Claude Code, AGENTS.md Dosyasını Yalnızca Telemetri Açıkken Okuyor
İçindekiler
Claude Code 2.1.277 sürümüyle birlikte, CLAUDE.md bulunmayan projelerde standart bir yapılandırma dosyası olarak AGENTS.md desteği duyuruldu. Ancak uçbiriminde telemetriyi kapalı tutan geliştiricilerde bu dosya hiçbir zaman yüklenmedi. GitHub üzerindeki 95690 numaralı sorun kaydı ve yapılan teknik ölçümler, yerel bir dosyanın okunmasının şaşırtıcı şekilde uzak bir sunucu kontrolüne bağlandığını gösteriyor.
Engelin Bulunduğu Yer
Yükleyici mekanizma, sistem içerisinde agents-md adında yerleşik bir eklenti olarak barındırılıyor. 2.1.280 paketindeki kayıt incelendiğinde mimari açıkça görülüyor:
- Eklentinin varsayılan etkin olma değeri (
isOnByDefault/W) doğrudanfalseolarak atanmış. - Kullanılabilirlik kontrolü (
isAvailable/B), sunucudantengu_agents_md_modadlı bir uzak özellik bayrağını (feature flag) sorguluyor ve yanıt alınamazsa yedek değer olarakfalsedönüyor.
Claude Code bu bayrağa erişemediğinde eklenti devre dışı kalıyor ve çalışma dizinindeki dosya asla okunmuyor. Yalnızca yerel diskten Markdown okumak için hiçbir ağ trafiği gerekmezken, işlem sunucu taraflı bir anahtara bağımlı kılınmış durumda.
Nasıl Test Edildi?
Doğrulama amacıyla yalnızca güvenlik kontrol kelimesi (canary word) içeren bir AGENTS.md dosyası oluşturuldu ve claude -p komutuyla çalıştırıldı:
- Yeni bir yapılandırmada ilk oturum yalnızca özellik bayrağını çektiği ve bayrak ancak ikinci oturumda devreye girdiği için tüm test senaryoları iki oturum halinde koşturuldu.
Ölçüm Sonuçları
Yapılan testler şu sonuçları ortaya koydu:
CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1değişkeni özelliği engelliyor.DISABLE_TELEMETRY=1değişkeni de benzer şekilde okumayı tamamen durduruyor.- Bu değişkenleri
0değerine ayarlamak engeli kaldırmıyor; dokümantasyonda belirtildiği üzere değişkene herhangi bir değer verilmiş olması engelleme için yeterli sayılıyor. - Projenin
.claude/settings.jsondosyasındakienvbloğu üzerinden bu değişkenleri temizlemek etkisiz kalıyor; özellik tek bir repo özelinde açılamıyor. - Sadece oturum düzeyinde parametre ile geçersiz kılma (
claude --settings '{"env":{"DISABLE_TELEMETRY":"","CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC":""}}') ikinci oturumdan itibaren çalışıyor. - Bu durumların hiçbirinde kullanıcıya uyarı verilmiyor; model proje talimatları yokmuş gibi sessizce çalışıyor.
- Uzak bayrak çözümlenemediği için AWS Bedrock ve Google Cloud Vertex gibi üçüncü taraf ağ geçitlerinde de aynı sorun yaşanıyor.
Geçici Çözüm
CLAUDE.md dosyasının sunduğu @path içe aktarma mekanizması uzak özellik bayraklarına bağlı değildir. Bu nedenle geçici bir çözüm mümkündür:
AGENTS.mddosyasının yanına tek satırlık bir yönlendirme eklenir:echo @AGENTS.md > CLAUDE.md- Bu dosya mevcut olduğunda telemetri kapalıyken de talimatlar başarıyla yüklenir. Ancak bu durum,
AGENTS.mdstandardının getirmeyi hedeflediği "tek dosya" sadeliğini ortadan kaldırır.
Neden Kabul Edilemez? (Geliştirici ve Güvenilirlik Çıkarımı)
Geliştiriciler teleometriyi kapattıklarında yalnızca tanılama ve analitik verilerini engellemeyi amaçlar; yerel disklerindeki bir yapılandırma dosyasının işlenmesini kaybetmeyi değil.
- Sessiz Başarısızlık (Silent Failure): Kritik proje talimatlarının hiçbir log veya uyarı üretilmeden yok sayılması, üretim ajanlarında öngörülemez davranışlara yol açar.
- Hedef Kitleyle Uyuşmazlık: Farklı yapay zekâ ajanları için ortak
AGENTS.mdstandardını benimseyen mühendisler, veri gizliliğine ve telemetri kısıtlamalarına en çok dikkat eden geliştirici profilidir.
Orijinal kaynağa buradan ulaşabilirsiniz.
Bu konuyu derinlemesine öğrenmek isterseniz: Production'da Agent Güvenilirliği modülüne göz atın.
Bu konuyu daha derinlemesine öğrenmek ister misin?
Edumints'teki ücretsiz kursları incele ve bugün başla.
Kurslara Göz At →