCP | Anthropic, Linux Foundation | Model araçla nasıl konuşur | MCP sunucusu, tool tanımları |
| Ajanlar arası | A2A | Google, Linux Foundation | Ajan ajanla nasıl konuşur | Agent Card, uç nokta |
| Tarayıcı | WebMCP | Google, Microsoft, W3C | Tarayıcı ajanı site işlevini nasıl çağırır | JS ile araç kaydı |
| Ticaret | ACP | OpenAI, Stripe | ChatGPT içinde ürün keşfi ve satın alma | Ürün feed'i, checkout API |
| Ticaret | UCP | Google ve perakendeciler | Uçtan uca agentic alışveriş | Feed, katalog, checkout uyumu |
| Ödeme | AP2 | Google ve ödeme ağları | Ajan ödemesinde yetki ve sorumluluk | Mandate doğrulama, ödeme entegrasyonu |
Bu tablonun altında iki katman daha var ve ikisi de protokol değil, ön koşul: Schema.org yapılandırılmış veri (ajanın sizi anlaması) ve llms.txt / AGENTS.md (ajanın sizi bağlam olarak alması). Bunlar olmadan üstteki hiçbir protokol düzgün çalışmaz.
Protokol uyumlu geliştirme süreci nasıl kurulur?
Responsive geliştirmede altın kural mobile-first'tü: Önce en kısıtlı cihaz için çekirdeği kur, sonra ekran büyüdükçe genişlet. Protokol uyumlu geliştirmede karşılığı agent-first: Önce en kısıtlı okuyucu için, yani hiç görsel algısı olmayan, yalnızca veri ve tanım okuyan ajan için çekirdeği kur, sonra insan için görsel katmanı ekle. Pratikte sıra şu:
- Veri katmanını tekleştirin. Ürün, fiyat, stok, hizmet ve lokasyon bilgisi tek kaynaktan gelmeli. Site, feed, API ve şema bu kaynağı okumalı; hiçbiri elle güncellenen bir kopya olmamalı. Responsive'deki "tek URL, tek içerik" ilkesi burada "tek kaynak, tek gerçek" oluyor.
- Erişimi açın. robots.txt ve güvenlik duvarında GPTBot, ClaudeBot, PerplexityBot, OAI-SearchBot ve Google-Extended'a izin verin. İçeriği JavaScript arkasından çıkarıp sunucu tarafında render edin. Hiçbir protokol ulaşamadığı siteyle konuşamaz.
- Şemayı ve görünür HTML'i eşleştirin. Organization, Product, Offer, LocalBusiness ve FAQPage şemaları görünür metinle birebir aynı bilgiyi taşımalı. AI tarayıcılarının çoğu her ikisini okur; çelişki güven kaybıdır.
- Bağlam dosyalarını yazın. Kısa, elle yazılmış, doğrulanmış bir llms.txt. Şişirilmiş dosyalar ajan başarısını düşürür; 40 iyi satır 1.000 otomatik satırdan değerlidir.
- İlk protokol katmanını seçin. Herkes için aynı değil. E-ihracat yapan perakendeci için ürün feed'i (ACP/UCP uyumlu) ve AP2 hazırlığı; SaaS için MCP sunucusu; hizmet işletmesi için WebMCP ile rezervasyon aracı; çok ajanlı operasyon kuran kurumsal için A2A Agent Card.
- Yetkilendirme ve korkulukları kurun. Her araç tanımına sıfır güven ilkesiyle bakın: Ajan neyi okuyabilir, neyi değiştirebilir, nerede insan onayı gerekir? Para, sözleşme ve kişisel veri içeren işlemlerde onay adımı protokolün değil, sizin tasarımınızın parçasıdır.
- Ölçün ve tekrar tarayın. Sunucu loglarında ajan trafiğini ayırın, ajan görev simülasyonu çalıştırın, agent-readiness skorunuzu düzenli ölçün. Responsive'de her breakpoint'te test ederdiniz; burada her protokolde test edersiniz.
Responsive'deki @media (max-width: 768px) satırının protokol dünyasındaki karşılığı, WebMCP'de birkaç satırlık bir araç kaydıdır: Sitenin "sepete ekle" işlevini ajana isim, açıklama ve parametreleriyle tanıtmak. Kod miktarı küçük, etkisi büyük. Buton ölçeğindeki ayrıntıyı CTA yazımızda ele almıştık.
Protokoller AI görünürlüğünü ve agentic ticareti nasıl etkiler?
Responsive tasarım, Google'ın mobil öncelikli indekslemesiyle birlikte görünürlüğün ön koşulu olmuştu. Protokol uyumu da AI görünürlüğünün ve agentic ticaretin ön koşulu haline geliyor, ama iki farklı mekanizmayla.
Görünürlük tarafı. AI motorları cevap üretirken kaynak seçer. Yapılandırılmış verisi net, erişimi açık, bağlam dosyası düzgün siteler daha kolay anlaşılır ve daha çok alıntılanır. Princeton liderliğindeki GEO araştırması doğru içerik yapısının AI görünürlüğünü %30 ila %40 artırabildiğini gösterdi. Protokol katmanı bunun üzerine ekleniyor: Ajan yalnızca sizi alıntılamıyor, sizinle işlem yapabileceğini de görüyor ve işlem yapılabilen kaynak öneride öne çıkıyor.
Ticaret tarafı. Sektör projeksiyonları agentic ticaretin bu on yılın sonunda küresel ölçekte trilyon dolarlık bir kanala dönüşeceğinde birleşiyor; kendi müşteri anketlerimizde de e-ihracat yapan markaların ilk sorusu artık "ChatGPT'de neden görünmüyorum" oldu. Bu ticaretin altyapısı ACP, UCP ve AP2 gibi protokollerle kuruluyor. Protokole uyumlu ürün feed'i olmayan bir perakendeci bu kanalda rafta yok demek; en iyi ihtimalle ajan onu "bilgi" olarak anlatır, "satın alınabilir" olarak sunmaz. Bu tarafın hazırlık ölçümünü Agentic Commerce Hazırlığı sayfamızda ayrıca anlatıyoruz.
Ama responsive'den önemli bir fark var ve dürüstçe söylemek gerekir: Responsive her sitede, her pazarda, hemen karşılığını veriyordu. Protokol uyumu öyle değil.
- Agentic ticaret bugün öncelikle bir keşif kanalı; gömülü checkout'un ilk dalgası geri çekildi ve yeniden şekilleniyor.
- Türkiye asimetrisi gerçek: ChatGPT Ads henüz Türkiye'yi hedeflemiyor, ticaret protokollerinin karşılığı bugün için ağırlıklı olarak e-ihracat pazarlarında.
- Protokoller çeyreklik değişiyor. Bu yazı Eylül 2026 durumunu yansıtıyor; altı ay sonra tablo farklı olabilir.
- AI trafiğinin bir kısmı hiçbir kurulumla ölçülemiyor. Rakamlarınız taban değeridir.
Bu sınırlar yatırımdan vazgeçme gerekçesi değil, doğru sıralama gerekçesi. Veri, erişim ve şema katmanı her pazarda hemen karşılığını verir; protokol katmanına hedef pazarınıza ve ürün tipinize göre kademeli girilmeli.
Protokol uyumunda kaçınılması gereken hatalar
Responsive'in klasik hataları vardı: Masaüstünü tasarlayıp mobili sonradan uydurmak, medya sorgularını karmaşıklaştırmak, görselleri optimize etmemek. Protokol uyumunun da kendi klasikleri oluşmaya başladı.
- Protokolden başlamak. En yaygın hata. Şeması kırık, botları engelli bir siteye MCP sunucusu kurmak, mobil sürümü olmayan siteye AR deneyimi eklemek gibidir. Zincir kuralı: erişim, okunabilirlik, veri, görünürlük, protokol, işlem, ölçüm. Bu sırayı atlayan yatırım boşa gider.
- Feed ile site tutarsızlığı. ACP ya da UCP feed'inde fiyat 100, sitede 120. Ajan bunu fark eder; ya sizi güvenilmez işaretler ya da kullanıcıya yanlış fiyat söyler. Feed elle güncelleniyorsa er geç kopar; tek kaynaktan otomatik beslenmeli.
- Her protokole aynı anda girmek. Altı protokolün altısına birden hazırlanmaya çalışan ekip hiçbirini düzgün kurmaz. Ortak veri katmanını kur, sonra hedef ajanınıza göre bir protokolle başla.
- Yetkilendirmeyi sonraya bırakmak. Araç tanımını yapıp "ajan neyi yapabilir" sorusunu ertelemek, admin panelini şifresiz açmak gibidir. Sıfır güven ilkesi kurulumun ilk adımı olmalı.
- Sahte veri üretmek. Feed'de uydurma GTIN, şemada sahte AggregateRating, olmayan stoku "var" göstermek. İnsan için yanıltıcı, ajan için hesap riski; ticaret protokollerinde kalıcı olarak kanaldan düşmek anlamına gelebilir.
- Ölçmeden yatırım yapmak. Taban ölçümü almayan ekip başarısını kanıtlayamaz. Agent-readiness skoru, ajan log trafiği ve AI atıf oranı en baştan kaydedilmeli.
- Karanlık desenleri protokole taşımak. Sahte aciliyet ve zorlayıcı akışlar web'de insanı sinirlendiriyordu; protokol katmanında ajanı durdurur ve kullanıcıya "bu site güvenilir değil" mesajı olarak döner.
Hangi ajan için hangi protokol?
Responsive'de strateji ekrana göre değişirdi. Protokol uyumunda strateji, hangi ajanın sizin için müşteri getirdiğine göre değişir.
E-ihracat yapan perakendeci. Öncelik ticaret katmanı: ACP ve UCP uyumlu ürün feed'i, doğru GTIN ve stok, AP2 hazırlığı. Yerli pazara satan ve ihracat hedefi olmayan perakendeci için bu katmanın karşılığı bugün sınırlı; erişim, şema ve ölçüme odaklanmak daha akıllıca.
SaaS ve API sunan işletme. Öncelik araç katmanı: MCP sunucusu. Ürününüzü Claude ve Cursor gibi asistanların ve kodlama ajanlarının doğrudan çağırabilmesi yeni bir dağıtım kanalıdır.
Hizmet işletmesi (klinik, restoran, otel, danışmanlık). Öncelik tarayıcı katmanı ve yerel veri: LocalBusiness şeması, güncel çalışma saatleri, WebMCP ile rezervasyon ya da randevu aracı. Kullanıcı gözlüğüne "yakında açık bir yer bul, masa ayır" dediğinde görünmenin yolu bu; giyilebilir ürünler yazımızda bu senaryoyu açmıştık.
Çok ajanlı operasyon kuran kurumsal. Öncelik ajanlar arası katman: A2A Agent Card ile kendi hizmet ajanınızı müşteri ajanlarına tanıtmak. Ön koşul: CX verisinin ERP ve CRM ile uyumlu olması.
Herkes için ortak. Erişim açık, şema doğru, llms.txt kısa ve dürüst, ölçüm kurulu. Bu dört madde responsive'deki viewport meta etiketi gibidir; olmadan gerisi çalışmaz.
Responsive'in vaadi cihazlar arasındaki farkları ortadan kaldırmaktı. Protokol uyumunun vaadi farklı: Ajanlar arasındaki farkları ortadan kaldırmak değil, her ajana aynı gerçeği kendi dilinde söyleyebilmek.
Geleceğin standardı hangisi?
Responsive yazısının sonucu netti: Responsive olmayan site rekabet gücünü kaybeder. Protokol dünyasında aynı netlikle "geleceğin standardı X protokolüdür" demek dürüst olmaz. MCP araç katmanında yerleşti; A2A, UCP ve AP2 Linux Foundation ve büyük ödeme ağlarıyla kurumsallaşıyor; WebMCP tarayıcıda deneysel; ACP'nin checkout ayağı yeniden şekilleniyor. Kazanan tek protokol olmayacak; katmanlar birlikte çalışacak.
Bu belirsizlikte sağlam duran şey protokollerin altındaki zemin: tek kaynaklı doğru veri, açık erişim, görünür HTML ile eşleşen şema, kısa ve dürüst bağlam dosyası, sıfır güven yetkilendirme, sürekli ölçüm. Bu zemini kuran işletme hangi protokol kazanırsa kazansın birkaç haftada uyum sağlar. Kurmayan, her yeni protokolde sıfırdan başlar.
Responsive tasarımı ilk satırdan itibaren temel almak gerektiğini söylemiştik. Protokol uyumu için öneri aynı, bir farkla: Protokolü değil, protokolün okuyacağı gerçeği ilk satırdan itibaren temel alın. Sitenizin bu zemine ne kadar hazır olduğunu ücretsiz agent-readiness taramasıyla 60 saniyede öğrenebilir, hangi protokol katmanıyla başlamanız gerektiğini Agent Experience hizmet sayfamızdan birlikte planlayabiliriz.
Growth & GEO
Markanızı AI aramada görünür kılalım.
Hedeflerinizi anlatın, markanıza özel bir büyüme planıyla en kısa sürede geri dönelim. Bir strateji uzmanı sizi en geç bir iş günü içinde arayacaktır.
İletişime Geçin