Her makine cevap verir. Ne soracağımızı biliyoruz.

Claude ile altyapıda da yazılımda da her büyüklükte işi üstleniyoruz. En güçlü olduğumuz yer, L1'den L7'ye kendi alanımız: Proxmox ve Ceph cluster'ları, altlarındaki ağlar ve VMware'den Proxmox'a geçişler. 2012'den beri bu katmanlarda ikili olarak çalışıyoruz; ne soracağımızı ve gelen cevabı çalışan sistemlerinizde nasıl kontrol edeceğimizi bu sayede biliyoruz.

Önce yalnızca okuruz. Her değişikliğe ayrı onay.

temsilîyalnızca okuma
› Is this cluster safe to patch this week?
$ pvecm status
$ pvesh get /cluster/resources --type node
$ ceph osd df
ASK Can a node drain, rest under 70% RAM?
ANSWER yes: node-4 drains first
CHECK rule: drain under 70% RAM · arithmetic
ASK Can Ceph rebuild if a node fails?
ANSWER not safely: osd.31 is at 89%
CHECK ceph osd df · backfillfull 90%
ANSWER not yet: reweight osd.31, then patch
plan hazır · onayınızı bekliyor
Temsilî çıktı. Sizin ortamınızda ajan yalnızca okur; herhangi bir değişiklikten önce onayınızı bekler.
2012yılından beri ikili olarak sanallaştırma, software-defined storage ve ağ teknolojilerinde çalışıyoruz
Ekim 2025itibarıyla her iş günü Claude ile çalışıyoruz

Kablodan koda.

Aşağıda L1'den L7'ye kendi katmanlarımız ve bunların etrafında geliştirdiğimiz yazılım var. Proje büyüdükçe aşamalar çoğalır, kontroller azalmaz. İş bölümü her katmanda aynı: Claude okur ve taslak çıkarır; biz değerlendirir, çalışan sistemlerinizle karşılaştırarak kontrol ederiz; her değişikliği siz onaylarsınız. Altyapı işleri bir sağlık kontrolüyle başlar.

Kablolama, NIC'ler ve sunucular

Kablolama planları, NIC seçimi ve sunucu donanımı; her NIC'in VM'leriniz için nasıl sanallaştırıldığına kadar.

Etiketin ne dediğini değil, switch'in her portta ne gördüğünü kontrol ederiz.

Ağlar

Switching ve LACP, routing, VXLAN overlay'leri ve software-defined networking, firewall'lar ve yedekli uplink'ler.

Konfigürasyonun ne dediğini değil, cihazın gerçekte ne çalıştırdığını kontrol ederiz.

Storage ve sanallaştırma

Proxmox ve Ceph cluster'ları; quorum'u kaybetmeden yapılan genişletmeler ve upgrade'ler. VMware'den Proxmox'a dalgalar hâlinde geçiş; her dalganın, başlamadan önce test ettiğimiz bir geri dönüş yolu var. Öngörülebilir iş yüklerinin public cloud'dan kendi donanımınıza geri alınması.

Yalnızca ilk arızanın değil, ikinci arızanın da ne yapacağını sorarız.

Servisler ve yedeklilik

VM'lerinizin içindeki veritabanları, proxy'ler ve kimlik servisleri; etraflarındaki failover düzeni.

Kimsenin test etmediği bir failover sayılmaz.

Güvenlik ve olay müdahalesi

Allowlist'inizin dışından neyin cevap verdiği, hangi filtrelerin gerçekten uygulandığı ve bir şey zaten ters gittiğinde olay müdahalesi.

Bir allowlist'i asla içeriden değil, dışarıdan test ederiz.

Vaka çalışmasını okuyun

MCP sunucuları ve Claude Code'u devreye alma

Claude'a sistemlerinize yalnızca okuma erişimi veren MCP sunucuları geliştiriyoruz. Claude Code'u ekibinizde devreye alıyoruz; ortamınıza dair gerçekleri ve kırmızı çizgilerinizi içeren bir kural dosyasıyla birlikte.

Her yazma işlemi, adı belli bir kişinin onayını bekler.

Yazılım geliştirme

İç araçlar, otomasyon ve operasyonlarınızı destekleyen yazılım; yazılı bir brief'ten Claude Code ile geliştiriyoruz. Bu sitedeki araçları ve sitenin kendisini de aynı şekilde geliştirdik.

Yazılımın ne yapması ve ne yapmaması gerektiğini testler kontrol eder; neyin yayına gireceğine biz karar veririz.

Model eğitmiyoruz.

Sağlık kontrolüKapsamı sabit, yalnızca okuma, fiyatı baştan belli.
ProjeMigration, kurulum, MCP sunucusu ve yazılım işleri; aşama aşama, her aşamanın bir geri dönüş yolu var.
Aylık destekOperasyon, upgrade ve kapasite için her ay belli saatler; her değişiklikte aynı onay kapısı.

Biz sorarız. Biz kontrol ederiz. Siz onaylarsınız.

Eskiden web'de arama yapmayı bilmek, iş ilanlarına yazılan bir beceriydi. Bugünün becerisi ise makinelerle konuşmak: doğru soruyu, doğru bağlamı ve hangi cevaba güvenilmeyeceğini bilmek. Son bir yıldır bunu Claude ile yapıyoruz. Arama motoru sayfa getirir; Claude ise bir plan ya da komut getirir ve onu çalıştırmanın güvenli olup olmadığını ancak alttaki katmanı bilen biri değerlendirebilir. Biz bunu şöyle değerlendiririz.

  1. Ölçüm

    Claude, yalnızca okuma erişimiyle konfigürasyonu, log'ları ve metrikleri toplar. Kimse bir görüşe varmadan önce çıktıyı kendimiz okuruz.

  2. Plan

    Bulguları, ortamınızın gerçekleri ve kurallarımızla birlikte Claude'un önüne koyarız; her cevabı canlı sistemle karşılaştırırız. Elemeden geçeni, kontrolü ve rollback'i olan bir adım olarak yazarız.

  3. Onay

    Her adımı, kontrolünü ve geri dönüş yolunu görürsünüz. Adımları tek tek onaylarsınız; bir adıma verilen onay sonrakini kapsamaz.

  4. Uygulama ve doğrulama

    Yalnızca onayladığınız adım çalışır: makine üzerinden ya da fiziksel bir işse bizim elimizle. Sonucu kontrol eder ve kayda geçiririz; başarısız olduğunda da. Kontrol geçmezse değişikliği geri alırız.

  5. Devir teslim

    Script'ler, runbook'lar ve kural dosyası sizde kalır. Bize mecbur kalmazsınız.

Cevabı Claude verir; hesabını biz veririz.

Her ortama ayrı bir kural dosyası

Ortamınıza dair gerçekleri ve kırmızı çizgilerinizi içerir. Biz bir şey sormadan önce Claude onu okur.

Kapsamı sınırlı tool'lar

Makineye kapsamı sınırlı tool'lar veririz: varsayılan olarak yalnızca okuma, her yazma işlemi sizin onayınızla, her çağrı kayıtta.

Makinenin asla görmedikleri

Parolalar ve anahtarlar makinenin bağlamına hiç girmez. Onlara ihtiyaç duyan komuta doğrudan gider ve hiçbir log'a düşmez.

Kendi sistemlerimizi böyle işletiyoruz.

Soru sorabileceğiniz makineler.

Her araç, kontrollerimizden birini örnek bir ortamda çalıştırır: soruyu siz sorarsınız, makine cevaplar, cevabı siz kontrol edersiniz. Cabinet 3D test aşamasında, henüz herkese açık değil.

Test aşamasında

Bir kabine sorun: A beslemesi kesilirse ne olur?

Cabinet 3D

Yazılı bir brief'ten Claude Code ile yaptık; davranışını 59 test kontrol ediyor. Testler, yanlış switch'ten geçirilmiş bir out-of-band kablosunu yakaladı; testlerin yakalayamadıklarını altı görsel inceleme turu yakaladı.

  • Onay yoksa değişiklik yok; bunu bir test garanti ediyor.
  • Önceden yazılmış akış: araçta hiçbir dil modeli çalışmıyor.

Planlananlar: switch'lerinize gerçekte neyin takılı olduğunu soracağınız Fabric ve bir Ceph pool'una hangi arızadan sağ çıkacağını soracağınız failure-domain lab.

Lab · Claude Code ile yapıldı

A'dan B'ye uzun yol

Üzerinde yazı yazabileceğiniz 3D bir Enigma I. Fiş panosu, rotorlar, yansıtıcı ve günlük anahtar listesi modellendi; her tuş vuruşu on üç aşama boyunca izleniyor.

Altyapıyla hiçbir ilgisi yok. Bir makineyi “anladık” demeden önce ne kadar söktüğümüzü gösteriyor.

Canlı demoyu deneyin
KEYH
PLUGN
ETWN
IIIX
IIV
II
UKWP
IT
IIN
IIIY
ETWY
PLUGY
LAMPY

Tek tuş, 13 aşama: H makineden Y olarak çıkıyor.

Sağlık kontrolünde aynı kontroller sizin ortamınızda, yalnızca okuyarak çalışır.

Sağlık kontrolü isteyin

Acme Corp (isim değiştirildi). Kurucu çiftin işi, 2026'nın üçüncü çeyreği. Rakamların tamamı ölçüldü.

Sunucular temizdi. Kod değildi.

Multi-tenant bir web platformu olan Acme Corp'ta bir saldırgan, başka yerlerden çalınmış parolalarla en az 10 gerçek kullanıcı hesabına girdi: 908 denemede 374 başarılı giriş. Bu oturumlardan, kaydın kime ait olduğuna hiç bakmayan bir endpoint üzerinden diğer tenant'ların kayıtlarını çekti. Claude Code ile çalıştık; önce yalnızca okuduk. Log'lara sorduk: saldırı hangi adreslerden geldi? Yalnızca ticari VPN ve hosting aralıklarından. İşin 36. dakikasında saldırganın adreslerini uygulamada ve load balancer'larda engelledik, veri sızdıran endpoint'leri geçici olarak kapattık. Taradığımız her VM temiz çıktı.

Koda sorduk: tenant ID'yi request body'den alan kaç endpoint var? 50. Tek bir ownership guard yazdık ve 229 dosyaya ekledik: patch sonrası 219 meşru istekte 0 false positive. Internal path'lere doğrudan erişimi 404'e çevirdik. Her değişikliğin yedeği ve geri dönüş yolu vardı. Login ve doğrulama kodu denemelerine rate limit gerekiyordu, ama nginx bu modül olmadan derlenmişti; aynı sürümün resmi paket binary'sine USR2 ile, servisi durdurmadan geçtik. Bu geçişte tek bir istek bile düşmedi.

  • 36 dkçalışma oturumumuzun başından saldırgan engellenene kadar
  • 0 / 94.000+engellemeden sonra geçebilen saldırgan isteği
  • 16 / 16yalnızca okuyarak taradığımız VM temiz çıktı: yeni kullanıcı, web shell ya da beklenmedik dosya değişikliği yok
  • 4 / 5kök nedeni üç saat dolmadan, kodda ve nginx'te kapattık; beşincisini Acme Corp'un kendi ekibine devrettik

Sizin ortamınızda da aynı şekilde, yalnızca okuyarak başlarız; her değişiklik sizin onayınızı bekler. Sağlık kontrolü altyapınızı okur; kod ya da bir olay için görüşme ayarlayın.

Bu siteyi nasıl yaptık?

Sizin ortamınızda çalıştığımız gibi: Claude Code yazılı bir brief'ten taslak çıkarır, testler sayfanın ne söylemesi ve ne söylememesi gerektiğini kontrol eder, neyin yayına gireceğine biz karar veririz.

Bunun üç parçası bu sayfada: kararı kimin verdiği, sayfanın neyi yüklemesine izin verildiği ve makinelerin okuduğu dosyalar.

Makinelerin okuyabileceği dosyalar

  • llms.txtBu sitenin İngilizce düz metin hâli; insanlar ve dil modelleri için. Sitede olmayan hiçbir şey söylemez.
  • robots.txtCrawler'ların neyi okuyabileceği.
  • sitemap.xmlDil sayfaları ve yasal bilgi sayfaları.
  • security.txtBir güvenlik sorununu nereye bildireceğiniz.

Kararı bir insan verir

Kararlar biriktiğinde ajanımız durur ve her madde için önerilen bir cevapla bir karar formu yazar. Bir formda 26 kararın 23'ünü cevapladık ve 4'ünde ajanın önerisinin tersine karar verdik.

Bu sayfa neyi yükler

Üçüncü taraflardan hiçbir şey. Sayfayı her dil için tek bir dosyadan bir Python script'i üretir; tek bir Cloudflare Worker da onu default-src 'none' ile başlayan ve dışarıya hiçbir bağlantıya izin vermeyen bir content security policy ile sunar. Tek istisna Enigma demosu: three.js'i ve yazı tiplerini dış sunuculardan yükler.

Kendiniz kontrol edin

  • curl -sI https://ada-ai.nl/tr/ | grep -i content-security-policy

    Sayfanın content security policy'si: default-src 'none' ve hiçbir dış sunucu yok.

  • curl -s https://ada-ai.nl/tr/ | grep -oE '(src|href)="https?://[^/"]+' | sort -u

    Sayfanın tam URL ile yüklediği ya da bağlantı verdiği her adres: yalnızca ada-ai.nl.

  • curl -sI https://ada-ai.nl/tr/ | grep -ci set-cookie

    0: sunucu hiç çerez bırakmaz. Dil çerezini tarayıcınız bırakır; o da yalnızca bir dil seçtiğinizde.

  • curl -sI https://ada-ai.nl/lab/enigma/ | grep -i content-security-policy

    Enigma demosunun politikası; three.js'i ve yazı tiplerini yüklediği dış sunucularla birlikte.

Bilinçli olarak küçük bir aile şirketi.

ADA AI Eylül 2026'da Breda'da kuruldu. Kurucuları, 2012'den beri altyapıda ikili olarak ve katman katman çalışan bir çift: L1'den L7'ye ağ; fiziksel kartın seçiminden sanallaştırılmasına kadar NIC; VM'lerin içindeki servisler ve bunların yedekliliği; güvenlik olaylarına müdahale.

Makineler bize hep cevap verdi. Bir yönetim portu taramaya RST ile ya da sessizlikle cevap verir. Bir Ceph cluster'ı HEALTH_WARN der. Beklenmedik biçimde kendini root seçen bir bridge, başka kimsenin onun protokolünü konuşmadığını söyler. Bir makineye ne sorulacağını, hatanın pahalıya patladığı yerlerde öğrendik: kabinlerde, switch'lerde ve olay anında.

Claude bu konuşmanın en yeni makinesi ve insan diliyle konuşabildiğimiz ilki. Onunla, iki kişi olarak altyapıda da yazılımda da her büyüklükte işi üstleniyoruz; en güçlü olduğumuz yer, L1'den L7'ye kendi katmanlarımız. Biz Claude'a sorarız; Claude, sunucularınızda yalnızca okuma yetkisiyle çalışır. Siz işi yapanlarla konuşursunuz; onlar da makinelerle.

M. TokgözoğluKurucu çift

2012'den beri bir ikili; alanları sanallaştırma, software-defined storage, hyperconverged altyapı, VXLAN ve software-defined networking. Ekim 2025'ten beri her iş günü Claude ile çalışıyorlar.

  • KuruluşEylül 2026
  • KonumBreda, Hollanda
  • Ticaret siciliKvK 42162759
  • Çalışma dilleriİngilizce, Türkçe, Hollandaca

Ne işletiyorsunuz, ne sürekli bozuluyor? Anlatın.

Bir botla değil, ikimizle konuşursunuz. Bir sağlık kontrolünün size uyup uymadığını ya da bir projenin neler gerektirdiğini anlamak için 30 dakikalık bir görüşme yeter. Bir iş günü içinde dönüş yaparız.

30 dakikalık görüşme ayarlayın Ya da şu adrese yazın: hello@ada-ai.nl