» Etiket
api-security
6 yayınAI Ajanları Neden Kendi Yetkili Kimliğini Seçmemeli
AI ajanlarında model tarafından üretilen user_id'ler neden güvenilmez? Kimlik, yetki devri ve iş yetkilendirmesinin ayrılması gerektiği anlatılıyor.
freeq: API anahtarı yerine kimlikle sınırlı yapay zeka bütçesi
freeq, DID tabanlı protokolünü genişleterek yapay zeka model harcamasını kimliğe bağlıyor; API anahtarı paylaşmadan sınırlı kapasite devri sağlıyor.
Otonom ajanlarda iki büyük korku: kontrolsüz döngüler ve açık API'ler
rysh'in döngü mühendisliği ve Forge özellikleri, otonom ajanlardaki kontrolsüz döngü ve API erişim risklerine somut çözümler sunuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comTrafiğin Yarısı Bottu: 4 Günde Kurulan Katmanlı Savunma
Bir geliştirici, JS çalıştıran headless botların trafiğinin yarısını oluşturduğunu fark edince robots.txt, ISR, Redis ve Vercel BotID ile 4 günlük katmanlı bir savunma kurdu.
Üretime hazır MCP sunucusu: 6 mimari prensip
Model Context Protocol sunucularını demo aşamasından üretime taşıyan altı temel tasarım kararı: factory pattern, çift transport, Zod doğrulama ve SSRF koruması.
API Kimlik Doğrulamasında Veritabanına Neden Güvenilmemeli
SQL injection ile hash değiştirerek tenant ele geçirme riski, HMAC-SHA512 pepper imzalama ve çok katmanlı tenancy kontrolleriyle nasıl önlenir, teknik detaylarıyla anlatılıyor.