Agentic Travel Authorization, Mandate ve Human-in-the-Loop
AI agent'ın travel purchase ve servicing side-effect'leri için user intent, mandate, delegated authority ve human-in-the-loop checkpoint'lerini tasarlayın.
Editoryal bilgi
Advertisement
Agentic travel'da en kritik soru "agent ne yapabiliyor?" değil, kullanıcı agent'a hangi side-effect için ne kadar yetki verdi? sorusudur.
Authorization katmanları
User Intent
-> Selection Approval
-> Purchase Mandate
-> Payment Authorization
-> Booking Authorization
-> Servicing AuthorizationBu adımlar aynı şey değildir.
Mandate modeli
Bir mandate en az şunları taşımalıdır:
- subject/user,
- authorized operation,
- product/offer scope,
- amount ve currency limiti,
- merchant/provider scope,
- validFrom / expiresAt,
- one-time / reusable,
- allowed servicing actions,
- revocation state,
- evidence reference.
Delegated payment
Delegated payment, agent'ın sınırsız ödeme yetkisi değildir. Travel'da limitler:
- max amount,
- currency,
- destination/provider,
- refundable/non-refundable constraint,
- validity window,
- one transaction / multiple transaction,
- ancillary permissions ile sınırlandırılabilir.
Human-in-the-loop checkpoint'leri
HITL zorunlu olabilecek durumlar:
- fiyat reprice ile değişti,
- non-refundable ürün,
- penalty beklenenden yüksek,
- delegated limit aşılıyor,
- yeni payment method gerekiyor,
- passenger/document data değişiyor,
- UNKNOWN booking sonrası replacement booking düşünüldü,
- servicing finansal etki yaratıyor.
Confirmation evidence
"User clicked yes" yerine immutable evidence saklayın:
{
"purchaseIntentId": "pi_123",
"offerVersion": "ov_8",
"amount": 12450,
"currency": "TRY",
"refundable": false,
"authorizedAt": "2026-09-27T00:00:00Z",
"authorizationType": "explicit_confirmation"
}Expiry ve revocation
Mandate:
- expire olabilir,
- user tarafından revoke edilebilir,
- offer değişince invalid olabilir,
- price threshold aşınca yeniden confirmation gerektirebilir.
Failure modes
- eski mandate ile yeni offer book etmek,
- delegated limit'i cumulative işlemlerde aşmak,
- confirmation evidence'i log string'e indirgemek,
- servicing'i original purchase mandate kapsamında varsaymak,
- revoked authorization'ı cache'ten kullanmak.
Observability
- mandate issued/revoked,
- HITL trigger rate,
- user confirmation acceptance/rejection,
- delegated-limit breach prevention,
- expired authorization attempts,
- mandate-to-transaction correlation.
Production checklist
- explicit mandate schema,
- operation scope,
- amount/currency limits,
- expiration/revocation,
- immutable evidence,
- HITL policy,
- reprice invalidation,
- servicing için ayrı authorization,
- full audit trail.
Teknik danışmanlık
Benzer bir entegrasyon mu planlıyorsunuz?
Gereksinim, feed/API tasarımı ve production yaklaşımını birlikte değerlendirebiliriz.