[{"data":1,"prerenderedAt":233},["ShallowReactive",2],{"copy:tr:site:":3,"copy:tr:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":125,"copy:tr:site:common":231},{"common":4,"nav":16,"footer":44,"home":51,"error":118},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"İçeriğe geç","Menü","Dil","Bölümler","Alt bilgi","araç","Ana sayfa","İçerik haritası","Kopyala","Kopyalandı","İndir",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"Geliştir","Bağlan","Talimat ver","Çalıştır","Sitenizi açın","Güvenliği sağla","Takip et",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"Modeller ve API fiyatları","Ajan maliyet hesaplayıcısı","Framework'ler ve SDK'lar","MCP sunucuları","MCP yapılandırma oluşturucu","MCP istemcileri","AGENTS.md oluşturucu","Talimat dosyaları","OpenClaw'ı kendi sunucunuzda barındırın","Ajanlara hazır web siteleri","llms.txt oluşturucu","AI botları için robots.txt","API kataloğu oluşturucu","AI bot dizini","Agent güvenliği","Olay kaydı","Güvenlik kontrol listesi","Değişiklik günlüğü",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"Hakkında","Gizlilik","Şartlar","Site haritası","AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.","Bilgiler {date} tarihinde kontrol edildi",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":70,"sectionsTitle":71,"sections":72,"latestTitle":101,"allChanges":102,"rulesTitle":103,"rules":104,"aboutLink":117},{"title":53,"description":54},"DotsAgent: AI agent geliştirme rehberi ve araçları","LLM API fiyatları, agent maliyet hesaplayıcısı, 13 istemci için MCP yapılandırmaları, AGENTS.md ve llms.txt oluşturucuları ve agent güvenliği notları. Ücretsiz, 18 dilde.","AI agent geliştiren yazılımcılar için","Agent geliştiricileri için başvuru kaynağı","Agent geliştirme için fiyatlar, protokoller, yapılandırma dosyaları ve güvenlik notları; her biri sağlayıcının kendi belgelerine göre kontrol edildi. Bir bilgiyi bulun, ihtiyacınız olan dosyayı oluşturun ve kodunuza dönün.","MCP yapılandırması oluştur","Bir agent görevinin maliyetini hesapla","AGENTS.md oluştur","Güncel veriler","Teknoloji yığınının durumu",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":68,"bots":69},"MCP spesifikasyonu","OpenClaw","En ucuz model, girdi\u002Fçıktı $\u002FM","Fiyatı listelenen modeller","MCP sunucusu","Takip edilen AI botu","Her rakam, sağlayıcıların belgeleriyle tek tek karşılaştırılarak doğrulanır.","Sitede neler var?",{"models":73,"mcp":77,"instructions":80,"frameworks":83,"openclaw":86,"agentReady":90,"security":94,"changelog":97},{"title":74,"body":75,"unit":76},"Modeller ve fiyatlar","Milyon token başına girdi, çıktı ve önbelleğe alınmış token fiyatlarını yan yana karşılaştırın; tam agent çalıştırmalarının maliyetini hesaplayın.","model",{"title":29,"body":78,"unit":79},"Model Context Protocol sunucularının kataloğu ve her istemci için doğru dosyayı oluşturan bir yapılandırma oluşturucu.","sunucu",{"title":33,"body":81,"unit":82},"Bir AGENTS.md oluşturun ve CLAUDE.md, .cursor\u002Frules ve benzeri dosyaların her araç tarafından nasıl okunduğunu görün.","dosya biçimi",{"title":28,"body":84,"unit":85},"Agent framework'lerini ve sağlayıcı SDK'larını dile, lisansa, MCP desteğine ve çoklu agent özelliklerine göre karşılaştırın.","framework",{"title":87,"body":88,"unit":89},"OpenClaw'ı kendi sunucunuzda çalıştırın","OpenClaw'ı kendi bilgisayarınıza veya sunucunuza adım adım yükleyin, yapılandırın ve güncelleyin.","güncel sürüm",{"title":91,"body":92,"unit":93},"Agent'lara hazır web siteleri","llms.txt, AI crawler'ları için robots.txt kuralları ve bir api-catalog oluşturun; user agent ile istediğiniz botu arayın.","listelenen bot",{"title":40,"body":95,"unit":96},"Agent'lara yönelik OWASP riskleri, gerçek olayların kaydı ve yayına almadan önce tamamlayabileceğiniz bir kontrol listesi.","kaydedilen olay",{"title":98,"body":99,"unit":100},"API değişiklik günlüğü","Model API'leri, SDK'lar ve protokollerdeki tarihli değişiklikler; her biri sağlayıcının duyurusuna bağlantılıdır.","kayıt","Son değişiklikler","Tüm değişiklikler","Bilgileri nasıl doğru tutuyoruz?",[105,108,111,114],{"title":106,"body":107},"Kaynaklı bilgiler.","Her fiyat, sürüm ve flag, alındığı sağlayıcı sayfasına bağlantı verir; böylece bilgileri kendiniz kontrol edebilirsiniz.",{"title":109,"body":110},"Tarihli kontroller.","Her sayfada bilgilerin en son ne zaman kontrol edildiği gösterilir. Güncelliğini yitiren kayıtlar yeniden kontrol edilir veya kaldırılır.",{"title":112,"body":113},"Ücretli yerleştirme yok.","Listelenmek, daha üst sıralarda yer almak veya daha olumlu tanıtılmak için kimse ödeme yapamaz.",{"title":115,"body":116},"Araçlar tarayıcınızda çalışır.","Oluşturucular ve hesap makineleri yerel olarak çalışır; yazdıklarınız sunucuya gönderilmez.","DotsAgent hakkında",{"title":119,"body":120,"home":121,"popular":122,"failed":123,"failedBody":124},"Sayfa bulunamadı","Bu adres herhangi bir sayfayla eşleşmiyor. Sayfa taşınmış veya bağlantıda yazım hatası olabilir.","Ana sayfaya git","Popüler araçlar","Bir şeyler ters gitti","Sayfa bizim tarafımızda yüklenemedi. Bir dakika sonra tekrar deneyin veya ana sayfadan başlayın.",{"list":126,"ui":134,"incidents":136},{"seo":127,"crumb":130,"eyebrow":131,"title":132,"lead":133},{"title":128,"description":129},"Agent güvenlik olayları kaydı: 2025'ten beri 17 olay","Nisan 2025'ten bu yana yaşanan herkese açık AI ajanı güvenlik olayları: MCP araçlarının zehirlenmesinden Claude Code WebFetch ile veri sızdırmaya kadar. Her olayda CVE'ler, temel neden ve çözüm önerileri yer alır.","Olay günlüğü","2025'ten bu yana {n} olay","Ajan güvenlik olayları günlüğü","AI ajanları, MCP sunucuları ve ajan platformlarını ilgilendiren herkese açık olaylar, en yeniden en eskiye sıralanmıştır. Her kayıtta ne olduğu, saldırının neden başarılı olduğu ve kendi kurulumunuzda neleri değiştirmeniz gerektiği açıklanır.",{"crumb":40,"sources":135},"Kaynaklar",{"2025-04-mcp-tool-poisoning":137,"2025-05-github-mcp-toxic-agent-flow":144,"2025-06-echoleak-m365-copilot":149,"2025-06-mcp-inspector-rce":154,"2025-07-filesystem-mcp-escaperoute":160,"2025-07-supabase-mcp-token-leak":166,"2025-07-mcp-remote-os-command-injection":171,"2025-07-amazon-q-wiper-prompt":176,"2025-09-postmark-mcp-backdoor":182,"2026-01-openclaw-control-ui-rce":187,"2026-01-moltbook-database-exposure":192,"2026-openclaw-gateways-exposed":198,"2026-02-clawhavoc-malicious-skills":204,"2026-02-mcp-typescript-sdk-response-leak":209,"2026-04-comment-and-control-ci-secrets":215,"2026-06-mcp-python-sdk-session-hijack":220,"2026-06-claude-code-webfetch-exfiltration":225},{"title":138,"summary":139,"tags":140},"MCP araçlarının zehirlenmesi: araç açıklamalarında gizli talimatlar","Invariant Labs, bir MCP sunucusunun modelin okuduğu araç açıklamalarına gizli talimatlar ekleyebileceğini gösterdi ve araç gölgeleme ile rug pull saldırı türlerini açıkladı.",[141,142,143],"MCP","prompt injection","tedarik zinciri",{"title":145,"summary":146,"tags":147},"GitHub MCP'deki kötü amaçlı ajan akışı, herkese açık bir issue üzerinden özel depoları sızdırıyor","Invariant Labs, kötü amaçlı bir herkese açık GitHub issue'sunun GitHub MCP sunucusundaki bir ajanı yönlendirerek özel depo verilerini herkese açık bir pull request'e kopyalamasını sağladığını gösterdi.",[141,142,148],"veri sızdırma",{"title":150,"summary":151,"tags":152},"EchoLeak: Microsoft 365 Copilot'tan sıfır tıklamayla veri hırsızlığı","Özel hazırlanmış tek bir e-posta, kullanıcı hiçbir şeye tıklamadan Microsoft 365 Copilot'ın veri sızdırmasına yol açtı. Aim Security bu açığı EchoLeak olarak bildirdi; Microsoft sorunu sunucu tarafında düzeltti.",[142,148,153],"Copilot",{"title":155,"summary":156,"tags":157},"MCP Inspector proxy'si tarayıcı üzerinden uzaktan kod çalıştırmaya imkân tanıdı","0.14.1 öncesindeki MCP Inspector sürümleri, bir web sayfasının erişebildiği kimlik doğrulamasız bir yerel proxy çalıştırıyordu. Bu, geliştiricinin makinesinde kod çalıştırılmasına imkân tanıyordu. CVSS 9.4.",[141,158,159],"RCE","geliştirici araçları",{"title":161,"summary":162,"tags":163},"EscapeRoute: Filesystem MCP sunucusunda sandbox kaçışı","Cymulate, Anthropic'in Filesystem MCP sunucusunda sandbox kaçışı ve symlink korumasını aşma açığı buldu. Bu açıklar, sunucunun izin verilen dizinlerin dışındaki dosyalara erişmesine olanak tanıyordu.",[141,164,165],"sandbox kaçışı","dosya erişimi",{"title":167,"summary":168,"tags":169},"Supabase MCP agent'ı, destek talebi üzerinden token sızdırdı","Bir destek talebindeki prompt injection, service_role anahtarıyla Supabase MCP'ye bağlı Cursor agent'ının bir entegrasyon token'ları tablosunu okuyup sızdırmasına neden oldu.",[141,142,170],"ölümcül üçlü",{"title":172,"summary":173,"tags":174},"authorization_endpoint üzerinden mcp-remote işletim sistemi komut enjeksiyonu","mcp-remote 0.0.5 ile 0.1.15 arasındaki sürümler, kötü amaçlı bir MCP sunucusunun authorization_endpoint değerine yerleştirdiği işletim sistemi komutlarını çalıştırabiliyordu. CVSS puanı 9.6; sorun 0.1.16 sürümünde giderildi.",[141,158,175],"OAuth",{"title":177,"summary":178,"tags":179},"Amazon Q Developer uzantısıyla birlikte verileri silmeye yönelik bir prompt yayımlandı","VS Code için Amazon Q Developer 1.84.0, verileri silmeyi amaçlayan enjekte edilmiş bir prompt ile yayımlandı. AWS, sorunun CodeBuild'de gereğinden geniş izinlere sahip bir GitHub token'ından kaynaklandığını belirledi.",[143,180,181],"CI","kimlik bilgileri",{"title":183,"summary":184,"tags":185},"postmark-mcp: kötü amaçlı MCP sunucusu tüm e-postaları kopyaladı","npm'deki postmark-mcp 1.0.16, işlediği her e-postanın bir gizli kopyasını sessizce saldırgana gönderdi. Koi Security, bunu bilinen ilk kötü amaçlı MCP sunucusu olarak nitelendirdi.",[141,143,186],"npm",{"title":188,"summary":189,"tags":190},"OpenClaw Control UI, gateway token'larını sızdırarak tek tıklamayla RCE'ye yol açtı","OpenClaw Control UI, gatewayUrl sorgu parametresine güvenerek gateway token'ını sızdırdı ve yalnızca loopback üzerinde çalışan kurulumlarda bile tek tıklamayla RCE'ye olanak tanıdı. CVSS 8.8.",[65,158,191],"token hırsızlığı",{"title":193,"summary":194,"tags":195},"Moltbook veritabanı 1.5M agent API token'ını açığa çıkardı","OpenClaw agent'ları için bir sosyal ağ olan Moltbook, Supabase veritabanını satır düzeyinde güvenlik olmadan bıraktı; yaklaşık 1.5M API token'ı, 35k e-posta adresi ve DM açığa çıktı.",[196,197,65],"veri ifşası","Supabase",{"title":199,"summary":200,"tags":201},"OpenClaw gateway’leri geniş ölçekte internete açık","Censys, 31 January 2026 tarihinde 21,639 OpenClaw gateway’inin herkese açık internetten erişilebilir olduğunu saydı; OpenA2A dizininde bu sayı 1 September tarihinde 192,492 idi.",[65,202,203],"açığa çıkma","yapılandırma",{"title":205,"summary":206,"tags":207},"ClawHavoc: yüzlerce kötü amaçlı ClawHub skill’i AMOS'u yaydı","Koi Security, ClawHub'daki 2,857 skill’den 341'inin kötü amaçlı olduğunu ve çoğunun Atomic macOS Stealer dağıttığını tespit etti. 16 February 2026 itibarıyla bu sayı 824'e ulaştı.",[65,143,208],"kötü amaçlı yazılım",{"title":210,"summary":211,"tags":212},"MCP TypeScript SDK, istemciler arasında yanıt sızdırdı","İstemciler arasında aynı sunucu veya transport örneğini paylaşan TypeScript SDK tabanlı MCP sunucuları, bir istemcinin yanıtlarını başka bir istemciye gönderebiliyordu. Sorun 1.26.0 sürümünde giderildi.",[141,213,214],"SDK","oturum izolasyonu",{"title":216,"summary":217,"tags":218},"Comment and Control: PR metni, CI ajanlarından sırları çalıyor","Pull request ve issue metinlerine yerleştirilen prompt injection, Claude Code Security Review, Gemini CLI Action ve GitHub Copilot Agent'tan CI sırlarını çaldı.",[180,142,219],"sırlar",{"title":221,"summary":222,"tags":223},"MCP Python SDK'da oturum ele geçirme ve oturumlar arası görevlere erişim","MCP Python SDK'daki iki açık, oturumların ele geçirilmesine ve başka oturumlara ait görevlere erişilmesine olanak tanıyordu. Her iki açık da SDK'nın 1.27.2 sürümünde giderildi.",[141,213,224],"oturum yalıtımı",{"title":226,"summary":227,"tags":228},"Claude Code'daki WebFetch otomatik onayı, huggingface.co üzerinden veri sızdırılmasına yol açtı","Claude Code 0.2.54 ile 2.1.163 arasındaki sürümlerde WebFetch istekleri huggingface.co için otomatik olarak onaylanıyordu. Bu nedenle, burada barındırılan saldırgan içeriği bir oturumdan veri çekebiliyordu.",[229,148,230],"Claude Code","dış bağlantı trafiği",{"common":232},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863372466]