· kaynak dev.to (home feed)
Planvio, Yapay Zekanın Gerçek Proje İşlerini Yönetilen Araçlar Üzerinden Değiştirmesine İzin Veriyor
Bir geliştirici, 39 adet yönetilen AI aracı sunan, self-hosted açık kaynaklı proje yönetim aracı Planvio'yu yayınladı; böylece agent'ler gerçek işler üzerinde, uygulamanın kendi izinleri, onayları ve denetim kaydı çerçevesinde hareket edebiliyor.

Hareket eden yapay zeka etrafında kurulmuş açık kaynaklı bir proje yönetim aracı
dev.to üzerinde hatemsweileh adıyla bilinen bir geliştirici, kodu GitHub'da yayınlanan açık kaynaklı, self-hosted bir proje yönetim platformu olan Planvio'yu duyurdu. Duyuru yazısında geliştirici, bugün çoğu proje yönetim ürünündeki yapay zekanın özetleyen, taslak hazırlayan veya soruları yanıtlayan bir yan panelle sınırlı olduğunu ve daha ilginç sorunun, yapay zekaya işi gerçekten yapmasına izin verildiğinde ne olacağı olduğunu savunuyor: görevleri oluşturmak, teslim tarihini ötelemek, riskin çözümüne yardımcı olmak.
Planvio'nun yanıtı, yapay zekayı uygulamanın yanındaki bir sohbet penceresi değil, uygulamanın içindeki bir işletim katmanı olarak ele almak; herhangi bir insan kullanıcı gibi aynı izinlere, politikalara ve denetim kaydına tabi tutmak.
Yapay zeka uygulamanın etrafından değil, içinden çalışıyor
Yazıya göre Planvio'daki yapay zeka ham veritabanı erişimine, gizli bir yönetici hesabına ve kısıtlamasız bir moda sahip değil. Bunun yerine uygulama, her biri tanımlı bir şemaya sahip 39 açık AI aracı sunuyor ve bunların yaptığı her istek, insan eyleminin geçtiği aynı hattan geçiyor: girdinin doğrulanması, yetkilendirme kontrolleri, workspace kapsamı, uygulama eyleminin kendisi, bir transaction ve bir denetim kaydı.
Geliştirici bunu temel mimari karar olarak çerçeveliyor: model ürünün üzerine yerleştirilmiyor, onun üzerinden çalışması sağlanıyor. Örneğin beş lansman görevi oluşturma gibi bir istek, uygulamanın kurallarını atlayamıyor; çünkü yapay zekanın izleyebileceği ayrı bir yol yok.
Üç temsil modu
Planvio, üç yapılandırılabilir yapay zeka davranışıyla geliyor. Assistant modunda yapay zeka gerçek proje verisini analiz edebiliyor ama hiçbir değişiklik yapmıyor; geliştirici bunu en güvenli başlangıç noktası olarak tanımlıyor. Copilot modunda, bir kişinin yürütmeden önce onaylaması gereken eylemler öneriyor. Autonomous modunda, workspace ve proje bazında belirlenen sınırlar içinde eylemleri kendisi yürütüyor; yıkıcı işlemler yine insan onayı gerektiriyor ve otonom yürütmeyi platformun geri kalanını kapatmadan durduran özel bir kill switch bulunuyor. Geliştirici, buradaki otonominin sınırsız değil, politikayla sınırlı olduğunu vurguluyor.
İzinler ve prompt injection
Yazıda iki güvenlik özelliği öne çıkarılıyor. Birincisi, bir kullanıcının bir şey için izni yoksa yapay zekaya da basitçe reddediliyor: kısıtlamayı, yükseltilmiş bir servis hesabına geçerek, gizli bir endpoint bularak veya ham bir sorgu göndererek aşamıyor. Yetkilendirme tek bir yerde kalıyor; geliştiriciye göre bu da yapay zekanın davranışını akıl yürütmeyi kolaylaştırıyor.
İkincisi, Planvio kullanıcı tarafından üretilen içeriği — görev açıklamaları, yorumlar, wiki sayfaları ve içe aktarılan kayıtlar — modele aktarıldığında güvenilir olmayan veri olarak ele alıyor. Saklanan metin enjekte edilmiş talimatlar içerebileceği için, tasarım ilkesi şu: uygulamanın içindeki metin, asla otomatik olarak uygulamanın üzerinde otoriteye dönüşmemeli.
Her yapay zeka eylemi ayrıca kaydediliyor
Platform, yapay zeka etkinliğini insan etkinliğinden ayrı kaydediyor; böylece kayıttan, bir kişinin yaptığı durum değişikliğini Planvio'nun yapay zekasının yaptığından ayırt etmek mümkün oluyor. Her AI araç çağrısı argümanlarını, sonucunu, risk düzeyini, onay durumunu ve hangi kullanıcının yetkisinin kullanıldığını saklıyor; bu da yöneticilerin yalnızca workspace'in son durumunu görmek yerine agent'in ne yaptığını yeniden inşa edebilmesini sağlıyor.
Bir yapay zeka demosu değil, tam bir proje platformu
Geliştirici, Planvio'nun yanına bir panxo eklenmiş bir yapay zeka deneyi değil, genel amaçlı bir iş aracı olarak tasarlandığını vurguluyor. Özellik listesinde projeler, görevler ve alt görevler, checklist'ler, bağımlılıklar, kilometre taşları, özel durumlar, Kanban, liste, takvim ve Gantt görünümleri, zaman takibi, bütçeler ve giderler, raporlar, dokümantasyon, yorumlar ve bahsetmeler, ekler, bildirimler, workspace'ler, roller ve izinler, ekipler, konuk erişimi, REST API, webhook'lar ve iki faktörlü kimlik doğrulama yer alıyor. Hedef kullanım senaryoları, pazarlama kampanyaları, inşaat, etkinlikler, ürün lansmanları ve müşteri projeleri gibi iş çalışmaları; yapay zeka katmanı ise bu mevcut uygulamanın üzerinde duruyor.
Neden önemli
Proje yönetim araçlarındaki çoğu yapay zeka özelliği hâlâ salt okunur asistanlar olarak kalıyor. Planvio farklı bir bahse işaret ediyor: gerçek workspace'lere yazan agentic yapay zeka, ama bir veritabanı bağlantısı yerine uygulamanın kendi yetkilendirme modeliyle sınırlanan. Üzerinde çalıştığı tasarım soruları — ne kadar yetki devredileceği, insanların ne zaman onay vermesi gerektiği, agent eylemlerinin nasıl denetleneceği ve saklanan metnin bir agent'i ele geçirmesinin nasıl önleneceği — tam olarak agent ekleyen her satıcının karşılaşacağı sorular. Açık kaynaklı ve self-hosted olması, ekiplerin bu kontrolleri bir satıcının iddialarına güvenmek yerine kendilerinin incelemesini de sağlıyor. Bariz uyarı ise şu: bu, tek bir blog yazısıyla duyurulan yeni yayınlanmış bir proje; olgunluğu ve gerçek dünyadaki sağlamlaştırılması henüz kanıtlanmış değil.
- #open-source
- #project-management
- #ai-agents
- #self-hosted
- #audit-trail
İlgili yazılar
- Açık kaynak ENZO, kendi anahtarını getir ajanlarıyla 300'den fazla AI modelini self-host olarak çalıştırıyor
- Cua, computer-use agent yığınını açık kaynak yaptı: bulut masaüstleri, driver, System 1 modelleri ve benchmark'lar
- UTF-8000, UTF-8'in sınırsız bir uzantısını pip ile kurulabilir bir referans uygulamayla öneriyor