AI yalnız okumayıp dosyaları değiştirdiğinde
Answer yanlış olabilir. File change ayrıca next process run'ı, başka insanların işini ve authoritative knowledge state'i değiştirebilir. Write access bu yüzden yeni risk class başlatır.

Browser-based language model çoğu zaman bounded conversation içinde çalışır. Supplied content okur ve text üretir; operational file'a neyin gireceğine insan karar verir. Local agent folder arayabilir, file oluşturabilir, content değiştirebilir, command çalıştırabilir ve result'ı başka system'a aktarabilir. Bu productivity sağlar; maintenance, transformation ve quality check working set içinde yapılır. Fakat recommendation ile effect arasındaki sınırı değiştirir.
Belirleyici fark daha fazla intelligence değil, daha fazla authority'dir. Write access verildiğinde workspace boundary, identity, permission, change procedure, verification ve recovery tek system olarak tasarlanmalıdır. İyi prompt operating-system right'ı sınırlamaz ve yanlış mutation'ı geri almaz.
Read, propose, apply ve publish ayrı mode'lardır
Agentic system yalnız on-off olmamalıdır. READ modification olmadan analiz eder. PROPOSE isolated area'da plan, patch veya new file üretir. APPLY approved change'i working state'e alır. PUBLISH result'ı başka insan veya system için authoritative yapar.
Her mode ayrı right ve gate taşır. Agent patch'i autonomous hazırlayabilir; APPLY confirmation, PUBLISH additional quality check ister. Autonomy wholesale değil impact'e göre verilir.
Workspace security boundary'dir
Local agent explicit root path ister. Entire home directory, unresolved variable veya broad wildcard scope olmamalıdır. Path write öncesi canonicalise edilir ve allowlist ile karşılaştırılır. Symbolic link, mount ve network path özel kontrol ister; local görünen path intended boundary dışına çıkabilir.
Zone'lar right'ı anlaşılır yapar: sources/ read-only kalır, working/ change alır, review/ preview tutar, published/ yalnız approved result kabul eder. Temporary file ayrı location ve expiry taşır. Böylece source artefact editable output gibi işlenmez.
Change öncesi inspection gelir
Agent write öncesi target, type, size, checksum, modification time, owner, sensitivity ve current revision kaydeder. Task başladıktan sonra başka actor file'ı değiştirdi mi kontrol eder. Bu, stale work'ün newer human edit'i overwrite etmesini engeller.
Inspection dependency'yi de haritalar. Schema rename query, link ve export'u etkileyebilir. Configuration change next run behaviour'ı değiştirebilir. Change reach gerekli test ve approval'ı belirler.
Plan patch'ten önce anlaşılır olmalıdır
Agent önce hangi file'ı neden değiştireceğini, neyin untouched kalacağını ve success'in nasıl test edileceğini açıklar. Assumption, risk ve abort condition yazar. Sonra concrete patch veya preview üretir.
Patch smallest inspectable unit'tir. Addition, removal ve modification gösterir. Structured data için affected record, field ve relation'ı açıklayan semantic summary gerekir. „File updated" scope ve meaning'i sakladığı için yeterli değildir.
Safe change küçük, atomic ve repeatable olur
Independent goal tek büyük mutation içine karıştırılmaz. Small change set daha kolay inspect, test ve reverse edilir. New content önce temporary file'a yazılır, validate edilir ve sonra target ile değiştirilir. Platform destekliyorsa atomic replacement partially written state riskini azaltır.
Idempotence önemlidir. Repeated step duplicate üretmemeli veya increment'i iki kez uygulamamalıdır. Agent operation'ı blind repeat etmek yerine desired end state'i kontrol eder. Non-idempotent action execution ID ve duplicate protection ister.
Concurrency conflict üretir
İnsan, agent ve automation aynı file'ı edit edebilir. Last-write-wins görünür error olmadan work kaybettirir. Optimistic concurrency write öncesi checksum veya revision karşılaştırır. Target değiştiyse agent stop eder, diff'i yeniden üretir ve decision ister.
Lock short operation için yararlı olabilir; expiry ve recovery ister. Complex work için isolated branch veya worktree daha anlaşılırdır. Her task separate state alır, sonra review ve merge edilir.
Least privilege local ortamda da geçerlidir
Local trusted anlamına gelmez. Broad write right taşıyan process key, configuration veya backup'a zarar verebilir. NIST least privilege ile access'i gerekli olanla sınırlar. Agent dedicated identity veya isolated process, allowed path ve required tool alır.
Read, write, delete, execute ve network access ayrıdır. Formatting internet istemez. Research download edebilir ama publish edemez. Delete ve recursive operation exact target validation, preview ve approval ister. Secret task instruction veya log içine girmez.
Read file trusted instruction değildir
Document, page ve message agent'ı unwanted action'a çağıran text içerebilir. Writing system için indirect prompt injection retrieved content'ten file mutation veya external transfer'a geçebilir.
Architecture task ve policy'yi trusted control; content'i data olarak işler. Content permission, path veya approval rule'u override edemez. Tool call policy'ye karşı independent validate edilir. OWASP tek prompt'un riski tamamen kaldıramayacağını belirtir; minimum right, destination allowlist, output validation ve consequential action için human confirmation gerekir.
● Yalnızca üyeler
Üyelikle tüm makaleyi oku ve tüm dosyaları indir.
Tüm makaleyi + indirmeleri aç → Abone ol0 yorum
● Yorumlar yükleniyor…