Ana içeriğe geç

Universal Commerce Protocol (UCP) Nedir?

UCP, yapay zeka ajanlarının mağazanızda ürün bulup satın alma yapmasını sağlayan açık protokoldür. Teknik yapısını, ACP farkını ve Türkiye'deki ödeme ile e-fatura sorularını anlatıyoruz.

Universal Commerce Protocol (UCP) nedir başlığı ve arka planda kod editörü ekranı, Benji's Digital

Yapay zeka ajanları artık yalnızca ürün önermiyor, satın alma işlemini de tamamlıyor. Bu işlemin her mağazada farklı şekilde kurulması, ajanlar için çözülmesi gereken bir entegrasyon problemi yaratıyor. Universal Commerce Protocol (UCP) tam olarak bu problemi hedefliyor.

Bu yazıda protokolün ne olduğunu, teknik olarak nasıl çalıştığını, rakibi ACP’den nasıl ayrıldığını ve Türkiye’den satış yapan bir markanın hangi soruları sorması gerektiğini anlatıyoruz. Protokol spesifikasyonunu inceleyerek yazdık; kaynakları metin içinde belirtiyoruz.

Universal Commerce Protocol (UCP) Nedir?

Universal Commerce Protocol, yapay zeka ajanlarının bir işletmenin kataloğunu araması, sepet oluşturması ve ödeme işlemini tamamlaması için tasarlanmış açık kaynaklı bir protokoldür. Google öncülüğünde geliştirilir, Apache 2.0 lisansıyla yayımlanır ve kapsamı alışverişin yanı sıra konaklama ile yeme içme sektörlerini de içerir.

Protokol 11 Ocak 2026’da duyuruldu. Google’ın tanımıyla UCP, “N x N karmaşıklığını tek bir entegrasyon noktasına indiren” bir soyutlama katmanı kuruyor. Buradaki N x N şu demek: her ajanın her mağazayla ayrı ayrı entegre olması gerekirse entegrasyon sayısı ajan ve mağaza sayısının çarpımı kadar büyür. Ortak bir dil bu sayıyı mağaza başına bire indirir.

UCP Ne İşe Yarar?

Protokolün çözdüğü somut problem şu: bir ajan sizin sitenizde satın alma yapmak istediğinde ödeme akışınızın nasıl çalıştığını, hangi kargo seçeneklerini sunduğunuzu ve stok durumunu önceden bilmez. UCP bu bilgileri makine tarafından okunabilir standart bir biçimde sunmanızı sağlar.

İşletme tarafında dört temel kazanım öne çıkar:

  • Ajan tabanlı yüzeylerde satış yapabilme
  • Her ajan için ayrı entegrasyon yazma zorunluluğunun ortadan kalkması
  • Ödeme sağlayıcısını değiştirdiğinizde profil yapısının değişmemesi
  • Google’ın ifadesiyle “iş mantığınızın sizde kalması ve Merchant of Record olarak kalmanız”

UCP Teknik Olarak Nasıl Çalışır?

Protokolün merkezinde keşif (discovery) mekanizması var. Bu, UCP’yi anlatan çoğu Türkçe kaynağın atladığı ve aslında en somut olan kısım.

/.well-known/ucp Profili

İşletme, desteklediği yetenekleri sitesinin kökünde /.well-known/ucp adresinde bir JSON dosyasıyla duyurur. Ajanlar bu dosyayı okuyarak entegrasyonu kendi kendine yapılandırır; sabit kodlanmış bir entegrasyon gerekmez.

Profilin taşıdığı temel alanlar:

Alanİşlevi
ucp.versionProtokol sürümü, YYYY-MM-DD biçiminde (örn. 2026-08-25)
ucp.servicesKullanılabilir taşımaların kaydı (REST, MCP, A2A, embedded)
ucp.capabilitiesDesteklenen yetenek beyanları
ucp.payment_handlersÖdeme sağlayıcısı yapılandırmaları
keys[]İmza doğrulaması için JWK Set (RFC 7517)

Sürüm numarasının tarih biçiminde olması dikkat çekici bir tasarım tercihi: protokol semantik sürümleme yerine tarih tabanlı sürümleme kullanıyor.

Yetenekler (Capabilities)

UCP tek parça bir API değil; yetenek adı verilen modüler parçalardan oluşur. İşletme yalnızca desteklediklerini beyan eder. Yetenek adları ters alan adı biçimini izler: dev.ucp.shopping.checkout gibi. Bu, üçüncü tarafların kendi uzantılarını çakışma olmadan tanımlayabilmesini sağlar (com.example.payments.installments).

Spesifikasyondaki başlıca yetenekler:

  • Catalog — ürün arama ve tekil ürün sorgulama
  • Cart — sepet oluşturma ve yönetme
  • Checkout — ödeme oturumu ve vergi hesaplama
  • Order — webhook tabanlı sipariş yaşam döngüsü
  • Identity Linking — OAuth 2.0 ile hesap bağlama
  • Payment Token Exchange — ödeme sağlayıcısı ile token değişimi

Buna ek olarak kargo, indirim, sadakat, taksit ve AP2 mandate uzantıları tanımlı.

Checkout Yaşam Döngüsü

Checkout yeteneği beş işlem tanımlar: Create, Get, Update, Complete ve Cancel. Oturumun durumu altı değerden birini alır ve bir sonraki adımı bu değer belirler:

DurumAnlamı
incompleteEksik bilgi var; platform Update Checkout ile tamamlamalı
requires_escalationBilgi API üzerinden alınamıyor; alıcıya devir gerekir
ready_for_completeTüm bilgiler tamam; Complete Checkout çağrılabilir
complete_in_progressİşlem kabul edildi, asenkron sürüyor
completedSipariş oluştu; order alanı dolu
canceledOturum geçersiz veya süresi dolmuş

Spesifikasyonun burada koyduğu net bir kural var: durum requires_escalation olduğunda işletme mutlaka bir continue_url döndürmek zorunda. Yani ajan işlemi tamamlayamadığında kullanıcıyı devredebileceği bir adres bulunmalı. Aynı şekilde miktar biriminin sessizce yeniden yorumlanması yasaklanmış: işletme ya görünür şekilde dönüştürmeli ya da uyarı mesajıyla reddetmeli.

Bu tür kurallar protokolün olgunluk seviyesi hakkında fikir veriyor. Kenar durumlar düşünülmüş; idempotency anahtarıyla tek seferlik yeniden deneme hakkı gibi ayrıntılar tanımlanmış durumda.

UCP ile ACP Arasındaki Fark

Türkçe kaynaklarda neredeyse hiç konuşulmayan konu şu: UCP tek agentic commerce protokolü değil. OpenAI ve Stripe’ın geliştirdiği Agentic Commerce Protocol (ACP) aynı problemi farklı bir felsefeyle çözüyor.

ÖlçütUCPACP
GeliştirenGoogle öncülüğünde geniş koalisyonOpenAI ve Stripe
Ana yüzeyGoogle AI Mode ve GeminiChatGPT
MimariMerkeziyetsiz, işletmenin kendi sunucusundaPlatform aracılı
Keşif/.well-known/ucp profiliPlatforma gönderilen ürün verisi
Ödemepayment_handlers ile sağlayıcı seçimi serbestStripe Shared Payment Token merkezli
LisansApache 2.0Apache 2.0
Merchant of Recordİşletmeİşletme

İki protokol de açık kaynaktır ve ikisinde de yasal satıcı işletmenin kendisi olarak kalır.

ucp.dev ve agenticcommerce.dev resmi dokümantasyonu, Eylül 2026

Aradaki temel ayrım mimari: UCP’de profili siz yayımlarsınız ve ajan size gelir; ACP’de ürün verinizi platforma gönderirsiniz ve platform aracılık eder. UCP’de ödeme sağlayıcınızı değiştirdiğinizde profil yapınız değişmez, yalnızca payment_handlers içeriği güncellenir.

Pratik sonuç şu: bunlar birbirini dışlayan seçenekler değil, farklı dağıtım kanalları. Google yüzeylerinde de ChatGPT içinde de görünmek isteyen bir marka için ikisi de gündeme gelir.

Ortak Zemin: AP2, A2A ve MCP

UCP sıfırdan icat edilmiş bir yığın değil. Ödeme tarafında AP2 (Agent Payments Protocol), ajanlar arası iletişimde A2A (Agent2Agent) ve araç bağlamada MCP (Model Context Protocol) ile uyumlu çalışıyor. İşletmeler yeteneklerini REST API, MCP veya A2A taşımalarından biriyle sunabiliyor.

MCP’nin burada yer alması önemli: aynı standart, yapay zeka modellerinin harici araçlara bağlanmasında da kullanılıyor. Yani UCP, ajan ekosisteminin geri kalanıyla aynı dili konuşuyor.

Türkiye’den Satış Yapan Bir Marka İçin Ne Anlama Geliyor?

Bu bölümdeki konular kesinleşmiş cevaplar değil; altyapı sağlayıcınıza ve mali müşavirinize sormanız gereken sorular. Protokol yeni ve Türkiye’ye özel resmi bir rehber henüz yok. Dürüst olmak gerekirse buradaki soruların bir kısmının cevabı bugün itibarıyla belirsiz.

Ödeme Sağlayıcısı Sorusu

UCP’de ödeme sağlayıcıları profildeki payment_handlers alanında tanımlanır. Türkiye’de yaygın kullanılan iyzico, PayTR, Craftgate, Param ve Sipay gibi sağlayıcıların UCP uyumlu birer handler sunup sunmayacağı, protokolün buradaki kullanılabilirliğini doğrudan belirleyecek. Bu, markanın tek başına çözebileceği bir konu değil.

Merchant of Record ve E-Fatura

Hem UCP hem ACP işletmenin Merchant of Record olarak kalmasını vurguluyor. Bu Türkiye açısından olumlu: satış sizin üzerinizden gerçekleştiği için e-fatura ve e-arşiv yükümlülüğünüz bilinen şekilde devam eder. Ancak ajan üzerinden gelen bir siparişte fatura bilgilerinin hangi aşamada ve hangi alanlarla toplanacağı, entegratör çözümünüzün bu akışı destekleyip desteklemediğine bağlı. Kurulum öncesinde entegratörünüze sormanız gereken bir konu.

KVKK ve Ajana Aktarılan Veri

Ajan, alıcı adına hareket ederken ad, adres ve iletişim bilgisi gibi kişisel verileri işletmeye iletiyor. Protokol tarafında buyer nesnesi ve alıcı onayı (buyer-consent) uzantısı bu akışı tanımlıyor. KVKK açısından bu verinin hangi hukuki sebebe dayandığı, aydınlatma yükümlülüğünün nasıl yerine getirileceği ve ajan sağlayıcısının veri işleyen sayılıp sayılmayacağı değerlendirilmesi gereken başlıklar.

Hangi Yüzeyde Görüneceğiniz

Google’ın referans uygulaması AI Mode ve Gemini üzerinden çalışıyor ve aktif bir Merchant Center hesabı gerektiriyor. Bu yüzeylerin Türkiye’deki kullanılabilirliği ve alışveriş özelliklerinin yerel kapsamı, protokolü destekleseniz bile pratikte ne kadar satış göreceğinizi belirler. Google şu anda yeni dikeyler için bekleme listesi topluyor.

UCP, GEO’nun Yerine mi Geçiyor?

Hayır; üzerine biniyor ve bu ayrımı netleştirmekte fayda var.

GEO çalışmalarımız yapay zeka yanıtlarında kaynak olarak gösterilmenizi hedefler. UCP ise o yanıtın içinde satın alma işleminin tamamlanmasını sağlar. Sıralama ikisi arasında tek yönlü: ajanın önce sizi bulması, ardından sizden satın alabilmesi gerekir.

Bu yüzden protokol desteği tek başına bir satış kanalı değil. Ajan sizi hiç değerlendirmeye almıyorsa /.well-known/ucp dosyanızın varlığı bir şey değiştirmez. Görünürlük önce gelir, işlem sonra. 2024’ten beri GEO çalışmaları yürütüyoruz ve müşterilerimizle bu konuyu konuştuğumuzda en sık karşılaştığımız yanlış anlama tam olarak bu oluyor: protokolü bir görünürlük çözümü sanmak.

Bugün Yapılabilecekler

Protokol desteği altyapınızdan gelene kadar boşta beklemek gerekmiyor. Ajan tabanlı ticarette işe yarayan hazırlıkların çoğu zaten iyi e-ticaret pratiği:

  1. Ürün verinizi temizleyin. Ajan, kataloğunuzu yapılandırılmış veriden okur. Eksik fiyat, stok ve varyant bilgisi ajan tarafında doğrudan eleme sebebidir.
  2. Yapılandırılmış veriyi doğru kurun. Product, Offer ve AggregateRating işaretlemeleri ajanların ürününüzü anlamasının en kısa yolu.
  3. Kargo ve iade koşullarını makine okunur hale getirin. UCP’de bunlar birer uzantı olarak tanımlı; bugün en azından sayfada net biçimde bulunmalı.
  4. Altyapı sağlayıcınıza yol haritasını sorun. Kararı çoğu markada platform verecek.
  5. GEO tarafını çalıştırın. Bulunmadan satılmaz.

Sonuç

UCP, agentic commerce için ciddi bir standartlaşma girişimi. Arkasındaki koalisyonun genişliği ve spesifikasyonun olgunluğu, bunun deneysel bir çalışma olmadığını gösteriyor. Öte yandan protokol Ocak 2026’da duyuruldu; Türkiye’ye özgü ödeme, faturalama ve yüzey kullanılabilirliği soruları henüz netleşmedi.

Markalar için bugünkü doğru pozisyon şu: protokolü takip edin, altyapı sağlayıcınızın yol haritasını öğrenin ve bu arada ajanların sizi bulmasını sağlayan görünürlük çalışmasına devam edin. Protokol desteği geldiğinde fark yaratacak olan, o gün profilini yayımlayanlar değil, ajanların zaten değerlendirmeye aldığı markalar olacak.

Markanızın yapay zeka aramalarındaki görünürlüğünü konuşmak isterseniz GEO hizmetimizi inceleyebilirsiniz.

Sıkça Sorulan Sorular

Universal Commerce Protocol (UCP) nedir?

Universal Commerce Protocol (UCP), yapay zeka ajanlarının bir işletmenin kataloğunu araması, sepet oluşturması ve ödeme işlemini tamamlaması için tasarlanmış açık kaynaklı bir protokoldür. Google öncülüğünde geliştirilir ve Apache 2.0 lisansıyla yayımlanır. İşletmeler yeteneklerini sitelerindeki /.well-known/ucp adresinde bir JSON dosyasıyla duyurur; ajanlar bu dosyayı okuyarak entegrasyonu kendi kendine yapılandırır.

UCP ne zaman duyuruldu ve kimler destekliyor?

UCP 11 Ocak 2026'da Google Developers Blog üzerinden duyuruldu. Alışveriş tarafında Google, Shopify, Etsy, Wayfair, Target, Walmart, Amazon, Microsoft, Meta, Salesforce ve Stripe; konaklama tarafında Booking.com, Expedia, Hilton, Marriott ve Trip.com; yeme içme tarafında DoorDash, Square, Toast ve Uber Eats protokolün ortak geliştiricileri arasında yer alıyor. PayPal, Visa, Mastercard ve Klarna dahil 50'den fazla şirket de desteklediğini açıkladı.

UCP ile ACP arasındaki fark nedir?

UCP Google öncülüğünde geliştirilen, merkeziyetsiz ve işletmenin kendi sunucusunda barındırdığı bir protokoldür; işletme yeteneklerini /.well-known/ucp dosyasında duyurur ve ödeme sağlayıcısını kendi seçer. ACP (Agentic Commerce Protocol) ise OpenAI ve Stripe tarafından geliştirilir ve ChatGPT ekosistemi etrafında konumlanır. İkisi de Apache 2.0 lisanslıdır ve ikisinde de işletme Merchant of Record olarak kalır. Rakip değil, farklı dağıtım kanalları olarak görülmelidir.

UCP kullanmak için ne yapmam gerekiyor?

Teknik olarak üç şey gerekir: sitenizde /.well-known/ucp adresinde protokol sürümünüzü ve desteklediğiniz yetenekleri listeleyen bir JSON profili yayımlamak, en az Checkout yeteneğini REST, MCP veya A2A taşımalarından biriyle sunmak ve kimlik doğrulama için OAuth 2.0 kurmak. Pratikte bunu çoğu işletme kendi yazmaz; e-ticaret altyapısının UCP desteği sunmasını bekler.

Shopify, İkas, İdeaSoft veya T-Soft kullanıyorsam UCP'yi kendim kurabilir miyim?

Kurulum büyük ölçüde altyapınızın sunucu tarafına erişiminize bağlıdır. Shopify UCP'nin ortak geliştiricileri arasında yer alır. Barındırılan (SaaS) altyapılarda /.well-known/ dizinine dosya koyma ve kendi API uç noktalarınızı yayımlama yetkiniz genelde sınırlıdır; bu nedenle desteğin platform tarafından gelmesi beklenir. Kendi sunucunuzu yönettiğiniz bir kurulumda ise profili kendiniz yayımlayabilirsiniz. Güncel durumu altyapı sağlayıcınıza sormanızı öneririz.

UCP, SEO ve GEO çalışmalarının yerine mi geçiyor?

Hayır, üzerine biniyor. GEO yapay zeka yanıtlarında kaynak olarak gösterilmenizi hedefler; UCP ise o yanıtın içinde satın alma işleminin tamamlanmasını sağlar. Ajanın önce sizi bulması, sonra sizden satın alabilmesi gerekir. Görünürlük olmadan protokol desteği tek başına satış getirmez.

Türkiye'den UCP kullanılabiliyor mu?

Protokolün kendisi açık kaynaktır ve coğrafi kısıtı yoktur. Ancak Google'ın referans uygulaması AI Mode ve Gemini üzerinden çalışır ve aktif bir Merchant Center hesabı gerektirir; bu yüzeylerin Türkiye'deki kullanılabilirliği ve yerel ödeme sağlayıcılarının payment_handlers olarak tanımlanması ayrı ayrı doğrulanması gereken konulardır. Ayrıca e-fatura ve KVKK yükümlülükleriniz protokolden bağımsız olarak devam eder.