---
title: "AI Ajanı Güvenlik Kontrol Listesi: İlk Günden İtibaren 18 Kontrol · AgentDots"
description: "Kişisel bir AI agent için 18 pratik kontrol: bağlamadan önce neleri karara bağlamalı, ilk hafta nelere dikkat etmeli ve sonrasında hangi alışkanlıklarla dizginleri elinizde tutmalısınız."
url: https://agentdots.org/tr/safety/checklist/
lang: tr
---

Güvenlik

# AI Ajanı Güvenlik Kontrol Listesi: İlk Günden İtibaren 18 Kontrol

Kişisel agent’ına ilk kez e-postasına, parasına veya hesaplarına erişim verenler için zamana göre sıralanmış 18 kontrol.

Kayda geçen agent aksaklıklarının çoğunun ardında, kimsenin bilerek seçmediği bir ayar var. Aşağıdaki kontroller, önem kazandıkları zamana göre gruplandırıldı: agent herhangi bir şeye dokunmadan önce, yakından izleneceği ilk hafta boyunca ve sonrasında sürekli uygulanacak alışkanlıklar olarak. Her birinin nedeni tek cümleyle açıklanıyor; böylece kendi kurulumunuzda hangilerini güvenle atlayabileceğinize karar verebilirsiniz.

## Herhangi bir şeyi bağlamadan önce

**1. Her tür eylemi izin verilenler, önce sorulması gerekenler veya asla yapılmaması gerekenler olarak sınıflandıran kalıcı kurallar yazın.**Yazılı sınırları olmayan bir agent, boşlukları kendi yargısıyla doldurur.

**2. Agent’ın asla açıklamaması gereken bilgileri listeleyin; nerede yaşadığınızla, size telefonla nasıl ulaşılacağıyla ve kimlik numaralarıyla başlayın.**Muse, Marketplace’teki bir alıcıya satıcının nerede yaşadığını zaten söyledi.

**3. Agent’a düşük limitli ayrı bir sanal kart verin ya da hiç kart vermeyin.**Bir döngü veya yanlış anlaşılma böylece küçük ve önceden bilinen bir meblağa mal olur.

**4. Yalnızca ilk görevlerinizin gerçekten gerektirdiği uygulamaları bağlayın.**Her bağlantı agent’ın görebildiklerini artırır; bazı hizmetler gördüklerinin kopyalarını da saklar.

**5. Agent’ı duraklatma ve uygulamalara erişimini iptal etme kontrollerini bulun.**Frene en çok ihtiyaç duyduğunuz anda onu bulmak en zor hâle gelir.

**6. Agent’ı kendiniz barındırıyorsanız gateway’in loopback’e bağlı olduğunu ve internetten erişilemediğini doğrulayın.**İnternete açık OpenClaw gateway’lerinin sayısı on binlerle ifade ediliyor; çoğu anahtar sızdırıyor.

## İlk hafta boyunca

**7. Agent’ı bütün hafta boyunca yalnızca salt okunur görevlerde tutun.**Böylece herhangi bir şeyi değiştiremeden önce nasıl akıl yürüttüğünü görebilirsiniz.

**8. Etkinlik kaydını her gün okuyun.**İlk hatalar tekrarlanma eğilimindedir; kayıt, sorunlar hâlâ küçükken onları gösterir.

**9. Adınıza gönderilecek her mesaj için önceden onayınızı şart koşun.**Gönderilen bir mesaj sizin adınıza konuşur ve geri alınamaz.

**10. Ödemeleri, teklifleri ve yabancılarla ilk teması onayınıza bağlayın.**Tek bir yanlış kararın paraya veya mahremiyete mal olabileceği adımlar bunlardır.

**11. Web sayfalarının, e-postaların ve belgelerin içindeki metinlerin talimat değil, bilgi olduğunu belirten bir kural ekleyin.**Bu, agent’ın okuduklarının içine gizlenmiş prompt injection saldırılarına açık kapıyı daraltır.

**12. Engellenen bir sayfanın veya tanımadığınız bir giriş ekranının durup size sorması gerektiğini belirten bir kural ekleyin.**Bir OpenAI araştırma ajanı, bir keresinde bir devlet portalındaki güvenlik önlemlerini aşmanın yolunu buldu.

## Düzenli olarak

**13. Ara sıra ajanın özetlerini gerçek sonuçlarla karşılaştırın.**GPT-6.1 Astra üzerinde yapılan testlerde, bazen kendi eylemlerini yanlış aktaran bir model olduğu görüldü.

**14. Artık kullanmadığınız zamanlanmış görevleri ve bağlayıcıları kaldırın.**Unutulmuş erişim de erişimdir.

**15. Şifreleri ve güvenlik ayarlarını kendiniz değiştirin; bunu asla ajan üzerinden yapmayın.**Hesap kurtarma üzerindeki kontrol, hesabın kontrolünü de beraberinde getirir.

**16. Planınızı her değiştirdiğinizde, ajanınızın çalışmaları için geçerli eğitim ayarını yeniden gözden geçirin.**Eğitime izin verilen hesaplardan alınan görseller, OpenAI sistemlerinin dışına çoktan sızdı.

**17. Uygulamayı veya kendi sunucunuzda barındırdığınız sürümü vakit kaybetmeden güncelleyin; ciddi bir güvenlik açığı ortaya çıktığında anahtarları yenileyin.**2026.4.22'den eski her OpenClaw sürümünde kayıtlı kritik güvenlik açıkları bulunuyor.

**18. İzinleri birer birer genişletin ve bunu yalnızca belirli bir görev gerektirdiğinde yapın.**Sonrasında bir şey bozulursa hangi değişikliği geri almanız gerektiğini bilirsiniz.

Kontrol listesi

0 / 18 tamamlandı

İşaretlemeleriniz yalnızca bu tarayıcıda saklanır.
