sunucu.com.tr
Yapay Zeka

Gemini CLI v0.62.0 yayında: güvenlik sıkılaştırması ve kodlama ajanını Linux sunucuda sandbox ile çalıştırma

Gemini CLI'nin v0.61.0 ve v0.62.0 sürümleri prompt injection korumasını, sandbox dosya sistemi sınırlarını ve yeni Flash model desteğini getiriyor. Ne değişti, ekipler için ne anlama geliyor ve ajanı Linux sunucuda Docker, Podman ya da gVisor ile nasıl izole edersiniz, kısaca anlattık.

sunucu.com.tr Ekibi4 dk okuma

Google'ın terminalde çalışan kodlama ajanı Gemini CLI, eylül sonunda arka arkaya iki sürüm çıkardı. v0.61.0 güvenlik tarafını sıkılaştırdı, v0.62.0 ise yeni model desteği ve kimlik doğrulama düzeltmeleri getirdi. Ajanı kendi dizüstünde değil de paylaşılan bir geliştirme makinesinde ya da Linux sunucuda koşturmayı düşünen ekipleri bu iki sürüm doğrudan ilgilendiriyor.

Ne değişti

v0.61.0: güvenlik odaklı sürüm

23 Eylül 2026'da yayımlanan v0.61.0'ın ana konusu dolaylı prompt injection. Ajanın okuduğu derleme dosyalarındaki değişiklikler ya da güvenilmeyen komut bayrakları üzerinden modele gizli talimat sokulmasını zorlaştıran önlemler eklendi. Sandbox tarafında dosya sistemi sınırları daraltıldı ve CLI'nin kendi çalışma zamanı durumu ayrı tutulmaya başlandı.

Daha az göze çarpan ama pratikte önemli bir değişiklik de model seçimiyle ilgili. Sürüm numarasıyla açıkça belirtilen bir Flash model kimliği artık yönlendirme ve çalıştırma sırasında başka bir modele çevrilmeden olduğu gibi kullanılıyor. Hangi modelin kullanılacağını sabitlemek isteyen ekipler için bu, öngörülebilirlik demek.

v0.62.0: yeni modeller ve kimlik bilgisi düzeltmeleri

29 Eylül 2026'da çıkan v0.62.0, Gemini 3.8 Flash ve 3.5 Flash Lite desteğini ekledi. OAuth yenileme belirtecinin yenileme sırasında kaybolması sorunu giderildi, kimlik bilgisi silme işlemi de tekrar çalıştırıldığında sorun çıkarmayacak hale getirildi. MCP araç çağrılarının başlıkları artık yapılandırılmış imza biçiminde gösteriliyor ve açıklamalar ayrı satırda duruyor. Hangi aracın hangi parametrelerle çağrıldığını onaylamadan önce okumak böylece daha kolay.

Aynı gün yayımlanan v0.63.0-preview.0 ise uzun ajan döngülerinde araç çıktısının boyutunu sınırlıyor ve bellek yönetimini iyileştiriyor. Önizleme sürümü olduğu için üretim makinelerinde değil, deneme ortamında bakmak daha doğru olur.

Ne anlama geliyor

Kodlama ajanları depodaki her dosyayı, README'yi, bağımlılık betiklerini okur. Bu içeriklerin herhangi birine yerleştirilmiş bir talimat ajanın davranışını değiştirebilir. Bu yüzden v0.61.0'daki iyileştirmeler önemli, ama tek savunma hattı olarak görülmemeli. Asıl güvence, ajanın yanlış bir şey yaptığında zarar verebileceği alanı küçültmekten geçiyor.

Türkiye'deki ekipler açısından birkaç nokta öne çıkıyor:

  • KVKK ve veri sınırı: Ajan geliştiricinin dizüstünde çalıştığında ev dizinindeki SSH anahtarlarına, tarayıcı oturumlarına, müşteri verisi içeren dosyalara erişebilir. Ayrı bir sunucu ve sandbox, ajanın görebildiği veriyi yalnızca ilgili projeyle sınırlar.
  • Model tutarlılığı: Sabit model kimliği kullanımı, aynı görevin farklı günlerde farklı modelle çalışıp maliyet ya da çıktı kalitesinin dalgalanmasını önler.
  • Ekip iş akışı: v0.62.0'daki OAuth düzeltmeleri, ajanı uzun süre açık kalan bir sunucu oturumunda kullananlar için oturum düşmelerini azaltabilir.

Unutmamak gerekir: Ajanın kendisi yerel çalışsa da kod parçaları model API'sine gönderilir. Hangi verinin dışarı çıkabileceğine dair kurum politikanızı bu gerçeğe göre belirleyin.

Nasıl denenir: Linux sunucuda sandbox ile

Gemini CLI belgelerine göre konteyner tabanlı sandbox için Docker ya da Podman kullanılabiliyor. Projenizde bir sandbox Dockerfile bulunursa özel imaj otomatik derleniyor; böylece ajanın içinde çalışacağı ortama yalnızca gereken araçları koyabilirsiniz. Linux'ta en güçlü izolasyonu kullanıcı alanında kendi çekirdeğini çalıştıran gVisor (runsc) sağlıyor, ancak bunun açıkça seçilmesi gerekiyor. LXC/LXD desteği ise henüz deneysel.

Sandbox'ı komut satırı bayrağıyla, ortam değişkeniyle ya da settings.json içindeki tools ayarıyla açabilirsiniz. Kalıcı ekip kurulumu için ayar dosyası en okunaklı yol; tam anahtar adları için resmi belgelere bakın.

Önerilen genel akış:

  1. Ayrı bir makine ayırın. Ajan için geliştirici bilgisayarı yerine izole bir bulut sunucu açmak, en basit ve geri alınabilir sınırdır. Paylaşılmayan donanım ve daha sıkı kontrol gerekiyorsa fiziksel sunucu seçeneği değerlendirilebilir.
  2. Ayrı kullanıcı hesabı kullanın. Ajanı root ile değil, yalnızca proje dizinine yazma izni olan bir kullanıcıyla çalıştırın.
  3. Konteyner çalışma zamanını kurun. Docker ya da Podman'ı dağıtımınızın resmi paketleriyle kurun. Daha sıkı izolasyon istiyorsanız gVisor'u ekleyip sandbox ayarında açıkça seçin.
  4. Sırları dışarıda tutun. Üretim veritabanı parolalarını, bulut anahtarlarını sandbox'a bağlamayın. Gerekiyorsa sınırlı yetkili, kısa ömürlü test kimlik bilgileri verin.
  5. Ağ çıkışını kısıtlayın. Sunucu güvenlik duvarında ajanın yalnızca model API'sine ve gerekli paket depolarına çıkmasına izin vermek, olası veri sızıntısının etkisini daraltır.
  6. Onay adımlarını kapatmayın. MCP araç çağrılarındaki yeni imza görünümü tam da bu iş için: çağrıyı okuyup onaylamak alışkanlık olsun.
  7. Çalışma alanını yedekleyin. Ajan dosya silebilir ya da yanlış yeniden yazabilir. Git yeterli olmayabilir; çalışma dizinlerinin düzenli yedeklenmesi hızlı geri dönüş sağlar.

Konteyner ile sanal sunucu arasındaki izolasyon farkını tazelemek isteyenler sanal sunucu ve konteyner karşılaştırmamıza göz atabilir.

Sık sorulan sorular

Sandbox açıkken prompt injection tamamen engellenir mi?

Hayır. Sandbox, ajanın talimatı fark edip etmemesiyle ilgilenmez; yalnızca kötü bir komut çalışırsa ulaşabileceği alanı daraltır. v0.61.0'daki önlemler ve sandbox birlikte, katmanlı bir savunma oluşturur.

Docker mı, gVisor mı seçmeliyim?

Belgelere göre Linux'ta en güçlü izolasyonu gVisor veriyor. Ancak uyumluluk ve performans projenize göre değişebilir. Önce Docker ya da Podman ile başlayıp ardından gVisor'u aynı projede test etmek makul bir yol.

Önizleme sürümünü kullanmalı mıyım?

v0.63.0-preview.0 uzun ajan döngülerinde bellek davranışını iyileştiriyor, ama önizleme sürümü. Ekip makinelerinde kararlı v0.62.0'da kalıp önizlemeyi ayrı bir deneme sunucusunda denemek daha güvenli.

Kaynaklar

  • #gemini cli
  • #kodlama ajanı
  • #sandbox
  • #prompt injection
  • #gvisor
  • #bulut sunucu
  • #yapay zeka gündemi

İlgili yazılar

Yapay Zeka yazıları