Şirketler
OpenAI, Codex'in Alt Ajan Talimatlarını Şifreledi
OpenAI, Codex CLI'da alt ajanlara verilen görev talimatlarını şifreleyerek geliştiricilerin gözünden gizledi. Gerekçe açıklanmadı, denetlenebilirlik tartışması büyüyor.

Codex CLI'a bir alt ajan başlattığınızda, ona tam olarak ne görev verdiğinizi artık siz de göremiyorsunuz. OpenAI, geçtiğimiz hafta yaptığı bir güncellemeyle çok ajanlı (multi-agent) orkestrasyon sisteminde ana ajanın alt ajanlara ilettiği talimat metnini şifrelemeye başladı; metin yalnızca OpenAI'nin sunucularında çözülüyor, geliştiricinin ekranına ya da kayıt (log) dosyasına düz metin olarak hiç düşmüyor.
Değişiklik, Codex'in henüz resmi olarak belgelenmemiş "Multi-Agent V2" protokolüyle geldi. Daha önce üst ajanın alt ajana verdiği görev tanımı sıradan bir araç (tool) argümanı gibi iletiliyor, Codex bunu geçmiş (rollout) kayıtlarında düz metin olarak saklıyordu. OpenAI'nin GitHub'daki ilgili pull request'inde (#26210) kendi ifadesiyle durum şöyle özetleniyor: "ana model düz metin görev metni üretebiliyor, Codex bunu geçmişte/rollout'larda kalıcı hale getirebiliyor ve alıcı bunu sıradan bir assistant-message JSON'u olarak alabiliyordu." Yeni sistemde bu satır artık şifreli.
Sorun şu ki OpenAI bu kararın gerekçesini hiçbir yerde açıklamadı. Pull request başlığında "Why" (neden) ifadesi geçse de altı boş bırakılmış; şirket basın sorularına da yanıt vermedi. Geliştiriciler konuyu iki ayrı GitHub issue'sunda (#26753, #28058) haftalardır tartışıyor.
Geliştiriciler neden rahatsız?
Ödeme altyapısı şirketi Zolvat'ın CTO'su Ignat Remizov'un GitHub'a yazdığı yorum, tartışmanın özeti gibi: "Şifreli teslimat gizlilik sertleştirmesi olarak anlaşılır bir adım, ama aynı zamanda insan tarafından okunabilir görev/mesaj metnini yerel rollout geçmişinden, iz indirgemeden ve üst-taraf denetim/hata ayıklama yüzeylerinden de siliyor." Remizov'un devamındaki cümlesi özellikle konuşuluyor: "Skynet inşa edip sonra ne yaptığını denetleyemez hale gelmek istemiyoruz."
Geliştiricilerin bir kısmı bunu masum bir gizlilik/güvenlik önlemi olarak okumuyor. Alternatif bir teori dolaşıyor: OpenAI'nin, rakiplerin kendi çok ajanlı mimarilerini tersine mühendislikle kopyalamasını zorlaştırmak için ajanlar arası mesajlaşmayı kasıtlı olarak kilitlediği. OpenAI bu iddiaya da yanıt vermedi.
Bize göre asıl mesele burada
Türkiye'de Codex, Claude Code veya benzer ajanlı kodlama araçlarını üretim hattına sokan yazılım ekipleri için bu haber küçük bir teknik detay değil, bir güven meselesi. Bir ajanın ürettiği kodu code review'dan geçirebiliyorsunuz ama ajanın diğer bir ajana ne "emrettiğini" göremiyorsanız, hata ayıklarken kör noktanız büyür: bir alt görev neden yanlış anlaşıldı, hangi talimat neyi tetikledi sorularının cevabı artık sizde değil, OpenAI'nin sunucusunda.
Bunun pratik sonucu şu: kritik iş akışlarında (özellikle finans, sağlık, hukuk gibi denetim yükümlülüğü ağır sektörlerde) çok ajanlı otomasyonu tamamen kapalı kutu bir bileşen olarak ele almanız gerekiyor. Kendi audit trail'inizi ajanın gördüğünüz kısmının çıktısı üzerinden kurmak zorunda kalıyorsunuz; bu da "neden böyle yaptı?" sorusuna verilebilecek yanıtı zayıflatıyor. Önerimiz şu: alt ajan kullanan iş akışlarını üretime almadan önce, en azından üst seviyede hangi görevlerin devredildiğini kendi loglama katmanınızla (proxy, wrapper script) kaydedin. Şifrelenen kısmı değiştiremeseniz de kendi tarafınızdaki izlenebilirliği kaybetmeyin.
Kaynaklar: The Register

Yazan
Faruk Talmaç
Kurucu Ortak & Editör
Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.