# Agentic cüzdanlar karşılaştırması: sınırlar gerçekte nerede yaşıyor

> Hepsi harcama limiti uyguluyor. Fark, uygulamanın nerede durduğunda ve bu da işletmeci yanıldığında ne olacağını belirliyor.

- Source: https://defiloops.com/tr/blog/agentic-wallets-compared-where-the-limits-live
- Published: 2026-06-09
- Category: Architecture
- Tags: agentic-wallet, comparison, ai-agents, custody
- Author: DeFiLoops

---
Herhangi bir agentic cüzdanın pazarlamasını okuyun; aynı listeyi görürsünüz: en az ayrıcalık,
kapsamlı izinler, işlem başına ve günlük limitler, izin listeleri, geri alınamaz her şey için
insan onayı. Hepsinde var. Bu size neredeyse hiçbir şey anlatmıyor.

Onları ayıran soru, sınırların *olup olmadığı* değil. **Sınırların nerede uygulandığı** —
çünkü bunu kimin değiştirebileceğini ve işletmecinin kötü bir gün geçirmesinden geriye ne
kaldığını bu belirler.

## Bir sınırın yaşayabileceği dört yer

<Spec title="Uygulama nerede duruyor" rows={[
  ['İşletmecinin çalıştırdığı politika motorunda', 'MPC ya da çoklu imza artı kurallar. İşletmeci politikayı değiştirebilir'],
  ['Güvenilir yürütme ortamında', 'Limitler imzalama altyapısı tarafından, önceden uygulanır'],
  ['Bir insanda', 'İstisnaları biri onaylar. Güçlüdür ve sabahın üçüne ölçeklenmez'],
  ['Kendi hesabınızda, zincir üstünde', 'Hesap yalnızca size cevap verir, yani başkası yükseltemez'],
]} />

Bunların hiçbiri sahte değil. Farklı biçimlerde bozulurlar; bilmeye değer olan da budur.

## Kim ne yapıyor

Buradaki her şey, ilgili sağlayıcının kendi yayımladığı materyalden. Bir ürün bizden daha
iyisini yapıyorsa, öyle yazıyor.

<Spec title="Başlıca yaklaşımlar, 2026 sonu itibarıyla" rows={[
  ['DeFiLoops', 'Ajan, hesabınızın atadığı bir sözleşmedir ve hiç anahtar tutmaz — düz bir anahtar hiç atanamaz. Kapalı bir 61 işlemlik katalogdan alınan sabit bir formu doldurur ve hedef adres için alanı yoktur: hedefler, çalışma anında hesabınızdan çözümlenen rollerdir. Limitler hesabınızda, varlık ve dönem başına sabittir ve bizim tarafımızdan yükseltilemez. Atama tek yönlüdür ve iptal, kendi cüzdanınızdan tek bir işlemdir. ERC-4337 hesap, ERC-7579 izin modülleri. 3 zincir'],
  ['Cobo Agentic Wallet', 'MPC; varsayılan olarak emanetsiz, isteğe bağlı emanetçi modla. Politikalar “Pact” olarak tanımlanır: görev niyeti, yürütme sınırları, durma noktası. Politika dışı eylemler ret geri bildirimi alır, böylece ajan kapsam içinde yeniden dener. Web, mobil, Telegram ve Discord üzerinden insan onayı, ayrıca acil dondurma. 80+ zincir'],
  ['Coinbase AgentKit', 'Anahtarlar güvenilir yürütme ortamında yalıtılır ve ajan koduna hiç açılmaz. Harcama kontrolleri TEE düzeyinde uygulanır: oturum limitleri, işlem başına limitler, izin listesindeki sözleşmeler. Bir ödeme istemcisi ve Base üzerinde gassız bir hat da içerir. 5 zincir'],
  ['MetaMask Agent Wallet', 'Politika istisnaları için insan onayı etrafında kurulmuş bir koruma modu'],
]} />

<Callout type="note" title="Zincir kapsamı yakın değil ve bu önemli">
  Cobo 80+ zinciri destekliyor. Coinbase beş. Biz üç. Ajanınızın bizim entegre etmediğimiz bir
  zincire dokunması gerekiyorsa, bu sayfanın geri kalanı size yardımcı olmaz — bu, başka bir
  şey seçmek için gerçek ve acil bir sebeptir.
</Callout>

## Gerçekte ne farklı

Ortak sözcükleri bir kenara koyduğunuzda iki gerçek eksen kalıyor.

### 1. İşletmeci limitinizi yükseltebilir mi?

<Compare left="Politika motorundaki bir limit" right="Hesabınızdaki bir limit" verdict>
  <Fragment slot="left">
    İşletmecinin çalıştırdığı yazılımla uygulanır. Değiştirmek bir yapılandırma değişikliği ya
    da bir dağıtımdır — yapmak isteyip istemedikleri ayrı, yapabildikleri bir şeydir.
  </Fragment>
  <Fragment slot="right">
    Yalnızca sizin imzanıza cevap veren bir sözleşmeyle uygulanır. Yükseltmenin idari bir yolu
    yoktur; bize de yoktur.
  </Fragment>
</Compare>

Bu bir suçlama değil. Politika motoru gerçek bir kontroldür ve iyi işletileni güvenilirdir.
Bu, işletmeci ele geçirilir, satın alınır ya da hukuken zorlanırsa neyin doğru kalacağına
dair bir tespittir.

### 2. Ajan neyi yazabiliyor?

Hafife alındığını düşündüğümüz eksen bu ve dar bir eksen.

Coinbase'in **izin listesindeki sözleşmeler** yaklaşımı, alandaki tasarımımıza en yakın şey:
ajan yalnızca onaylı adreslere ulaşabilir. Bu, etki alanında anlamlı bir azalmadır ve iyi bir
fikirdir.

Fark bir adım ötede. İzin listesi modelinde ajan hâlâ içinde bir hedef bulunan bir işlem
kurar ve bir şey o hedefi listeye karşı denetler. Bizimkinde **hedef için hiç alan yoktur** —
hedefler "sahibin hesabı" gibi rollerdir ve adım çalışırken hesabınızdan çözümlenir.

<Quote>
  İzin listesi "bu adrese izin var mı?" sorusunu doğru yanıtlar. Alanı kaldırmak, hiçbir şeyin
  o soruyu yanıtlamak zorunda olmaması demektir.
</Quote>

İkisi de bugün aynı saldırıyı durdurur. Farklı bozulurlar: izin listesinin üzerindeki her
adres hakkında haklı olması gerekir, olmayan bir alanın ise hakkında haklı olacağı bir şey
yoktur.

## Her birinin bizden güçlü olduğu yer

Açıkça söylemekte fayda var; yazarını pohpohlayan bir karşılaştırma karşılaştırma değildir.

<Spec rows={[
  ['Cobo', 'Bizim 3’ümüze karşı 80+ zincir, kurumsal operasyonlar, Telegram ve Discord’a yönlendirilen insan onayı ve acil dondurma — bizde iptal var, bu bir filo genelinde hızlı bir operasyonel durdurma düğmesiyle aynı şey değil'],
  ['Coinbase', 'TEE anahtar yalıtımı, “bellekteki anahtar”dan daha güçlü bir hikâyedir; keeper servisimizin bugün üretimde başlamayı reddetmesinin sebebi tam olarak budur. Beş zincir, bir ödeme hattı ve Base üzerinde gassız bir yol'],
  ['MetaMask', 'İstisnalar için insan onayı, var olan en anlaşılır kontroldür. Kullanım biçiminiz yolda bir insanı kaldırabiliyorsa, bunu yenmek zordur'],
]} />

## Meseleyi asıl çözen sorular

Dört tane ve hiçbiri kimsenin güvenlik sayfasına güvenmenizi gerektirmiyor — bizimkine de.

<Steps>
  <Step title="Limit nerede uygulanıyor ve kim yükseltebilir?">
    "Hesabınızda, zincir üstünde" ve "bizim politika motorumuzda" iki gerçek cevaptır. Aynı
    cevap değildirler.
  </Step>
  <Step title="Ajan neyi ifade edebiliyor?">
    Hedef adres ajanın doldurduğu bir alansa, her kontrol birinin önceden hayal ettiği
    saldırılara göre yargılanan bir filtredir.
  </Step>
  <Step title="İşletmecinin sunucuları kapalıyken ayrılabiliyor musunuz?">
    Ve bunu yapan oldu mu? "Emanetsiz"in anlamlı olan tek sınavı budur.
  </Step>
  <Step title="Tamamen ele geçirilmiş bir ajan için en kötü durum, sayı olarak nedir?">
    İyi bir cevap sizin belirlediğiniz bir rakamdır. Belirsiz bir cevap kimsenin hesaplamadığı
    anlamına gelir.
  </Step>
</Steps>

## Kendi dürüst sütunumuz

Aynı inceleme, buraya uygulanmış hâliyle.

Ajan hiç anahtar tutmaz ve hedef adlandıramaz. Limitler hesabınızda yaşar ve bizim
tarafımızdan yükseltilemez. Atama tek yönlüdür: hesabınız asla farklı bir ajana
yönlendirilemez, yalnızca hiçbirine.

Ve: koruma, izin verilenlerin değil yasaklananların listesi olarak çalışır. Devralmayı tamamen
engeller ama kimsenin yasaklamayı düşünmediği bir eylem üzerinden değerin hareket edebileceği
her yolu engellemez — **kendimize karşı bu türden dört saldırı kanıtladık**. **Dış denetim
yoktur.** Keeper servisimiz, anahtarını bellekte tuttuğu için üretimde başlamayı reddediyor;
bu da tam olarak bir TEE'nin çözdüğü ve bizim henüz çözmediğimiz sorun.

Üç zincir. Dokuz protokol. Yaptığınız iş için bu yetmiyorsa, geri kalanı önemli değil.

## Kısa hâli

Genişlik gerekiyorsa Cobo'nun zincir kapsamı yakın bile değil. Kodunuzun dokunamayacağı
anahtarlar isteyen bir geliştiriciyseniz, Coinbase'in TEE modeli alandaki en temizi. Yolda bir
insan istiyorsanız, MetaMask bunun için inşa etti.

Önemsediğiniz şey, işletmeci dahil hiç kimsenin limitinizi yükseltememesi ya da paranızı
yönlendirememesiyse, herkese sorulacak soru limitin nerede yaşadığı ve hedefin bir alan olup
olmadığıdır. Bu iki cevap, bu sayfa dahil her özellik tablosundan daha hızlı ayırır.