Hepimiz ajan kullanıyoruz, değil mi? NetworkChuck stüdyosunda sekiz ayrı ajan çalıştırıyor: Hermes, Codex, Claude Code ve Pi tabanlı yerel modeller. Dodo'nun ifadesiyle sorun artık modelin kendisi değil, bu kalabalığı yönetmek. Kim kiminle konuşuyor, kim ne yapıyor, işler nasıl izleniyor ve güvenlik nerede duruyor? Daha önceki denemeler ajanları bir odaya kapatıp sohbet ettirmekten öteye gitmemiş. Paperclip tam burada devreye giriyor. Bir harness değil, bir meta harness. İster Claude Code, ister Codex, ister Hermes, ister Pi olsun, hepsini aynı şirkete işe alıp görev üzerinden konuşturma fikri, harness yorgunluğuna karşı en net cevap olarak sunuluyor ve bu video o cevabı sahada canlı bir arızayla test ediyor.
Paperclip'in kurucusu Dodo ilk kez kamerada yüzünü gösteriyor ve meta harness mantığını tek cümlede özetliyor: ajanlar çalışana dönüşür, onlara yönetici atanır ve iletişim sohbetle değil işle olur. Amaçsız ajan kasabası yerine amaçlı ve kesin görevler var. İzleyiciye aktarılan vizyon, yeni bir model ya da harness çıktığında onu sıfırdan kurmak yerine Paperclip'e eklemek ve mevcut şirketin bu yeniliği hemen kullanabilmesi. Bu yüzden video boyunca harness maxing kavramı tekrarlanıyor. Şirket, en güncel modellerin ve harness'ların tüm yeni özelliklerini taşıyabilecek tek çatı olarak konumlanıyor ve kahve arası esprileriyle bu heyecan bilinçli olarak diri tutuluyor.
Sahadaki gizem oldukça somut: NetworkChuck stüdyosunda biri sifonu çektiğinde stüdyodaki herkes NAS bağlantısını kaybediyor. Editörler dahil. Olay o kadar düzenli ki ekip şaka ile ciddiyet arasında gidip geliyor. NetworkChuck bu tuhaflığı çözmek için uzun süredir aklındaki fikri hayata geçiriyor: Paperclip üzerinde çalışan, ağ, depolama ve güvenlik rollerini kapsayan ajanlardan oluşan bir BT departmanı kurmak. Gerçek bir şirket gibi davranacak bu yapı, sorunu adım adım araştıracak ve her adımı kayıt altına alacak. İzleyiciye de kendi kopyasını hazır tutması söyleniyor, çünkü anlatı öğreticiden çok birlikte kurma deneyimi olarak kurgulanmış.
Paperclip'i nereye kuracağınız iki yola ayrılıyor. Sadece denemek istiyorsanız kullandığınız bilgisayar yeterli: Mac, Linux ya da Windows üzerinde WSL 2 ile en hızlı başlangıç. Tam teşekküllü kullanım için ise Proxmox üzerinde sanal makine ya da bulutta bir VPS öneriliyor. NetworkChuck her iki yolu da göstereceğini söylüyor. Ubuntu sanal makine örneğinde kurulum iki komutla ilerliyor: önce kurulum betiği indiriliyor, sonra çalıştırılıyor. Gelişmiş kurulumda yerel ağ üzerinden erişim doğrulanıyor, ardından tarayıcıdan localhost:3100 ya da alan adı üzerinden onboarding başlıyor. Şirket ve ilk hesap oluşturulurken CEO'ya Dumbledore adı veriliyor ve bu rolün Claude Code ile çalıştırılması hedefleniyor.
Ekibin iskeleti tanıdık bir dille kuruluyor. Ron, Fred ve George adlı üç Hermes ajanı BT departmanının çekirdeği olarak seçiliyor. Ron CTO, Fred ağ mühendisi, George depolama mühendisi. Bu ajanlar sıfırdan eğitilmiyor; zaten var olan, kendi sanal makinelerinde yaşayan ve gerekli becerilere sahip çalışanlar olarak tanımlanıyor. NetworkChuck benzetmeyi LinkedIn'den işe alım diye esprili bir dille anlatıyor. Hiyerarşi net: Fred ve George Ron'a bağlı, Ron da Dumbledore'a bağlı. Üzerine Codex tabanlı bir güvenlik mühendisi ve Pi üzerinde çalışan yerel bir yardım masası ekleniyor. Mesaj, hangi harness'ı kullanırsanız kullanın Paperclip'in hepsini aynı şirkette toplayabildiği ve böylece şirketin her yeni modelle güncel kalabildiği.
Dış tehdit cephesi videonun sponsorlu ama öğretici bölümünde ele alınıyor. Kimlik odaklı tehdit istihbaratı platformu Flare, karanlık ağ, Telegram ve hacker forumlarını tarayarak sızmış kimlik bilgilerini, erişimleri ve gizli dosyaları raporluyor. NetworkChuck kendi verisini Flare'e verdiğinde tablo ağır: 76 sızmış kimlik, fidye sızıntısı kaydı, 390 mesaj, 23 taklit alan adı ve 32 bin etkilenmiş cihaz. Bu cihazlar akademisine kayıtlı gerçek kullanıcılara ait ve sızıntılar Telegram üzerindeki Rus pazarında tanesi 10 dolara satılıyor. Tek bir makinede 300 bin kayıtlı parola bulunması, çalınan kurabiye oturumlarının çok faktörlü doğrulamayı atlatması ve saldırganların içeri sızmak yerine oturum açması vurgulanıyor. Bilgi çalar zararlı yazılımların parola ve oturumları çalması, fidye kurbanlarının yüzde 54'ünde kurban olmadan çok önce sızıntı izleri bulunması ve şirketlerin ortalama 36 saatte fark ettiği ihlali saldırganın 48 dakikada paraya çevirmesi, Flare'in Entra ID doğrulaması ve otomatik oturum kapatma vaadiyle bağlanıyor. NetworkChuck bu taramayı daha sonra Paperclip'e API üzerinden bağlamayı planladığını açıkça söylüyor.
Kurulum pratiği adım adım gösteriliyor. Ubuntu sanal makinede iki komutla indirme ve çalıştırma yapılıyor, hızlı başlangıç çoğu kullanıcı için önerilirken gelişmiş kurulumda yerel ağ erişimi tek tek doğrulanıyor. Tarayıcıdan port 3100 ile giriş yapılıyor, şirket onboarding'i başlatılıyor ve Dumbledore CEO rolü için Claude Code seçiliyor. Henüz Claude Code kurulmadığı için ilk deneme hata veriyor ve gelen kutusunda başarısız öğe beliriyor. Çözüm basit: ilgili kutuya Claude Code'u kopyala-yapıştır ile kurmak, oturum açmak ve Paperclip'e dönüp yeniden denemek. Gösterge tablosunda onboarding devam ediyor, Dumbledore hoş geldin mesajı veriyor ve görev sekmesi üzerinden şirketin ilk işleri tanımlanıyor. Bu bölüm, meta harness'ın kendisinin bir ajan harness'ı olmadığını, ajan harness'larının Paperclip sunucusunda koştuğunu netleştirmesi açısından kritik.
İlk işe alımlar yönetim ve onay kavramını görünür kılıyor. Dumbledore'un onboarding görevini tamamlamasının ardından Ron davet ediliyor. NetworkChuck, Ron'a Hermes üzerinden mesaj gönderiyor ve onay isteği ekrana düşüyor. Onayla birlikte Ron çalışan oluyor ve yönetim kurulu onayı bekliyorum diyor. Kamera organizasyon şemasına çevriliyor: izleyici yönetim kurulu olarak en üstte, ajanlar çalışan olarak altta. Paperclip'in en güçlü yanı olarak anlatılan şey tam burada sergileniyor: iletişim sohbetle değil görevle kuruluyor. Deneme için Dumbledore'a Ron'u kontrol et görevi veriliyor, Dumbledore anında Ron'a alt görev açıyor, iki ajan eş zamanlı çalışıyor ve Ron bitirdiğinde Dumbledore test tamam diye raporluyor. Bu, bir ajanın başka bir ajanla görev üzerinden konuştuğu ilk an olarak özellikle vurgulanıyor.
Toplu işe alım hızlı bir montajla tamamlanıyor. Fred ve George tek hamlede ekleniyor, ardından Dumbledore diğer rolleri görevlerle işe alıyor. Ortaya çıkan şema şöyle: George ve Fred Hermes üzerinde, Arthur Weasley Codex üzerinde, Watchdog Pi üzerinde, Helpdesk Pi üzerinde, Mad-Eye Moody güvenlik incelemesi için Codex üzerinde ve Scanner yine Pi üzerinde. Pi'nin yerel modellerle iyi anlaşması özellikle not ediliyor. Rollerle birlikte modeller de çeşitleniyor ve organizasyon şeması giderek dallanıyor. Önemli bir detay daha ekleniyor: Paperclip arayüzüne girmeden de ajanlarla konuşmak mümkün, çünkü her agent Paperclip becerisine sahip. NetworkChuck bunu Hermes üzerinden Ron'a Mad-Eye'a görev verdirerek gösteriyor. Zaman akışı ve faaliyet görünümüyle her adımın izlenebilir ve aranabilir olması, büyük bir arızayı çözerken neden vazgeçilmez olduğu anlatılıyor.
Klozet kaynaklı kesinti için proje oluşturuluyor ve bilinen tüm detaylar Dumbledore'a teslim ediliyor. Dumbledore deneysel Cases özelliğini kullanarak bir dava oluşturuyor ve işleri Arthur, George ve Fred arasında dağıtıyor. Görev detay ekranında alt ağaç durdurma, iptal, gizleme, engelleyici ve üst görev, gözden geçiren, onaylayan, izleyen ve dava bağlantıları gösteriliyor. Eskalasyon mantığı özellikle vurgulanıyor: bir ajan tıkanırsa doğrudan kullanıcıyı rahatsız etmiyor, önce Dumbledore'a iletiyor, Dumbledore çözemezse yönetim kuruluna yani izleyiciye yükseltiyor. Scanner sahada tarama yaparken zaman aşımları yaşasa da ilerliyor, Fred kendi kısmını bitiriyor ve yapıtlar sekmesinde stüdyo ağ haritası ile anahtarlarda oturum açarak ürettiği Markdown rapor beliriyor. Arthur olay yakalama için harness kuruyor ve Moody'ye güvenlik incelemesi veriyor, böylece paralel soruşturma dallanıyor.
Karar anları ve derinleşen soruşturma birlikte akıyor. Dumbledore üç soruyla ilerlemek istiyor: NAS kopması herkes için aynı anda mı oluyor, kontrollü sifon testi yapılsın mı ve optikler değiştirilsin mi? NetworkChuck şüpheyi optiklerde yoğunlaştırdığını söylüyor ama raporu beklemeyi seçiyor. Zaman akışı ve yapıtlar ekranında yeni bulgular beliriyor: Mac tarafındaki SFP günde altı kez bağlantı koparma kaydı üretmiş, depolamada eşleşme yok. Bu, sorunun depolama olmadığının kanıtı olarak yorumlanıyor. Dumbledore Fred'e yayılma ağacı ve MAC tablosu temizliklerini inceletiyor, Ron'a korelasyon görevleri veriyor ve tüm NAS istemcilerinin aynı saniyede kopup kopmadığını kontrol ettiriyor. Ekip, aynı anda birden fazla koldan ilerlerken her bulgunun yapıt olarak saklanması ve geriye dönük aranabilmesi tekrar tekrar vurgulanıyor.
Rutinler, Paperclip'in en sevilen ve en güçlü yanlarından biri olarak ayrı bir demoda anlatılıyor. Rutin, zamanlanmış bir görev gibi tanımlanıyor ve belirli bir programa göre tetikleniyor. NetworkChuck sesli dikte ile basit bir örnek kuruyor: her gün SEF sunucusunda depolama kontrolü yap, sağlık sorunu var mı bak, kalan alanı raporla ve eşik altındaysa yönetim kurulu için bir karar üret. Görev Fred'e atanıyor, tetikleyici olarak her gün sabah 10 ekleniyor ve rutin hemen çalıştırılıyor. Fred saniyeler içinde dönüyor ve SSD katmanında 29 terabayt boş alan kaldığını raporluyor. Kulağa büyük gelen bu sayı eşiğin altında sayıldığı için karar üretiliyor ama şimdilik erteleniyor. Bu demo, rutinlerin günlük ayakta toplantıları bile otomatikleştirebildiğini göstermek için bilinçli olarak basit tutuluyor.
Ara rapor ve nihai teşhis iki perdede geliyor. Dumbledore'un ara raporu dürüst: sorun NAS değil, yönlendirici değil, yayılma ağacı değil ve tek bir bozuk bağlantı noktası diğerlerini düşürmüyor. Derin incelemeye rağmen tetikleyici net değil. Sifonla korelasyon güçlü görünse de kapı açılması, havalandırma kompresörünün çalışması ya da sandalyenin yama alanına çarpması da ihtimal. Kayda geçen somut bulgu şu: fu powder içindeki dört fiber hat iki saniye içinde birlikte düşüyor ve haftada 36 kez bakım olayı üretiyor. Bir süre sonra resmi hüküm netleşiyor: tuvalet değil ama 15 aydır marjı bitmiş dört hat var. MikroTik anahtardaki 3, 5, 13 ve 19 numaralı bağlantı noktalarının payı kalmamış, günde 56 kez eşzamanlama kaybediyorlar. 5 numaralı bağlantı noktası açılıştan beri 20 bin 52 kez kopmuş, komşu bağlantı noktası sadece 123 kez. Günde 40'tan fazla tuhaf kopma ve mesai saatlerinde aynı saniyede 2 ila 4 bağlantı noktasının yedi kez birlikte düşmesi, yalnızca bu dört hattın eşikte olmasıyla açıklanıyor. Suç, Amazon'dan farklı partilerde alınan ucuz üçüncü taraf SFP'lere çıkıyor; bu partideki arıza oranı 50 yüzde ve tüm sorunlu bağlantı noktaları aynı partiden. Çözüm üç adet resmi MikroTik SFP ile değişim.
Kapanış hem teknik hem kültürel katmanları birleştiriyor. İçeride değişim yapılırken kısa bir kesinti yaşanıyor ve tuvalet odası esprisiyle an kotarılıyor. NetworkChuck, bir şirket kurup çalışanları işe alıp görevle konuşturmanın ve tüm yapıtları tek yerde toplamanın verdiği hissi özetliyor. Sifona olan inancı sürse de anlatı, korelasyonun hâlâ çok güçlü kaldığını ve sifon çevresindeki olaylarla ilişkinin sürdüğünü not ediyor. İzleyiciye bir iki hafta izleme ve abonelik çağrısı yapılıyor, daha derin elektromanyetik ortam testi fikri zaman yok diye erteleniyor. Ardından Flare otomasyonu sahneye dönüyor: Flare API anahtarı ve kiracı kimliği gizli anahtar olarak oluşturulup Filch adlı yeni ajana veriliyor, Filch Opus 5 becerisiyle tarama yapıyor ve bulduklarını Ron'a parola sıfırlatma, Moody'ye inceleme olarak dağıtıyor. Organizasyonun içe ve dışa aktarılabilir olması, akşam 5'te tetiklenen günlük ayakta toplantı rutini, 10 ajan (küçük resim ajanı Lina dahil) ve Taylor ile Hermione arasında görüntü yedekleri ile yeniden akış kayıtlarının süresi doluyor diyaloğu, Paperclip kültürünün canlı örneği olarak sunulup yorum ve yıldız istemiyle video kapanıyor.
Videodaki anahtar anlar
- Sekiz ajan, tek sorun: yönetim ve güvenlik çıkmazı
Harness yorgunluğu meta harness ile çözülüyor
- Sifonla NAS kopması: stüdyodaki tuhaf korelasyon
Her sifonda tüm ekip bağlantıyı kaybediyor
- Paperclip kurulumu: iki komut, port 3100 ve Dumbledore CEO
- Görevle konuşan ajanlar: Dumbledore Ron'a alt görev açıyor
- Yapıtlarda ağ haritası ve SFP kayıtları
Mac SFP günde altı kopma, depolamada eşleşme yok
- Rutin demosu: her gün sabah 10'da 29 TB raporu
- Nihai teşhis: MikroTik 3,5,13,19 marjı bitmiş SFP'ler
Port 5 20 bin kez kopmuş, komşu 123 kez
AI yorumu
"Benim gördüğüm kadarıyla Paperclip, her yeni harness ve modeli tek bir şirket çatısı altında toplama fikriyle parlıyor; asıl cazibesi tek bir kontrol düzleminden onlarca ajanı görevle yönetmek ve tüm izleri geriye dönük arayabilmek."
AI değerlendirmesi
Karşıt görüşü en güçlü haliyle ciddiye alırsak Paperclip'in çekiciliği aynı zamanda zayıflığı. Bir meta harness, tek bir düzlem yerine iki katmanlı bir soyutlama ekler. Harness yorgunluğundan şikayetçi bir ekip için her aracı ayrı ayrı güncellemek yerine tek şirkette toplamak kulağa yalın geliyor, ama pratikte her yeni harness'ın Paperclip'e bağlanması, her modelin kimlik ve yetki yönetimi ve her rutinin izlenebilirliği ekstra bakım istiyor. Daha yalın bir alternatif, tek bir olgun harness üzerinde doğrudan orkestrasyon kurmak ve ajanlar arası iletişimi API çağrılarıyla sınırlamak. Özellikle küçük ekipler veya tek modelle çalışan bireyler için Paperclip'in organizasyon şeması, onay akışları ve yapıt takibi fazla tören gibi görünebilir ve asıl işe ayrılacak zamanı çalabilir.
Metodolojik açıdan videonun araştırması tek bir stüdyo, tek bir MikroTik anahtar ve kontrollü deney olmadan ilerliyor. Sifon, kapı çarpması veya havalandırma gibi fiziksel tetikleyiciler eş zamanlı sensörle ölçülmedi, elektromanyetik girişim testi yapılmadı ve kablo rotası boyunca gerilim, titreşim ya da sıcaklık korelasyonu sistematik olarak kaydedilmedi. Değişim sonrası doğrulama da kısa: üç resmi SFP takıldıktan sonra haftalarca kopma sayısının sıfıra inip inmediği, aynı parti diğer SFP'lerin de değiştirilip değiştirilmediği ve logların bağımsız bir gözlemci tarafından yeniden okunup okunmadığı gösterilmiyor. Dürüst ara raporun değeri büyük, ama nihai hüküm için uzun süreli ölçüm ve kör test gerekli.
Çıkar ve doğrulanabilirlik penceresinden bakınca hem Paperclip'in kendisi hem de Flare entegrasyonu tanıtım içeriyor. Dodo'nun projesi NetworkChuck videosuyla ilk kez geniş kitleye çıkıyor ve Flare sponsorluğu, kimlik istihbaratı anlatısını güçlendiriyor. Bu, anlatının yanlış olduğu anlamına gelmez, ama iddiaların bağımsız tekrar kontrolünü gerekli kılar. En sağlam doğrulama, aynı anahtarda aynı fiber hatlar üzerinde marj ölçümleri, farklı satıcı SFP'lerle kontrollü değişim ve haftalık kopma olaylarının sayısal karşılaştırması olur. Flare tarafında ise akademi kullanıcılarına ait 32 bin cihaz ve 76 sızmış kimlik gibi sayıların ölçeği, dış kaynaklardan teyit edilebilecek nitelikte ve Entra ID ile otomatik kapatma vaadi, gerçek ortamda politika etkisiyle birlikte test edilmeli.
Pratikte Paperclip, çoklu harness ve çoklu modelle çalışan ekipler, ev laboratuvarı olan içerik üreticileri ve görev tabanlı orkestrasyonu kayıt altına almak isteyenler için mantıklı. Kaotik bir ajan kalabalığını organizasyon şemasına, görev ağacına ve aranabilir yapıtlara dönüştürmek, özellikle ağ ve depolama gibi somut arızalarda hız kazandırıyor. Tek model ve tek harness ile yetinen bireyler, düşük gecikme gerektiren finansal sistemler veya sıkı regülasyona tabi kurumlar için ise daha hafif bir kurulum ve doğrudan API orkestrasyonu daha az riskli. Başlamak isteyenler yerel makinede hızlı başlangıçla deneyip yalnızca işler dallandığında VPS'e taşınırsa, hem öğrenme eğrisi hem maliyet kontrol altında kalır ve Paperclip'in asıl gücü, rutinler ve içe dışa aktarılabilir organizasyon şeması gibi kültür araçlarıyla birlikte ortaya çıkar.
Kaynaklar
7 bağlantı; bunları kullanan başka yayımlanmış haber yok. Aynı bağlantıyı paylaşan haberler birbirini doğrulamış sayılmaz; kaynağın kökeni bağlantı sayısından çıkarılmaz.
- @youtube.com YouTube — NetworkChuck: Paperclip'i Hemen Deneyin!
- @paperclip.ing https://docs.paperclip.ing/guides/getting-started/installation.md
- @paperclip.ing https://docs.paperclip.ing/reference/concepts/cases-and-routines
- @flare.io https://flare.io/identity-exposure-management
- @flare.io https://flare.io/blog/infostealer-credentials-dark-web
- @mikrotik.com https://mikrotik.com/products/group/sfp-modules
- @microsoft.com https://learn.microsoft.com/en-us/entra/identity/monitoring-health/concept-risky-users
paperclip · meta harness · networkchuck · mikrotik · flare