---
title: "AI agent güvenlik kontrol listesi: Yayın öncesi 22 kontrol · DotsAgent"
description: "Güvenilmeyen girdileri, araç kimlik bilgilerini, sandbox kullanımını, MCP token'larını ve CI sırlarını kapsayan, AI agent'lara yönelik 22 maddelik güvenlik kontrol listesi. İlerlemeniz tarayıcınıza kaydedilir."
url: https://dotsagent.io/tr/security/checklist
---

Güvenli · araç

# Agent güvenlik kontrol listesi

Bir agent gerçek verilere veya kimlik bilgilerine erişmeden önce bu kontrolleri gözden geçirin. Her kontrol, uyguladığı savunmanın ayrıntılarına bağlantı verir. İlerlemenizi inceleme veya pull request için Markdown dosyası olarak dışa aktarabilirsiniz.

0 / 22 tamamlandı

İşaretlemeler yalnızca bu tarayıcıda kaydedilir.

## Güvenilmeyen girdiler

- [ ] **Güvenilmeyen içeriği ajana girdiği her yerde etiketleyin** Web sayfalarını, e-postaları, issue'ları, destek taleplerini ve dışarıdan kişilerin yazabileceği araç sonuçlarını işaretleyin. Bu içeriklerin her biri talimat içerebilir. [Ölümcül üçlüyü bozun →](https://dotsagent.io/tr/security#lethalTrifecta)

- [ ] **Hiçbirinin üç bileşenin tamamını elinde tutmaması için ajanları ayırın** Bir ajan güvenilmeyen içerikleri okuyorsa özel verilerine veya dışarıya iletişim kanalına erişimini kaldırın. Tek bir ajanın üç bileşene de ihtiyaç duyduğu durumlarda önce planla, sonra yürüt yaklaşımını veya çift LLM tasarımını kullanın. [Güvenilmeyen girdiden sonra ajanın yetkilerini kısıtlayın →](https://dotsagent.io/tr/security#designPatterns)

- [ ] **Bağlı tüm araçların açıklamalarını inceleyin ve sabitleyin** Araç açıklamaları doğrudan modelin bağlamına eklenir. Bir sunucuya bağlanmadan önce açıklamaları okuyun ve sonraki değişikliklerin fark edilmesi için hash'lerini alın. [Skill'leri, eklentileri ve MCP sunucularını inceleyin →](https://dotsagent.io/tr/security#supplyChainVetting)

- [ ] **Model çıktısını görüntülemeden veya çalıştırmadan önce escape edin** Görüntülenen çıktıda harici görsellerin ve bağlantıların otomatik yüklenmesini engelleyin ve katı bir CSP ayarlayın. Ham çıktıyı asla shell'e, SQL sorgusuna veya eval'e aktarmayın. [Model çıktısını güvenilmeyen veri olarak ele alın →](https://dotsagent.io/tr/security#outputHandling)

## Araçlar ve kimlik bilgileri

- [ ] **Her araç bağlantısını salt okunur olarak başlatın** Yazma, silme veya gönderme izinlerini yalnızca bunlara ihtiyaç duyan belirli araçlara ve yalnızca geçerli görev için verin. [En az ayrıcalıklı kimlik bilgilerini kullanın →](https://dotsagent.io/tr/security#leastPrivilege)

- [ ] **Her token'ı tek bir projeyle ve asgari izinlerle sınırlandırın** Ajanlara admin veya service_role anahtarı vermeyin. Kısa ömürlü, proje kapsamındaki token'lar olası bir sızıntının etkisini en aza indirir. [En az ayrıcalıklı kimlik bilgilerini kullanın →](https://dotsagent.io/tr/security#leastPrivilege)

- [ ] **Yazma, silme ve gönderme işlemleri için insan onayı isteyin** Onay isteminde araç argümanlarının tamamını gösterin ve kimse yanıt vermezse işlemi reddedin. OpenClaw'da tools.exec.ask değerini always olarak ayarlayın. [Önemli sonuçları olan eylemler için onay isteyin →](https://dotsagent.io/tr/security#humanApproval)

- [ ] **Skill'lerin, eklentilerin ve MCP sunucularının tam sürümlerini sabitleyin** Her güncellemeden önce diff'i inceleyin ve VirusTotal tarama sonuçlarını veya ClawHub denetimlerini kontrol edin. OpenClaw'da security.installPolicy ayarını yapın. [Skill'leri, eklentileri ve MCP sunucularını inceleyin →](https://dotsagent.io/tr/security#supplyChainVetting)

- [ ] **Giden trafiğe yalnızca her aracın ihtiyaç duyduğu host'larda izin verin** Ajanlar ve MCP sunucuları için giden trafiği varsayılan olarak engelleyin. Herkesin içerik yayınlayabildiği çok kiracılı host'ları otomatik onay listelerinden çıkarın. [Giden ağ erişimini kısıtlayın →](https://dotsagent.io/tr/security#egressControl)

## Çalışma zamanı ve ağ

- [ ] **Kod ve shell araçlarını bir sandbox içinde çalıştırın** Kimlik bilgisi içermeyen ve yalnızca çalışma alanının bağlandığı bir container veya VM kullanın. OpenClaw'da sandbox'ı etkinleştirin, tools.exec.security ayarını deny veya allowlist olarak belirleyin ve elevated mode'u kapalı tutun. [Kod ve araç çalıştırmayı sandbox'a alın →](https://dotsagent.io/tr/security#sandboxing)

- [ ] **Gateway'leri ve kontrol panellerini yalnızca loopback'e bağlayın** Uzaktan erişim için SSH tüneli veya Tailscale Serve kullanın ve en az 24 karakterlik bir token belirleyin. Doğrulamak için openclaw security audit --deep komutunu çalıştırın. [Kontrol düzlemlerini internete açmayın →](https://dotsagent.io/tr/security#noPublicControlPlane)

- [ ] **Ajanınıza kimlerin mesaj gönderebileceğini sınırlayın** DM eşleştirmesi veya izin listesi kullanın ve grup sohbetlerinde bahsetme zorunluluğu getirin. Ajanınıza mesaj gönderebilen herkes ona talimat vermeyi deneyebilir. [Agent'a kimlerin mesaj gönderebileceğini denetleyin →](https://dotsagent.io/tr/security#inboundAccessControl)

- [ ] **Her kullanıcı veya gönderici için ayrı bir oturum kullanın** Farklı kişiler aynı konuşma bağlamını asla paylaşmamalı. OpenClaw'da session.dmScope ayarını per-channel-peer olarak belirleyin. [MCP oturumlarını ve kiracıları birbirinden yalıtın →](https://dotsagent.io/tr/security#sessionIsolation)

## MCP sunucuları ve istemcileri

- [ ] **Sunucunuz için verilmemiş MCP token'larını reddedin** Her erişim token'ının audience değerini kontrol edin ve her token'ın tek bir sunucuya bağlanması için istemcilerin RFC 8707 resource indicator'ları göndermesini sağlayın. [MCP token hedef kitlesini doğrulayın →](https://dotsagent.io/tr/security#mcpTokenAudience)

- [ ] **İstemci token'larını hiçbir zaman üst katman API'lerine iletmeyin** Üst katman çağrıları için ayrı token'lar alın. Sunucunuz üçüncü taraflara proxy yapıyorsa, yetkisiz vekil sorununu önlemek için her istemciden onay alın. [MCP token hedef kitlesini doğrulayın →](https://dotsagent.io/tr/security#mcpTokenAudience)

- [ ] **MCP SDK'larını ve araçlarını güncel yamalı sürümlerde tutun** En azından şu sürümleri kullanın: TypeScript SDK 1.26.0, Python SDK 1.27.2, mcp-remote 0.1.16 ve MCP Inspector 0.14.1. Her oturum için ayrı bir sunucu ve taşıma katmanı oluşturun. [MCP oturumlarını ve kiracıları birbirinden yalıtın →](https://dotsagent.io/tr/security#sessionIsolation)

## CI ve kod incelemesi

- [ ] **Dışarıdan tetiklenebilen CI ajanlarına gizli bilgileri vermeyin** Dışarıdan kişilerin pull request'leri, issue'ları veya yorumları üzerinde çalışan ajan işlerine salt okunur token verin ve repository secret'larını sağlamayın. [Gizli bilgileri güvenilmeyen CI çalıştırmalarından uzak tutun →](https://dotsagent.io/tr/security#ciSecretIsolation)

- [ ] **Pull request ve issue metinlerini güvenilmeyen içerik olarak değerlendirin** Dışarıdan kişilerin başlıkları, açıklamaları, yorumları ve diff'leri talimat içerebilir. Gizli bilgilerle çalışan herhangi bir iş bunları işlemeden önce bir maintainer'ın onayını zorunlu kılın. [Gizli bilgileri güvenilmeyen CI çalıştırmalarından uzak tutun →](https://dotsagent.io/tr/security#ciSecretIsolation)

## İşletim

- [ ] **Her araç çağrısını argümanları ve sonucuyla birlikte kaydedin** Günlükleri ajanın düzenleyemeyeceği bir yerde tutun. Bir olayı yeniden oluşturmak ve olağandışı çağrıları tespit etmek için bu kayıtlara ihtiyacınız var.

- [ ] **Ajanları durdurmak ve token'larını iptal etmek için hızlı bir yöntem bulundurun** Çalışan her ajanı nasıl durduracağınızı ve kimlik bilgilerini dakikalar içinde nasıl iptal edeceğinizi bilin. İhtiyaç duymadan önce bu süreci prova edin.

- [ ] **Yayınlamadan önce ajanlarınızı prompt injection saldırılarına karşı test edin** Issue'lar, e-postalar ve web sayfaları gibi ajanın okuduğu içeriklere talimatlar yerleştirin ve önemli sonuçlar doğuracak hiçbir eylemin gerçekleşmediğini doğrulayın. Araçlarda veya prompt'larda her değişiklikten sonra testleri tekrarlayın.

- [ ] **Ajan trafiğine güvenmeden önce ajan imzalarını doğrulayın** Ajanı tanımlamak için Web Bot Auth imzalarını operatörün anahtar dizinine göre doğrulayın. İzin verilen eylemleri ayrıca yetkilendirin; imza kullanıcıyı değil, operatörü tanımlar. [Agent imzalarını doğrulayın, ardından yetkilendirin →](https://dotsagent.io/tr/security#verifyAgentSignatures)

## Markdown olarak dışa aktar

`SECURITY-CHECKLIST.md`

```
## Güvenilmeyen girdiler
- [ ] Güvenilmeyen içeriği ajana girdiği her yerde etiketleyin
- [ ] Hiçbirinin üç bileşenin tamamını elinde tutmaması için ajanları ayırın
- [ ] Bağlı tüm araçların açıklamalarını inceleyin ve sabitleyin
- [ ] Model çıktısını görüntülemeden veya çalıştırmadan önce escape edin

## Araçlar ve kimlik bilgileri
- [ ] Her araç bağlantısını salt okunur olarak başlatın
- [ ] Her token'ı tek bir projeyle ve asgari izinlerle sınırlandırın
- [ ] Yazma, silme ve gönderme işlemleri için insan onayı isteyin
- [ ] Skill'lerin, eklentilerin ve MCP sunucularının tam sürümlerini sabitleyin
- [ ] Giden trafiğe yalnızca her aracın ihtiyaç duyduğu host'larda izin verin

## Çalışma zamanı ve ağ
- [ ] Kod ve shell araçlarını bir sandbox içinde çalıştırın
- [ ] Gateway'leri ve kontrol panellerini yalnızca loopback'e bağlayın
- [ ] Ajanınıza kimlerin mesaj gönderebileceğini sınırlayın
- [ ] Her kullanıcı veya gönderici için ayrı bir oturum kullanın

## MCP sunucuları ve istemcileri
- [ ] Sunucunuz için verilmemiş MCP token'larını reddedin
- [ ] İstemci token'larını hiçbir zaman üst katman API'lerine iletmeyin
- [ ] MCP SDK'larını ve araçlarını güncel yamalı sürümlerde tutun

## CI ve kod incelemesi
- [ ] Dışarıdan tetiklenebilen CI ajanlarına gizli bilgileri vermeyin
- [ ] Pull request ve issue metinlerini güvenilmeyen içerik olarak değerlendirin

## İşletim
- [ ] Her araç çağrısını argümanları ve sonucuyla birlikte kaydedin
- [ ] Ajanları durdurmak ve token'larını iptal etmek için hızlı bir yöntem bulundurun
- [ ] Yayınlamadan önce ajanlarınızı prompt injection saldırılarına karşı test edin
- [ ] Ajan trafiğine güvenmeden önce ajan imzalarını doğrulayın
```

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi
