Claude, skill ve eklentileri yüklenmeden tarayacak: “Güvenli” damgası anlamına geliyor mu?
Enterprise yöneticileri üçüncü taraf skill ve eklentileri yükleme ya da düzenleme sırasında taratabiliyor; beta özellik kötü amaçlı talimat riskini azaltıyor fakat insan incelemesinin yerini almıyor.
1 okunma4 dk okumaClaude Help Center — Release notes

Bir yapay zekâ skill'i birkaç satırlık yönerge gibi görünse de dosya okuyabilir, araca erişebilir ve kullanıcı adına işlem başlatabilir. Anthropic, Claude Enterprise yöneticileri için skill ve eklenti güvenlik taramasını beta olarak kullanıma açtı. 6 Ağustos 2026 sürüm notuna göre üçüncü taraf paketler yüklenirken veya değiştirildiğinde tarama çalıştırılabiliyor.
Amaç; paketin içindeki riskli komutları, şüpheli araç yapılandırmalarını ve kötü amaçlı davranış işaretlerini kullanıcıya ulaşmadan yakalamak. Bu, uygulama mağazasındaki “onaylı” etiketiyle aynı şey değil. Tarama belirli desenleri ve kuralları kontrol eder; yeni bir saldırı tekniğini, bağlama bağlı veri sızıntısını ya da masum görünen fakat aşırı yetkili bir iş akışını kaçırabilir.
Kimler kullanabilir?
Sürüm notu özelliği Enterprise planındaki yöneticiler için tanımlıyor. Yönetici taramayı kuruluş politikasında etkinleştiriyor; paket yükleme ve düzenleme akışında sonuç görülebiliyor. Bireysel Free veya Pro kullanıcısının her özel skill'i aynı kurumsal taramadan geçtiği varsayılmamalı. Erişim hesap ve dağıtım durumuna göre değişebileceği için yönetim konsolundaki güncel seçenek esas alınmalı.
Skill genellikle Claude'a belirli bir işi nasıl yapacağını öğreten dosyalar ve yönergeler bütünüdür. Eklenti ise skill'e ek olarak MCP sunucusu, araç yapılandırması ya da başka bileşenler taşıyabilir. Paket ne kadar çok dış araca bağlanırsa güvenlik incelemesi de o kadar geniş olmalıdır.
Nasıl başlanır?
Yönetici önce resmî sürüm notundaki “skill and plugin scanning” kılavuzuna gider, beta özelliğini uygun çalışma alanında etkinleştirir. İlk deneme üretimde kullanılan geniş yetkili paketle değil, bilinen içeriğe sahip örnek bir skill ile yapılmalı. Temiz bir paket ve kasıtlı olarak riskli örnek ayrı ayrı yüklenip uyarı davranışı doğrulanmalı.
Örnek inceleme komutu:
“Bu paketteki bütün yönergeleri, komutları, ağ hedeflerini ve dosya erişimlerini listele. Kullanıcı verisini dışarı gönderebilecek yolları, gizli talimatları ve gerekenden geniş izinleri işaretle. Hiçbir aracı çalıştırma; yalnız kanıt dosyası ve satırını göster.”
Bu inceleme ayrı ve yetkisiz bir ortamda yapılmalı. Şüpheli paketi doğrudan gerçek Claude çalışma alanına yüklemek, tarama öncesinde bile gereksiz risk oluşturabilir.
Üç somut kullanım örneği
- İnternetten indirilen bir belge özetleme skill'inin dosyaları bilinmeyen bir adrese göndermediğini kontrol etmek.
- CRM eklentisinin yalnız müşteri kaydı okuması gerekirken silme veya toplu dışa aktarma yetkisi isteyip istemediğini görmek.
- Kurum içi skill güncellendiğinde yeni eklenen komutları önceki sürümle karşılaştırıp beklenmeyen davranışı durdurmak.
Ücret ve erişim
Tarama beta olarak Enterprise bağlamında duyuruldu. Ayrı ücret, kullanım sınırı veya bütün bölgelerde aynı erişim konusunda sürüm notu kesin bir genel vaat vermiyor. Bilgiler 1 Eylül 2026'da kontrol edildi; satın alma ve yönetim kararı için Anthropic hesap temsilcisi ile konsol bilgisi doğrulanmalı.
Güvenli skill kabul süreci
İyi süreç yalnız tarama düğmesinden oluşmaz. Paketin kaynağı ve sürümü kaydedilir; dosya karması alınır; istenen araçlar ve etki alanları listelenir. Tarama sonucu temiz olsa bile iki kişi kod ve yönerge incelemesi yapar. Skill önce sahte veriyle sınanır, ağ ve dosya erişimi gözlemlenir. Üretime yalnız gerekli yetkilerle alınır ve her güncelleme yeni paket gibi tekrar incelenir.
Acil durumda skill'i bütün kullanıcılarda devre dışı bırakacak sorumlu ve işlem yolu önceden belirlenmelidir. Günlükler kişisel veri içeriyorsa erişim ve saklama süresi ayrıca yönetilmelidir.
Sınırlar ve riskler
Tarayıcı yanlış pozitif üretebilir; meşru bir güvenlik testi veya yönetim komutunu riskli sayabilir. Yanlış negatif daha tehlikelidir: paket temiz görünürken araç çıktısından gelen dolaylı komutla kötü davranabilir. Skill'in güvendiği MCP sunucusu sonradan değişirse ilk paket taraması bu değişimi yakalamayabilir.
Bu nedenle en az yetki, izinli alan adı listesi, salt okunur varsayılan, insan onaylı yazma işlemleri ve sürüm sabitleme devam etmelidir. “Tarandı” etiketi güvenlik sorumluluğunu kullanıcıdan ya da kurumdan kaldırmaz.
Tarama sonucunda ne yapılmalı?
Sonuç yalnız “geçti” veya “kaldı” olarak saklanmamalı. Uyarının hangi dosyaya, hangi davranışa ve hangi sürüme ait olduğu kaydedilmeli. Riskli komut gereksizse paketten çıkarılmalı; gerçekten gerekiyorsa iş gerekçesi, yetki sınırı ve telafi edici kontrol yazılmalı. Yüksek riskli bulgu yayıncıya bildirilmeli, paket karantinada tutulmalı ve erişim anahtarı üretilmemelidir.
Temiz sonuçtan sonra da çalışma zamanı deneyi yapılır: sahte bir gizli bilgi dosyası, izin verilmeyen alan adı ve onaysız yazma isteği kullanılarak eklentinin ne yaptığı gözlenir. Paket kaldırıldıktan sonra MCP bağlantısının, yetki belirtecinin ve zamanlanmış görevin gerçekten kapandığı kontrol edilir. Bu kayıtlar gelecekte aynı sürüm yeniden karşılaşıldığında kararın nedenini gösterir.
Tarama hizmeti çalışmıyorsa güvenlik adımı sessizce atlanmamalı. Kurulum bekletilmeli ya da önceden tanımlanmış elle inceleme süreci devreye girmeli. “Daha sonra tararız” yaklaşımı, paketin gerçek veriye erişmesinden sonra geç kalabilir. Acil iş gerekçesi istisna yaratıyorsa süreli onay, dar yetki ve otomatik sona erme kullanılmalıdır.
Okuyucu bugün kullandığı her skill için kaynak, sürüm, araç, veri ve geri alma sütunlarından oluşan küçük bir envanter hazırlayabilir. Yapay zekâ eklentilerini kolaylık kadar yetki açısından da değerlendirmek için Mülk Rehberi Gazetesi'ni izleyin.
