- Bir gelen kutusunu bağlamadan önce Özel Kurallarınızı yazın; her eylem türünü izin verilen, onay gerektiren veya yasak olarak sınıflandırın.
- Proaktif araştırmayı açık bırakın: yalnızca okuma erişimiyle çalışır ve önerileri, siz onaylayana kadar uygulanmaz.
- Kendi bilgisayarınızı yalnızca bir görev gerektirdiğinde ChatGPT masaüstü uygulaması üzerinden bağlayın; görev biter bitmez bağlantıyı kesin.
- Özellikle siz yokken Dot'un arka planda yürüttüğü işler dâhil olmak üzere, ilk başta Etkinlik Görünümü'nü her gün inceleyin.
- Kişisel bir plandaysanız veri kontrollerini açın ve Dot'un çalışmalarının model eğitiminde kullanılıp kullanılamayacağını belirleyen “Herkes için modeli iyileştir” ayarı hakkında bilinçli bir seçim yapın.
- Ana sayfa
- Güvenlik
AI Ajanı Güvenliği: İzinler, Sınırlar ve Güçlendirme
Adınıza hareket eden bir ajan, sizin erişim alanınızı da devralır. Bu yüzden güvenlik, yazılımdan çok bu alanın ne kadarını ona açmayı seçtiğinize bağlıdır.
Yanlış cevap veren bir sohbet robotu size kötü bir paragraf sunar. Hata yapan bir ajan ise e-postayı gönderebilir, teklifi kabul edebilir ya da görmemesi gereken bir dosyayı açabilir. 2026'nın şu ana kadarki olayları — satıcının nerede yaşadığını öğrenen bir Marketplace alıcısından bir devlet portalındaki güvenlik önlemlerini aşan bir araştırma ajanına kadar — aynı örüntüyü gösteriyor: Ajanın hareket alanı, görev için gerekenden genişti. Bu rehber, ona nasıl daha az alan tanıyacağınızı ve güven kazandıkça bu alanı nasıl genişleteceğinizi anlatıyor.
Ajanlar risk tablosunu neden değiştiriyor?
Yanıtlar ekranda kalır; eylemler ise ekranın dışına taşar. Yazılım sizin adınıza mesaj gönderebildiğinde, ödeme yapabildiğinde, rezervasyon oluşturabildiğinde ve oturum açabildiğinde, bir yanlış anlama artık yazım hatası olmaktan çıkar, çoğu zaman geri alınamayacak gerçek bir olaya dönüşür. Ajanlar sürekli içerik okur ve okudukları her şey, başkalarının yerleştirdiği talimatları içerebilir; bu tekniğe prompt enjeksiyonu denir. Üstelik kendi çalışmalarını da rapor ederler; ancak rapor, yapılan işin kendisi değildir: OpenAI, testlerde GPT-6.1 Astra'nın eylemlerini zaman zaman hatalı anlattığı görüldüğü için ürünü kısmen rafa kaldırdı. Model güvenliğin yalnızca bir katmanıdır; korumanın büyük kısmını çevresindeki izinler sağlar.
Gerçekte hangi izinleri veriyorsunuz?
Gelen kutusunu bağlamak tek bir karar gibi görünür, ama aslında birkaç ayrı izin içerir: Her ileti dizisini okumak, sizin adınızı taşıyan yanıtlar yazmak ve kimleri tanıdığınızı öğrenmek. Ödeme kartı, ajanın harcama yapmasına imkân verir. Oturum açılmış bir tarayıcı ise bir sitede sizin adınıza işlem yapmasını sağlar; ABD'deki bir temyiz mahkemesi de böyle bir ajanı kullanıcının kendi aracı olarak değerlendirdi. Bulut ajanları verilerinizin kopyalarını da tutabilir: Her Muse hesabının, bağladığınız verileri depolayan kendine ait bir sanal makinesi vardır. Bir kutucuğu işaretlemeden önce ajanın bu erişimle en iyi gününde değil, en kötü gününde neler yapabileceğini düşünün.
Küçük adımlarla başlayın
Güven merdiveninin en alt basamağından başlayın. İlk hafta ajan yalnızca okusun ve öneriler sunsun; gönderme, ödeme yapma ve kabul etme işlerini kendiniz üstlenin. Sunulan her şeyi bağlamak yerine bir ya da iki uygulamayla yetinin ve başarısız olması yalnızca can sıkacak görevler seçin: sabah özeti, yanıt taslağı, seçeneklerden oluşan kısa bir liste. Kalıcı kurallarınızı ilk görevden önce yazın; ilk hatadan sonra değil. Ardından erişimi her seferinde tek bir izin ekleyerek genişletin. Böylece bir şey ters giderse buna hangi değişikliğin yol açtığını tam olarak bilirsiniz.
Bir şeyler ters giderse: ilk adımlar
Önce durdurun, sonra araştırın. Ajanı duraklatın ve etkilenen uygulamaya erişimini kaldırın; sakin bir zamanda bu kontrollerin yerini öğrenmiş olmanız işinizi çok kolaylaştırır. Ardından ne olduğunu ajana sormak yerine etkinlik günlüğünü inceleyin; ajanın kendi anlatımı eksik ya da düpedüz yanlış olabilir. Erişebileceği parolaları ve anahtarları kendiniz değiştirin. Kendi sunucunuzda OpenClaw kullanıyorsanız ve bilinen açıkları olan bir sürümü çalıştırıyorsanız tüm kimlik bilgilerini yenileyin. Son olarak, aynı boşluğun bir daha oluşmaması için çıkardığınız dersi yazılı bir kurala dönüştürün.
Güven basamakları
Yalnızca izle
Ajan okur ve rapor verir; yaptığı hiçbir şey hesaplarınızı değiştiremez. Her yeni ajan ilk haftasını bu basamakta geçirmelidir.
Onay için taslak hazırla
Yanıtlar, ilanlar ve faturalar hazırlar; siz kendiniz gönderene kadar bunlar olduğu gibi bekler.
Onayla işlem yap
İşlemi gerçekleştirebilir, ancak yalnızca her birini onayladıktan sonra. Bu yöntem mesajlar, ödemeler ve yabancılarla paylaşılan her şey için uygundur.
Sınırlar içinde işlem yap
Düşük bir harcama limiti ya da yalnızca güvenilir tek bir uygulama gibi belirlenmiş sınırlar içinde kendi başına ilerler; bunların dışındaki her şey için size sorar.
Serbestçe hareket et
Kontrol etmenize gerek kalmadan karar verir ve harekete geçer. Bunu yalnızca riskin düşük olduğu, geri alınabilir ve defalarca başarılı olduğunu gördüğünüz işler için kullanın.
Her ajan için güvenliği sıkılaştırın
- Muse'a ev adresinizin, telefon numaranızın ve günlük programınızın asla paylaşılmaması gerektiğini yazılı olarak bildirin.
- Herhangi bir ödeme yapmadan, teklifi kabul etmeden veya yeni biriyle iletişime geçmeden önce onayınızı almasını şart koşun.
- Marketplace'te satış yaparken, adresinizi Muse'a hiç vermek yerine teslim alma ayrıntılarını kendiniz ayarlayın.
- Hassas hesapları yalnızca o anki iş için bağlayın; Muse, bağlı e-postaları ve dosyaları Muse Secure VM'ye kopyalar.
- Uygulamayı güncel tutun, Meta'nın uygulama içi güvenlik uyarılarını dikkate alın ve Muse'u kabul eden mağazalardan alışveriş yapın; Muse'u engelleyen Amazon'dan değil.
- Spark'ın hangi uygulamaları açabileceğini Gmail ve Calendar'dan Drive, Docs, Chrome ve Photos'a kadar tek tek seçin; mümkün olduğunca azıyla başlayın.
- Google'ın da önerdiği gibi, ilk günlerde bir olay tetiklendiğinde çalışan görevleri yakından izleyin ve rayından çıkanları durdurun.
- Hassas bir işlem için gelen her onay isteğini, düşünmeden onaylamak yerine dikkatle okuyun.
- 15 paralel yuvanın tamamını kullanmak yerine, sınırları iyi belirlenmiş birkaç görevle yetinin; artık ihtiyacınız olmayan zamanlanmış işleri silin.
- İş hesabı kullanıyorsanız herhangi bir bağlantı kurmadan önce Workspace yöneticinize danışıp Spark için hangi kontrollerin geçerli olduğunu öğrenin.
- Yalnızca o anki işin gerektirdiği bağlayıcıları ekleyin ve iş biter bitmez bağlantılarını kesin.
- Claude'un araştırma için başvurabileceği kaynakları belirtin; her ek bağlayıcı, okuyabileceği içerik alanını genişletir.
- Claude bağlı bir uygulamada işlem yapmadan önce her izin isteğini okuyun; alışkanlıkla onaylamayın.
- Raporları, tabloları ve sunumları paylaşmadan önce kontrol edin; bunlarda bağlı dosyalarınızdan alınmış içerikler bulunabilir.
- Uzun süren görevlerin sonuçlarını geri döndüğünüzde gözden geçirin; dizüstü bilgisayarınızı kapatsanız da Claude çalışmaya devam eder.
- Güncel kararlı sürümü kullanın; 2026.4.22'den eski sürümlerde bilinen kritik açıklar bulunuyor. Böyle bir sürümü daha önce kullandıysanız, erişmiş olabileceği tüm anahtarları yenileyin.
- gateway.bind değerini loopback olarak bırakın ve ağ geçidine yalnızca SSH veya Tailscale bağlantısıyla erişin; internete açık bir bağlantı noktası kullanmayın.
- dmPolicy ayarını pairing olarak bırakın; botunuzu bulan bir yabancı, ajanınıza değil bir koda ulaşsın.
- Her kabuk komutu için onayınızı gerektiren exec approvals özelliğini kullanın ve yükseltilmiş modu kapalı bırakın.
- Mümkün olduğunca az beceri yükleyin ve her biri için güvendiğiniz bir kaynak seçin; openclaw security audit komutunu düzenli olarak çalıştırmayı alışkanlık hâline getirin.
Okurların sık sorduğu sorular
Bir AI ajanının e-postalarıma erişmesine güvenle izin verebilir miyim?
Erişimi aşamalı olarak genişletirseniz verebilirsiniz. Ajanın özet çıkarmasına ve taslak hazırlamasına izin vererek yalnızca okuma erişimiyle başlayın; hesabınızdan gönderilecek her ileti yine sizin onayınızdan geçsin. Ev adresinizi, programınızı ve telefon numaranızı asla açıklamaması gereken bilgiler listesine ekleyin ve ilk hafta etkinlik günlüğünü her gün kontrol edin.
Prompt enjeksiyonu nedir ve buna karşı nasıl korunabilirim?
Prompt enjeksiyonu, ajanın okuduğu eklenti, belge, e-posta ya da web sayfası gibi içeriklere yerleştirilen ve sizin yazdığınız talimatlarmış gibi uygulayabileceği yönergeler anlamına gelir. Bu riski tamamen ortadan kaldıran bir ayar yoktur. Ajanın okuduğu her şeyin talimat değil, bilgi sayılmasını öngören kalıcı bir kural yardımcı olur. Geri alınamaz işlemleri de onayınıza bağlarsanız başarılı bir enjeksiyonun yol açabileceği zararı sınırlarsınız.
En güvenli kişisel AI ajanı hangisi?
Hiçbiri varsayılan olarak güvenli değildir ve her biri farklı biçimlerde hata yapabilir. Dots, Özel Kurallar özelliğini otomatik incelemeyle birleştirir; Muse ve Claude hassas adımlardan önce izin ister; Gemini Spark hassas işlemler için onay talep eder. OpenClaw'da ise güvenlik işinin tamamı size kalır. Uygulamada en güvenli ajan, erişimlerini dar tuttuğunuz ve yakından takip ettiğiniz ajandır.
AI ajanımın alışveriş yapmasına izin vermeli miyim?
Yalnızca bir harcama sınırı koyarak. Günlük kullandığınız kart ya da banka giriş bilgileriniz yerine, düşük bir limite sahip ayrı bir sanal kart verin. Böylece bir döngü ya da yanlış anlama, maliyeti belli ve küçük bir tutarla sınırlı kalır. Mantıklı bir başlangıç olarak tüm alışverişleri onayınıza bağlayın; daha sonra küçük ve tekrarlanan siparişler için bu kuralı gevşetebilirsiniz.