SSD Nodes Learn Hosting plans →
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-08-28

OpenClaw benzeri yapay zeka ajanı nasıl geliştirilir?

Kendi sunucunuzda çalışan OpenClaw tarzı bir yapay zeka ajanını adım adım nasıl inşa edeceğinizi öğrenin. CVE-2026-32922 açığı ışığında güvenlik öncelikli yapılandırmayı inceleyin.

OpenClaw nedir

OpenClaw, kendi sunucunuzda barındırabileceğiniz kişisel bir yapay zeka ajanıdır. Kendi sunucunuzda çalıştırıp halihazırda kullandığınız sohbet uygulamalarına bağladığınızda; kabuk komutlarını çalıştırabilir, tarayıcıyı kontrol edebilir, dosyalarınızı okuyup yazabilir ve gönderdiğiniz mesajlara göre aksiyon alabilir. MIT lisanslıdır, yerel önceliklidir ve 2026 yılının ortaları itibarıyla GitHub üzerinde 380.000'den fazla yıldız alarak platformun en çok yıldızlanan projelerinden biri haline gelmiştir. Karmaşıklığının altında, mantıklı bir şekilde birbirine bağlanmış oldukça küçük bir bileşen seti yatar. Bu yazı, böyle bir aracın nasıl inşa edildiğini ve riskli noktaların nerede olduğunu anlamanız için bu bileşenleri incelemektedir.

Başlangıçta bir uyarı; çünkü bu durum aşağıdaki tüm tasarım tercihlerini şekillendirmektedir. Mart 2026'da OpenClaw'da, 10 üzerinden 9.9 puanla derecelendirilen kritik bir ayrıcalık yükseltme açığı (CVE-2026-32922) dahil olmak üzere dört gün içinde dokuz güvenlik sorunu ifşa edilmiştir. Proje, operatör olarak sizin tarafınızdan güçlendirilmek üzere tasarlanmıştır. Herhangi bir komutu çalıştırabilen bir ajan, yalnızca üzerinde çalıştığı sunucunun güvenliği ve sizin belirlediğiniz sınırlar kadar güvenlidir. Okurken bunu aklınızda bulundurun.

Ağ geçidi daemon'ı: tek bir süreç, gizli tutulur

Merkezde, genellikle gateway olarak adlandırılan, uzun süre çalışan tek bir süreç bulunur. Bu, kontrol düzlemidir. Mesajları alır, ne yapılacağına karar verir, araçları çalıştırır ve yanıtları geri gönderir. Diğer her şey buna bağlanır.

Gateway hakkında en önemli gerçek, nerede dinleme yaptığıdır. OpenClaw varsayılan olarak onu 127.0.0.1 loopback adresine bağlar; bu nedenle siz özellikle dışarıya açmadığınız sürece internetten erişilemez. Onu orada bırakın. Bu, komutları çalıştırmakla görevli tek süreçtir; dolayısıyla dışarıya açık bir gateway, onu bulan herkese sunucunuza uzaktan erişim imkanı sağlar. Dizüstü bilgisayarınızdan ona ulaşmanız gerektiğinde, bir port açmak yerine VPN veya SSH tüneli kullanın. Kimse ulaşamadığı bir porta saldırı düzenleyemez.

Kanal bağlayıcıları: mesaj alma ve yanıt gönderme

Kişisel bir temsilci, yalnızca halihazırda kullandığınız uygulamalar üzerinden onunla iletişim kurabildiğinizde faydalıdır. Kanal bağlayıcılarının işlevi budur. Her bir bağlayıcı; Telegram, WhatsApp, Slack veya Discord gibi platformlarla, ilgili platformun bot API'sini veya webhook'larını kullanarak konuşur.

Tüm bağlayıcıların çalışma yapısı aynıdır. Bağlayıcı, platform üzerinde bir bot kaydeder, gelen mesajınızı alır (platformu düzenli olarak sorgulayarak veya platformun kendisine ilettiği bir webhook aracılığıyla), bu mesajı ağ geçidine (gateway) iletir ve ağ geçidinden gelen yanıtı aynı API üzerinden geri gönderir. Bağlayıcı, ince bir çeviri katmanıdır. "Bir Telegram mesajı geldi" ifadesini "temsilci için metin burada" ifadesine dönüştürür ve aynı işlemi tersine gerçekleştirir. Kendi bağlayıcınızı oluşturmak, büyük ölçüde ilgili platformun bot dokümantasyonunu okumaktan ve mesaj formatını ağ geçidinin formatıyla eşleştirmekten ibarettir.

Beyin ve araç döngüsü

Gateway içinde yer alan kısım, onu bir sohbet botundan ziyade bir aracı (agent) yapan özelliktir. Bu bir döngüdür.

Bir mesaj ulaşır. Gateway, bu mesajı, modelin kullanmasına izin verilen araçların listesiyle birlikte bir dil modeline gönderir. Model mesajı okur ve karar verir: doğrudan yanıtla veya bir araç çağır. Eğer bir araç çağırırsa, gateway o aracı çalıştırır, sonucu yakalar ve sonucu modele geri gönderir. Model sonuca bakar ve tekrar karar verir. Bu işlem, modelin yapacak bir şeyi kalmayana ve nihai yanıtı üretene kadar tekrarlanır.

Bu döngü, bir aracının temel mantığıdır ve aracın bir sohbet uygulamasında veya terminalde çalışmasından bağımsız olarak aynıdır. Araçların bu döngüye standart bir yolla nasıl bağlandığı hakkında bilgi almak için araçları Model Context Protocol üzerinden bağlama konusu iyi bir sonraki okumadır; model tarafı için ise modeli kendi donanımınızda çalıştırma konusu diğer yarısını tamamlar.

Araç seti hem amaç hem de tehlikedir

OpenClaw'u güçlü kılan şey araçlardır. Bir kabuk komutu çalıştıran, tarayıcıyı yöneten veya dosya okuyup yazan bir araç. Yukarıdaki döngüye bu araçlara erişim yetkisi verdiğinizde, klavye başında yapabileceğiniz hemen her şeyi yapabilir. Bu erişim alanı ürünün tamamını oluşturduğu gibi, aynı zamanda tüm riskin de kaynağıdır.

Bir sohbet uygulamasından gelen talimatlarla herhangi bir komutu çalıştırabilen bir aracı, geniş bir saldırı yüzeyi oluşturur. Kötü niyetli bir talimat, tarayıcı aracının ziyaret ettiği bir web sayfasında gizlenmiş bir prompt-injection saldırısı veya Mart 2026 açıklarına benzer bir hata, "takvimimi oku" komutunu "dosyalarımı sil" komutuna dönüştürebilir. Bu nedenle sınırlamalar isteğe bağlı ekstralar değildir. Aracı, sudo yetkisi olmayan, özel ve düşük ayrıcalıklı bir kullanıcı olarak çalıştırın; böylece bir güvenlik ihlali durumunda yetki yükseltme yapılamaz. Tehlikeli araçları bir onay mekanizması arkasına alın, böylece araç yıkıcı bir işlem yapmadan önce sizden onay ister. Araç yürütme süreçlerini sandbox içine alın, böylece kontrolden çıkan bir komut sınırlandırılmış olur. Modelin API anahtarını izole edin; böylece bir sızıntı, saldırgana hesabınızın kontrolünü vermez. Aynı sunucuda bulunan diğer gizli verileri de göz önünde bulundurun; çünkü Vaultwarden'ın gerçek zayıf noktaları şifrelemesinden ziyade yönetici belirteci ve yedekleme dosyasıdır ve kabuk erişimine sahip bir aracı her ikisine de ulaşabilir.

Kabuk komutları çalıştıran herhangi bir yapıyı dış dünyaya açmadan önce, temel güvenlik adımlarını dikkatle uygulayın. Kendi sunucunuz için bir kontrol listesi oluşturun ve bunu baştan sona takip edin:

ToolVPS hardening checklist

Düşük ayrıcalıklı kullanıcı konusu servisleri düşük ayrıcalıklı kullanıcı olarak çalıştırma bölümünde ayrıntılı olarak ele alınmıştır; gerçek projeye yönelik tam güvenli kurulum kılavuzu ise OpenClaw'u bir VPS üzerinde güvenli bir şekilde çalıştırma başlığında yer almaktadır.

Bellek olarak düz dosyalar

Çoğu kişi bir ajanın belleğinin bir veritabanında tutulmasını bekler. OpenClaw bunu yapmaz. Belleği disk üzerinde düz Markdown dosyaları olarak saklar ve bu tercih kopyalanmaya değerdir.

Dosyalar basittir. Geçirilmesi gereken bir şema, çalışır durumda tutulması gereken bir servis ve öğrenilmesi gereken bir sorgu dili yoktur. İncelenebilirler: klasörü açıp ajanın sizin hakkınızda tam olarak neye inandığını okuyabilir, bir dosyayı düzenleyerek yanlış bir notu düzeltebilir veya bir dosyayı silerek bir belleği kaldırabilirsiniz. Ayrıca taşınabilirdirler; çünkü ajanı yeni bir sunucuya taşımak bir dizini kopyalamaktan ibarettir. Tek kullanıcılı kişisel bir ajan için bir metin dosyası klasörü yeterlidir ve tüm sistemin anlaşılmasını kolaylaştırır.

Yetenekler: yetenek eklemenin taşınabilir bir yolu

OpenClaw, yerleşik araçların ötesinde, topluluğun çekirdek yapıyı değiştirmeden sistemin neler yapabileceğini genişletebilmesi için taşınabilir bir yetenek formatı kullanır. Bir yetenek; talimatlar ve bazen de ajana yeni bir görev öğreten kodlar içeren, kendi kendine yeten bir pakettir. Ajan, görev gerektirdiğinde bu yeteneği yükler. Web araması, insanların genellikle eklediği ilk yetenektir ve bu yeteneği kendi SearXNG örneğinize yönlendirmek, sorgularınızı ticari bir arama API'sinden uzak tutarken, yeteneğin güven sınırının nerede olduğunu çok net hale getirir; çünkü döndürdüğü her şey yabancı biri tarafından yazılmış metinlerden ibarettir.

Böyle bir formatın değeri, yeteneklerin paylaşılabilir hale gelmesidir. Birisi belirli bir iş için bir yetenek yazar, yayınlar ve diğerleri bunu sistemlerine dahil eder. Bu kolaylık iki ucu keskin bir bıçaktır; çünkü bir yetenek, ajanınızın tereddüt etmeden çalıştıracağı yabancı bir koddur. Bu nedenle, siz yazmadığınız her şeyi yüklemeden önce kendi barındırdığınız bir güvenlik tarayıcısından geçirmeniz faydalı olacaktır. Kendi ajanı geliştiriyorsanız, erken aşamada küçük ve net bir genişletme formatı tanımlamak, ileride her yeteneği çekirdek yapıya kodlamaktan (hard-coding) sizi kurtarır.

Kendi modelinizi getirin

OpenClaw modelden bağımsızdır. Kendi dil modelini beraberinde getirmez. Bunun yerine, barındırılan bir API veya kendi çalıştırdığınız bir model olabilen, seçtiğiniz bir modele bağlanır.

Bu ayrım maliyet, gizlilik ve kontrol açısından önemlidir. Barındırılan bir API, yönetmeniz gereken bir donanım olmadan, token başına ücretlendirme ile ve istemlerinizin sunucunuzdan çıkması karşılığında size en güçlü modelleri sunar. Ollama gibi bir araçla sunulan kendi kendine barındırılan (self-hosted) bir model ise, her mesajı kendi kutunuzda tutar ve yalnızca donanım ve güç maliyetiyle, daha küçük veya daha yavaş bir model çalıştırma bedeliyle çalışır. Birçok kişi bu ikisini bir arada kullanır. Bir ajanı tamamen gizli tutmak istiyorsanız, modeli VPS üzerinde barındırmak bu son boşluğu kapatan parçadır ve Hermes Agent karşılaştırmaya değer bir diğer kendi kendine barındırılan ajandır.

Kendi sisteminizi oluşturmalı mısınız?

Tüm bu yapıyı kendiniz oluşturabilirsiniz. Bileşenler egzotik değildir: bir daemon, birkaç sohbet bağlayıcısı, bir model ve araç döngüsü, Markdown dosyalarından oluşan bir klasör ve bir eklenti formatı. Bunları anlamak gerçekten faydalıdır; çünkü kullanacağınız her ajanın çalışma mantığını şeffaflaştırır ve tehlikenin tam olarak nerede olduğunu gösterir.

Ancak çoğu kişi için dürüst yanıt, sistemi yeniden geliştirmek yerine gerçek sistemi çalıştırıp güvenliğini güçlendirmektir. OpenClaw connector bileşenlerini, çalışma döngüsünü ve skill biçimini zaten çözmüş durumdadır. Ayrıca gerçek güvenlik incelemelerinden geçmiştir. Çabanın, doğru yapılandırılması ve kendi sunucunuzda güvenliğinin güçlendirilmesi gereken kısma ayrılması daha yararlıdır. Öğrenme yolunu önce tercih ediyorsanız, kavramları aşamalı olarak uygulayarak ilerlemek, agent kaynak kodunu hazırlıksız incelemekten daha etkilidir. Çünkü her aşamanın sonunda gerçekten oluşturduğunuz bir bileşen bulunur. Öğrenmek için küçük bir tane oluşturun. Kullanmak için gerçek sistemi çalıştırın ve güvenliğini güçlendirin.

Genel temeller kendi yapay zeka ajanınızı bir VPS üzerinde oluşturma rehberinde yer almaktadır; Claude ile bir ajan oluşturma ise aynı fikirleri beyin olarak belirli bir modelle nasıl uygulayacağınızı gösterir.

FAQ

OpenClaw gibi bir aracı oluşturmak zor mu?

Bireysel parçalar zor değildir. Bir ağ geçidi süreci, bir sohbet bağlayıcısı, bir model ve araç döngüsü ve bir dosya klasörü tek başlarına oldukça basittir. Zor olan kısım, bunu güvenli bir şekilde yapmaktır. Sohbet mesajlarından shell komutları çalıştıran bir aracı ciddi bir güvenlik yüzeyi oluşturur; korumalı alan (sandboxing), izinler ve ayrıcalıksız kullanıcı kurulumunu doğru yapmak, özellikleri birbirine bağlamaktan daha fazla emek gerektirir.

OpenClaw belleği neden veritabanı yerine Markdown dosyaları olarak saklıyor?

Çünkü tek kullanıcılı kişisel bir aracı için dosyalar yeterlidir ve çok daha basittir. Çalıştırılması gereken bir veritabanı servisi yoktur, belleğin okunması ve elle düzeltilmesi kolaydır; aracı başka bir sunucuya taşımak sadece bir dizini kopyalamaktan ibarettir. Veritabanı, bu ölçekte değil, ancak daha büyük ölçeklerde gereklidir.

Kişisel bir yapay zeka aracının en tehlikeli kısmı nedir?

Aracın eylem gerçekleştirmesini sağlayan araçlar: shell komutlarını çalıştırmak, tarayıcıyı kontrol etmek ve dosya yazmak. Bunlar, aracı oluşturma nedeniniz olduğu kadar size zarar verebilme nedenleridir. OpenClaw'un Mart 2026 güvenlik olayı; 9.9 puanlık kritik bir açık dahil dört günde ortaya çıkan dokuz sorun, araç katmanına özenle yaklaşılması gerektiğinin en net kanıtıdır: ayrıcalıksız bir kullanıcı olarak çalıştırın, yıkıcı eylemleri kısıtlayın ve yürütme işlemini korumalı alanda gerçekleştirin.

Bir tane oluşturmak için kendi dil modelime ihtiyacım var mı?

Hayır. OpenClaw gibi aracılar modelden bağımsızdır, bu nedenle seçtiğiniz bir modeli bağlayabilirsiniz. Bu, en güçlü modeller için barındırılan bir API olabileceği gibi, tam gizlilik için kendi çalıştırdığınız bir model de olabilir. Ollama ile self-hosting yapmak, daha küçük bir model çalıştırma maliyetiyle her mesajı kendi sunucunuzda tutmanızı sağlar.