sunucu.com.tr
Yapay Zeka

Claude Code Mods geldi: TypeScript eklentileriyle kodlama ajanını özelleştirme ve ekipler için güvenlik ayarları

Claude Code 2.1.287 ile gelen modlar, kodlama ajanının davranışını TypeScript fonksiyonlarıyla değiştirmeye imkân veriyor. Modların ne yaptığını, neden sandbox dışında çalışmalarının önemli olduğunu ve ekiplerin bunları nasıl güvenli biçimde deneyebileceğini anlatıyoruz.

sunucu.com.tr Ekibi4 dk okuma

Anthropic, Claude Code 2.1.287 sürümüyle "mod" adını verdiği yeni bir eklenti biçimini kullanıma sundu. Artık kodlama ajanının nasıl çalıştığını küçük TypeScript fonksiyonlarıyla değiştirmek mümkün. Claude Code'u günlük işinde kullanan yazılımcıları ve ekipte kimin neyi kurabileceğine karar veren teknik liderleri doğrudan ilgilendiren bir değişiklik bu.

Ne değişti

Claude Code 2.1.287, 1 Ekim 2026'da yayınlandı. Bu sürümle eklentiler, aracın daha önce dokunulamayan davranışlarına da müdahale edebiliyor. Anthropic modu, Claude Code'un çalışma biçimini değiştiren küçük bir TypeScript fonksiyonu olarak tarif ediyor. Bir mod istemi yeniden yazabiliyor, araca yeni bir arayüz parçası ekleyebiliyor ya da yerleşik bir özelliğin yerine geçebiliyor.

Öne çıkan noktalar:

  • Yerleşik özellikler de mod oldu. /diff gibi bazı tanıdık özellikler artık mod olarak geliyor. Bunları kapatabilir ya da kendi yazdığınız modla değiştirebilirsiniz.
  • Yerleşik bir örnek mod var. "You should know" adlı mod, telemetrinin açık olduğu birinci taraf oturumlarda /plugin enable komutuyla etkinleştiriliyor.
  • CLI ve masaüstü. Duyuruya göre modlar hem Claude Code CLI'da hem de masaüstü uygulamasında çalışıyor.
  • MCP tarafında da yenilik var. Aynı sürüm, 2025-11-25 protokol sürümünü kullanan MCP sunucularından gelen URL istemlerini destekliyor.

Sonraki günlerde gelen sürümler de modlar üzerinde ilerliyor. 3 Ekim tarihli 2.1.289, takım arkadaşı ajanlar için agent.spawn'ı getirdi ve $.agent.list() çıktısına boşta ve bekliyor durumlarını ekledi. 5 Ekim tarihli 2.1.290 ise modların turn.step hook sonucuna serverToolUses alanını ekledi. Aynı sürümde WebFetch'in 100.000 karakteri aşan sayfa metnini sessizce kesmesine yol açan hata da giderildi.

Mod, MCP sunucusundan nasıl ayrılıyor?

Kabaca söylemek gerekirse, MCP sunucusu ajana dışarıdan yeni araçlar ve veri kaynakları bağlar. Mod ise ajanın kendi iç işleyişine dokunur: istemi nasıl kurduğuna, hangi arayüzü gösterdiğine, yerleşik bir komutun nasıl davrandığına. Ayarlardaki hook'lar ve skill'lerle aralarındaki ayrıntılı sınırlar için resmi belgelere bakmanızı öneririz. Pratik kural basit: ajanın davranışını kökten değiştirmek istiyorsanız mod, dış bir sisteme bağlanmak istiyorsanız MCP doğru yerdir.

Ne anlama geliyor

Mod gücünün bir bedeli var. Anthropic, modların sandbox içinde çalışmadığını ve makinede Claude Code ile aynı erişime sahip olduğunu açıkça belirtiyor. Yani bir mod, Claude Code'un okuyabildiği her dosyayı okuyabilir, başlatabildiği her süreci başlatabilir. Anthropic de bu yüzden yalnız güvendiğiniz kaynaklardan mod kurmanızı öneriyor.

Bu, bir tarayıcı eklentisinden çok bir npm paketini projeye eklemeye benziyor. Kodunu okumadığınız bir modu kurmak, tanımadığınız birinin betiğini kendi kullanıcınızla çalıştırmaktan farksız.

Team ve Enterprise planlarında bu riske karşı bir önlem var: sec-default adlı yerleşik güvenlik modu diğer modlardan önce yükleniyor. Bu mod, kullanıcının kurduğu modların izin reddi kurallarını geçersiz kılmasını ve riskli işlemler yapmasını engelliyor. Kurumsal yönetimle ilgili ayrıntılar için Anthropic'in yönetici belgelerine göz atmak gerekiyor.

Türkiye'deki ekipler için

  • KVKK ve müşteri verisi. Geliştirici makinesinde müşteri verisi içeren bir veritabanı dökümü, .env dosyası ya da SSH anahtarı varsa, güvenilmeyen bir mod bunların hepsine ulaşabilir. Kişisel veri işleyen ekipler mod kurulumunu bir yazılım bağımlılığı onayı gibi ele almalı.
  • Ekip politikası. Bireysel planlarda sec-default gibi bir güvenlik katmanından söz edilmiyor. Küçük ekiplerde ve serbest çalışanlarda kontrol tamamen kişinin elinde. Hangi modların kullanılabileceğini yazılı hale getirmek iyi bir başlangıç.
  • Ortak modlar. Ekibinizin kod inceleme alışkanlıklarını ya da Türkçe commit mesajı kurallarını bir moda dönüştürüp depoda versiyonlamak, herkesin aynı ajan davranışıyla çalışmasını sağlayabilir. Bu da modların ekipler için en somut faydası.

Nasıl denenir

  1. Önce yerleşik modla başlayın. Claude Code'u güncelledikten sonra "You should know" modunu /plugin enable ile açıp modların oturuma nasıl katıldığını görün. Bu modun telemetrisi açık birinci taraf oturum gerektirdiğini unutmayın.
  2. Yerleşik bir özelliği değiştirmeyi deneyin. /diff gibi mod olarak gelen bir özelliği kapatıp tekrar açmak, mod yaşam döngüsünü anlamanın düşük riskli bir yolu.
  3. Kendi modunuzu yazın. Küçük bir TypeScript fonksiyonuyla işe başlayın; örneğin istemin başına ekip kurallarınızı ekleyen bir mod. Kodu depoya koyun ve inceleme sürecinden geçirin.
  4. Üçüncü taraf modları kurmadan önce kodunu okuyun. Dosya sistemine, ağa ya da alt süreçlere erişen satırlara özellikle bakın.

Ayrı bir sunucuda izole çalıştırmak

Modlar sandbox dışında çalıştığı için deneme ortamını çalışma bilgisayarından ayırmak mantıklı bir önlem. Claude Code'u ve denediğiniz modları ayrı bir bulut sunucuda, yalnız ilgili depoyu içeren ve kişisel anahtarlarınızın bulunmadığı bir kullanıcıyla çalıştırabilirsiniz. Böyle bir sunucuda yalnız gereken giden bağlantılara izin veren güvenlik duvarı kuralları tanımlamak, bir modun beklenmedik bir yere veri göndermesini zorlaştırır.

Ajanın etkileşimsiz kullanımına ilişkin seçenekler için Claude Code belgelerine bakın. Bu sunucuyu tek kullanımlık bir test ortamı gibi düşünün, ama üzerinde üretilen kodu ve yapılandırmayı kaybetmemek için düzenli yedekleme planlayın. Kodlama ajanlarını sunucuda kısıtlı izinlerle çalıştırmanın genel mantığını Gemini CLI için sandbox yazımızda da ele almıştık; ilkelerin çoğu burada da geçerli.

Sık sorulan sorular

Modlar sandbox içinde mi çalışıyor?

Hayır. Anthropic'e göre modlar makinede Claude Code ile aynı erişime sahip. Bu yüzden yalnız güvendiğiniz kaynaklardan mod kurmanız öneriliyor.

sec-default her planda var mı?

Duyuruda bu güvenlik modundan Team ve Enterprise planları için söz ediliyor. Bu planlarda diğer modlardan önce yüklenip izin reddi kurallarının aşılmasını engelliyor.

Modlar yalnız terminalde mi çalışıyor?

Hayır. Duyuruya göre hem Claude Code CLI'da hem de masaüstü uygulamasında çalışıyorlar.

Mod yazmak için hangi dil gerekiyor?

Modlar TypeScript fonksiyonları olarak yazılıyor. Ekibinizde TypeScript bilen biri varsa ilk denemeye başlamak için yeterli.

Kaynaklar

  • #claude code
  • #claude code mods
  • #kodlama ajanı
  • #yapay zeka güvenliği
  • #typescript
  • #bulut sunucu
  • #yapay zeka gündemi

İlgili yazılar

Yapay Zeka yazıları