AI yalnız okumayıp dosyaları değiştirdiğinde
Answer yanlış olabilir. File change ayrıca next process run'ı, başka insanların işini ve authoritative knowledge state'i değiştirebilir. Write access bu yüzden yeni risk class başlatır.

Browser-based language model çoğu zaman bounded conversation içinde çalışır. Supplied content okur ve text üretir; operational file'a neyin gireceğine insan karar verir. Local agent folder arayabilir, file oluşturabilir, content değiştirebilir, command çalıştırabilir ve result'ı başka system'a aktarabilir. Bu productivity sağlar; maintenance, transformation ve quality check working set içinde yapılır. Fakat recommendation ile effect arasındaki sınırı değiştirir.
Belirleyici fark daha fazla intelligence değil, daha fazla authority'dir. Write access verildiğinde workspace boundary, identity, permission, change procedure, verification ve recovery tek system olarak tasarlanmalıdır. İyi prompt operating-system right'ı sınırlamaz ve yanlış mutation'ı geri almaz.
Read, propose, apply ve publish ayrı mode'lardır
Agentic system yalnız on-off olmamalıdır. READ modification olmadan analiz eder. PROPOSE isolated area'da plan, patch veya new file üretir. APPLY approved change'i working state'e alır. PUBLISH result'ı başka insan veya system için authoritative yapar.
Her mode ayrı right ve gate taşır. Agent patch'i autonomous hazırlayabilir; APPLY confirmation, PUBLISH additional quality check ister. Autonomy wholesale değil impact'e göre verilir.
Workspace security boundary'dir
Local agent explicit root path ister. Entire home directory, unresolved variable veya broad wildcard scope olmamalıdır. Path write öncesi canonicalise edilir ve allowlist ile karşılaştırılır. Symbolic link, mount ve network path özel kontrol ister; local görünen path intended boundary dışına çıkabilir.
Zone'lar right'ı anlaşılır yapar: sources/ read-only kalır, working/ change alır, review/ preview tutar, published/ yalnız approved result kabul eder. Temporary file ayrı location ve expiry taşır. Böylece source artefact editable output gibi işlenmez.
Change öncesi inspection gelir
Agent write öncesi target, type, size, checksum, modification time, owner, sensitivity ve current revision kaydeder. Task başladıktan sonra başka actor file'ı değiştirdi mi kontrol eder. Bu, stale work'ün newer human edit'i overwrite etmesini engeller.
Inspection dependency'yi de haritalar. Schema rename query, link ve export'u etkileyebilir. Configuration change next run behaviour'ı değiştirebilir. Change reach gerekli test ve approval'ı belirler.
Plan patch'ten önce anlaşılır olmalıdır
Agent önce hangi file'ı neden değiştireceğini, neyin untouched kalacağını ve success'in nasıl test edileceğini açıklar. Assumption, risk ve abort condition yazar. Sonra concrete patch veya preview üretir.
Patch smallest inspectable unit'tir. Addition, removal ve modification gösterir. Structured data için affected record, field ve relation'ı açıklayan semantic summary gerekir. „File updated" scope ve meaning'i sakladığı için yeterli değildir.
Safe change küçük, atomic ve repeatable olur
Independent goal tek büyük mutation içine karıştırılmaz. Small change set daha kolay inspect, test ve reverse edilir. New content önce temporary file'a yazılır, validate edilir ve sonra target ile değiştirilir. Platform destekliyorsa atomic replacement partially written state riskini azaltır.
Idempotence önemlidir. Repeated step duplicate üretmemeli veya increment'i iki kez uygulamamalıdır. Agent operation'ı blind repeat etmek yerine desired end state'i kontrol eder. Non-idempotent action execution ID ve duplicate protection ister.
Concurrency conflict üretir
İnsan, agent ve automation aynı file'ı edit edebilir. Last-write-wins görünür error olmadan work kaybettirir. Optimistic concurrency write öncesi checksum veya revision karşılaştırır. Target değiştiyse agent stop eder, diff'i yeniden üretir ve decision ister.
Lock short operation için yararlı olabilir; expiry ve recovery ister. Complex work için isolated branch veya worktree daha anlaşılırdır. Her task separate state alır, sonra review ve merge edilir.
Least privilege local ortamda da geçerlidir
Local trusted anlamına gelmez. Broad write right taşıyan process key, configuration veya backup'a zarar verebilir. NIST least privilege ile access'i gerekli olanla sınırlar. Agent dedicated identity veya isolated process, allowed path ve required tool alır.
Read, write, delete, execute ve network access ayrıdır. Formatting internet istemez. Research download edebilir ama publish edemez. Delete ve recursive operation exact target validation, preview ve approval ister. Secret task instruction veya log içine girmez.
Read file trusted instruction değildir
Document, page ve message agent'ı unwanted action'a çağıran text içerebilir. Writing system için indirect prompt injection retrieved content'ten file mutation veya external transfer'a geçebilir.
Architecture task ve policy'yi trusted control; content'i data olarak işler. Content permission, path veya approval rule'u override edemez. Tool call policy'ye karşı independent validate edilir. OWASP tek prompt'un riski tamamen kaldıramayacağını belirtir; minimum right, destination allowlist, output validation ve consequential action için human confirmation gerekir.
Approval concrete object ister
„Evet, devam et" ancak specific plan, diff ve target revision'a bağlıysa anlamlıdır. Approval ID person, time, change set, target state ve permitted action kaydeder. Patch sonradan değişirse approval expire eder.
Gate impact'e göre artar. Draft spelling fix automatic uygulanabilir. Rule, price, permission, personal data ve published content human review ister. Irreversible veya external action execution hemen öncesinde separate confirmation alır.
Version control tam backup değildir
Git difference gösterir, state işaretler ve selected content restore eder. İyi commit change, purpose, test ve responsible identity'yi bağlar. Commit öncesi unrelated veya sensitive file'ın dahil olmadığı kontrol edilir.
Version control her failure'ı kapsamaz. Deleted repository, damaged history, large untracked artefact ve committed secret independent backup ve recovery ister. Restoration rehearsal yapılmalıdır. Content export edilmiş veya downstream process başlamışsa rollback external effect'i otomatik geri alamaz.
Mutation sonrası verification başlar
Syntactically valid file professionally wrong olabilir. Verification readability, schema, link, reference, test, expected artefact ve prohibited side effect kontrol eder. Prose için source binding, terminology, internal name ve language completeness de incelenir.
Test plan change öncesi vardır; success criterion sonradan değiştirilemez. Failed check clear state döndürür, patch'i korur ve automatic revert veya human decision başlatır.
Her effect provenance ister
Run report request, agent identity, workspace, input revision, plan, changed file, patch, tool, test, approval, output revision ve residual uncertainty kaydeder. SLSA ve W3C PROV artefact'ın nerede, ne zaman ve nasıl üretildiğini açıklayan transferable principle sunar.
Yalnız necessary evidence tutulur. Sensitive content hash ve reference ile temsil edilebilir. Report şu soruyu yanıtlamalıdır: Kim veya ne, hangi file'ı, hangi source ve approval ile, hangi result'la değiştirdi?
Operation stop switch ve error budget ister
Agent READ veya PROPOSE ile başlar. APPLY önce small reversible case'e açılır. Team wrong target, unnecessary edit, conflict, reverted patch, failed test ve false approval ölçer. Error budget aşılırsa workflow less autonomous mode'a döner.
Stop switch write ve network right'ı kaldırır, evidence'ı silmez. Open change isolated kalır. Manual fallback organisation'ın agentsız çalışmasını sağlar. Autonomy irreplaceable single point oluşturmamalıdır.
Yöntem: SCOPE → INSPECT → PLAN → PATCH → VERIFY → APPROVE → COMMIT → REPORT
SCOPE target ve right'ı sınırlar. INSPECT state ve dependency kaydeder. PLAN impact ve abort condition açıklar. PATCH small preview üretir. VERIFY syntax, domain quality ve side effect kontrol eder. APPROVE decision'ı exact patch'e bağlar. COMMIT atomic uygular ve versioned state oluşturur. REPORT provenance, test ve uncertainty kaydeder.
Local agent'a geçiş, write access invisible freedom değil small, inspectable ve recoverable state-change chain olduğunda başarılıdır.
Çalışma sayfası: Safe File Mutation Protocol tasarla
1. Real file change seç ve READ, PROPOSE, APPLY veya PUBLISH olarak classify et.
2. Root path, allowed file type, forbidden target ve minimum right tanımla.
3. Inspection, conflict detection ve abort condition belirle.
4. Plan, diff, semantic effect ve required approval yaz.
5. Application öncesi ve sonrası yedi check tanımla.
6. Commit, independent backup, rollback ve downstream-effect handling planla.
7. Evidence, owner ve residual uncertainty içeren run report tasarla.
Yansıtma: Hangi current agent action purpose için gerekenden fazla permission taşıyor? Hangi file change technically reversible fakat professionally consequential?
İndirilecek tüm materyaller — konu özeti ve çalışma kâğıdı:
Kapsam: Local execution ve version control otomatik security veya backup garantisi değildir. Model product-independent'tır; operating system, data class, jurisdiction ve change impact'e uyarlanmalıdır. Editoryal ve teknik inceleme: 17 Temmuz 2026.
● Yalnızca üyeler
Üyelikle tüm makaleyi oku ve tüm dosyaları indir.
Tüm makaleyi + indirmeleri aç → Abone ol0 yorum
● Yorumlar yükleniyor…