Bir AI Ajanı ile Sitemi Tam Otomatize Etmeye Çalıştım: Neler Öğrendim?

Giriş

Her teknoloji tutkunu gibi benim de bir hayalim vardı: Kendi kendini kuran, güncelleyen ve yöneten bir web sitesi. “Neden bunu bir yapay zeka ajanına bırakmıyorum?” diye sordum ve Hermes Agent ile birlikte iddialı bir deneye başladım. Hedefim basitti; AI ajanına erişim bilgilerimi verecektim, o da benim yerime siteyi temizleyip, modern bir AI portalına dönüştürecekti. Ancak gerçek dünya, teorideki kadar kolay değildi.

Süreç ve Denemeler

Süreci üç ana koldan yürüttük:

  1. Kullanıcı Arayüzü (UI) Otomasyonu: AI’nın bir insan gibi tarayıcıyı kullanıp giriş yapması.
  2. Programatik Müdahale: FTP üzerinden sunucuya scriptler yükleyip sistemi içeriden yönetmek.
  3. Dosya Sistemi Müdahalesi: Tema ve eklenti dosyalarını doğrudan FTP ile manipüle etmek.

Karşılaştığımız “Üç Büyük Duvar”

Bu deney sırasında yapay zekanın değil, modern web güvenliğinin ne kadar güçlü olduğunu gördük:

1. UI Duvarı

browser_exec aracılığıyla giriş denemeleri yaptığımızda, Chrome’un güvenlik mekanizması olan “Remote Debugging” onayıyla karşılaştık. Tarayıcı, dışarıdan bir yazılımın kontrolü için fiziksel bir “İzin Ver” onay kutusuna tıklanmasını bekledi. Bir AI ajanının fiziksel ekran etkileşimi yapamaması, bu yolu tamamen kapattı.

2. Sistem Duvarı

FTP üzerinden yüklediğimiz yönetim scriptleri (setup_ai_site.php vb.), sunucu tarafındaki WAF (Web Application Firewall) tarafından engellendi. Sunucu, kök dizinde çalıştırılmaya çalışılan yabancı scriptleri “potansiyel tehdit” olarak algıladı ve HTTP 404 veya erişim reddi döndürdü.

3. Yetki Duvarı

FTP erişimimiz olsa da, kullanıcının “Chroot Jail” (Kısıtlı Dizin) içerisinde olduğu ortaya çıktı. WordPress’in kurulu olduğu ana dizin (public_html gibi) yerine sadece kısıtlı bir klasöre erişebiliyorduk. Bu da dosya tabanlı müdahaleleri imkansız kıldı.

Çıkarılan Ders: AI vs. Modern Güvenlik

Bu deney bana şunu öğretti: LLM’ler (Büyük Dil Modelleri) kod yazma, planlama ve analiz konusunda inanılmaz yetenekli olsalar da, internetin “fiziksel” güvenlik katmanları hala insan müdahalesine ihtiyaç duyuyor. Tam otomasyon, sadece API’lerin açık olduğu kapılardan geçer; ancak geleneksel paneller ve güvenlik duvarları hala “insan dokunuşu” istiyor.

Yeni Yol: İnsan-AI İş Birliği

Deneyimiz “başarısız” görünse de aslında çok değerli bir sonuçla bitti. Tam otomasyonun yerine, daha sağlıklı olan “Ortak Yönetim” modeline geçtik. Artık stratejiyi, araştırmayı ve içeriği AI üretecek; uygulama, onay ve kritik müdahaleleri ise insan yapacak.

Sitemiz artık sadece AI hakkında konuşan bir yer değil, aynı zamanda AI ile nasıl çalışılması gerektiğini deneyimleyen bir laboratuvar olacak.

Ahmet Aksoy

Ahmet Aksoy
Ahmet Aksoy
Articles: 5

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir