Yapay zekâ ajanını izinsiz çalıştırmak: "YOLO modu" neden riskli?
Docker, ajanın her adımda onay istemeden çalıştığı kipin tehlikelerini ve güvenli kullanım koşullarını anlattı.
Kodlama ajanlarıyla çalışanların çoğu aynı noktaya geliyor: her komut için onay vermek işi yavaşlatıyor. Bunun karşısındaki seçenek, ajanın izin sormadan çalıştığı kip — topluluk arasındaki adıyla "YOLO modu".
Docker'ın yazısı önce ölçeği koyuyor: Stack Overflow'un 2025 Geliştirici Anketi'ne göre geliştiricilerin yüzde 84'ü yapay zekâ araçlarını iş akışında kullandığını ya da kullanmayı planladığını söylüyor — bir yıl önce bu oran yüzde 76'ydı. Araçlar kod önermekten dosya yazmaya ve komut çalıştırmaya geçtikçe pratik bir soru doğuyor: bir ajanın sormadan ne kadar iş yapmasına izin verilmeli?

Kipin farklı araçlardaki karşılıkları da listeleniyor. Claude Code'da --dangerously-skip-permissions, Codex CLI'da --full-auto (kum havuzunu da kaldırmak için ayrı bir bayrak var), Gemini CLI'da --yolo ya da oturum ortasında Ctrl+Y, GitHub Copilot CLI'da --allow-all, Cursor'da ise ayarlardaki otomatik çalıştırma seçeneği. Kip ilk olarak Cursor'da ortaya çıkmış, ardından Claude Code'a gelmiş ve 2026 itibarıyla çoğu kodlama ajanında standart bir anahtar hâline gelmiş.
Geliştiricilerin bu kipe yönelme nedenleri de sıralanıyor: her onay geliştiriciyi akıştan koparıyor ve zihinsel odağı tüketiyor; aşırı sorgulama ve onay, yaratıcı kodlamanın yerine sıkıcı bir istem yönetimini geçiriyor; ajanlar tekrarlayan işleri zaten kendi başına halledebiliyor; ve bir ajan en çok, hareket etmeye devam edebildiğinde işe yarıyor.
Docker'ın vurguladığı asıl nokta ise riskin yanlış okunması. Tehlike özerkliğin kendisinde değil, özerkliğin nerede çalıştığında. Kendi makinenizde yanlış bir komut ya da bir istem enjeksiyonu gerçek dosyalara ve kimlik bilgilerine ulaşabiliyor, istemediğiniz ağ isteklerini yapabiliyor. Yalıtılmış bir kum havuzunun içinde ise patlama yarıçapı sınırlı kalıyor.
Önerilen yol bu yüzden izni geri koymak değil, ajanın hareket alanını daraltmak: yalıtılmış ve tek kullanımlık bir ortamda çalıştırmak, erişimi kapsamlandırmak ve ortamda gerçek kimlik bilgisi bulundurmamak. Bu kurulumda ajan serbestçe çalışıyor ama verebileceği zarar sınırlı kalıyor.
Comments (0)
No comments yet.
Comments are moderated before publishing.