AI ile yönetilen sunucu: Claude Code ve ChatGPT gibi AI ajanlarını kendi sunucunuza güvenle bağlama

Yayınlanma tarihi 7 dk okuma

AI ajanları sunucuları bakımda tutabilir, logları analiz edebilir ve dağıtımları çalıştırabilir. Bu makale üç mimariyi, tartışmaya kapalı güvenlik kurallarını, maliyetleri ve KernelHost sunucularının neden tam uyumlu olduğunu açıklıyor.

Yakın zamana kadar „sunucu yönetmek" şu demekti: SSH'ı aç, logları oku, komutları yaz, dokümantasyonda ara, yeniden yaz. Claude Code, OpenAI Codex ve Gemini CLI komut satırı aracı olarak var olduğundan beri tam olarak bu işi bir AI ajanı devralabiliyor: hata mesajını okuyor, nedenini araştırıyor, yapılandırmayı değiştiriyor, servisi yeniden başlatıyor ve ne yaptığını açıklıyor. Buna bugün AI ile yönetilen sunucu (AI managed server) deniyor. Bu makale bunun arkasında ne olduğunu, hangi mimarilerin kendini kanıtladığını, hangi güvenlik kurallarının tartışmaya kapalı olduğunu ve her KernelHost root sunucusunun buna neden hiçbir değişiklik olmadan hazır olduğunu açıklıyor.

AI ile yönetilen sunucu nedir (ve ne değildir)

AI ile yönetilen sunucu yeni bir ürün ya da özel bir donanım değildir. Bir AI ajanının kendi kullanıcı hesabı altında komut çalıştırabildiği sıradan bir root sunucudur. İnsan görevi günlük dille tarif eder („nginx bu sabahtan beri neden 502 döndürüyor?"), ajan sistemi inceler, değişiklikler önerir, onaydan sonra uygular ve sonucu belgeler.

Komutlarını elle kopyaladığınız bir sohbet botundan farkı: ajanın bir kabuğu var. journalctl komutunu kendisi çağırabilir, yapılandırma dosyalarını okuyabilir, bir komutu deneyebilir, çıktıyı yorumlayabilir ve bir sonraki adımı türetebilir. Yarım saatlik kopyala-yapıştır trafiği iki dakikaya iner.

AI ile yönetilen sunucu ne değildir: kendi kendini yöneten bir sunucu. Ajanlar talep üzerine, bir oturum bağlamında, onaylarla çalışır. Onlara serbestlik veren, otonom bir yönetici değil, frensiz çok hızlı bir araç elde eder. Aşağıdaki kurallar frenin yerinde kalmasını sağlar.

Araçlar: Claude Code, ChatGPT Codex, Gemini CLI ve MCP

Üç büyük sağlayıcının hepsinin bugün Linux sunucularda çalışan, dosya okuyup yazan ve kabuk komutları çalıştıran bir komut satırı aracı var. Ayrıntılarda farklılar, temel ilke aynı.

AraçSağlayıcıKurulumOturum açma
Claude CodeAnthropicYerel yükleyici veya npm install -g @anthropic-ai/claude-codeClaude hesabı (Pro, Max, Team) veya API anahtarı
Codex CLIOpenAI (ChatGPT)npm install -g @openai/codexChatGPT hesabı (Plus, Pro, Team) veya API anahtarı
Gemini CLIGooglenpm install -g @google/gemini-cliGoogle hesabı veya API anahtarı

Üçü de Node.js üzerinde çalışır, GPU'ya ihtiyaç duymaz ve asıl düşünme işini sağlayıcının modeline gönderir. Sunucuda yalnızca birkaç megabayt büyüklüğündeki aracın kendisi kalır. Bu yüzden en küçük KVM root sunucu bile yeterlidir.

Buna Model Context Protocol (MCP) eklenir: ajanın kabuğu kullanmak zorunda kalmadan ek araçlar edindiği açık bir arayüz; örneğin bir veritabanına, bir izleme sistemine, bir destek talebi sistemine veya bir Docker ortamına erişim. Başlangıç için MCP'ye ihtiyacınız yok. Erişimi hedefli olarak sınırlamak istediğiniz anda ilginç hale gelir: yalnızca okuma amaçlı veritabanı sorgularına izin veren bir MCP sunucusu, kabukta veritabanı parolası olan bir ajandan daha güvenlidir.

Ajanı sunucuya bağlamanın üç yolu

1. Ajan kendi bilgisayarınızda çalışır ve SSH üzerinden iş yapar

Claude Code veya Codex dizüstü bilgisayarda çalışır ve her sunucu komutu ssh üzerinden gönderilir. Avantajı: sunucuya hiçbir şey kurulması gerekmez, ajan aynı anda birden fazla sunucuya bakabilir ve AI sağlayıcısındaki oturumunuz kendi cihazınızda kalır. Dezavantajı: ajan sunucuyu yalnızca tek tek komutların anahtar deliğinden görür ve uzun oturumlar sizin bağlantınıza bağlıdır. Ara sıra bakım ve birkaç küçük sunucu için en basit seçenektir.

2. Ajan doğrudan sunucuda çalışır

Araç sunucuya kurulur ve SSH üzerinden başlatılır. Ajan bu durumda doğrudan dosya erişimiyle çalışır, logları gerçek zamanlı izleyebilir ve daha uzun görevleri sizin bağlantınız olmadan da tamamlayabilir; örneğin her sabah logları özetleyen bir cron görevinde. AI ile yönetilen sunucu denince pratikte çoğunlukla kastedilen bu seçenektir. Adım adım nasıl yapılacağı Claude Code ve Codex'i sunucuya kurma rehberinde anlatılıyor.

3. Ajan bir bastion sanal makinesinde çalışır

Birden fazla üretim sistemi için, ajanların yaşadığı ve hedef sistemlere SSH ile ulaştığı küçük bir ayrı sunucu değer. Hedef sistemler yalnızca sınırlı yetkili bir SSH anahtarı alır; bastion sunucusu AI sağlayıcılarındaki oturumları, oturum loglarını ve kuralları tutar. İlkeyi veri merkezi işletiminden bilen hemen tanır: bir jump server, sadece önünde insan yerine bir ajan var. Bunun için 2 vCPU'lu bir KVM root sunucu yeterlidir.

Tartışmaya kapalı güvenlik kuralları

Kabuk erişimi olan bir ajan, root parolasına sahip ama işe alıştırılmamış yeni bir meslektaş kadar tehlikelidir. Bu kurallar her gün saldırıya uğrayan sunucuların işletiminden geliyor ve sağlayıcıdan bağımsız olarak geçerli:

  • Ayrı kullanıcı, asla root. Ajan kendi hesabını alır. Root komutları, tam olarak ihtiyaç duyduğu komutları içeren bir sudo beyaz listesi üzerinden geçer: paket güncellemeleri, servis yeniden başlatmaları, log erişimi. Geri kalan her şey kapalı kalır.
  • Onay modu açık kalır. Üç araç da müdahale eden işlemlerden önce sorar. --dangerously-skip-permissions veya danger-full-access gibi anahtarlar tek kullanımlık bir sanal makineye aittir, asla bir üretim sistemine değil.
  • Her oturumdan önce yedek veya anlık görüntü. Bir yapılandırmayı „onaran" bir ajan onu bozabilir de. Anlık görüntü veya test edilmiş bir yedekle bu bir can sıkıntısıdır, onsuz bir acil durum.
  • Promptta sır yok. Parolalar, API anahtarları ve müşteri verileri göreve yazılmaz. Ajanın dosyalarda okuduğu her şey sağlayıcıya gider; bu yüzden sır içeren dosyalar erişim dışında tutulur veya önceden maskelenir.
  • Önce staging, sonra üretim. Yeni görev kalıpları bir test sanal makinesinde denenir. Ancak akış birkaç kez temiz geçtikten sonra üretim sisteminde çalışabilir.
  • Değişiklikleri izlenebilir tutun. /etc Git'te (etckeeper), oturum logları kaydedilir, ajan her değişikliği özetler. İzlenemeyen şey geri de alınamaz.
  • Maliyet sınırları koyun. API anahtarlarına sağlayıcıda aylık bütçe tanımlanır. Aksi halde sonsuz döngüye giren bir ajan her sunucudan pahalıya gelir.
  • Ağı minimumda tutun. Ajanın yalnızca sağlayıcıya giden HTTPS'e ihtiyacı var. Gelen tarafta hiçbir şey değişmez, sunucu güvenlik duvarı ve DDoS korumasının arkasında kalır.

Bir ajanın iyi yaptığı işler ve kendiniz yazmanızın daha iyi olduğu yerler

Pratikten: ajanlar çok okuma ve az risk içeren görevlerde parlar. Son 24 saatin loglarını özetlemek, bir hata mesajının nedenini bulmak, bir nginx yapılandırmasını hatalara karşı kontrol etmek, bir systemd unit dosyası yazmak, Docker Compose dosyalarını düzenlemek, log rotasyonlu bir yedekleme betiği oluşturmak, bir güvenlik duvarı kuralını açıklamak. Akışı net olan rutin bakım da iyi çalışır; örneğin güncellemeleri kurmak, ardından servisleri kontrol etmek ve bir rapor yazmak.

Geri alınamaz sonuçları olan ve belirsiz tanımlı görevler daha az uygundur: veritabanı taşıma, bölümleri değiştirme, kullanıcıları silme, üretim verilerini temizleme. Burada ajan planı yazan iyi bir danışmandır, ama uygulayan insandır. Ve: bir çıktıyı anlamayan ajan tahmin eder. Çıktıyı kendisi değerlendiremeyen, onaylamamalıdır.

KernelHost sunucularıyla tam uyumlu

Her KernelHost sunucusu, AI araçlarının tüm gereksinimlerini özel bir yapılandırma olmadan baştan karşılar:

  • Tam root erişimi, KVM root sunucularda ve dedicated sunucularda; böylece kullanıcıları, sudo kurallarını ve Node.js'i kendiniz kurarsınız.
  • Serbest işletim sistemi seçimi: Debian, Ubuntu, AlmaLinux, Rocky Linux ve Claude Code, Codex CLI ile Gemini CLI'nin resmi olarak çalıştığı diğer dağıtımlar. Windows sunucularda araçlar yerel olarak veya WSL üzerinden çalışır.
  • Giden bağlantılar serbest: ajanlar HTTPS üzerinden api.anthropic.com, api.openai.com ve Google API'leriyle konuşur. DDoS koruması yalnızca gelen saldırı trafiğini filtreler ve ajanları yavaşlatmaz.
  • Sınırsız trafik: API istekleri küçüktür, ama log analiz eden bir ajan ay boyunca yine de veri trafiği üretir. KernelHost'ta bunun önemi yok.
  • Paket kaynaklarından veya NodeSource'tan Node.js, Debian'da Node.js rehberinde anlatıldığı gibi kurulur.
  • Konum Frankfurt: sağlayıcıların Avrupa API uç noktalarına kısa yollar ve verilerin Almanya'daki bir veri merkezinde saklanması.

Kısacası: KernelHost'ta ek olarak sipariş etmeniz veya etkinleştirmeniz gereken hiçbir şey yok. Bir root sunucu, bir kullanıcı, bir araç, tamam.

Maliyetler: abonelik mi API mi

İşletim iki tür maliyet getirir: sunucu ve dil modeli. Sunucu zaten çalışan sıradan bir root sunucudur. Model için iki yol var. Bir abonelik (Claude Pro veya Max, ChatGPT Plus veya Pro) ilgili komut satırı aracının kullanımını bir kota dahilinde içerir ve günlük kullanımda çoğunlukla daha ucuzdur. Bir API anahtarı token başına ücretlendirir, abonelik gerektirmez ve bütçeyle sınırlanabilir; ara sıra bakımda çoğu zaman ayda birkaç euroda kalınır. Başında insan olmayan otomatik görevler için, günlük log raporu gibi, API anahtarı temiz yoldur, çünkü abonelik oturumu bir cihaza ve bir kişiye bağlıdır.

Sonraki adımlar

Denemek isterseniz: Debian veya Ubuntu'lu bir KVM root sunucu, temel sertleştirme için yeni root sunucular için kontrol listesi ve ardından Claude Code ve Codex CLI için adım adım rehber. Bir saat sonra sunucunuz kendi loglarıyla ilgili soruları yanıtlıyor.

Sıkça sorulan sorular

AI ile yönetilen sunucu nedir?
Claude Code veya ChatGPT Codex gibi bir AI ajanının kendi kullanıcı hesabı altında komut çalıştırabildiği sıradan bir root sunucudur: güncellemeleri kurar, logları analiz eder, servisleri yeniden başlatır, yapılandırmaları düzenler. Görevi insan belirler ve müdahale eden adımları onaylar, el işini ajan yapar.
Claude Code ve ChatGPT Codex KernelHost sunucularında çalışır mı?
Evet, tamamen. KernelHost root sunucuları ve dedicated sunucuları tam root erişimi verir, Debian, Ubuntu, AlmaLinux veya Rocky Linux çalıştırır ve Anthropic, OpenAI ve Google API'lerine giden bağlantılara izin verir. Node.js ve komut satırı araçları diğer her Linux sisteminde olduğu gibi kurulur ve DDoS koruması yalnızca gelen trafiği etkiler.
Ajan root olarak çalışabilir mi?
Hayır. Ayrı bir kullanıcı oluşturun ve bir sudo beyaz listesi üzerinden yalnızca gerçekten ihtiyaç duyduğu komutları verin. Bir talimatı yanlış anlayan bir ajan, root yetkileriyle en kötü durumda tüm sunucuyu silebilir. Sınırlı yetkilerle hasar yönetilebilir kalır.
Sunucuda bir AI ajanı çalıştırmanın maliyeti nedir?
Ya Claude Code veya Codex CLI'yi içeren bir abonelik (Claude Pro veya Max, ChatGPT Plus veya Pro) ya da bir API anahtarı üzerinden token bazlı ücretlendirme. Ara sıra yapılan bakım görevlerinde API maliyetleri çoğunlukla ayda birkaç euro düzeyinde kalır; günlük yoğun kullanımda abonelik daha ucuzdur. Sunucunun kendisi özel bir donanıma ihtiyaç duymaz.
Ajanın sunucuda GPU'ya ihtiyacı var mı?
Hayır. Claude Code, Codex CLI ve Gemini CLI istekleri sağlayıcının dil modeline gönderir. Sunucuda yalnızca hafif komut satırı aracı çalışır; 2 vCPU ve 4 GB RAM'li basit bir KVM root sunucu yeterlidir. GPU yalnızca kendi modelinizi yerel olarak çalıştırmak istiyorsanız gerekir.
MCP nedir ve buna ihtiyacım var mı?
Model Context Protocol, ajanların ek araçlar edindiği açık bir arayüzdür; örneğin bir veritabanına, bir izleme sistemine veya bir destek talebi sistemine erişim. Başlangıç için gerekli değildir, çünkü ajanlar kabuk üzerinden zaten her şeye ulaşır. MCP, erişimi hedefli olarak sınırlamak veya dış sistemleri bağlamak istediğinizde ilginç hale gelir.

AI Managed Server Claude Code ChatGPT Codex CLI KI-Agent MCP Serveradministration Automatisierung