By · Last updated 2026-03-31

Bloga DönAI Güvenliği

IDE ile Tarayıcı: Geliştirici Yapay Zeka Güvenliği

Geliştiriciler yapay zekayı iki ortamda kullanır: IDE (Cursor, VS Code) ve tarayıcı (Claude.ai, ChatGPT). Her biri farklı kontroller gerektirir.

March 31, 20268 dk okuma
developer AI securityMCP Server IDEChrome Extension browsertwo-layer protectioncredential leak prevention

İki Kanal, İki Saldırı Yüzeyi

Geliştiriciler yapay zekayı iki yerde kullanır. Her yerin farklı bir veri akışı vardır. Her biri farklı bir güvenlik kontrolü gerektirir.

IDE tümleşik yapay zeka — Cursor, GitHub Copilot, VS Code uzantıları ve Claude Desktop projenizi okuyabilir. Kod dosyaları, yapılandırma dosyaları ve ortam değişkenleri kapsam dahilindedir. Yapay zeka modeli, geliştiricinin yapıştırdığını veya istemcinin proje bağlamından çektiğini alır.

Tarayıcı tabanlı yapay zeka — Claude.ai, ChatGPT ve Gemini tarayıcıda çalışır. Geliştiriciler kod, yığın izleri ve hata mesajlarını tarayıcı metin alanları aracılığıyla yapıştırır. Metin doğrudan yapay zeka sağlayıcısına gider. Araya herhangi bir filtre girmez.

Her iki kanal da hassas verileri yapay zeka sağlayıcılarına maruz bırakır. Her ikisi de kontrol gerektirir. Ancak her kanal için doğru kontrol farklıdır. Yalnızca bir kanalı kapatan ekip, geliştirici iş akışının yalnızca yarısını korumuş olur.

IDE Katmanı: MCP Sunucusu

Claude Desktop ve Cursor kullanıcıları için Model Bağlam Protokolü (MCP) doğru güvenlik katmanıdır.

MCP, yapay zeka istemcileri ile yapay zeka model API'leri arasında oturur. MCP Sunucusu, bu arayüzdeki tüm verileri modele ulaşmadan önce okur.

Bu konum üç şeyi mümkün kılar:

Anahtar ve gizli bilgi kaldırma — API anahtarları, veritabanı bağlantı dizeleri, kimlik doğrulama token'ları ve iç URL'ler, göndermeden önce bulunup güvenli token'larla değiştirilir. Model, gerçek anahtar değeri yerine `[API_KEY_1]` görür.

Özel kod kalıpları — Ekipler, iç ürün kodları, müşteri kimlikleri ve hizmet adları için özel eşleşme kuralları ekleyebilir. Standart PII araçları bu kalıpları bilmez. Özel kurallar, herhangi bir veri çıkmadan önce MCP Sunucusu'nda çalışır.

Geliştirici çalışmasında kesinti yok — Geliştirici Cursor veya Claude Desktop'ı eskiden olduğu gibi kullanır. MCP Sunucusu istemci ile API arasında çalışır. Geliştirici hiçbir değişiklik görmez. Aynı yapay zeka yardımını alır.

GitHub Octoverse 2024, GitHub'da 39 milyon gizli bilgi sızıntısı kayıt etti — yıldan yıla %25'lik artış. Bu sızıntıları yaratan alışkanlıklar, IDE yapay zeka sızıntılarını da tetikler. Kimlik bilgileri hem commit edilen kodda hem de yapıştırılan bağlamda yer alır. MCP Sunucusu müdahalesi, aynı kalıbın yapay zeka kanalını kapsar.

Ayrıca bakın: 2026'da MCP Sunucusu PII Güvenliği

Tarayıcı Katmanı: Chrome Uzantısı

Tarayıcı tabanlı yapay zeka için — Claude.ai, ChatGPT, Gemini — Chrome Uzantısı doğru kontroldür.

Uzantı, her yapay zeka platformunda bir içerik betiği olarak çalışır. Geliştiricinin gönderdiği metni önceden okur. Hassas içerikleri — adlar, gizli bilgiler ve belirlediğiniz kod kalıpları — bulur ve metin yapay zeka sağlayıcısına ulaşmadan önce maskeler.

İki katman farklı kanalları kapsar:

MCP Sunucusu kapsar — Claude Desktop veya Cursor üzerinden tüm yapay zeka kullanımını. Kod incelemeleri, hata ayıklama oturumları ve proje bağlamı sorguları bu katmandan geçer.

Chrome Uzantısı kapsar — Tarayıcı tabanlı tüm yapay zeka kullanımını. Claude.ai, ChatGPT, Gemini, Perplexity ve tarayıcıdaki diğer yapay zeka arayüzleri. IDE dışında belgeleme veya soru sormak için tarayıcı yapay zekasını tercih eden geliştiricileri de kapsar.

Ayrıca bakın: Tarayıcı DLP için Engelleme ile Anonim Hale Getirme

Birleşik Kapsamın Görünümü

Her iki katmanı da çalıştıran bir geliştirici ekibi tam koruma elde eder. Pratikte nasıl işlediği aşağıdaki gibidir.

Bir geliştirici, canlı bir sorunu hata ayıklamak için Cursor'ı Claude ile kullanır. MCP Sunucusu, Claude görmeden önce yığın izindeki gizli bilgileri temizler. Hiçbir anahtar gönderilmez.

Aynı geliştirici daha sonra bir mimari sorusu için tarayıcıda Claude.ai'yı açar. İç hizmet URL'si içeren bir şey ekler. Chrome Uzantısı, gönderilmeden önce URL'yi kaldırır. Claude'a hiçbir iç URL ulaşmaz.

Bir meslektaş belgeler yardımı için ChatGPT kullanır. API anahtarı içeren kod yapıştırır. Chrome Uzantısı, OpenAI'ye gitmeden önce anahtarı yakalar. Hiçbir anahtar ifşa olmaz.

Hiçbir kanal, gizli bilgileri veya hassas kodu yapay zeka sağlayıcılarına sızdırmaz. Her iki geliştirici de gerçek iş için yapay zekayı kullanır. Güvenlik ekibinin her iki kanalda da teknik kontrolleri vardır — yalnızca politika kuralları değil.

CVE-2024-59944, daha geniş kalıbın tek bir durumunu gösterir. Müdahale katmanı olmayan geliştirici yapay zeka araçları bir sızıntı kanalıdır. İki katmanlı model, bu riske doğrudan yanıttır.

Ayrıca bakın: Üretimde Yapay Zeka Kodlama Asistanı PII Sızıntısı

Neden Tek Katman Yeterli Değildir

Bazı ekipler tarayıcı yapay zekasını engelleyip yalnızca IDE araçlarına güvenir. Diğerleri tarayıcı yapay zekasına izin verir ama IDE'yi kapsamaz. Her iki yaklaşım da boşluk bırakır.

iş yerinde Cursor kullanan bir geliştirici, hızlı bir soruyu kontrol etmek için tarayıcı sekmesinde ChatGPT'yi de açabilir. Yalnızca IDE kontrolü bunu yakalamaz. Yalnızca tarayıcı kontrolü IDE oturumunu yakalamaz. Gerçek bir geliştirici gününde her iki kanal da aktiftir.

İki katmanlı model her ikisini de kapsar. Geliştiricilerin bir kanaldan kaçınmasına ya da diğerine yönelmesine bel bağlamaz. Her iki yerde de sessizce çalışır.


Anonym.legal her iki katmanı da sağlar: IDE tümleşik yapay zeka için bir MCP Sunucusu ve tarayıcı tabanlı yapay zeka için bir Chrome Uzantısı. Her ikisi de aynı tespit motoruyla çalışır — 285'ten fazla varlık türü, 48 dil, tersine çevrilebilir şifreleme.

Kaynaklar

Verilerinizi korumaya hazır mısınız?

48 dilde 285+ varlık türü ile PII anonimleştirmeye başlayın.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.