Bir ajan aracına (Claude Code, Codex CLI, Gemini CLI) bir görev verdiğimizde, araç iki soruyla karşılaşıyor:
Birincisi kapsam: dosya silebilir mi, komut çalıştırabilir mi, internete çıkabilir mi?
İkincisi onay: bunları yaparken bize ne zaman soracak.
Üç büyük araç bu iki soruyu üç ayrı şekilde çözmüş ve seçtikleri yöntem her birinin hız ile güvenlik arasındaki dengeyi nasıl kurduğunu gösteriyor.
Bunu, evimize iş yapması için birine anahtar vermeye benzetebiliriz. Ne kadar güvendiğimize göre dört seviye var.
Sadece bak, dokunma: içeri girebilir, her şeye bakabilir, ne yapılması gerektiğini anlatabilir, ama hiçbir şeyi kendisi değiştiremez. Onay bizden çıkar. Bu, planlama moduna karşılık geliyor.
Küçük işleri kendi başına yap, büyükleri sor: bulaşığı yıkasın, yatağı toplasın, ama bir şeyi çöpe atmadan ya da kartımızı kullanmadan önce sorsun.
Neredeyse her şeyi yap, biz arkadan izleyelim: çoğu işi kendi başına yapsın, sadece geri dönüşü olmayan ya da tehlikeli bir şey yapacaksa dursun.
Tam anahtar, hiç sorma: sadece evin tamamen boş, kimseye zarar veremeyeceği bir yerde mantıklı.
Üç araç da bu dört seviyeyi farklı şekillerde kuruyor. Gemini CLI tek bir kadranla, üç konumlu ayarlıyoruz. Codex CLI iki ayrı kadranla, ne yapabileceğini ve ne zaman soracağını ayrı ayrı ayarlıyoruz. Claude Code’da ise “arkadan izleyen” kişi biz değiliz, ayrı bir yapay zeka modeli bulunuyor.
Claude Code: altı mod, bir sınıflandırıcı
Claude Code'un izin sistemi altı moddan oluşuyor. En sıkısı, sadece okuyan default (Manual) modu. En gevşeği, hiçbir kontrolün olmadığı bypassPermissions. Aradaki auto modunda karar bir kural motoru değil, ayrı bir yapay zeka modeli (“sınıflandırıcı”) veriyor. Üretim dağıtımı, geri döndürülemez silme, sır sızdırma gibi kategoriler bu modda da varsayılan olarak engelleniyor, bize soruluyor; sadece sınıflandırıcının “risksiz” bulduğu işler sorulmadan geçiyor.
Anthropic'in kendi çalışması: 1.053 ücretli test kullanıcısı arasında insanlar tehlikeli komutların yüzde 13,6'sını yakaladı, sınıflandırıcı ise yüzde 89'unu.
14 Ağustos 2026’dan beri Claude Code’da bir değişiklik var: Pro, Max ve Team planlarında varsayılan mod değişti. Yeni modda Claude Code hala soruyor, ama artık bize değil, insan yerine ayrı bir yapay zeka modeline (sınıflandırıcı) soruyor.
Codex CLI: iki bağımsız eksen
OpenAI'ın Codex CLI'ı aynı soruyu farklı çözüyor. Tek bir mod yerine iki bağımsız değişken kullanıyor. sandbox_mode neyin teknik olarak mümkün olduğunu belirliyor; read-only, workspace-write ya da danger-full-access olabiliyor. approval_policy ise ne zaman soracağını belirliyor, seçenekler untrusted, on-request ve never. Günlük kullanılan “auto” davranış aslında workspace-write ile on-request'in birleşimi. Codex'te sınıflandırıcı yok. Karar statik bir kural tablosunda duruyor, Claude Code'dan farkı da bu aslında.
Gemini CLI: en sade sistem
Google’ın Gemini CLI’ı işi üç moda sığdırıyor. default her araç çağrısında soruyor, auto_edit sadece dosya düzenlemelerini otomatik onaylıyor, yolo ise hepsini otomatik geçiriyor. Codex’teki gibi iki ayrı eksen yok burada, “ne yapabilir” ile “ne zaman sorar” tek bir modda eritilmiş.
Hepsi bir arada
Üç aracın da ortak noktası şu: “araç ne yapabilir” ile “araç ne zaman sorar” sorularını ayırıyorlar. Aradaki fark ise bu ikinci sorunun cevabını kimin verdiğinden geliyor. Gemini’de tek bir sabit kural, Codex’te de sabit bir kural, ama daha ince taneli, Claude Code’da ise kuralın kendisi, bağlama göre karar veren bir modele devredilmiş.
Neden önemli
Hangi modu seçtiğimiz, aslında iki ayrı riski nasıl dengelediğimizi gösteriyor:
1) aracın yanlışlıkla zarar vermesi riski
2) bizim sürekli onay vererek zaman kaybetmemiz riski.
Sıkı bir mod birinciyi azaltır, ikinciyi büyütür; gevşek bir mod tam tersini yapar. Doğru seçim işe göre değişiyor: hassas, geri döndürülemez bir işte sıkı modda kalmak, tekrarlayan ve düşük riskli bir işte gevşek moda geçmek mantıklı.
Kaynaklar
Anthropic, “Auto mode is now the default in Claude Code for Pro, Max, and Team plans”, 7 Ağustos 2026; teknik ayrıntılar için Anthropic, “Choose a permission mode”, resmi ürün dokümantasyonu
OpenAI, “Agent approvals & security”, resmi Codex belgesi
Google, Gemini CLI “Configuration”, resmi belge






