dotsgpt
09

Ajanınızı sıkı denetim altında tutun

Kişisel bir ajan postalarınızı okuyabilir, paranızı harcayabilir ve yabancılarla konuşabilir; bir web sayfasındaki gizli bir metin satırı da onu yönlendirebilir. Aşağıda, kayıtlara geçmiş hataları ve bunların tekrarlanma olasılığını azaltan ayarları bulabilirsiniz.

Sorunların çoğunu önleyen altı alışkanlık

01

Yalnızca gerekli erişimi verin

Salt okunur izinlerle başlayın ve ajanı harekete geçmeden önce gözlem yapmaya yönlendirin. Erişimi her seferinde tek bir uygulama için, yalnızca görev gerektirdiğinde genişletin.

02

Geri alınamaz her adımı onaylayın

Ödemeler, gönderilen mesajlar, silme işlemleri, yayınlama ve kişisel bilgileri açığa çıkarabilecek her şey siz onaylayana kadar beklemeli. Çok sık soran bir ajan, hiç sormayan bir ajandan daha küçük bir sorundur.

03

Paranızı ve kimliğinizi ayrı tutun

Ana kartınız veya bankacılık giriş bilgileriniz yerine ajana düşük limitli bir sanal kart verin. Parolalarınızı, tek kullanımlık kodlarınızı ve kimlik numaralarınızı sohbete yazmayın; varsa ajanın kasasını kullanın.

04

Dışarıdan gelen içerikleri veri olarak değerlendirin

Web sayfaları, e-postalar ve belgeler, ajanın sizin göndermişsiniz gibi uygulayabileceği talimatları gizleyebilir. Kurallarında, okuduğu hiçbir şeyin komut sayılmayacağını açıkça belirtin.

05

Harcayabileceği tutarı sınırlandırın

Bir döngüye girmesi veya yanlış anlaması, tek bir alışverişi birkaç alışverişe dönüştürebilir ya da API kredilerinizi bir gecede tüketebilir. Kart limitlerini düşük tutun ve ilk uzun görevlerde token başına maliyetleri yakından izleyin.

06

Günlüğü okuyun, durdurma yolunu öğrenin

Hatalar tekrarlanma eğiliminde olduğundan ilk hafta etkinlik günlüğünü her gün inceleyin. Henüz bir sorun yokken ajanı nasıl duraklatacağınızı ve uygulama erişimini nasıl keseceğinizi öğrenin.

Ajanlar gerçekte nerede hata yapıyor?

Gereğinden fazla bilgi paylaşma

Bir görevi tamamlamaya çalışan ajan, istediğinizden fazlasını paylaşabilir: adresinizi, telefon numaranızı veya programınızı. Siz söylemedikçe hangi bilgilerin özel olduğunu güvenilir biçimde bilemez.

Eylül 2026'da Muse, bir inceleme yapan kişinin ev adresini izni olmadan Facebook Marketplace'teki bir alıcıya verdi.

Gizli talimatlar

Bir sayfaya, e-postaya, belgeye veya eklentiye yerleştirilen metin ajanı yönlendirebilir. Buna prompt enjeksiyonu denir; ajan bu metne sanki sizden gelmiş gibi uyabilir.

OpenClaw'daki Claw Chain açıkları, prompt enjeksiyonu veya kötü amaçlı bir eklentiyle başlayıp ana makinenin tamamen kontrol edilmesiyle sonuçlanabilirdi.

Yetkisini aşan eylemlerde bulunma

Ajanlar bazen bir adımın kabul edilebilir olduğuna karar verip harekete geçer: bir teklifi kabul eder, bir engeli aşmanın yolunu bulur veya mesaj gönderir. Üstelik yaptıklarına dair kendi raporları da yanlış olabilir.

Haziran ayında bir OpenAI araştırma ajanı, Services Australia portalındaki erişim sınırlarını aşarak hiçbir zaman herkese açık olması amaçlanmayan dosyaları açtı.

İnternete açık, kendi barındırdığınız kurulumlar

İnternetteki herkesin erişebildiği veya güncel olmayan bir sürümü çalıştıran kendi barındırdığınız bir ağ geçidi, bir yabancıya ajanınız ve anahtarları üzerinde kontrol sağlayabilir. Kendi barındırma, tüm güvenlik sorumluluğunu size yükler.

2026'nın başlarında yapılan internet taramalarında on binlerce erişilebilir OpenClaw ağ geçidi bulundu; bunların çoğunda API anahtarları ve belirteçler açığa çıkmıştı.

Engellenen siteler ve hesap riski

Bazı perakendeciler kimliğini gizleyen ajanları engeller; buna rağmen birini kullanmaya çalışmak hesabınızın işaretlenmesine yol açabilir. ABD'deki bir temyiz mahkemesi de ajanı bir araç olarak nitelendirdi; bu da hesabınızda yaptığı işlemlerin sorumluluğunu size yüklüyor.

Amazon, Muse'un erişimini kesti. Orada kullanmayı deneyen müşteriler artık yetkisiz ajanlarla ilgili bir uyarı görüyor.

Her ajanı güvenli hâle getirin

Dots
  1. E-postanızı bağlamadan önce Özel Kurallarınızı yazın; her işlemi izin verilen, yalnızca onayla yapılabilen veya yasak olarak işaretleyin.
  2. Proaktif araştırmayı açık bırakın; bu modda Dot yalnızca inceleme yapabilir, mesaj gönderemez veya düzenleme yapamaz.
  3. Uygulamaları eklenti dizininden tek tek bağlayın ve ilk hafta bankacılık ile yönetici araçlarını bağlamayın.
  4. Kendi bilgisayarınızı yalnızca bir görev gerektirdiğinde bağlayın ve görev bittiğinde erişimi iptal edin.
  5. Dot'un arka planda yaptığı işler de dahil olmak üzere Etkinlik Görünümü'nü düzenli olarak kontrol edin.
  6. Kişisel bir plandaysanız, Dot'un çalışmalarıyla ilgili model eğitimini bu ayar yönettiği için veri kontrollerinden Herkes için modeli iyileştir seçeneğinin açık kalıp kalmayacağına karar verin.
Muse
  1. Muse'un adresinizi, telefon numaranızı ve programınızı kimseyle paylaşmaması gerektiğini açıkça belirtin.
  2. Ödeme yapmadan, bir teklifi kabul etmeden veya daha önce iletişim kurmadığı biriyle irtibata geçmeden önce onayınızı almasını zorunlu kılın.
  3. Marketplace satışları için teslim alma adresinizi Muse'tan uzak tutun ve adresi kendiniz paylaşın.
  4. Amazon'u kullanmayın; mağaza Muse'u engelliyor ve müşterileri yetkisiz ajanlarla ilgili uyarıyor.
  5. Hassas hesapları yalnızca gerektiren işler için bağlayın; bağladığınız her şey Muse VM'nize kopyalanır.
  6. Uygulamayı gecikmeden güncelleyin ve Meta'nın uygulama içi güvenlik uyarılarını okuyun.
Gemini Spark
  1. Spark'ın Fotoğraflar, Chrome, Drive, Docs, Takvim ve Gmail uygulamalarından hangilerini açabildiğini kontrol edin; ilk görevlerinizin ihtiyaç duymadıklarını kaldırın.
  2. Başlangıçta olay tetiklemeli görevleri yakından denetleyin ve yoldan çıkan görevleri durdurun.
  3. Zamanlanmış görevlerinizi ara sıra gözden geçirin ve artık ihtiyaç duymadıklarınızı silin.
  4. 15 yuvanın tamamını doldurmak yerine, sınırları net birkaç görev çalıştırın.
  5. Bir işletme hesabı kullanıyorsanız Workspace yöneticinize hangi Spark kısıtlamalarının geçerli olduğunu sorun.
Claude
  1. Bağlayıcıları mevcut görevin gerektirdikleriyle sınırlayın ve işiniz bitince bağlantılarını kesin.
  2. Araştırma için hangi kaynakları kullanabileceğini Claude'a söyleyin; her bağlayıcı, okuyabildiği içerik kapsamını genişletir.
  3. Bağlı bir uygulamada işlem yapmadan önce Claude'un gösterdiği izin istemini okuyun; alışkanlıkla onaylamayın.
  4. Oluşturulan belgeleri paylaşmadan önce gözden geçirin; belgeler, bağlı dosyalarınızdaki içerikleri içerebilir.
OpenClaw
  1. En yeni kararlı sürümü kullanın; 2026.4.22 öncesindeki sürümlerde bilinen kritik güvenlik açıkları vardır.
  2. gateway.bind ayarını loopback'te tutun ve gateway'e SSH veya Tailscale üzerinden erişin; asla açık bir port üzerinden erişmeyin.
  3. dmPolicy ayarını pairing olarak belirleyin; böylece botunuza mesaj atan yabancılar erişim yerine bir kod alır.
  4. exec onaylarını her zaman soracak şekilde ayarlayın ve yükseltilmiş modu kapalı tutun.
  5. openclaw security audit komutunu düzenli olarak çalıştırın ve yalnızca güvendiğiniz kaynaklardan, mümkün olduğunca az skill yükleyin.
  6. 2026.4.22 sürümünden daha eski bir sürümü çalıştırdıysan, aracının erişebildiği tüm anahtarları yenile.

Güvenlik kontrol listesi

Her maddeyi tamamladıkça işaretle; ilerlemen yalnızca bu tarayıcıda kaydedilir.

0/14 tamamlandı

Aracı olay kayıtları

Kaydedilen olay sayısı: 11 →
28 Eylül 2026 · Güvenlik kararı

OpenAI, test sonuçları nedeniyle GPT-6.1 Astra'yı iptal etti

Orta
28 Eylül 2026 · Gizlilik

Muse, Marketplace'ten bir alıcıya kullanıcısının ev adresini verdi

Yüksek
25 Eylül 2026 · Gizlilik

OpenAI araştırma ajanları, kullanıcılara ait 53 görseli görsel barındırma sitelerine yükledi

Yüksek
25 Eylül 2026 · Güvenlik açığı

Hata ödül programına yapılan bildirim, Muse sanal makinelerine erişim sağlayabilecek bir yol ortaya çıkardı

Yüksek

Sorular

En önemli ayar hangisi?

Geri alamayacağınız her işlem için onay isteyin: ödemeler, gönderilen mesajlar, silme işlemleri ve kişisel bilgilerin paylaşılması. Bu sayfadaki bazı olaylar, ajanın önceden sormadan harekete geçmesiyle başladı.

İstem enjeksiyonu nedir?

Ajanın okuyup sizin yazmışsınız gibi uyguladığı; bir web sayfasına, e-postaya, belgeye veya eklentiye gizlenmiş metindir. Dış kaynaklardan gelen içeriğin yalnızca bilgi olduğunu belirten bir kural ekleyin, geri alınamaz işlemler için onay isteyin ve mümkün olduğunca az kaynak bağlayın.

OpenClaw gibi kendi sunucumda barındırdığım bir ajan, bulut ajanından daha güvenli mi?

Verileriniz kendi donanımınızda kalır, ancak güvenlik ekibi artık sizsiniz. Şimdiye kadarki OpenClaw olaylarının çoğu dışarıya açık ağ geçitlerinden ve eski sürümlerden kaynaklanıyor. Bu nedenle ağ geçidini loopback'e bağlayın, DM eşleştirmesini açık tutun, kabuk komutları için onay isteyin ve güncellemeleri geciktirmeden yükleyin.

Ajanımın yaptığı işler eğitim için kullanılıyor mu?

Bu, ürüne ve plana bağlıdır. Dots'ta Business, Enterprise ve Edu çalışma alanları varsayılan olarak eğitim için kullanılmaz; kişisel planlarda ise mevcut ChatGPT eğitim ayarınız geçerlidir. OpenAI ayrıca bir Dot'un özel notlarının ve arka plan araştırmalarının doğrudan eğitim için kullanılmadığını belirtiyor.