deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

OpenAI, Anthropic ve Groq OpenAPI spesifikasyonlarından hiçbir sürüm kaydı olmaksızın 215 anahtar kayboldu

Bir diff projesi, OpenAI, Anthropic ve Groq'un OpenAPI spesifikasyonlarında 2.802 anahtarı izledi ve 215'inin kaybolduğunu, bunlardan 33'ünün ise aynı gün içinde ortaya çıkıp kaybolduğunu tespit etti.

OpenAI, Anthropic ve Groq OpenAPI spesifikasyonlarından hiçbir sürüm kaydı olmaksızın 215 anahtar kayboldu

Yayınlanan spesifikasyonlardan 215 anahtar kayboldu

dev.to üzerinde yayınlanan uzun soluklu bir diff çalışması, OpenAI, Anthropic ve Groq'un makine tarafından okunabilir API spesifikasyonlarının geliştiricilerin ayakları altında ne kadar sessizce değiştiğini sayısallaştırdı. AI ChangeWatch adıyla paylaşım yapan yazar, üç sağlayıcının yayınladığı OpenAPI dosyalarını zaman içinde anlık görüntü olarak kaydetti ve hiç ortaya çıkmış her anahtarı sakladı: toplamda 2.802 operation, parametre, enum varyantı ve beta işaretçisi. Bunlardan 215'i artık güncel dosyalarda yok — 157 parametre, 29 enum varyantı, 27 tam operation ve 2 beta işaretçisi — ve yazıya göre, hiçbirinin var olduğuna dair spesifikasyonların içinde hiçbir kayıt bulunmuyor.

Çoğu kaldırma eski, ama 33'ü yalnızca bir gün sürdü

Yaşam süreleri uzun yönde dağılıyor: kaldırılan anahtarlardan 76'sı spesifikasyonlarda bir yıldan uzun, 87'si bir yıldan kısa süre kalmışken, 17'si 30 günden az sürdü. Aykırı grup son kısım — ilk ve son gözlemlenen görünümleri aynı güne denk gelen 33 anahtar, artı yazarın kendi koleksiyonundaki bir hata nedeniyle hariç tutduğu iki satır.

En büyük tek günlük küme 22 Mart 2025'te OpenAI'ye denk geldi; o gün spesifikasyon kısa süreliğine fine-tuning checkpoint izinlerini yöneten dört operation ve bunların on parametresini kazandı. Yazıya göre path'ler dahili olarak tutarsızdı — üçü izin koleksiyonunu {permission_id} üzerinden anahtarlarken dördüncüsü aynı koleksiyonu checkpoint üzerinden anahtarlıyordu — ve on dört anahtardan hiçbiri bir sonraki kayda kadar hayatta kalmadı.

Kısa ömürlü anahtarlar insanların gerçekten çağırdığı uç noktalara dokunuyor

Birkaç geçici anahtar çekirdek uç noktalar üzerindeydi. OpenAI'nin POST /chat/completions uç noktası 9 Şubat 2024'te bir instance_id parametresi taşıdı ve koleksiyondaki başka hiçbir gün taşımadı. POST /responses, yalnızca 11 Mart 2025'te bir tools[] varyantı olarak computer-preview'ı listeledi. Anthropic'in POST /v1/messages uç noktası 67 gün boyunca, 16 Nisan'dan 22 Haziran 2026'ya kadar bir user_profile_id parametresini açığa çıkardı — yazının da belirttiği gibi, Mayıs'ta üretilmiş bir client hâlâ yukarı akışta artık var olmayan bir alanla sevk edilirdi. Anthropic'in /v1/environments altındaki altı operation, 8 Nisan 2026'da bir sessionKey parametresi taşıdı ve ertesi gün onu kaybetti. Yazar bunların ne için olduğunu bilinmediğini yazıyor; söylenebilecek tek şey, yayınlanan belgede oldukları ve sonra olmadıkları.

Eksik bir anahtar her zaman bir deprecation değildir

Yazı, bir kaldırmanın ne anlama geldiği konusunda dikkatli. Net bir vakada, üç tool_choice enum varyantı (auto, any, tool) 3 Ekim 2024'te Anthropic'in spesifikasyonunda görünmemeye başladı çünkü şema bu değerleri bir $ref arkasına taşıdı, API değiştiği için değil — tool_choice: auto hâlâ çalışıyor. Tam operation'ların kaybolması en güvenilir sinyal olarak değerlendiriliyor ve orada bile OpenAI'nin altı Assistants dosya uç noktasının 15 Nisan 2024'te kaybolması, sessiz bir değişiklikten çok belgelenmiş v2 migration'ıyla örtüşüyor.

Daha derin sorun, spesifikasyonun kendine ait bir kayıt olmaması. Güncel dosya size user_profile_id'nin ilk kez ne zaman ortaya çıktığını söyleyemiyor ve changelog'da ona dair bir kayıt yoktu.

Spesifikasyonu sabitleyin, client'a tarih koyun

Yazarın önerileri ucuz. Spesifikasyon dosyasını bir hash ile birlikte deponuza vendor edin ve canlı URL'ye güvenmek yerine düzenli bir programla diff'leyin; yazıdaki her bulgu, birinin ücretsizce elde edebileceği bir diff'ti ve yazarın bunlara sahip olmasının tek nedeni, kimsenin eski kopyayı saklamamış olması. Üretilmiş client'ları üzerlerinde bir tarih bulunan anlık görüntüler olarak değerlendirin. Ve spesifikasyonda ama hiçbir changelog, dokümantasyon veya sürüm notunda görünmeyen her yetenekten şüphelenin — OpenAI'nin on dört yeteneği günü kurtaramadı.

Karşılaştırma yalnızca üç sağlayıcıyı kapsıyor — 1.605 izlenen anahtarla OpenAI, 1.069 ile Anthropic ve 128 ile Groq — çünkü kararlı bir URL'de spesifikasyon yayınlayanlar onlar. İlk görülme tarihleri, en eski kayıtta zaten mevcut olan 153 anahtar için bir giriş tarihi değil, bir alt sınırdır.

Neden önemli

OpenAPI spesifikasyonları sözleşme gibi işlev görür: client generator'lar, SDK araçları ve CI kontrolleri, dosyanın kararlı ve yetkili olduğu varsayımı üzerine inşa edilir. Bu veri, dosyanın ne sürümlendirilmiş ne de kendini belgeleyen olduğunu ve sağlayıcıların changelog kaydı olmadan kaybolan anahtarlar yayınladığını — chat completions gibi amiral gemisi uç noktalarında bile — gösteriyor. API client üreten herkes için başarısızlık modu sessizdir: bir SDK, yukarı akış API'sinin artık tanıtmadığı alanlarla derlenmeye devam eder ve sizi uyaran hiçbir şey olmaz. Vendor edilmiş bir spesifikasyonun programlanmış bir diff'i, bu görünmez kaymayı fiilen sıfır maliyetle gözden geçirilebilir bir değişikliğe dönüştürür.

  • #openapi
  • #api-clients
  • #openai
  • #anthropic
  • #groq

İlgili yazılar