Universal Commerce Protocol (UCP) Nedir?
UCP, yapay zeka ajanlarının mağazanızda ürün bulup satın alma yapmasını sağlayan açık protokoldür. Teknik yapısını, ACP farkını ve Türkiye'deki ödeme ile e-fatura sorularını anlatıyoruz.
Yapay zeka ajanları artık yalnızca ürün önermiyor, satın alma işlemini de tamamlıyor. Bu işlemin her mağazada farklı şekilde kurulması, ajanlar için çözülmesi gereken bir entegrasyon problemi yaratıyor. Universal Commerce Protocol (UCP) tam olarak bu problemi hedefliyor.
Bu yazıda protokolün ne olduğunu, teknik olarak nasıl çalıştığını, rakibi ACP’den nasıl ayrıldığını ve Türkiye’den satış yapan bir markanın hangi soruları sorması gerektiğini anlatıyoruz. Protokol spesifikasyonunu inceleyerek yazdık; kaynakları metin içinde belirtiyoruz.
Universal Commerce Protocol (UCP) Nedir?
Universal Commerce Protocol, yapay zeka ajanlarının bir işletmenin kataloğunu araması, sepet oluşturması ve ödeme işlemini tamamlaması için tasarlanmış açık kaynaklı bir protokoldür. Google öncülüğünde geliştirilir, Apache 2.0 lisansıyla yayımlanır ve kapsamı alışverişin yanı sıra konaklama ile yeme içme sektörlerini de içerir.
Protokol 11 Ocak 2026’da duyuruldu. Google’ın tanımıyla UCP, “N x N karmaşıklığını tek bir entegrasyon noktasına indiren” bir soyutlama katmanı kuruyor. Buradaki N x N şu demek: her ajanın her mağazayla ayrı ayrı entegre olması gerekirse entegrasyon sayısı ajan ve mağaza sayısının çarpımı kadar büyür. Ortak bir dil bu sayıyı mağaza başına bire indirir.
UCP Ne İşe Yarar?
Protokolün çözdüğü somut problem şu: bir ajan sizin sitenizde satın alma yapmak istediğinde ödeme akışınızın nasıl çalıştığını, hangi kargo seçeneklerini sunduğunuzu ve stok durumunu önceden bilmez. UCP bu bilgileri makine tarafından okunabilir standart bir biçimde sunmanızı sağlar.
İşletme tarafında dört temel kazanım öne çıkar:
- Ajan tabanlı yüzeylerde satış yapabilme
- Her ajan için ayrı entegrasyon yazma zorunluluğunun ortadan kalkması
- Ödeme sağlayıcısını değiştirdiğinizde profil yapısının değişmemesi
- Google’ın ifadesiyle “iş mantığınızın sizde kalması ve Merchant of Record olarak kalmanız”
UCP Teknik Olarak Nasıl Çalışır?
Protokolün merkezinde keşif (discovery) mekanizması var. Bu, UCP’yi anlatan çoğu Türkçe kaynağın atladığı ve aslında en somut olan kısım.
/.well-known/ucp Profili
İşletme, desteklediği yetenekleri sitesinin kökünde /.well-known/ucp adresinde bir JSON
dosyasıyla duyurur. Ajanlar bu dosyayı okuyarak entegrasyonu kendi kendine yapılandırır; sabit
kodlanmış bir entegrasyon gerekmez.
Profilin taşıdığı temel alanlar:
| Alan | İşlevi |
|---|---|
ucp.version | Protokol sürümü, YYYY-MM-DD biçiminde (örn. 2026-08-25) |
ucp.services | Kullanılabilir taşımaların kaydı (REST, MCP, A2A, embedded) |
ucp.capabilities | Desteklenen yetenek beyanları |
ucp.payment_handlers | Ödeme sağlayıcısı yapılandırmaları |
keys[] | İmza doğrulaması için JWK Set (RFC 7517) |
Sürüm numarasının tarih biçiminde olması dikkat çekici bir tasarım tercihi: protokol semantik sürümleme yerine tarih tabanlı sürümleme kullanıyor.
Yetenekler (Capabilities)
UCP tek parça bir API değil; yetenek adı verilen modüler parçalardan oluşur. İşletme yalnızca
desteklediklerini beyan eder. Yetenek adları ters alan adı biçimini izler:
dev.ucp.shopping.checkout gibi. Bu, üçüncü tarafların kendi uzantılarını çakışma olmadan
tanımlayabilmesini sağlar (com.example.payments.installments).
Spesifikasyondaki başlıca yetenekler:
- Catalog — ürün arama ve tekil ürün sorgulama
- Cart — sepet oluşturma ve yönetme
- Checkout — ödeme oturumu ve vergi hesaplama
- Order — webhook tabanlı sipariş yaşam döngüsü
- Identity Linking — OAuth 2.0 ile hesap bağlama
- Payment Token Exchange — ödeme sağlayıcısı ile token değişimi
Buna ek olarak kargo, indirim, sadakat, taksit ve AP2 mandate uzantıları tanımlı.
Checkout Yaşam Döngüsü
Checkout yeteneği beş işlem tanımlar: Create, Get, Update, Complete ve Cancel. Oturumun durumu altı değerden birini alır ve bir sonraki adımı bu değer belirler:
| Durum | Anlamı |
|---|---|
incomplete | Eksik bilgi var; platform Update Checkout ile tamamlamalı |
requires_escalation | Bilgi API üzerinden alınamıyor; alıcıya devir gerekir |
ready_for_complete | Tüm bilgiler tamam; Complete Checkout çağrılabilir |
complete_in_progress | İşlem kabul edildi, asenkron sürüyor |
completed | Sipariş oluştu; order alanı dolu |
canceled | Oturum geçersiz veya süresi dolmuş |
Spesifikasyonun burada koyduğu net bir kural var: durum requires_escalation olduğunda işletme
mutlaka bir continue_url döndürmek zorunda. Yani ajan işlemi tamamlayamadığında kullanıcıyı
devredebileceği bir adres bulunmalı. Aynı şekilde miktar biriminin sessizce yeniden
yorumlanması yasaklanmış: işletme ya görünür şekilde dönüştürmeli ya da uyarı mesajıyla
reddetmeli.
Bu tür kurallar protokolün olgunluk seviyesi hakkında fikir veriyor. Kenar durumlar düşünülmüş; idempotency anahtarıyla tek seferlik yeniden deneme hakkı gibi ayrıntılar tanımlanmış durumda.
UCP ile ACP Arasındaki Fark
Türkçe kaynaklarda neredeyse hiç konuşulmayan konu şu: UCP tek agentic commerce protokolü değil. OpenAI ve Stripe’ın geliştirdiği Agentic Commerce Protocol (ACP) aynı problemi farklı bir felsefeyle çözüyor.
| Ölçüt | UCP | ACP |
|---|---|---|
| Geliştiren | Google öncülüğünde geniş koalisyon | OpenAI ve Stripe |
| Ana yüzey | Google AI Mode ve Gemini | ChatGPT |
| Mimari | Merkeziyetsiz, işletmenin kendi sunucusunda | Platform aracılı |
| Keşif | /.well-known/ucp profili | Platforma gönderilen ürün verisi |
| Ödeme | payment_handlers ile sağlayıcı seçimi serbest | Stripe Shared Payment Token merkezli |
| Lisans | Apache 2.0 | Apache 2.0 |
| Merchant of Record | İşletme | İşletme |
İki protokol de açık kaynaktır ve ikisinde de yasal satıcı işletmenin kendisi olarak kalır.
Aradaki temel ayrım mimari: UCP’de profili siz yayımlarsınız ve ajan size gelir; ACP’de ürün
verinizi platforma gönderirsiniz ve platform aracılık eder. UCP’de ödeme sağlayıcınızı
değiştirdiğinizde profil yapınız değişmez, yalnızca payment_handlers içeriği güncellenir.
Pratik sonuç şu: bunlar birbirini dışlayan seçenekler değil, farklı dağıtım kanalları. Google yüzeylerinde de ChatGPT içinde de görünmek isteyen bir marka için ikisi de gündeme gelir.
Ortak Zemin: AP2, A2A ve MCP
UCP sıfırdan icat edilmiş bir yığın değil. Ödeme tarafında AP2 (Agent Payments Protocol), ajanlar arası iletişimde A2A (Agent2Agent) ve araç bağlamada MCP (Model Context Protocol) ile uyumlu çalışıyor. İşletmeler yeteneklerini REST API, MCP veya A2A taşımalarından biriyle sunabiliyor.
MCP’nin burada yer alması önemli: aynı standart, yapay zeka modellerinin harici araçlara bağlanmasında da kullanılıyor. Yani UCP, ajan ekosisteminin geri kalanıyla aynı dili konuşuyor.
Türkiye’den Satış Yapan Bir Marka İçin Ne Anlama Geliyor?
Bu bölümdeki konular kesinleşmiş cevaplar değil; altyapı sağlayıcınıza ve mali müşavirinize sormanız gereken sorular. Protokol yeni ve Türkiye’ye özel resmi bir rehber henüz yok. Dürüst olmak gerekirse buradaki soruların bir kısmının cevabı bugün itibarıyla belirsiz.
Ödeme Sağlayıcısı Sorusu
UCP’de ödeme sağlayıcıları profildeki payment_handlers alanında tanımlanır. Türkiye’de yaygın
kullanılan iyzico, PayTR, Craftgate, Param ve Sipay gibi sağlayıcıların UCP uyumlu birer handler
sunup sunmayacağı, protokolün buradaki kullanılabilirliğini doğrudan belirleyecek. Bu, markanın
tek başına çözebileceği bir konu değil.
Merchant of Record ve E-Fatura
Hem UCP hem ACP işletmenin Merchant of Record olarak kalmasını vurguluyor. Bu Türkiye açısından olumlu: satış sizin üzerinizden gerçekleştiği için e-fatura ve e-arşiv yükümlülüğünüz bilinen şekilde devam eder. Ancak ajan üzerinden gelen bir siparişte fatura bilgilerinin hangi aşamada ve hangi alanlarla toplanacağı, entegratör çözümünüzün bu akışı destekleyip desteklemediğine bağlı. Kurulum öncesinde entegratörünüze sormanız gereken bir konu.
KVKK ve Ajana Aktarılan Veri
Ajan, alıcı adına hareket ederken ad, adres ve iletişim bilgisi gibi kişisel verileri işletmeye
iletiyor. Protokol tarafında buyer nesnesi ve alıcı onayı (buyer-consent) uzantısı bu akışı
tanımlıyor. KVKK açısından bu verinin hangi hukuki sebebe dayandığı, aydınlatma yükümlülüğünün
nasıl yerine getirileceği ve ajan sağlayıcısının veri işleyen sayılıp sayılmayacağı
değerlendirilmesi gereken başlıklar.
Hangi Yüzeyde Görüneceğiniz
Google’ın referans uygulaması AI Mode ve Gemini üzerinden çalışıyor ve aktif bir Merchant Center hesabı gerektiriyor. Bu yüzeylerin Türkiye’deki kullanılabilirliği ve alışveriş özelliklerinin yerel kapsamı, protokolü destekleseniz bile pratikte ne kadar satış göreceğinizi belirler. Google şu anda yeni dikeyler için bekleme listesi topluyor.
UCP, GEO’nun Yerine mi Geçiyor?
Hayır; üzerine biniyor ve bu ayrımı netleştirmekte fayda var.
GEO çalışmalarımız yapay zeka yanıtlarında kaynak olarak gösterilmenizi hedefler. UCP ise o yanıtın içinde satın alma işleminin tamamlanmasını sağlar. Sıralama ikisi arasında tek yönlü: ajanın önce sizi bulması, ardından sizden satın alabilmesi gerekir.
Bu yüzden protokol desteği tek başına bir satış kanalı değil. Ajan sizi hiç değerlendirmeye
almıyorsa /.well-known/ucp dosyanızın varlığı bir şey değiştirmez. Görünürlük önce gelir,
işlem sonra. 2024’ten beri GEO çalışmaları yürütüyoruz ve müşterilerimizle bu konuyu
konuştuğumuzda en sık karşılaştığımız yanlış anlama tam olarak bu oluyor: protokolü bir
görünürlük çözümü sanmak.
Bugün Yapılabilecekler
Protokol desteği altyapınızdan gelene kadar boşta beklemek gerekmiyor. Ajan tabanlı ticarette işe yarayan hazırlıkların çoğu zaten iyi e-ticaret pratiği:
- Ürün verinizi temizleyin. Ajan, kataloğunuzu yapılandırılmış veriden okur. Eksik fiyat, stok ve varyant bilgisi ajan tarafında doğrudan eleme sebebidir.
- Yapılandırılmış veriyi doğru kurun. Product, Offer ve AggregateRating işaretlemeleri ajanların ürününüzü anlamasının en kısa yolu.
- Kargo ve iade koşullarını makine okunur hale getirin. UCP’de bunlar birer uzantı olarak tanımlı; bugün en azından sayfada net biçimde bulunmalı.
- Altyapı sağlayıcınıza yol haritasını sorun. Kararı çoğu markada platform verecek.
- GEO tarafını çalıştırın. Bulunmadan satılmaz.
Sonuç
UCP, agentic commerce için ciddi bir standartlaşma girişimi. Arkasındaki koalisyonun genişliği ve spesifikasyonun olgunluğu, bunun deneysel bir çalışma olmadığını gösteriyor. Öte yandan protokol Ocak 2026’da duyuruldu; Türkiye’ye özgü ödeme, faturalama ve yüzey kullanılabilirliği soruları henüz netleşmedi.
Markalar için bugünkü doğru pozisyon şu: protokolü takip edin, altyapı sağlayıcınızın yol haritasını öğrenin ve bu arada ajanların sizi bulmasını sağlayan görünürlük çalışmasına devam edin. Protokol desteği geldiğinde fark yaratacak olan, o gün profilini yayımlayanlar değil, ajanların zaten değerlendirmeye aldığı markalar olacak.
Markanızın yapay zeka aramalarındaki görünürlüğünü konuşmak isterseniz GEO hizmetimizi inceleyebilirsiniz.
Sıkça Sorulan Sorular
Universal Commerce Protocol (UCP) nedir?
Universal Commerce Protocol (UCP), yapay zeka ajanlarının bir işletmenin kataloğunu araması, sepet oluşturması ve ödeme işlemini tamamlaması için tasarlanmış açık kaynaklı bir protokoldür. Google öncülüğünde geliştirilir ve Apache 2.0 lisansıyla yayımlanır. İşletmeler yeteneklerini sitelerindeki /.well-known/ucp adresinde bir JSON dosyasıyla duyurur; ajanlar bu dosyayı okuyarak entegrasyonu kendi kendine yapılandırır.
UCP ne zaman duyuruldu ve kimler destekliyor?
UCP 11 Ocak 2026'da Google Developers Blog üzerinden duyuruldu. Alışveriş tarafında Google, Shopify, Etsy, Wayfair, Target, Walmart, Amazon, Microsoft, Meta, Salesforce ve Stripe; konaklama tarafında Booking.com, Expedia, Hilton, Marriott ve Trip.com; yeme içme tarafında DoorDash, Square, Toast ve Uber Eats protokolün ortak geliştiricileri arasında yer alıyor. PayPal, Visa, Mastercard ve Klarna dahil 50'den fazla şirket de desteklediğini açıkladı.
UCP ile ACP arasındaki fark nedir?
UCP Google öncülüğünde geliştirilen, merkeziyetsiz ve işletmenin kendi sunucusunda barındırdığı bir protokoldür; işletme yeteneklerini /.well-known/ucp dosyasında duyurur ve ödeme sağlayıcısını kendi seçer. ACP (Agentic Commerce Protocol) ise OpenAI ve Stripe tarafından geliştirilir ve ChatGPT ekosistemi etrafında konumlanır. İkisi de Apache 2.0 lisanslıdır ve ikisinde de işletme Merchant of Record olarak kalır. Rakip değil, farklı dağıtım kanalları olarak görülmelidir.
UCP kullanmak için ne yapmam gerekiyor?
Teknik olarak üç şey gerekir: sitenizde /.well-known/ucp adresinde protokol sürümünüzü ve desteklediğiniz yetenekleri listeleyen bir JSON profili yayımlamak, en az Checkout yeteneğini REST, MCP veya A2A taşımalarından biriyle sunmak ve kimlik doğrulama için OAuth 2.0 kurmak. Pratikte bunu çoğu işletme kendi yazmaz; e-ticaret altyapısının UCP desteği sunmasını bekler.
Shopify, İkas, İdeaSoft veya T-Soft kullanıyorsam UCP'yi kendim kurabilir miyim?
Kurulum büyük ölçüde altyapınızın sunucu tarafına erişiminize bağlıdır. Shopify UCP'nin ortak geliştiricileri arasında yer alır. Barındırılan (SaaS) altyapılarda /.well-known/ dizinine dosya koyma ve kendi API uç noktalarınızı yayımlama yetkiniz genelde sınırlıdır; bu nedenle desteğin platform tarafından gelmesi beklenir. Kendi sunucunuzu yönettiğiniz bir kurulumda ise profili kendiniz yayımlayabilirsiniz. Güncel durumu altyapı sağlayıcınıza sormanızı öneririz.
UCP, SEO ve GEO çalışmalarının yerine mi geçiyor?
Hayır, üzerine biniyor. GEO yapay zeka yanıtlarında kaynak olarak gösterilmenizi hedefler; UCP ise o yanıtın içinde satın alma işleminin tamamlanmasını sağlar. Ajanın önce sizi bulması, sonra sizden satın alabilmesi gerekir. Görünürlük olmadan protokol desteği tek başına satış getirmez.
Türkiye'den UCP kullanılabiliyor mu?
Protokolün kendisi açık kaynaktır ve coğrafi kısıtı yoktur. Ancak Google'ın referans uygulaması AI Mode ve Gemini üzerinden çalışır ve aktif bir Merchant Center hesabı gerektirir; bu yüzeylerin Türkiye'deki kullanılabilirliği ve yerel ödeme sağlayıcılarının payment_handlers olarak tanımlanması ayrı ayrı doğrulanması gereken konulardır. Ayrıca e-fatura ve KVKK yükümlülükleriniz protokolden bağımsız olarak devam eder.