Yapay zekâ sunucuyu yönetsin, bozmasın

Atlas, isteyen kullanıcılar için kendi Model Context Protocol sunucusunu açar ve panelin içinde bir komut penceresi sunar. Ayrı bir bileşendir: kurulumla birlikte gelmez, isteyen panelden tek düğmeyle ekler, istemeyenin makinesinde hiç bulunmaz. Eklendiğinde sunucunun durumu okunur, arıza çözümlenir ve ne istendiği yazılarak iş yaptırılabilir. Sınırı Proxmox çizer: kullanıcı neye dokunabiliyorsa yapay zekâ da o kadarına dokunur. Yeni bir yetki kavramı gelmez. Yapay zekâ Proxmox’a değil Atlas’a takılır. Altta Proxmox durur ama model ona doğrudan uzanmaz, yalnız Atlas’ın yeteneklerini kullanır.

Bugün bir modele sunucu erişimi vermenin bedeli

Bir yapay zekâ asistanının Proxmox ile çalışabilmesi için bugün tek yol var: ona SSH oturumu ya da tam yetkili bir API anahtarı vermek. Bu, kök yetki vermek demektir ve o noktadan sonra modeli durduran hiçbir şey kalmaz.

Risk kötü niyetten değil, bağlam eksikliğinden doğar. Model bir diski boş görüp silinebilir sanabilir; oysa o disk kapalı duran bir makinenin sistem diskidir. Bozuk bir havuzu okuyup yeniden kurmayı önerebilir; oysa doğru adım tek diski değiştirmektir. Komut doğru yazılır, sonuç veri kaybıdır.

Bu yüzden ciddi ortamlarda yapay zekâ sunucunun dışında bırakılır. Kayıp teşhis tarafında yaşanır: modelin gerçekten iyi olduğu iş, uzun günlükleri okuyup neyin bozulduğunu bulmaktır ve tam da o iş yapılamaz.

Sorulabilecek şeyler

Panelin içindeki komut penceresinde hem soru sorulur hem iş yaptırılır, tek bir konuşma gibi. Aşağıdakiler soru tarafı: model sunucunun durumunu okur ve cevabı dayandığı kayıtla birlikte verir, bu örneklerde hiçbir şey değişmez.

Bu gece yedekleme neden başarısız oldu, hangi adımda durdu, hedef depoda yer var mıydı?

Bu sanal makine dün geceden beri neden yavaş, darboğaz işlemcide mi diskte mi?

Havuz neden bozuk durumda, hangi disk düştü, şu anda veri risk altında mı?

Bekleyen güncellemelerin hangisi yeniden başlatma ister, hangi servisleri durdurur?

Bu günlükteki hata ne anlama geliyor, daha önce de olmuş mu, tekrar ediyor mu?

Kapasite bu gidişle ne zaman dolar, en çok yeri hangi makine büyütüyor?

Yaptırılabilecek şeyler

Buna VibeOps deniyor: sunucuyu konuşarak yönetmek. Vibe coding kodu okumadan yazmaktır, Proxmox tarafında öyle bir şey olmaz, o yüzden burada her adım görünür kalır. Aynı pencerede iş de yaptırılır. Ne istendiği yazılır. Atlas önce ne yapacağını ve nerelere dokunacağını rapor eder: adımlar, etkilenecek makineler ve depolar, geri dönüş yolu. İş onaydan sonra yapılır. Yeni bir yetki kavramı gelmez: komut penceresi hangi Proxmox kullanıcısıyla bağlandıysa onun yetkisiyle çalışır. Yapay zekânın dar olmasını isteyen ona dar yetkili bir Proxmox hesabı verir, kapsam o hesabın izinlerinde yazılı olur. İsteyen kendi oturumunda yazmayı kapatıp yalnız okumaya alır. Her adım denetim kaydına yazılır.

Şu makineye iki çekirdek daha ver, belleğini sekiz gigabayta çıkar.

Bu havuzdaki bütün makineler için gece üçte yedekleme kur.

Bekleyen güvenlik yamalarını kur, yeniden başlatma isteyenleri bakım penceresine bırak.

Şu konteynerin yeniden başlatma kuralını her zaman olarak ayarla.

Bu kullanıcıya yalnız yedekleme yetkisi ver, başka bir şeye dokunamasın.

Şu diski yeni havuza taşı, taşımadan önce anlık görüntü al.

Model, insanın geçtiği kapıdan geçer

MCP sunucusu yan yol açmaz. Atlas’ın insan kullanıcı için zaten çalıştırdığı korumaların aynısı, aynı sırayla modele de uygulanır.

Yetki Proxmox’tan gelir

Model kendi hesabıyla değil, bağlandığı kullanıcının yetkisiyle çalışır. Proxmox o kullanıcıya neyi kapatıyorsa modele de kapalıdır. Atlas ayrı bir yetki sistemi kurmaz.

Kapsamı Proxmox hesabı belirler

Komut penceresi hangi Proxmox hesabıyla bağlandıysa onun yetkisiyle çalışır, Atlas ayrı bir yetki kavramı getirmez. Dar bir kapsam isteyen dar yetkili bir hesap verir; kapsam o hesabın izinlerinde yazılı olur ve denetimde oradan okunur. Kendi oturumunda yazmayı kapatmak tek dokunuş.

Etki önce gösterilir

Bir değişiklik önerildiğinde uygulanacak adımlar, etkilenecek kaynaklar ve geri dönüş yolu insana gösterilir. Onay ekranda verilir, sohbetin içinde değil.

Geri dönüşü olmayan işlemde sert onay

Bağlandığı hesabın izni yoksa silme, biçimlendirme ve havuz bozma gibi işlemler hiç yapılamaz. İzin varsa da ürünün başka yerlerde kullandığı sert onay istenir: adı yazılarak doğrulanır, tek tıkla geçilmez. Bir adım daha isteyen açar: yazma işlemlerinde tek kullanımlık kod sorulur, hesaptaki iki adımlı doğrulamanın aynısı.

Her adım kayda geçer

Modelin okuduğu her şey ve istediği her işlem denetim günlüğüne yazılır: hangi kullanıcı, hangi model, ne zaman, ne sonuç. Kayıt sonradan değiştirilemez.

Cevap kaynağını gösterir

Model sonucu nereden çıkardığını söyler: hangi günlük satırı, hangi ölçüm, hangi yapılandırma. Doğrulanamayan cevap cevap sayılmaz.

Modelin yapamayacakları

Sınırlar ürünün içinde durur, sohbetin içinde değil. Modele nasıl sorulduğunun, nasıl ikna edilmeye çalışıldığının bir önemi yoktur. Kendi modelini bağlayan bir kurumda da aynı sınırlar işler, çünkü kural modelde değil sunucuda uygulanır.

Kendi yetkisini genişletemez, yeni kullanıcı ya da erişim anahtarı oluşturamaz.

Onay almadan hiçbir yazma işlemi uygulayamaz.

Bağlandığı hesaba yazma izni verilmemişse hiçbir değişiklik yapamaz, yalnız okur.

Sunucuda kabuk açamaz, komut satırına düşemez. Buna nadiren ihtiyaç duyulur, çünkü derinlik isteyen işler de kapsamda: ZFS havuzundan Ceph’e, köprüden OVS’e, çekirdek sabitlemeden yetki devrine kadar, ve kapsam her geçen gün genişliyor. Kapsam dışına çıkan seyrek bir iş olursa komutu yazar ve riskini anlatır, çalıştırma kullanıcıya kalır.

Denetim kaydını silemez ya da değiştiremez.

Veri nereye gider

MCP sunucusu ayrı bir bileşendir ve varsayılan kurulumla gelmez. Panelden tek düğmeyle eklenir; istemeyenin makinesinde dosyası bile bulunmaz. Kurulduktan sonra hangi kaynaklara bakabileceği ve ne kadar açık kalacağı yine müşterinin kararıdır.

Hangi modele bağlanılacağını da müşteri seçer. Sunucunun içinde çalışan yerel bir model kullanıldığında hiçbir veri makineden çıkmaz, ürün internetsiz kalmaya devam eder. Dışarıdaki bir servis seçilirse gönderilecek içerik gönderilmeden önce görünür.

Katı düzenlemeye tabi kurumlar için

Belge iddiası yok. Ürün, sert denetim şartları olan çerçevelerin istediği maddeleri karşılayacak biçimde tasarlanır; kurumun kendi denetimi bu davranışları kanıt olarak kullanabilir.

Yapay zekâ yönetim sistemi (ISO/IEC 42001): modelin hangi işi yapabildiği yazılıdır, sınırlar üründe zorlanır, her kullanım kaydedilir.

Bilgi güvenliği (ISO/IEC 27001): erişim kurumun mevcut kimlik sisteminden gelir, ayrıcalık en az yetki ilkesine göre verilir, kayıtlar değiştirilemez.

Yapay zekâ risk yönetimi (ISO/IEC 23894 ve NIST AI RMF): otonom eylem yok, insan onayı akışın zorunlu adımıdır.

Kişisel veri (GDPR ve KVKK): veri müşterinin makinesinde kalır; dışarı çıkacaksa önce görünür ve karar müşterinindir.

Kritik altyapı (NIS2 ve yapay zekâ mevzuatının şeffaflık maddeleri): olay sonrası kimin ne yaptığı, modelin ne önerdiği ve kimin onayladığı geriye dönük okunabilir.

Sık sorulanlar

Bu, sunucuyu yapay zekâya teslim etmek anlamına mı geliyor?
Hayır. Yapılan iş, Proxmox’ta o kullanıcıya tanınmış yetki kadarıdır; yapay zekânın kendine ait bir yetkisi yoktur. Dar bir kapsam isteyen, yapay zekâya dar yetkili bir Proxmox hesabı verir. Her işlemde etki raporu ve onay istenir.
İnternetsiz çalışan bir ürüne neden bu ekleniyor?
Bu bileşen varsayılan kurulumda yoktur, yalnız isteyen ekler. Eklendiği an için bir bağlantı gerekir; ürünün geri kalanı bundan etkilenmez. Kurulduktan sonra sunucunun içinde çalışan yerel bir model seçilirse ürün internetsiz kalmaya devam eder.
Hangi modeller desteklenecek?
İki yol olur: Atlas’ın sunduğu asistan ya da müşterinin kendi modeli. Protokol model bağımsız olduğu için Model Context Protocol konuşan her istemci bağlanabilir, yerelde çalışanlar dahil. Hangisi seçilirse seçilsin sınırlar değişmez, çünkü sınırlar modelde değil sunucuda durur.
Model yanlış bir şey söylerse ne olur?
Yanlış cevabın bedeli öneri düzeyinde kalır, çünkü uygulama ayrı bir adımdır. Ayrıca her cevap dayandığı kaydı gösterir, doğrulaması insana açıktır.
Sert bir kurumsal denetimde bu nasıl savunulur?
Denetim kaydı modelin okuduğu her şeyi ve istediği her işlemi taşır. Kimin onayladığı da aynı kayıtta durur, yani karar zinciri geriye dönük okunabilir.
Ne zaman kullanılabilir olacak?
Tasarımı yapıldı, geliştirme sırası ürün yol haritasında. Hazır olduğunda isteyen kullanıcılar panelden tek düğmeyle ekleyebilecek; istemeyenin kurulumu olduğu gibi kalır.

İlgili maddeler