💡 3 Maddede Bu Yazının Özeti
OpenAI Codex'in 0.152.0 sürümü, yeni bir model duyurusundan çok, uzun süre çalışan araç destekli işlerin daha öngörülebilir yönetilmesine odaklanıyor. Sürüm; MCP araç çıktıları için ayrı sınırlar, uygulama sunucusundaki uzun komutlar için zaman aşımı ayarları, kimlik yenileme görünürlüğü ve bazı güvenlik…
OpenAI Codex’in 0.152.0 sürümü, yeni bir model duyurusundan çok, uzun süre çalışan araç destekli işlerin daha öngörülebilir yönetilmesine odaklanıyor. Sürüm; MCP araç çıktıları için ayrı sınırlar, uygulama sunucusundaki uzun komutlar için zaman aşımı ayarları, kimlik yenileme görünürlüğü ve bazı güvenlik sertleştirmeleri getiriyor.
Bu değişiklikler özellikle birden fazla MCP sunucusuna bağlanan, uzun günlükler üreten veya ajanlara dosya ve terminal araçları veren ekipler için önemli. Çünkü ajanlı bir iş akışında sorun çoğu zaman modelin yanıt üretmesi değil; aşırı büyük araç çıktısının bağlamı doldurması, bekleyen bir komutun sessizce takılması ya da oturum yenilemesinin görünmez kalması oluyor.
Sürümün ana fikri: araç çıktısını kontrol altında tutmak
0.152.0 ile tek tek MCP araçları için output_token_limit ayarı destekleniyor. Bu ayar, bir aracın döndürebileceği metin miktarını sınırlamaya yarıyor. Örneğin bir arama, günlük okuma veya veritabanı aracı binlerce satır döndürüyorsa, ajanın bütün sonucu her turda taşıması hem maliyeti hem de yanlış önceliklendirme riskini artırabilir.
Sınır koymak, önemli veriyi yok saymak anlamına gelmemeli. Daha iyi yaklaşım; aracın özet, sayfalama, filtre veya ayrıntı isteği gibi yöntemler sunmasıdır. Böylece ilk çağrı yalnız karar vermeye yetecek kadar bilgi verir; ajan ihtiyaç duyarsa belirli kayda veya satıra ikinci çağrıyla iner. Sürüm notları, bu kısıtlamanın oturum kaldığı yerden devam ettiğinde de tutarlı uygulanacağını belirtiyor.
MCP sunucu adlarında daha esnek biçim
MCP sunucu isimleri artık :, @, / ve . karakterlerini içerebiliyor. Bu küçük görünen değişiklik, paket ya da alan adı benzeri adlandırma kullanan ekipler için pratik. Örneğin farklı ortamları ve sağlayıcıları ayırmak daha anlaşılır hâle geliyor.
Yine de adın okunabilir olması güvenlik kuralının yerine geçmez. Benzer görünen sunucu adları, yanlış araca yetki verme veya yanlış yapılandırmayı seçme riskini doğurabilir. Kurum içi listelerde sahip, amaç, erişim kapsamı ve üretim/test ortamı bilgisi açıkça tutulmalı.
Uzun süren komutlarda görünür zaman aşımı
App-server istemcileri artık thread/shellCommand çağrıları için bir saatten uzun süreleri de kapsayabilen zaman aşımı değerleri tanımlayabiliyor. Büyük derlemeler, veri dönüştürmeleri veya uzun test paketleri için bu önemli bir esneklik. Ancak “uzun süre tanımak”, komutu sınırsız bırakmak değildir.
Sağlıklı bir otomasyonda her komutun net bir hedefi, üst süre sınırı, ara ilerleme kaydı ve iptal yolu bulunur. Uzun bir iş, mümkünse küçük denetlenebilir aşamalara ayrılmalı; oluşan dosyalar ve dış sistemlere yazılan değişiklikler ayrıca doğrulanmalıdır. Aksi durumda zaman aşımı büyütmek yalnızca kilitlenmiş işi daha geç fark etmeye yol açar.
Kimlik yenileme ve kota uyarıları artık daha anlaşılır
Terminal arayüzü ve codex exec, kimlik bilgisi yenileme ilerlemesini gösterebiliyor. Bu, özellikle sağlayıcı tarafında yeniden kimlik doğrulama gerektiğinde “komut dondu mu?” belirsizliğini azaltır. Sürüm ayrıca kota sınırı uyarılarında kullanım kontrolü, kredi yönetimi, sınırı sıfırlama ve plan yönetimi gibi eylemler sunuyor.
Bu uyarılar operasyonel görünürlük sağlar; ama hesap erişim bilgilerini paylaşıma açmamalıdır. Kimlik bilgileri güvenli saklama alanında tutulmalı, bir sohbet mesajına veya komut satırı argümanına yazılmamalı. Kotaya yaklaşıldığında iş yükünü küçültmek, daha ucuz bir model seçmek veya işi sıraya koymak da değerlendirilmelidir.
Güvenlik düzeltmeleri: yönlendirme ve kimlik bilgileri
0.152.0, bulut görev isteklerinde güvenilmeyen arka uç URL’lerini reddediyor ve kayıtlı kimlik bilgilerini korumak için yönlendirmeleri kapatıyor. Bu tür ayrıntılar görünmez kalabilir; fakat ajanların dış servislerle çalıştığı sistemlerde yönlendirme zincirleri, yanlış hedefe istek gönderme veya yetki bilgisinin sızması açısından önemlidir.
Ek olarak, MCP araçlarının önbellek yenilemeleri ve uzak eklenti değişimleri sırasında kullanılabilir kalmasına yönelik düzeltmeler yer alıyor. Kimlik doğrulama yeniden denemelerinde yardımcı bileşenlerden yenilenmiş başlıkların alınması da bağlantıların daha dayanıklı olmasını amaçlıyor. Bu, erişimin her zaman doğru olduğu anlamına gelmez: en az yetki, hedef allowlist’i ve işlem günlüğü hâlâ temel savunmalardır.
Erişilebilirlik ve terminal kullanımında dikkat çekenler
Vim kipinde taslak içi arama için / ve ? hareketleri, vurgulanan eşleşmeler ve n/N ile tekrar dolaşma eklenmiş. Ayrıca yeni taslakların Ekleme kipinde başlamasıyla ilgili düzeltme var. Klavye ağırlıklı çalışan kullanıcılar için bu, daha az kip sürprizi ve daha tahmin edilebilir yazım davranışı demek.
Sürüm notlarında eski JediTerm tabanlı terminallerdeki imleç kaynaklı görüntü bozulmalarının da düzeltildiği belirtiliyor. Ekran okuyucu kullanan kişiler için görsel düzeltmeler tek başına yeterli değildir; komut çıktısının metin olarak erişilebilir olması, odak sırasının korunması ve uzun günlüklerin anlamlı başlıklarla bölünmesi gerekir.
Yükseltmeden önce uygulanabilir kontrol listesi
- Mevcut Codex sürümünü ve kullanılan MCP sunucularını kaydedin.
- Yüksek çıktı üreten her araç için özetleme, sayfalama ve
output_token_limitpolitikasını belirleyin. - Uzun komutlara görev-özel zaman aşımı, görünür ilerleme ve iptal davranışı ekleyin.
- Test ortamında oturum yenileme, bağlantı kesintisi ve yeniden başlatma senaryolarını deneyin.
- Üretimde araç adları, izinler ve yönlendirilen hedefler için denetim kaydı tutun.
Sonuç
Codex 0.152.0, daha büyük ve daha karmaşık ajanlı iş akışlarının günlük ayrıntılarına odaklanan bir sürüm. Araç çıktısını sınırlamak, uzun işleri süreyle yönetmek, kimlik yenilemeyi görünür kılmak ve güvenilmeyen hedefleri reddetmek; yalnız tek tek görevleri değil, bütün çalışma akışının güvenilirliğini etkiler. En iyi sonuç için bu ayarları güvenli varsayılanlar, test ve insan denetimiyle birlikte kullanmak gerekir.