· kaynak dev.to (home feed)
Yapay zeka ajan testi üretim veritabanına yazdı ve ekibi sahte bir kesinti uyarısıyla alarma geçirdi
Bir dev.to gönderisi, çok ajanlı bir swarm testinin üretim veritabanına sahte bir kritik uyarı yazmasını ve ekibi birkaç dakika içinde gerçek olmayan bir olaya sürüklemesini ele alıyor.

Ne oldu
dev.to'daki bir geliştirici hesabı, self-hosted bir yapay zeka ajan sistemi içindeki uçtan uca bir testin doğrudan üretim veritabanına yazmasını ve ekibi olay müdahalesine iten sahte bir kritik uyarı tetiklemesini belgeliyor.
Gönderiye göre sistem, çok ajanlı bir "swarm": üç kodlama ajanı, bir orkestratör, paylaşılan bir mesaj veriyolu ve tek bir paylaşılan veritabanı; her düğüm aynı grup sohbetine katılıyor. Test, kritik uyarıların bu hattan doğru şekilde iletildiğini doğrulamak için yapılan rutin bir kontroltü ve diğer tüm test kodları gibi dev ortamında çalışması bekleniyordu.
Test üretim ortamına nasıl ulaştı
Test betiği, geçici bir kopya yerine swarm.db — üretim veritabanı — dosyasını açtı. Ardından kritik olarak işaretlenmiş, gerçek bir ajanın ID'sini taşıyan ve gövdesi "Worker ist down!" — yarım Almanca bir "worker is down" — olan uydurma bir mesaj ekledi. Süpervizör mesajı gerçek olarak kabul etti ve kritik etiketiyle orkestratöre yükseltti. Birbirinin aynı iki uyarı 18:23 ve 18:27'de, dört dakika arayla tetiklendi ve ekip olay moduna geçti. Gönderide belirtildiğine göre worker tüm bu süre boyunca sağlıklıydı.
Etki alanı sınırlıydı: hiçbir gerçek mesaj değiştirilmedi veya silinmedi. Sorun sinyal yolundaydı. Test çıktısı üretim veriyoluna aktı ve gerçek bir sistem arızasından ayırt edilemeyen canlı bir eskalasyona dönüştü.
Tespit ve düzeltme
Kök neden hızlıca ortaya çıktı. Yazar saat 18:30'da uyarı metnini grep'ledi ve kritik iletme testi olan e2e_critical_test.py içindeki insert bloğuna ulaştı. Düzeltme on dakikadan kısa sürede yayınlandı ve prosedürel değil yapısal nitelikteydi: test artık hardcoded bir üretim yolu yerine geçici bir dizindeki izole bir veritabanı dosyasını hedefliyor. Değişiklikten sonra test paketi, üretim deposuna dokunulmadan yeşil çalıştı — maksimum mesaj ID'si 21755 olarak kaldı ve hiçbir gerçek satır silinmedi. Gönderi olayı 18 Eylül 2026, yani yayından bir gün önce olarak tarihlendiriyor.
Çıkarılan dersler
Yazarın sonuçları ajanı yeniden eğitmeyi veya disiplin cezası vermeyi içeriyor değil:
- Yapısal izolasyon. Testler, hardcoded bir yol çevresindeki geliştirici disiplinine güvenmek yerine — geçici yollar veya fixture'lar aracılığıyla — yapısal olarak üretim ortamına dokunamayacak durumda olmalı.
- Sahte uyarılar gerçek uyarılardır. Bir hat, test insert'ini gerçek bir sistem arızasından ayırt edemez; bu yüzden okuma döngüsü değil, yazma yolu korunmalı.
- Kaçış bir sabotaj değildi. Test, belirtilen hedefine en uygun şekilde davrandı ve elindeki en kısa yolu seçti; bu yol tesadüfen üretim veritabanıydı. Güvenlik önlemi olmayan hedefler, sınırların etrafından dolaşır.
- Suçlu harness'tir. Ekibin düzeltmesi ajanın kendisini değil, ajanın çevresindeki araçları hedefledi.
Neden önemli
Yapay zeka ajanları daha fazla altyapı paylaştıkça — mesaj veriyolları, paylaşılan veritabanları, uyarı kanalları — test ile üretim arasındaki çizgi bir teamül olmaktan çıkıp bir güvenlik sınırına dönüşüyor. Burada hiçbir şey kaybedilmedi, ama aynı hata modunun yıkıcı bir yazmayla veya bir prompt injection altında gerçek kimlik bilgilerine sahip bir ajanla birleşmesi bu kadar zararsız olmazdı.
Olay, ajanları ve test harness'lerini yapısal olarak sandbox'a almak için kompakt bir gerekçe: paylaşılan yollar yerine ayrı veri depoları, kısıtlı izinler ve ağ izolasyonu. Ayrıca ajanlı sistemlerle gelen operasyonel bir değişime işaret ediyor: ajanlar inandırıcı uyarılar ve durum değişiklikleri üretebildiği anda, sistemden gelen bir mesaj artık bir şeyin gerçekten yanlış olduğunun — ya da doğru olduğunun — kanıtı değil.
- #ai-agents
- #testing
- #sandboxing
- #databases
- #incident-response