0Pricing
AI Agents · Ders

Kod Aracıları için Yalıtılmış Çalıştırma

Model tarafından üretilen kodu asla ana makinenizde çalıştırmayın; gVisor, Firecracker veya E2B yalıtılmış ortamlarını kullanın.

Kod Aracıları için Yalıtılmış Çalıştırma, CoddyKit'te ücretsiz bir AI Agents dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AI Agents öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AI Agents kursu toplamda 4 dersten oluşur.

Bu dersin bazı bölümleri henüz çevrilmemiş olup İngilizce olarak gösterilmektedir.

Korumalı Alan Neden Kullanılır?

Kod aracıları (Devin, Claude Code, OpenDevin), model tarafından oluşturulan kodu çalıştırır. Bu kodu ana makinenizde çalıştırırsanız model şunları yapabilir:

  • Gizli bilgilerinizi / API anahtarlarınızı okuyabilir
  • Dosyaları silebilir
  • Dış ağa çağrılar yapabilir
  • Kripto para madenciliği yapabilir

Korumalı alan = hasarı sınırlayan yalıtılmış ortam.

Yalıtım Düzeyleri

DüzeyAraçKullanım
Süreçsubprocess + chrootDüşük güvenlik, yalnızca geliştirme
KapsayıcıDockerUygun varsayılan seçenek
VM / microVMFirecracker, gVisorGüçlü yalıtım
Barındırılan korumalı alanE2B, DaytonaÜretim için en kolay seçenek

Docker Sandbox Basics

docker run \
  --rm \
  --network=none \
  --memory=512m \
  --cpus=0.5 \
  --read-only \
  --user=nobody \
  -v /tmp/work:/work:rw \
  python:3.11-slim \
  python /work/script.py

Ağ Yalıtımı

--network=none dış trafiği devre dışı bırakır. Bazı görevler için sınırlı internet gerekir — belirli ana bilgisayarlara izin veren bir çıkış proxy'si kullanın.

Kaynak Sınırları

Sınırlar, kontrolden çıkan CPU / belleği önler:

  • --memory — RAM sınırı
  • --cpus — CPU payı
  • --pids-limit — süreç sayısı
  • --ulimit — dosya tanımlayıcıları

Firecracker / gVisor

Docker'dan daha güçlü yalıtım için:

  • Firecracker — AWS tarafından geliştirilen ve Lambda tarafından kullanılan microVM
  • gVisor — Google tarafından geliştirilen, Docker için doğrudan kullanılabilen kullanıcı alanı çekirdeği
  • Kata Containers — VM yalıtımıyla Docker deneyimi

E2B Barındırılan Korumalı Alanı

E2B (e2b.dev), API aracılığıyla uzak bir korumalı alan sağlar:

# pip install e2b
import e2b
sandbox = e2b.Sandbox(template='python', api_key='...')

result = sandbox.run_code('print(2 + 2)')
print(result.stdout)   # '4'

sandbox.close()

Daytona

Daytona, geliştirme çalışma alanlarına yönelik benzer barındırılan korumalı alan yetenekleri sunar.

Dosya Sistemi Korumalı Alanı

Yalnızca aracının okuma-yazma gerektirdiği şeyleri bağlayın; diğer her şeyi salt okunur yapın veya gizleyin:

docker run -v ${PWD}/workdir:/workdir:rw \
           -v ${PWD}/readonly:/readonly:ro ...

Zaman Sınırları

Sonsuz döngüleri önlemek için yürütmenin gerçek süresini sınırlayın:

docker run --rm --stop-timeout 30 ... \
  python -c 'import resource; resource.setrlimit(resource.RLIMIT_CPU, (30, 30)); exec(open("/work/script.py").read())'

Günlük Kaydı

Her komutu, her çıktıyı ve her dosya değişikliğini yakalayın. Yüksek riskli aracılar için korumalı alan oturumunun tamamını denetim günlüğüne kaydedin.

Çok Kiracılı Korumalı Alanlar

Kullanıcı başına korumalı alanlar, kullanıcıların birbirlerinin durumunu bozmasını önler. Her oturum için yeni bir korumalı alan oluşturun; oturumdan sonra kaldırın.

Maliyet ve Güvenlik

Daha güçlü yalıtım = daha yüksek maliyet (VM başına ek yük). Düzeyi riske göre belirleyin:

  • Eğitim / kullanıcılar için korumalı alan özelliği: Docker yeterlidir
  • Gizli bilgilere dokunan üretim kodu: Firecracker / E2B

Ağ Erişimini Kilitleme

Bir kod ajanının dışarıya herhangi bir ağ çağrısı yapmasını nasıl önlersiniz?

Özet

Model tarafından oluşturulan kodu asla ana makinenizde çalıştırmayın. Yalıtım düzeyini riske göre seçin: geliştirme için Docker, üretim için gVisor / Firecracker / E2B kullanın. CPU'yu, belleği, süreyi ve ağı sınırlandırın.

Sıkça Sorulan Sorular

“Kod Aracıları için Yalıtılmış Çalıştırma” dersi ücretsiz mi?

Evet — “Kod Aracıları için Yalıtılmış Çalıştırma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AI Agents kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AI Agents kursu toplamda 4 dersten oluşur.

“Kod Aracıları için Yalıtılmış Çalıştırma” dersinde ne öğreneceğim?

Model tarafından üretilen kodu asla ana makinenizde çalıştırmayın; gVisor, Firecracker veya E2B yalıtılmış ortamlarını kullanın. AI Agents ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AI Agents öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AI Agents, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Kod Aracıları için Yalıtılmış Çalıştırma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AI Agents dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AI Agents dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. İstem Enjeksiyonuna Karşı Savunmalar
  2. Çıktı Filtreleme (Llama Guard, NeMo)
  3. Kod Aracıları için Yalıtılmış Çalıştırma
  4. Araçlarda Erişim Denetimi
← AI Agents Sayfasına Dön