Hikâyemiz

On bir yıldır, hep sahip olmayı dilediğimiz API platformunu inşa ediyoruz.

Apinizer, 2015'te bir neslin API platformlarının kırılganlaştığını görmüş küçük bir middleware danışmanları ekibi olarak yola çıktı. İşte inşa ettiğimiz şey, nedeni ve bundan sonra götürmek istediğimiz yer.

2003 – 2014

Apinizer'dan önce

Elimizdeki platformlar — ve geride bıraktıkları boşluk.

Kurucu ekibimiz, SOA ve ESB döneminin içinde yaklaşık yirmi yıl geçirdi. Bankacılık, kamu ve savunma alanındaki en büyük kurumsal middleware kurulumlarında danışmanlık yaptık, mühendisler yetiştirdik ve bu sistemleri işlettik. Güçlü platformlar. Yetkin ekipler. Ve tekrar eden aynı örüntü — entegrasyon katmanı kırılganlaştı, yenileme faturası katlandı ve "yeni bir protokol eklemeliyiz"den "yayınladık"a giden yol çeyreklere uzadı.

İşi seviyorduk. Platformları sağlıklı tutmanın bedelini sevmiyorduk. Her denetim döngüsü aynı şekilde bitiyordu: log boşlukları, elle kanıt toplama, tek bir kişinin bile güvenle değiştiremeyeceği kırılgan entegrasyonlar. Sistemler hayatın bir gerçeği hâline geldi — emekliye ayrılamayacak kadar önemli, evrilemeyecek kadar katı.

2015

Karar

Apinizer'ı, hep sahip olmayı dilediğimiz platformu inşa etmek için kurduk.

2015'e gelindiğinde bu boşluk artık teknik bir ayrıntı değil, stratejik bir sorundu. Regüle kurumların, denetimi sonradan eklenen bir onay kutusu olarak değil, birinci sınıf bir sınır olarak ele alan bir API platformuna ihtiyacı vardı. Her lehçe için özel adaptör yazmadan çok protokollü mediasyona ihtiyaçları vardı. Gerçek bir organizasyonla temasa dayanacak bir yetki modeline ihtiyaçları vardı — platform yöneticilerinin, proje sahiplerinin ve geliştiricilerin birbirinin ayağına basmadan aynı kontrol düzlemini paylaştığı bir model.

Danışmanlık işini bıraktık ve Apinizer'ı tek bir çalışma ilkesiyle kurduk: API platformu, denetim izinin ta kendisi olmalıdır. Onun üzerindeki bir katman değil. Framework sınırında kayıt altına alınan, atlatılması tasarım gereği reddedilen sistemin kendisi.

2018

Yeniden yazım

Varsayılan cevap hâline gelmeden önce Kubernetes-native.

2017'ye gelindiğinde önem verdiğimiz müşteriler Kubernetes'te standartlaşıyordu — kimi zaman on-prem, kimi zaman air-gapped, kimi zaman bölgesel bulutta. API platformlarının önümüzdeki on yılının ya Kubernetes üzerinde doğal olarak çalışacağını ya da üzerine eğreti oturacağını gördük. Biz de yeniden yazdık.

Yeniden yazım, bugün her müşterinin çalıştırdığı Manager / Worker topolojisini ortaya çıkardı. Bir Manager, çok sayıda Worker. Kod olarak terfi ettirilen politikalar. Her ortama mTLS üzerinden eşitlenen yapılandırma. İstisna olarak değil, tasarım gereği desteklenen air-gap. İlk Tier-1 banka aynı yılın sonlarında canlı trafiğini yeni mimariye taşıdı. O günden beri Apinizer üzerinde.

2019 – 2024

Ritmimizi bulduk

Bir Tier-1 bankadan yüz regüle kuruma.

Manager / Worker modeli sözünü tuttu. O yıllarda Apinizer'ı benimseyen ekiplerin eski protokoller için ikinci bir platforma, geliştirici portalı için üçüncüsüne, analitik için dördüncüsüne ihtiyacı olmadı. Hepsini yapan, kendi kümelerinde çalışan ve bir salı sabahı düzenleyicinin sorularına dayanan tek bir platforma ihtiyaçları vardı.

2021'e gelindiğinde Developer Portal, APIops ve self servis katılım aynı sürüm hattında yayınlanıyordu. 2024'e gelindiğinde Türkiye ve Azerbaycan genelinde yüzü aşkın regüle kurum — bankalar, bakanlıklar, savunma sanayii ana yüklenicileri, telekom, enerji, ulaştırma — canlı ortamlarını Apinizer üzerinde çalıştırıyordu. Sürüm ritmi bilinçli olarak sıradan kaldı: yılda üç major sürüm, güncel major üzerinde yamalar, sözleşme ortasında sürpriz yeniden yazım yok.

2025 – 2026

AI dönemeci

İkinci bir trafik dalgası — ve aynı yönetişim sorusu.

Sonra AI uygulamaları gelmeye başladı. LLM çağrıları. MCP sunucuları. Eskiden uzak durdukları sistemlerdeki araçlara uzanan ajanlar. Aynı regüle kurumlar, on yıl önce bize sordukları soruyu yeniden soruyordu: kim neyi çağırıyor, ne gönderdiler, ne döndürdük, kanıtlayabilir miyiz?

AI trafiği için ikinci bir gateway yayınlamak istemedik. Paralel bir çalışma zamanı; ikinci bir denetim izi, ikinci bir kimlik yüzeyi, ikinci bir operasyon yükü demekti. Bu yüzden AI Gateway, aynı Apinizer platformunun içinde yayınlandı — çoklu LLM yönlendirme, token kotaları, prompt güvenlik duvarları, MCP sunucu yönetişimi ve ajandan ajana gateway — aynı Manager, aynı denetim yaklaşımı ve REST ile SOAP trafiğini zaten yöneten aynı yetki modeli altında.

İnsan ve ajan trafiği için tek gateway. Bugün sunduğumuz platform bu.

AI trafiği için ikinci bir gateway yayınlamak istemedik. Paralel bir çalışma zamanı; ikinci bir denetim izi, ikinci bir kimlik yüzeyi, ikinci bir operasyon yükü demekti. Apinizer'ın amacı her zaman "kim neyi çağırdı ve ne döndürdük" sorusunun cevabını tek bir yerde tutmaktı.
Kurucu ekipApinizer, AI Gateway dönüşümü üzerine

Kurucular

Apinizer, 2015'te Ertuğrul Aslan ve Mustafa Halil Yıldız tarafından kuruldu — yukarıdaki hikâyenin arkasındaki kurucu ekip.

Değişmeyenler

Dört inanç. On bir yıl. Her sürüm.

Platform bir kez yeniden yazıldı, onlarca kez genişletildi. Aşağıdakiler hiç yerinden oynamadı — neyin yayınlanıp neyin yayınlanmayacağına böyle karar veriyoruz.

01

Denetim, sınırın kendisidir

Her okuma, yazma ve dağıtım aynı kalıcılık katmanı denetiminden geçer. Atlatma, ekip disipliniyle değil framework tarafından reddedilir.

02

Varsayılan olarak egemen

Platform, müşterinin Kubernetes'inde çalışır. Dışarıya veri göndermez. Gizli bulut bağımlılığı yoktur. Air-gap gelecekteki bir SKU'da değil, ilk günden desteklenir.

03

Her şey için tek platform

REST, SOAP, gRPC, WebSocket, GraphQL — ve LLM, MCP, A2A — aynı kimlik, gözlemlenebilirlik ve yetki modeli altında. İkinci bir çalışma zamanı yok.

04

Regülasyonun yaşadığı yerde geliştir

Varsayılanlar; bankacılık denetçilerinin, bakanlıkların ve savunma tedarikinin gerçekten istediklerine göre şekillenir. BDDK, KVKK, GDPR, PSD2, PCI-DSS, ISO 27001 — sonradan akla gelenler değil, özellikler.

Nereye gidiyoruz

Önümüzdeki on yıl ajan-native olacak — ve platform tek kalacak.

Bugün Apinizer'ı benimseyen ekipler artık yalnızca REST API çalıştırmıyor. LLM sağlayıcılarını bağlıyor, MCP sunucuları barındırıyor ve başka ajanları çağıran ajanlar kuruyorlar. Trafiğin biçimi değişiyor. Düzenleyicilerin sorduğu sorular değişmiyor.

Önümüzdeki on yıldaki işimiz platformu tek tutmak — önemli yüzeyleri (semantik önbellekleme, token ekonomisi, prompt injection savunması, ajan kimliği) eklemeye devam ederken asla iki çalışma zamanına, iki denetim izine ya da işletilecek iki ürüne bölünmemek.

Bu, ekibinizin beklediği platform gibi geliyorsa size göstermek isteriz.

Bizimle görüşün

Seçtiğiniz küme üzerinde görün.

Platformun 30 dakikalık turu — Manager, Worker, Portal ve AI Gateway — kendi Kubernetes'iniz üzerinde.