Kablolama, NIC'ler ve sunucular
Kablolama planları, NIC seçimi ve sunucu donanımı; her NIC'in VM'leriniz için nasıl sanallaştırıldığına kadar.
Etiketin ne dediğini değil, switch'in her portta ne gördüğünü kontrol ederiz.
Claude ile altyapıda da yazılımda da her büyüklükte işi üstleniyoruz. En güçlü olduğumuz yer, L1'den L7'ye kendi alanımız: Proxmox ve Ceph cluster'ları, altlarındaki ağlar ve VMware'den Proxmox'a geçişler. 2012'den beri bu katmanlarda ikili olarak çalışıyoruz; ne soracağımızı ve gelen cevabı çalışan sistemlerinizde nasıl kontrol edeceğimizi bu sayede biliyoruz.
Önce yalnızca okuruz. Her değişikliğe ayrı onay.
Aşağıda L1'den L7'ye kendi katmanlarımız ve bunların etrafında geliştirdiğimiz yazılım var. Proje büyüdükçe aşamalar çoğalır, kontroller azalmaz. İş bölümü her katmanda aynı: Claude okur ve taslak çıkarır; biz değerlendirir, çalışan sistemlerinizle karşılaştırarak kontrol ederiz; her değişikliği siz onaylarsınız. Altyapı işleri bir sağlık kontrolüyle başlar.
Kablolama planları, NIC seçimi ve sunucu donanımı; her NIC'in VM'leriniz için nasıl sanallaştırıldığına kadar.
Etiketin ne dediğini değil, switch'in her portta ne gördüğünü kontrol ederiz.
Switching ve LACP, routing, VXLAN overlay'leri ve software-defined networking, firewall'lar ve yedekli uplink'ler.
Konfigürasyonun ne dediğini değil, cihazın gerçekte ne çalıştırdığını kontrol ederiz.
Proxmox ve Ceph cluster'ları; quorum'u kaybetmeden yapılan genişletmeler ve upgrade'ler. VMware'den Proxmox'a dalgalar hâlinde geçiş; her dalganın, başlamadan önce test ettiğimiz bir geri dönüş yolu var. Öngörülebilir iş yüklerinin public cloud'dan kendi donanımınıza geri alınması.
Yalnızca ilk arızanın değil, ikinci arızanın da ne yapacağını sorarız.
VM'lerinizin içindeki veritabanları, proxy'ler ve kimlik servisleri; etraflarındaki failover düzeni.
Kimsenin test etmediği bir failover sayılmaz.
Allowlist'inizin dışından neyin cevap verdiği, hangi filtrelerin gerçekten uygulandığı ve bir şey zaten ters gittiğinde olay müdahalesi.
Bir allowlist'i asla içeriden değil, dışarıdan test ederiz.
Claude'a sistemlerinize yalnızca okuma erişimi veren MCP sunucuları geliştiriyoruz. Claude Code'u ekibinizde devreye alıyoruz; ortamınıza dair gerçekleri ve kırmızı çizgilerinizi içeren bir kural dosyasıyla birlikte.
Her yazma işlemi, adı belli bir kişinin onayını bekler.
İç araçlar, otomasyon ve operasyonlarınızı destekleyen yazılım; yazılı bir brief'ten Claude Code ile geliştiriyoruz. Bu sitedeki araçları ve sitenin kendisini de aynı şekilde geliştirdik.
Yazılımın ne yapması ve ne yapmaması gerektiğini testler kontrol eder; neyin yayına gireceğine biz karar veririz.
Model eğitmiyoruz.
Eskiden web'de arama yapmayı bilmek, iş ilanlarına yazılan bir beceriydi. Bugünün becerisi ise makinelerle konuşmak: doğru soruyu, doğru bağlamı ve hangi cevaba güvenilmeyeceğini bilmek. Son bir yıldır bunu Claude ile yapıyoruz. Arama motoru sayfa getirir; Claude ise bir plan ya da komut getirir ve onu çalıştırmanın güvenli olup olmadığını ancak alttaki katmanı bilen biri değerlendirebilir. Biz bunu şöyle değerlendiririz.
Claude, yalnızca okuma erişimiyle konfigürasyonu, log'ları ve metrikleri toplar. Kimse bir görüşe varmadan önce çıktıyı kendimiz okuruz.
Bulguları, ortamınızın gerçekleri ve kurallarımızla birlikte Claude'un önüne koyarız; her cevabı canlı sistemle karşılaştırırız. Elemeden geçeni, kontrolü ve rollback'i olan bir adım olarak yazarız.
Her adımı, kontrolünü ve geri dönüş yolunu görürsünüz. Adımları tek tek onaylarsınız; bir adıma verilen onay sonrakini kapsamaz.
Yalnızca onayladığınız adım çalışır: makine üzerinden ya da fiziksel bir işse bizim elimizle. Sonucu kontrol eder ve kayda geçiririz; başarısız olduğunda da. Kontrol geçmezse değişikliği geri alırız.
Script'ler, runbook'lar ve kural dosyası sizde kalır. Bize mecbur kalmazsınız.
Ortamınıza dair gerçekleri ve kırmızı çizgilerinizi içerir. Biz bir şey sormadan önce Claude onu okur.
Makineye kapsamı sınırlı tool'lar veririz: varsayılan olarak yalnızca okuma, her yazma işlemi sizin onayınızla, her çağrı kayıtta.
Parolalar ve anahtarlar makinenin bağlamına hiç girmez. Onlara ihtiyaç duyan komuta doğrudan gider ve hiçbir log'a düşmez.
Kendi sistemlerimizi böyle işletiyoruz.
Ortamınızda yalnızca okuyarak çalıştırırız; hiçbir şeyi değiştirmeyiz.
Proxmox, Ceph, VMware ya da ağ ortamınızın, kapsamı baştan belirlenmiş bir incelemesi. Claude okur ve taslak çıkarır, her bulguyu biz değerlendiririz; rapor ve plan size gelir.
Bizim için açtığınız ve iş bitince kapattığınız hesaplar, hepsi yalnızca okuma yetkili: Proxmox ve Proxmox Backup Server'da bir audit rolü, bir vCenter kullanıcısı, bir Ceph anahtarı, switch ve firewall'larınızda bir kullanıcı ve bir BMC hesabı. Yönetici parolası asla istemeyiz.
Ortamınızdan neyin çıkacağını kontrol başlamadan yazılı olarak kararlaştırırız: hangi çıktının Claude'a ulaşacağını, neyi maskeleyeceğimizi ve parolalarla anahtarların Claude'a hiçbir zaman ulaşmayacağını.
Hiçbir şeyi değiştirmez, restore testi yapmaz ve bir sızma testi değildir.
Planı bizim uygulamamızı isterseniz, her adım yine onayınızı bekler.
Sağlık kontrolü isteyinHer araç, kontrollerimizden birini örnek bir ortamda çalıştırır: soruyu siz sorarsınız, makine cevaplar, cevabı siz kontrol edersiniz. Cabinet 3D test aşamasında, henüz herkese açık değil.
Test aşamasında
Cabinet 3D
Yazılı bir brief'ten Claude Code ile yaptık; davranışını 59 test kontrol ediyor. Testler, yanlış switch'ten geçirilmiş bir out-of-band kablosunu yakaladı; testlerin yakalayamadıklarını altı görsel inceleme turu yakaladı.
Planlananlar: switch'lerinize gerçekte neyin takılı olduğunu soracağınız Fabric ve bir Ceph pool'una hangi arızadan sağ çıkacağını soracağınız failure-domain lab.
Lab · Claude Code ile yapıldı
Üzerinde yazı yazabileceğiniz 3D bir Enigma I. Fiş panosu, rotorlar, yansıtıcı ve günlük anahtar listesi modellendi; her tuş vuruşu on üç aşama boyunca izleniyor.
Altyapıyla hiçbir ilgisi yok. Bir makineyi “anladık” demeden önce ne kadar söktüğümüzü gösteriyor.
Canlı demoyu deneyinTek tuş, 13 aşama: H makineden Y olarak çıkıyor.
Sağlık kontrolünde aynı kontroller sizin ortamınızda, yalnızca okuyarak çalışır.
Sağlık kontrolü isteyinAcme Corp (isim değiştirildi). Kurucu çiftin işi, 2026'nın üçüncü çeyreği. Rakamların tamamı ölçüldü.
Multi-tenant bir web platformu olan Acme Corp'ta bir saldırgan, başka yerlerden çalınmış parolalarla en az 10 gerçek kullanıcı hesabına girdi: 908 denemede 374 başarılı giriş. Bu oturumlardan, kaydın kime ait olduğuna hiç bakmayan bir endpoint üzerinden diğer tenant'ların kayıtlarını çekti. Claude Code ile çalıştık; önce yalnızca okuduk. Log'lara sorduk: saldırı hangi adreslerden geldi? Yalnızca ticari VPN ve hosting aralıklarından. İşin 36. dakikasında saldırganın adreslerini uygulamada ve load balancer'larda engelledik, veri sızdıran endpoint'leri geçici olarak kapattık. Taradığımız her VM temiz çıktı.
Koda sorduk: tenant ID'yi request body'den alan kaç endpoint var? 50. Tek bir ownership guard yazdık ve 229 dosyaya ekledik: patch sonrası 219 meşru istekte 0 false positive. Internal path'lere doğrudan erişimi 404'e çevirdik. Her değişikliğin yedeği ve geri dönüş yolu vardı. Login ve doğrulama kodu denemelerine rate limit gerekiyordu, ama nginx bu modül olmadan derlenmişti; aynı sürümün resmi paket binary'sine USR2 ile, servisi durdurmadan geçtik. Bu geçişte tek bir istek bile düşmedi.
Sizin ortamınızda da aynı şekilde, yalnızca okuyarak başlarız; her değişiklik sizin onayınızı bekler. Sağlık kontrolü altyapınızı okur; kod ya da bir olay için görüşme ayarlayın.
Sizin ortamınızda çalıştığımız gibi: Claude Code yazılı bir brief'ten taslak çıkarır, testler sayfanın ne söylemesi ve ne söylememesi gerektiğini kontrol eder, neyin yayına gireceğine biz karar veririz.
Bunun üç parçası bu sayfada: kararı kimin verdiği, sayfanın neyi yüklemesine izin verildiği ve makinelerin okuduğu dosyalar.
Kararlar biriktiğinde ajanımız durur ve her madde için önerilen bir cevapla bir karar formu yazar. Bir formda 26 kararın 23'ünü cevapladık ve 4'ünde ajanın önerisinin tersine karar verdik.
Üçüncü taraflardan hiçbir şey. Sayfayı her dil için tek bir dosyadan bir Python script'i üretir; tek bir Cloudflare Worker da onu default-src 'none' ile başlayan ve dışarıya hiçbir bağlantıya izin vermeyen bir content security policy ile sunar. Tek istisna Enigma demosu: three.js'i ve yazı tiplerini dış sunuculardan yükler.
curl -sI https://ada-ai.nl/tr/ | grep -i content-security-policySayfanın content security policy'si: default-src 'none' ve hiçbir dış sunucu yok.
curl -s https://ada-ai.nl/tr/ | grep -oE '(src|href)="https?://[^/"]+' | sort -uSayfanın tam URL ile yüklediği ya da bağlantı verdiği her adres: yalnızca ada-ai.nl.
curl -sI https://ada-ai.nl/tr/ | grep -ci set-cookie0: sunucu hiç çerez bırakmaz. Dil çerezini tarayıcınız bırakır; o da yalnızca bir dil seçtiğinizde.
curl -sI https://ada-ai.nl/lab/enigma/ | grep -i content-security-policyEnigma demosunun politikası; three.js'i ve yazı tiplerini yüklediği dış sunucularla birlikte.
ADA AI Eylül 2026'da Breda'da kuruldu. Kurucuları, 2012'den beri altyapıda ikili olarak ve katman katman çalışan bir çift: L1'den L7'ye ağ; fiziksel kartın seçiminden sanallaştırılmasına kadar NIC; VM'lerin içindeki servisler ve bunların yedekliliği; güvenlik olaylarına müdahale.
Makineler bize hep cevap verdi. Bir yönetim portu taramaya RST ile ya da sessizlikle cevap verir. Bir Ceph cluster'ı HEALTH_WARN der. Beklenmedik biçimde kendini root seçen bir bridge, başka kimsenin onun protokolünü konuşmadığını söyler. Bir makineye ne sorulacağını, hatanın pahalıya patladığı yerlerde öğrendik: kabinlerde, switch'lerde ve olay anında.
Claude bu konuşmanın en yeni makinesi ve insan diliyle konuşabildiğimiz ilki. Onunla, iki kişi olarak altyapıda da yazılımda da her büyüklükte işi üstleniyoruz; en güçlü olduğumuz yer, L1'den L7'ye kendi katmanlarımız. Biz Claude'a sorarız; Claude, sunucularınızda yalnızca okuma yetkisiyle çalışır. Siz işi yapanlarla konuşursunuz; onlar da makinelerle.
2012'den beri bir ikili; alanları sanallaştırma, software-defined storage, hyperconverged altyapı, VXLAN ve software-defined networking. Ekim 2025'ten beri her iş günü Claude ile çalışıyorlar.
Bir botla değil, ikimizle konuşursunuz. Bir sağlık kontrolünün size uyup uymadığını ya da bir projenin neler gerektirdiğini anlamak için 30 dakikalık bir görüşme yeter. Bir iş günü içinde dönüş yaparız.
30 dakikalık görüşme ayarlayın Ya da şu adrese yazın: hello@ada-ai.nl