3 yıldız, 397 commit: Hara kodlama ajanını bir mühendislik ekibi gibi yönetiyor
Hara; rol yönlendirme, görev grafiği, insan onayı ve kalıcı belleği tek terminal aracında birleştiriyor. Az yıldızlı proje, geniş özellik yüzeyi kadar güvenlik ayrıntılarıyla incelenmeli.
2 okunma4 dk okumaHara GitHub deposu

GitHub'ın yıldız sayısına göre sıralanan vitrininde kolayca kaybolabilecek Hara, 1 Eylül 2026'da yalnız üç yıldıza karşılık 397 commitlik geçmiş gösteriyordu. TypeScript ile geliştirilen yerel öncelikli komut satırı aracı, tek bir kodlama ajanı yerine rolleri, iş planını, onay kapılarını ve belleği olan küçük bir mühendislik organizasyonu kurma iddiasında.
Hara'nın org komutu görevi sahip rol ajana yönlendiriyor. plan komutu işi önce çerçeveliyor, küçük parçalara ayırıyor, bağımlılık grafiğine diziyor, yürütüyor ve doğrulama kapısından geçiriyor. Bağımsız parçalar paralel çalıştırılabiliyor. İnceleme, belge ve uygulama gibi roller farklı araç izinleriyle tanımlanabiliyor; Claude Code veya Codex'e dış görev devri ise etkileşimli kullanımda ayrıca onay istiyor ve etkileşimsiz kullanımda varsayılan olarak kapalı.
Bu kadar geniş bir özellik listesi, “hemen tam yetki verin” anlamına gelmiyor. Hara'yı ilginç yapan noktalardan biri de depo yapılandırmasını varsayılan olarak güvenilmez sayması ve ayrı bir güven kararı olmadan kimlik bilgisi, MCP, kanca, onay ve sanal alan gibi ayrıcalıklı ayarları yok sayması.
Kimler kullanabilir, ne çözer?
Araç; bir depoda tek modelle sohbet etmekten öte, tekrarlanan geliştirme işlerini rollere bölmek isteyen deneyimli geliştiricilere ve küçük ekiplere hitap ediyor. Anthropic ile OpenAI uyumlu uç noktaları destekliyor; sağlayıcı, model ve maliyet kullanıcının seçimine bağlı. Terminal arayüzünde salt okunur plan kipi, değişiklik önizlemesi, oturum sürdürme, kod arama, MCP istemcisi ve isteğe bağlı anlamsal dizin bulunuyor.
Somut kullanım örnekleri:
- Uygulayıcı rolüne küçük bir hata düzeltmesi, inceleyici rolüne güvenlik ve test kontrolü, belge rolüne kullanım notu verip sonuçları tek planda toplamak.
- Bir sağlık uç noktasını kod, test ve doğrulama adımlarına ayırıp bağımsız parçaları paralel yürütmek.
- Bir depodaki değişikliği yapmadan önce salt okunur plan kipinde dosyaları ve riskleri incelemek, ardından yalnız onaylanan plana geçmek.
- Yerel terminaldeki ajanı onay kapıları korunarak desteklenen sohbet platformlarından yönetmek.
Hara gateway; Telegram, WeChat, Discord, Feishu/Lark, Slack, Mattermost, Matrix, DingTalk, WeCom ve Signal olmak üzere 10 platform sayıyor. Bağlantının dışarı doğru kurulduğunu, herkese açık webhook gerekmediğini belirtiyor. Yine de mesaj platformu, model sağlayıcısı ve yerel makine arasında hangi verinin dolaştığı her kurulumda ayrıca incelenmeli.
Nasıl başlanır?
npm paketi Node.js 22.23.1 veya daha yenisini gerektiriyor. En kısa yol:
npm i -g @nanhara/hara hara setup cd deneme-projesi hara
Kurulum sihirbazı sağlayıcıyı, anahtarı ve modeli seçtiriyor. Kaynaktan kurulum ve Docker seçenekleri de var. README tek satırlık curl ile bağımsız ikili kurulum yolu gösteriyor; güvenlik açısından uzak betiği doğrudan kabuğa aktarmadan önce install.sh dosyasını indirmek, sürümü sabitlemek ve içeriğini okumak daha doğru.
İlk görev üretim kodunda değil, küçük bir örnek depoda çalıştırılmalı:
“Bu depoyu değiştirmeden incele. Uygulayıcı, inceleyici ve belgeci rollerini öner; her rolün kullanabileceği araçları yaz. ‘Bir /health uç noktası ve testi ekle’ görevini bağımlılık grafiğine ayır. Önce planı ve doğrulama ölçütlerini göster; açık onay gelmeden dosya yazma, kabuk komutu veya dış ajan çağrısı yapma.”
Bu örnek Hara'nın rol, plan ve onay davranışını aynı anda görünür kılar. Başarı yalnız dosyanın oluşması değildir; testin geçmesi, rol sınırlarının korunması ve dış çağrıların açıkça raporlanmasıdır.
Bellek ve öğrenme aynı şey değil
Hara kalıcı belleği ile çalışma sırasında yakalanan “öğrenme adaylarını” ayırıyor. README'ye göre öğrenme; sınırlı ve sırları temizlenmiş kanıtlardan aday oluşturuyor, fakat kullanıcı veya yönetici onaylamadan gelecekteki davranışı değiştirmiyor. Onaylanan bilgi de yeni araç yetkisi kazandırmıyor. Bellek dosyaları yeniden kullanılırken sır biçimleri ve güvenilmez satırlar yeniden temizleniyor.
Bu tasarım yararlı olsa da otomatik gizlilik garantisi değildir. Hangi oturumun hangi sağlayıcıya gittiği, bellek dosyalarının nerede eşitlendiği, anlamsal dizin kullanılıyorsa metnin yerel mi uzak mı gömüldüğü kullanıcı tarafından doğrulanmalı. Yerel Ollama gömmesi seçeneği bulunsa da model sohbeti için seçilen uç nokta ayrı kalabilir.
Güvenlik sınırları
Proje yapılandırmasında model ve tema gibi belirli güvenli tercihler okunabiliyor; ayrıcalıklı anahtarlar varsayılan olarak yok sayılıyor. Tam proje yapılandırmasına güvenmek için tek süreçlik HARA_TRUST_PROJECT_CONFIG=1 seçimi gerekiyor. Bu bayrak ancak depo ve ayar dosyası incelendikten sonra kullanılmalı.
macOS'ta Seatbelt tabanlı yazma sınırı bulunuyor. README, Linux ve Windows'ta eşdeğer çekirdek düzeyi okuma maskesi olmadığını; statik kabuk ön kontrolünün yararlı olsa da gerçek güvenlik sanal alanı sayılmaması gerektiğini açıkça belirtiyor. full-auto kipi, korumaları gereksiz kılmaz; geniş kabuk yetkisi olan her kodlama ajanında işletim sistemi hesabı ve yedek ayrı savunma katmanıdır.
Kod Apache 2.0 lisansında ve yerel araç için ayrı lisans ücreti açıklanmıyor. Ancak seçilen model API'si veya abonelik, mesaj platformu ve kurumsal kontrol katmanı ayrı koşul ve maliyet taşıyabilir. Üç yıldız, projenin kalitesiz olduğunu kanıtlamaz; 397 commit de güvenli ve olgun olduğunu tek başına kanıtlamaz. En doğru ölçü, sabitlenmiş sürümde test, açık sorunlar, değişiklik günlüğü ve geri alınabilir pilot sonuçlarıdır.
Okuyucu bugün Hara'yı yalnız okunabilir plan kipinde küçük bir depoda deneyip rol sınırlarını gözleyebilir. Az bilinen yapay zekâ araçlarını yıldız sayısından önce iş akışı ve güvenlik ayrıntılarıyla keşfetmek için Mülk Rehberi Gazetesi'ni takip edin.
