Daha iyi bir Türkiye mümkün! Türkiye'nin girişimcilik ve inovasyon topluluğu·2018'den beri

Yapay Zeka (ai)

/yapayzeka

Bu toplulukta yapay zekâ ile ilgili yeni araçlar, kullanım senaryoları, proje fikirleri, etik tartışmalar, iş dünyasındaki uygulamalar, eğitimde AI kullanımı ve Türkiye’de yapay zekânın gelişimine katkı sunabilecek çalışmalar paylaşılabilir.

#yapay zeka (ai) akışına dön
@mean · 12 gün önce

kod asistanına repo verdim, bir bağımlılığın README dosyası ona talimat vermeye kalktı

Geçen hafta yan projemde küçük bir şey yaşadım, paylaşayım çünkü çoğu kişinin ajan modunu nasıl açık bıraktığını görüyorum. Oyun sunucusu için yazdığım bir araçta bağımlılık güncellemesi yapıyordum. Kod asistanına 'şu paketi yeni sürüme geçir, kırılan testleri düzelt' dedim ve terminal erişimini açık bıraktım. Asistan paketin değişiklik notlarını ve README dosyasını okudu, buraya kadar normal.

Sonra plan adımlarına bir satır ekledi: kurulumu doğrulamak için bir betiği indirip çalıştırmak. Adres paketin resmi deposu değildi. Dönüp README'ye baktım, en altta HTML yorumu içine gizlenmiş, yapay zeka asistanlarına hitap eden bir paragraf vardı. Render edilmiş sayfada insan gözüyle hiç görünmüyor. Paket küçük, indirme sayısı düşük, muhtemelen birisi deneme yapıyor ya da bakımcının hesabı ele geçirilmiş. Bilmiyorum, bildirdim.

Zarar olmadı çünkü komut çalıştırmadan önce onay isteyen ayarı açık tutuyordum. Ama dürüst olayım, o gün on beşinci onay penceresiydi ve neredeyse okumadan geçiyordum. Onay penceresi tek başına güvenlik değil, yorgunluk yaratınca herkes Enter'a basıyor.

Sonrasında birkaç şeyi değiştirdim. Asistanı artık ağ erişimi kapalı bir konteynerde çalıştırıyorum, paket indirmesi gerekiyorsa yerel bir aynadan alıyor. İzinli komut listesini daralttım; test, derleme ve git diff serbest, curl, wget ve herhangi bir betik çalıştırma her seferinde onaylı. Üçüncü parti metin okuduğu oturumlarda da yazma izni vermiyorum, önce okuyup not çıkarıyor, değişikliği ayrı bir oturumda yapıyor. Biraz yavaşladı, günde belki 10 dakika kaybediyorum.

Merak ettiğim şu: sizin ekiplerde bu ayarları kim yapıyor? Bizim tarafta herkes kendi makinesinde kendi bildiği gibi çalışıyor ve bence asıl açık orada.
8 3 yorum
Yorumlar (3)
@endof · 12 gün önce 0
Konteyner kısmına katılıyorum. Ajansta müşteri projelerinde aynı şeyi zorunlu yaptık, ağ çıkışını sadece paket aynasına ve git sunucusuna açan bir ayar. İlk hafta herkes söylendi, sonra kimse fark etmedi bile. Onay yorgunluğu meselesi çok gerçek, bir arkadaşımız bir günde 40 küsur onay verdiğini loglardan gördü. Bence çözüm onay sayısını azaltıp kalanları anlamlı kılmak.
@amokachi · 11 gün önce 6
Bunu hiç düşünmemiştim açıkçası. HTML yorumunu modelin görüp insanın görmemesi çok mantıklı ama aklıma gelmezdi. Öğrenci olarak her şeyi otomatik onay modunda kullanıyorum, şimdi biraz tedirgin oldum. Tek bilgisayarda çalışan biri için en basit önlem ne olur, konteyner kurmak bana biraz ağır geliyor.
@mean · 11 gün önce 6
En basiti ayrı bir kullanıcı hesabı açıp asistanı orada çalıştırmak. Ana hesabındaki SSH anahtarlarına, tarayıcı oturumlarına erişemesin yeter. Bir de otomatik onayı sadece dosya düzenlemeye ver, komut çalıştırmaya verme. Konteyner şart değil, ilk adım için bu ikisi bile çok şey değiştirir.