· kaynak dev.to (home feed)
CopilotKit'in OpenBot'u yapay zeka ajanlarını policy gateway arkasındaki izole container'larda çalıştırıyor
CopilotKit, ajanların özel tarayıcılarla izole container'larda çalıştığı açık kaynaklı bir platform olan OpenBot'u yayınladı; her aksiyon, tam denetim kaydı tutan fail-closed bir policy gateway'den geçiyor.

CopilotKit, yapay zeka ajanlarını yönetilen iş arkadaşları olarak konuşlandıran açık kaynaklı bir platform olan OpenBot'u yayınladı; her ajan kendi izole sanal bilgisayarında çalışıyor. dev.to'daki duyuru yazısına göre, bir ajanın denediği her eylem — shell komutlarından tarayıcı gezinmesine ve araç çağrılarına kadar — çalışmadan önce fail-closed bir policy gateway tarafından denetleniyor ve sonuç bir denetim defterine kaydediliyor.
Hedeflediği sorun
dev.to yazısı, sektörün tek turluk sohbet asistanlarından web'de gezinen, dosyaları düzenleyen ve script çalıştıran otonom ajanlara doğru ilerlemesiyle açılan bir güven boşluğunu anlatıyor. Bir ajanın rastgele shell komutları çalıştırmasına veya kurumsal ağ içinde bir mühendisin kişisel tarayıcı profilini kullanmasına izin vermek büyük operasyonel risk yaratıyor; ajanları yalnızca okuma modundaki sandbox'lara hapsedmek ise onları gerçek geliştirici işlerini yapamaz hale getiriyor. OpenBot'un cevabı, ajanlara aynı anda izole ve denetlenebilir tam çalışma ortamları vermektir.
Her iş arkadaşına bir container
OpenBot, self-hosted'dır ve bir şirketin kendi altyapısında Docker Compose ve PostgreSQL ile konuşlandırılır. Her bot, tek kullanımlık bir script olarak değil kalıcı bir worker olarak hazırlanır; her birine özel bir Docker container, özel bir /workspace volume'u ve kendi tarayıcı profili verilir; böylece ajan girişleri, indirilen bağımlılıklar ve derlenen kodlar hiçbir zaman host sistemine dokunmaz. Daha sıkı izolasyon için platform, isteğe bağlı gVisor runsc kernel sandbox'ını destekler. İnsan ekip üyeleri ajanların çalışmasını canlı ekranda izleyebilir, yürütme etkinliklerini inceleyebilir veya görev ortasında devreye girebilir.
Çalıştırmadan önce yönetişim
Güvenlik modeli merkezi ve fail-closed'dır: hiçbir ajan eylemi açık, denetlenmiş bir yetkilendirme olmadan ilerlemez. Politikalar Common Expression Language (CEL) ile yazılır ve herhangi bir şey çalışmadan önce niyeti, hedef domain'leri, dosya yollarını ve shell argümanlarını değerlendirir. İzin verilen her eylem, ret ve hata, /admin/audit altında erişilebilen aranabilir bir denetim defterine yazılır; parolalar ve ortam kimlik bilgileri gibi gizli bilgiler bekleyen halde şifrelenir ve kayıtlardan maskelenir.
Zor anlar için insana devir
Bir ajan çok faktörlü kimlik doğrulama istemi, CAPTCHA veya yüksek riskli olarak işaretlediği bir kararla karşılaştığında durur ve yardım ister. Bir operatör, tarayıcı tuvalini doğrudan web arayüzünden devralabilir, kimlik doğrulamayı tamamlayabilir ve kontrolü ajana geri verebilir; projenin "Take the Wheel" adını verdiği bir yetenek.
AG-UI üzerine inşa edildi
OpenBot, açık AG-UI protokolünü konuştuğu için framework'ten bağımsızdır. LangGraph, CrewAI, Mastra, Pydantic AI veya özel kodla yazılmış olsun, uyumlu her endpoint bir iş arkadaşı olarak kaydolabilir. Ajanlar ayrıca düz markdown yanıtlarının ötesine geçip canlı panolar, formlar ve veri inceleyicileri gibi etkileşimli React bileşenlerini kullanıcı kanallarında görüntüleyebilir. dev.to yazısı, görüntüyü GitHub'ın container registry'sinden çeken tek bir docker run komutu ve yerel kurulumlar için gömülü PostgreSQL seçeneğini gösteriyor.
Neden önemli
Ajan yetenekleri hızla meta haline geliyor; kurumsal güven geliyor mu? Otonom ajanlar için çözülmemiş soru, ne yapabildiklerinden çok kimin ne yaptıklarını denetlediğidir; ve OpenBot'un tasarımı — çalışma öncesi politika değerlendirmesi, container izolasyonu, aranabilir denetim izi ve insan devralması — bu soruya somut bir şablon sunuyor. Self-hosting ayrıca, birçok yönetilen ajan ürününün kurumsal benimsenmesini engelleyen veri ikameti endişelerini de aşmayı sağlıyor. Bir uyarıya değinmekte fayda var: bu iddialar tek bir duyuru yazısından geliyor ve CEL politika modelinin, denetim araçlarının ve sandbox varsayılanlarının gerçek dünyadaki gücü ancak üretim dağıtımlarıyla netleşecek. Yine de bu sürüm, ajansal yığının nereye gittiğine dair bir sinyal veriyor: yönetişim, ajanlar zaten çalışmaya başladıktan sonra eklenen sonradan düşünülmiş bir unsur değil, birinci sınıf bir mimari ilkel olarak ele alınıyor.
- #ai-agents
- #open-source
- #security
- #docker
- #ag-ui