Loading...

Agent akışı

AI agent'ınıza deploy yetkisi verin — panel şifrenizi değil

Kodunuzu yazan agent onu yayınlayabilir de — ona tam olarak bu işe göre daraltılmış bir kimlik verirseniz. Deploy-only token'lar ve yerleşik MCP sunucusu böyle çalışıyor; token'ın neleri yapıp neleri yapamadığını istek istek doğruladık.

7 dk okuma Orta seviye Güncellendi

AI agent'ınıza deploy yetkisi verin — panel şifrenizi değil

Yanlış yol: panel şifrenizi agent'a yapıştırmak

Lokal AI agentlar, yazılım yayınlamanın tam da tekrar eden kısmında iyidir: kontrolleri çalıştır, işaretlenenleri düzelt, deploy et, logları oku, tekrarla. Cazip kestirme, "her şeyi yapabilsin" diye agent'a panel girişinizi vermektir. Oysa panel hesabınız ödeme yöntemi değiştirebilir, uygulama silebilir ve sahip olduğunuz her CDN hesabına dokunabilir — agent'ın kod yayınlamak için bunların hiçbirine ihtiyacı yok. Doğru araç, deploy edebilen ve başka hiçbir şey yapamayan bir kimliktir.

Deploy token: bir kez gösterilir, sıkı kapsanır

Tek komutla üretilir. Düz metin token tam bir kez görünür — cdn.com.tr yalnız hash saklar, sonradan kimse (destek dahil) geri okuyamaz. Tek CDN hesabına ve yalnız deploy yüzeyine bağlıdır: kaynak yükleme, build, uygulama oluşturma ve güncelleme, deploy, durum ve log okuma.

Gerçek çıktı (token maskelendi):
$ cdnctl deploy-token create --name "claude-code"
Deploy token (BİR KEZ gösterilir — şimdi kaydedin):
  cdnctl_T1bz••••••••••••••••••••••••

Agent'a vermek için: cdnctl configure --token cdnctl_T1bz••••…
Kapsam: yalnız deploy (kaynak yükle/build + uygulama yaşam döngüsü).

Token neleri yapabilir, neleri yapamaz — her sınırı test ettik

Bunlar tasarım niyeti değil; her satır, taze üretilmiş bir token ile canlı API'ye attığımız gerçek bir istek:

- Kendi hesabında deploy yüzeyi — çalışır (200). - Aynı uçlar başka bir hesabın UUID\'i ile — 404. API, diğer hesabın varlığını bile doğrulamaz. - Deploy yüzeyi dışındaki uçlar (faturalama, DNS, kullanıcı profili) — 401. - Uygulama üzerinde DELETE — 405. Rota token yüzeyinde kayıtlı bile değil; agent deploy ettiğini yok edemez. - İptal sonrası her istek — anında 401.

MCP ile Claude Code veya Cursor'a bağlamak

cdnctl bir MCP sunucusuyla gelir: `cdnctl mcp`, stdio üzerinden JSON-RPC konuşur ve altı araç açar — project_info, check, entitlement, deploy, apps_list ve app_show. Kaydettiğinizde agent'ınız deploy'u herhangi bir aracı çağırır gibi çağırır; terminal metni kazımak yerine yapılandırılmış sonuç alır.

Claude Code (tek satır) ve Cursor (.cursor/mcp.json):
$ claude mcp add cdntr -- cdnctl mcp

# .cursor/mcp.json
{
  "mcpServers": {
    "cdntr": {
      "command": "cdnctl",
      "args": ["mcp"],
      "env": { "CDN_ACCESS_TOKEN": "cdnctl_T1bz••••…" }
    }
  }
}

Öz-onarım döngüsü pratikte

Token yerindeyken agent, titiz bir insanın koşacağı döngünün aynısını koşar: projeyi `check`'ten geçir, işaretleneni düzelt, `deploy` et, sonucu oku. Canlı testimizde agent gerçek bir hatayla karşılaştı — host node_modules'ı imaja kopyalayıp konteyneri çökerten bir Dockerfile — .dockerignore'u kendisi düzeltti, yeniden deploy etti ve uygulamanın sağlıklı olduğunu doğruladı. Panel yok, insan yok; deploy yüzeyi dışında hiçbir şeye dokunulmadı.

Döndürme ve iptal

Token'lar prefix'i, son kullanım zamanı ve IP'siyle listelenir — sırrı açmadan denetlemeye yeter. İptal tek komuttur ve bir sonraki istekte geçerlidir. Bir token log'a ya da bir yazışmaya düşerse önce iptal edin, sonra araştırın; yenisini üretmek saniyeler sürer.

Denetle ve iptal et:
$ cdnctl deploy-token list
  name: claude-code   prefix: cdnctl_T1bz   son_kullanım: 2026-08-25 15:46 (185.70.97.9)

$ cdnctl deploy-token revoke --id 11
  status: success

Sık sorulan sorular

Agent uygulamamı silebilir mi?

Hayır. DELETE rotaları token yüzeyinde kayıtlı değil — agent ne gönderirse göndersin istek 405 döner. Yıkıcı işlemler panelde, sizin girişinizin arkasında kalır.

Agent token ile para harcayabilir mi?

Hayır. Paket satın alma, ödeme ve faturalama yalnız paneldedir. Token bunlara ulaşamaz (401); cdnctl de ödeme için insanı bilerek tarayıcıya yönlendirir.

Token sızarsa ne olur?

İptal edin — tek komut, anında geçerli. Hasar alanı tek hesabın deploy yüzeyidir: faturalama yok, silme yok, başka hesap yok. Sonra yenisini üretin.

MCP için deploy token şart mı?

Hayır — kendi makinenizde cdnctl mcp normal cdnctl girişinizi kullanabilir. Token, girişinizi koymayacağınız yerlerde önem kazanır: CI, ortak kullanılan bir makine, uzun ömürlü bir agent oturumu.