Şirketler

OpenAI, Codex'in Alt Ajan Talimatlarını Şifreledi

OpenAI, Codex CLI'da alt ajanlara verilen görev talimatlarını şifreleyerek geliştiricilerin gözünden gizledi. Gerekçe açıklanmadı, denetlenebilirlik tartışması büyüyor.

Faruk Talmaç21 Temmuz 20263 dakika8 görüntülenme
OpenAI, Codex'in Alt Ajan Talimatlarını Şifreledi

Codex CLI'a bir alt ajan başlattığınızda, ona tam olarak ne görev verdiğinizi artık siz de göremiyorsunuz. OpenAI, geçtiğimiz hafta yaptığı bir güncellemeyle çok ajanlı (multi-agent) orkestrasyon sisteminde ana ajanın alt ajanlara ilettiği talimat metnini şifrelemeye başladı; metin yalnızca OpenAI'nin sunucularında çözülüyor, geliştiricinin ekranına ya da kayıt (log) dosyasına düz metin olarak hiç düşmüyor.

Değişiklik, Codex'in henüz resmi olarak belgelenmemiş "Multi-Agent V2" protokolüyle geldi. Daha önce üst ajanın alt ajana verdiği görev tanımı sıradan bir araç (tool) argümanı gibi iletiliyor, Codex bunu geçmiş (rollout) kayıtlarında düz metin olarak saklıyordu. OpenAI'nin GitHub'daki ilgili pull request'inde (#26210) kendi ifadesiyle durum şöyle özetleniyor: "ana model düz metin görev metni üretebiliyor, Codex bunu geçmişte/rollout'larda kalıcı hale getirebiliyor ve alıcı bunu sıradan bir assistant-message JSON'u olarak alabiliyordu." Yeni sistemde bu satır artık şifreli.

Sorun şu ki OpenAI bu kararın gerekçesini hiçbir yerde açıklamadı. Pull request başlığında "Why" (neden) ifadesi geçse de altı boş bırakılmış; şirket basın sorularına da yanıt vermedi. Geliştiriciler konuyu iki ayrı GitHub issue'sunda (#26753, #28058) haftalardır tartışıyor.

Geliştiriciler neden rahatsız?

Ödeme altyapısı şirketi Zolvat'ın CTO'su Ignat Remizov'un GitHub'a yazdığı yorum, tartışmanın özeti gibi: "Şifreli teslimat gizlilik sertleştirmesi olarak anlaşılır bir adım, ama aynı zamanda insan tarafından okunabilir görev/mesaj metnini yerel rollout geçmişinden, iz indirgemeden ve üst-taraf denetim/hata ayıklama yüzeylerinden de siliyor." Remizov'un devamındaki cümlesi özellikle konuşuluyor: "Skynet inşa edip sonra ne yaptığını denetleyemez hale gelmek istemiyoruz."

Geliştiricilerin bir kısmı bunu masum bir gizlilik/güvenlik önlemi olarak okumuyor. Alternatif bir teori dolaşıyor: OpenAI'nin, rakiplerin kendi çok ajanlı mimarilerini tersine mühendislikle kopyalamasını zorlaştırmak için ajanlar arası mesajlaşmayı kasıtlı olarak kilitlediği. OpenAI bu iddiaya da yanıt vermedi.

Bize göre asıl mesele burada

Türkiye'de Codex, Claude Code veya benzer ajanlı kodlama araçlarını üretim hattına sokan yazılım ekipleri için bu haber küçük bir teknik detay değil, bir güven meselesi. Bir ajanın ürettiği kodu code review'dan geçirebiliyorsunuz ama ajanın diğer bir ajana ne "emrettiğini" göremiyorsanız, hata ayıklarken kör noktanız büyür: bir alt görev neden yanlış anlaşıldı, hangi talimat neyi tetikledi sorularının cevabı artık sizde değil, OpenAI'nin sunucusunda.

Bunun pratik sonucu şu: kritik iş akışlarında (özellikle finans, sağlık, hukuk gibi denetim yükümlülüğü ağır sektörlerde) çok ajanlı otomasyonu tamamen kapalı kutu bir bileşen olarak ele almanız gerekiyor. Kendi audit trail'inizi ajanın gördüğünüz kısmının çıktısı üzerinden kurmak zorunda kalıyorsunuz; bu da "neden böyle yaptı?" sorusuna verilebilecek yanıtı zayıflatıyor. Önerimiz şu: alt ajan kullanan iş akışlarını üretime almadan önce, en azından üst seviyede hangi görevlerin devredildiğini kendi loglama katmanınızla (proxy, wrapper script) kaydedin. Şifrelenen kısmı değiştiremeseniz de kendi tarafınızdaki izlenebilirliği kaybetmeyin.

Kaynaklar: The Register

Bu Yazıyı Paylaş

Faruk Talmaç

Yazan

Faruk Talmaç

Kurucu Ortak & Editör

Web tasarım ve yazılım geliştirmede 20 yılı aşkın deneyime sahip, YZ Uzman'ın kurucu ortağı.

Diğer haberler

Bu teknolojiyi işinizde kullanmak ister misiniz?

Konuşalım