Coder ajanını ayarlama
Teknik Asistan için izinler, SSH anahtarı, çalışma dizinleri ve güvenlik kuralları.
Neden ayarlamalı
Kutudan çıktığı haliyle Teknik Asistan izleyebilir ve rutinleri çalıştırabilir, ama projelerinizde çalışması için erişime, bir klasöre ve kurallara ihtiyacı var.
Adım 1. En az ayrıcalıklı erişim
- Salt okunur başlayın: yazma yetkisi olmayan bir anahtar.
- Yalnızca gereken repo/sunuculara erişim verin, «her şeye» değil.
- SSH için: kısıtlı kabuklu ayrı bir 'agent' kullanıcısı.
Adım 2. Çalışma dizini
- Proje başına bir kök, örn. '~/projects/<project>'.
- Ajana söyleyin: «sadece bu klasörde çalış, dışındaki hiçbir şeye dokunma».
Adım 3. SOUL bağlamında kurallar
İlk mesajda anlatın:
- hangi stack ve standartları kullandığınızı,
- nereye commit yapılacağını ve dal adlarının nasıl olacağını,
- ne YAPILMAYACAĞINI (main'e push yok, onay olmadan prod değişikliği yok).
Adım 4. Döngüde insan
- Büyük değişiklikler — yalnızca sizin «evet»inizden sonra.
- Ajan bir plan yazar, siz onaylarsınız, o uygular.
Güvenlik kontrol listesi
- [ ] Başlangıçta salt okunur anahtar
- [ ] Root değil, ayrı kullanıcı
- [ ] Sohbette sır yok
- [ ] Prod değişikliğinden önce onay
Projeler arası geçişin tam senaryosu ayrı bir makalede.