Codex CLI 0.160 yayında: projesiz oturumlar, Guardian incelemeleri ve kodlama ajanını uzak sunucuda çalıştırma
Codex CLI 0.159 ve 0.160 sürümleri varsayılan modeli GPT-6.1 Sol yaptı, projesiz oturumları, Guardian inceleme iyileştirmelerini ve yeni sandbox korumalarını getirdi. Ekipler için ne anlama geldiğini ve ajanı Linux sunucuda nasıl güvenli deneyeceğinizi anlatıyoruz.
sunucu.com.tr Ekibi4 dk okuma
Codex CLI son bir haftada üst üste birkaç sürüm aldı: 0.159.0, 0.159.1, 0.160.0 ve 0.160.1. Değişikliklerin çoğu ilk bakışta küçük görünse de varsayılan model, oturum yönetimi ve sandbox güvenliği gibi ekiplerin günlük işini doğrudan etkileyen konulara dokunuyor. Kodlama ajanını terminalde kullanan yazılımcılar ve onu ekip içinde yaygınlaştırmayı düşünen teknik liderler için kısa bir değerlendirme hazırladık.
Ne değişti
Varsayılan model: GPT-6.1 Sol
0.159.1 sürümüyle GPT-6.1 Sol, Codex'in paketle gelen model kataloğunda varsayılan model oldu. Aynı değişiklik Amazon Bedrock tarafındaki Mantle ve Runtime kataloglarına da yansıtıldı. Yani ayar dosyasında modeli açıkça sabitlemediyseniz güncellemeden sonra farklı bir modelle çalışıyor olabilirsiniz.
instant_interrupt ile araya girme
0.159.0, isteğe bağlı instant_interrupt ayarını getirdi. Bu ayar açıkken model yanıt üretirken ya da uzun süren code-mode çağrıları devam ederken yeni bir girdi yazıp ajanı yönlendirebiliyorsunuz. Yanlış yöne giden bir görevi bitmesini beklemeden düzeltmek için işe yarar.
Sandbox korumaları
Yine 0.159.0'da, sandbox içinde yazılabilir kök dizinlerin altında kalan .aws klasörleri varsayılan olarak korunmaya başladı. Ayrıca onay verdiğiniz komutlar artık tanımladığınız açık dosya sistemi yasaklarını delmiyor. Yani bir komuta onay vermek, o komutun yasaklı yollara erişmesine izin vermek anlamına gelmiyor.
Projesiz oturumlar ve Guardian
0.160.0 ile, politika izin veriyorsa bir proje klasörü dışında, çalışma alanı varsayılanlarıyla oturum açmak mümkün. Oturumu sonradan devam ettirdiğinizde daha önce kaydedilen izinler geri yükleniyor. İsteğe bağlı Guardian inceleme özellikleri de güçlendi: inceleme artık önceki kullanıcı talimatlarını ve ajanlar arası devirlerden gelen bağlamı dikkate alabiliyor.
Kararlılık ve performans
0.160.0, bağlantı koptuktan sonra kuyrukta bekleyen gönderilmemiş mesajların kaybolmadan devam etmesini sağladı. Windows sandbox tarafında PowerShell geri dönüşleri ve uzun yollardaki izin onarımları düzeltildi. Eklenti yükleme maliyeti manifest önbelleği ve HTTP bağlantılarının yeniden kullanımıyla azaltıldı, arka planda veritabanı alanı geri kazanımı da eklenerek disk kullanımı düşürüldü. 0.160.1 ise açıkça uzak ortam değişkeni tanımlanmış uzak stdio MCP sunucuları başlatılırken SYSTEMROOT, TEMP ve TMP değişkenlerinin korunmasını sağlayan bir düzeltme getirdi.
Ne anlama geliyor
Model değişikliğini takip edin. Varsayılan modelin değişmesi; çıktı tarzını, maliyeti ve hız algısını etkileyebilir. Ekipte herkesin aynı davranışı görmesini istiyorsanız modeli yapılandırmada açıkça belirtmek ve sürüm yükseltmelerini birlikte yapmak daha öngörülebilir bir düzen sağlar.
Güvenlik tarafı olgunlaşıyor. .aws klasörlerinin korunması ve onaylı komutların yasakları aşamaması, kimlik bilgisi sızıntısı riskini azaltan somut adımlar. Yine de bunlar sizin politikanızın yerini tutmaz. Ajanın çalıştığı ortamda gerçekten gerekmeyen hiçbir anahtarı bırakmamak hâlâ en sağlam yöntem. Benzer bir yaklaşımı Gemini CLI'nin sandbox ile Linux sunucuda çalıştırılması yazısında da ele almıştık.
KVKK açısından dikkat. Kodlama ajanı, depodaki dosyaları ve komut çıktılarını modele bağlam olarak gönderir. Depoda kişisel veri içeren test dökümleri, müşteri listeleri ya da gerçek veritabanı yedekleri varsa bunlar da bağlama girebilir. Ajanı açmadan önce hangi klasörlerin erişilebilir olduğunu netleştirmek ve hassas verileri depodan ayırmak gerekir.
Projesiz oturumlar kullanışlı ama sınır ister. Bir proje bağlamı olmadan hızlıca bir log incelemek ya da tek seferlik bir betik yazdırmak için pratik. Ancak bu oturumların hangi dizinlere yazabileceğini politikayla sınırlamazsanız ajan, sunucunun beklemediğiniz yerlerine dokunabilir.
Guardian ve devirler. Birden fazla ajanın sırayla iş devrettiği akışlarda incelemenin önceki talimatları görebilmesi, "ilk ajana söylediğim kural sonrakinde unutuldu" türü sorunları azaltmaya yönelik. Çok adımlı otomasyon kuran ekipler için takip edilmeye değer.
Nasıl denenir
Codex'i yalnız dizüstünde değil, ekibin ortak kullandığı 7/24 açık bir Linux sunucuda çalıştırmak giderek yaygınlaşıyor. Bunun için genel bir yol haritası:
- Ayrı bir sunucu ya da sanal makine kullanın. Ajanı üretim sistemlerinin olduğu makinede değil, yalnız geliştirme işleri için ayrılmış bir ortamda çalıştırın. Türkiye'de konumlanan bir bulut sunucu, hem gecikmeyi düşük tutar hem de depoların yurt içinde kalmasını sağlar.
- Ayrı bir kullanıcı açın. Ajanı root ile değil, yalnız ilgili depolara erişimi olan sıradan bir kullanıcıyla çalıştırın. Bulut kimlik bilgilerini bu kullanıcının ev dizinine koymayın.
- Sürümü ve modeli sabitleyin. Ekip içinde aynı Codex sürümünü kullanın, modeli yapılandırmada açıkça belirtin. Yükseltmeyi önce tek bir kişide deneyin, sonra yaygınlaştırın.
- Sandbox ve yasakları tanımlayın. Yazılabilir dizinleri depo klasörüyle sınırlayın, hassas yolları açıkça yasaklayın. Yeni sürümdeki korumalar bu yasakları güçlendirir ama sizin yazmanızı gerektirir.
- Uzak MCP sunucularını aynı ağda barındırın. İç dokümantasyon, veritabanı şeması ya da ticket sistemi gibi araçları MCP sunucusu olarak sunuyorsanız bunları ajanla aynı özel ağda tutmak, servisleri internete açma ihtiyacını ortadan kaldırır. Ortam değişkenlerini açıkça tanımlıyorsanız 0.160.1'e yükseltmeyi unutmayın.
- Yedek alın. Ajanın yazdığı depolar ve oturum verileri için düzenli yedekleme planı kurun. Yanlış bir toplu değişiklikte git geçmişi her zaman yetmeyebilir.
Kurulum komutları ve ayar anahtarlarının güncel adları için resmi sürüm notlarına ve depo belgelerine bakmanızı öneririz.
Sık sorulan sorular
Güncellemeden sonra model neden farklı davranıyor?
0.159.1 ile varsayılan model GPT-6.1 Sol oldu. Modeli yapılandırmada açıkça belirtmediyseniz yeni varsayılan kullanılıyor olabilir.
instant_interrupt varsayılan olarak açık mı?
Hayır, sürüm notlarında isteğe bağlı bir ayar olarak tanımlanıyor. Kullanmak için açmanız gerekiyor.
Projesiz oturum her ortamda açılabilir mi?
Yalnız politika buna izin verdiğinde. Kurumsal kurulumlarda bu yetkiyi yöneticinin açması ya da kısıtlaması mümkün.
Codex'i sunucuda çalıştırmak için GPU gerekir mi?
Hayır. Model uzaktaki servis üzerinden çalıştığı için sunucunun işi depoyu, araçları ve MCP sunucularını barındırmak. Standart bir Linux bulut sunucu yeterlidir.
Kaynaklar
- #codex cli
- #kodlama ajanı
- #mcp sunucusu
- #sandbox güvenliği
- #bulut sunucu
- #yapay zeka gündemi