# Agentic cüzdan nedir?

> Bir yapay zekâ ajanının her seferinde sormadan harcayabildiği cüzdan. Tasarım sorusu onu neyin durdurduğudur ve cevaplar ayrışır.

- Source: https://defiloops.com/tr/blog/what-is-an-agentic-wallet
- Published: 2026-07-14
- Category: Architecture
- Tags: agentic-wallet, ai-agents, account-abstraction, custody
- Author: DeFiLoops

---
**Agentic cüzdan**, bir yapay zekâ ajanının önceden birinin belirlediği sınırlar içinde
kendi başına harcayabildiği bir kripto cüzdanıdır. Her eylem için onay penceresi yok,
sabahın üçünde klavye başında bir insan yok.

Tanımın kolay yarısı bu. Zor yarısı — ürünleri birbirinden ayıran yarı — ikinci cümlecik:
*önceden birinin belirlediği sınırlar içinde*. Sınırların ne olduğu ve onları neyin
uyguladığı, tasarımın tamamıdır.

## Fikir neden var

Sıradan bir cüzdan bir insan varsayar. Her işlem, bir insanın ona bakıp bir şeye basmasını
bekler. Bu, bir token almak için iyi bir varsayım, tepki vermesi gereken her şey için
berbat bir varsayımdır: fiyat kıpırdayınca yeniden dengelenmesi gereken bir pozisyon,
tasfiye olmadan beslenmesi gereken bir kredi, ayın birinde gelen kira.

<Compare left="Sıradan bir cüzdan" right="Agentic cüzdan" verdict>
  <Fragment slot="left">
    Her eylem sizi bekler. Strateji, siz hatırladığınızda, seçmediğiniz bir fiyattan çalışır
    ve meşgul olduğunuz ay durur.
  </Fragment>
  <Fragment slot="right">
    Ajan, sizin koyduğunuz sınırlar içinde davranır. Strateji siz uyurken de sürer ve asıl
    güvendiğiniz şey o sınırlardır.
  </Fragment>
</Compare>

Her agentic cüzdan, ikinci sütunun buna değecek kadar güvenli kılınabileceğine dair bir
bahistir. Neye bahse girdikleri konusunda ayrışırlar.

## Altyapı: hesap soyutlaması

Bunların hiçbiri sıradan bir cüzdanla mümkün değil ve nedenini bilmekte fayda var.

Sıradan bir cüzdan, tek bir özel anahtarın kontrol ettiği bir adrestir. Her işlem o anahtarla
imzalanır ve anahtarı tutan her şey her şeyi yapabilir. "Bu taraf şu üç şeyi, şu tutara kadar
yapabilir" demenin bir yolu yoktur — anahtar ya hep ya hiçtir.

**Hesap soyutlaması**, hesabı bunun yerine bir sözleşme yapar; böylece kimin neyi
yapabileceğine dair kurallar koddur. Etkinleştirici değişiklik budur ve sonuçlarından üçü her
agentic cüzdanda karşınıza çıkar:

<Spec rows={[
  ['Hesap bir sözleşme atayabilir', 'Böylece ajanın bir anahtar çifti olması gerekmez — ve düz bir anahtar tümden reddedilebilir'],
  ['İzinler kapsamlandırılabilir', 'Tam yetki yerine, adı konmuş işlemler ve varlık ile dönem başına bir limit'],
  ['Gası başkası ödeyebilir', 'Bu yüzden hiç kullanmadığınız bir zincirin yerel parasını tutmanız gerekmez'],
]} />

Standartlar, hesap için ERC-4337 ve izin modülleri için ERC-7579. Bunları kullanmak için o
numaraları bilmeniz gerekmiyor; önemli olmalarının sebebi, "ajan paranızı alamaz"ın bir iddia
olması ve bunun, iddianın bir vaat değil bir uygulama hâline geldiği katman olmasıdır.

## Piyasadaki üç tasarım

<Spec title="Agentic cüzdanlar bir ajanı nasıl sınırlar" rows={[
  ['Ajan bir anahtar tutar', 'En basiti ve erken yapımlarda en yaygını. Ajanın özel bir anahtarı vardır ve yazılım düzeyinde uslu durması istenir. Ajanı ikna eden şey anahtarı ele geçirir.'],
  ['Ajan anahtarın bir parçasını tutar', 'MPC ya da çoklu imza. Tek bir taraf yalnız imzalayamaz ve politikalar neyin birlikte imzalanacağını sınırlar. Bugünün baskın ticari cevabı.'],
  ['Ajan hiç anahtar tutmaz', 'Ajan, hesabınızın atadığı bir sözleşmedir. Adı konmuş bir işlemi isteyebilir, başka bir şey yapamaz. Buradaki tasarım budur.'],
]} />

Sektör, birincisinin savunulamaz olduğu görüşünde birleşiyor. Coinbase, yapay zekâ
ajanlarının özel anahtar tutmaması gerektiğini açıkça savundu ve gerekçe karmaşık değil:
kendi anahtarını tutan bir ajan, başarılı tek bir istem enjeksiyonu kadar uzakta, her şeyi
bir saldırganın adresine göndermeye hazırdır.

<Callout type="warn" title="Tartışmanın çoğu ikinci satır hakkında">
  Politika sınırlı MPC gerçek bir ilerlemedir ve piyasanın çoğu oradadır. Ona itirazımız dar
  ve belirlidir; bir sıfatta değil, bir sonraki bölümdedir.
</Callout>

## Onları asıl ayıran soru

"Sınırlar ne kadar güçlü" değil, **ajan neyi ifade edebiliyor?**

Politika motoru bir filtredir. Rastgele bir işlem kurabilen bir ajanla onu yürütecek bir
zincir arasında durur ve evet ya da hayır der. Filtreler, birinin daha önce düşündüğü
saldırılara karşı sınanır; ve "3 milyar tokeni 0xabc…'ye gönder" isteğinin meşru olup
olmadığına karar vermek zorunda kalan bir filtre, düşmanca baskı altında zor bir iş yapıyor
demektir.

Alternatif, o cümleyi söylenemez kılmaktır.

<Quote cite="Argümanın yapısal hâli">
  Enjeksiyonu engelleyemezsiniz. İfade gücünü kaldırabilirsiniz.
</Quote>

Burada ajan işlem kurmaz. Kapalı bir işlem listesinden alınmış, etiketli kutulardan oluşan
sabit bir formu doldurur. Hedef adres için kutu yoktur, veri yükü için kutu yoktur.
Hedefler **rollerdir** — "sahibin hesabı" — ve adım çalışırken hesabınızdan çözümlenir.

Yani kötü niyetli talimatın yazılacağı bir yer yoktur. Hiçbir şeyin onu yakalaması gerekmez.

<Callout type="note" title="Bu, “güvenli” demekten daha dar bir iddia">
  Bir ajanın saldırgana ödeme yapmaya ikna edilmesini durdurur. Değerin hareket edebileceği
  her yolun kapatıldığı iddiası değildir — kendimize karşı kanıtladığımız dört saldırı ve
  dış denetimin bulunmadığı gerçeği için güvenlik yazısına bakın.
</Callout>

## İnsanların bu konuda yanıldıkları

### "Agentic, paramın yapay zekâda olduğu anlamına gelir"

Üç tasarımın hiçbirinde öyle değil, en az da üçüncüsünde. Burada paranız, kendi adresinizden
türetilen bir adreste durur. Her zaman tek sahibi sizsiniz. Ajan bir planın hiçbir anında
token tutamaz; ağ ücretini ödeyen anahtar da tutamaz.

### "Sınırlar bir ayar, yani biri değiştirebilir"

Bu tamamen sınırların nerede yaşadığına bağlıdır. Bir sunucunun uyguladığı harcama limiti
bir politikadır. Hesabınızın zincir üstünde uyguladığı harcama limiti, işletmecinin
yükseltebileceği bir şey değildir; çünkü hesap yalnızca size cevap verir.

<Spec rows={[
  ['Limit nerede yaşıyor', 'İşletmeci yükseltebilir mi'],
  ['Ürünün arka ucunda', 'Evet, farklı kod yayınlayarak'],
  ['İşletmecinin çalıştırdığı politika motorunda', 'Evet, politikayı değiştirerek'],
  ['Hesabınızda, zincir üstünde', 'Hayır'],
]} />

### "Emanetsiz" bir pazarlama sözcüğü

Sınanabilir bir sözcük. Meseleyi tek bir soru çözer: **işletmecinin hiçbir yardımı olmadan
ve sunucuları kapalıyken paranızı çıkarabiliyor musunuz?** Cevap bir destek talebi, bir
çekim kuyruğu ya da onların imzası gerektiriyorsa, bu fazladan adımları olan emanetçiliktir.

## Bir sağlayıcıya sorulacaklar

Dört soru; hiçbiri bir güvenlik sayfasına güvenmenizi gerektirmez.

<Steps>
  <Step title="Ajan neyi yazabiliyor?">
    Cevapta bir adres geçiyorsa, sayılan diğer tüm kontroller ikna edilebilir bir modelle
    paranız arasında duran birer filtredir.
  </Step>
  <Step title="Harcama limiti nerede uygulanıyor?">
    Onların sunucusunda mı, yoksa yalnızca sizin kontrol ettiğiniz bir hesapta mı? Limiti
    değiştirmek istediklerinde ne olduğunu sorun.
  </Step>
  <Step title="Sunucularınız kapalıyken ayrılabilir miyim?">
    Ve bunu gerçekten yapan oldu mu? Hiç denenmemiş bir çıkış yolu bir tahmindir.
  </Step>
  <Step title="Tamamen ele geçirilmiş bir ajan için en kötü durum ne?">
    İyi bir cevap, sizin belirlediğiniz bir sayıdır. Belirsiz bir cevap, kimsenin bunu
    hesaplamadığı anlamına gelir.
  </Step>
</Steps>

## Bu kategorinin dürüst hâli

Erken bir dönem ve olay verileri bunu söylüyor. Otonom ajan çalıştıran kurumlar, "bize
olmadı"yı işe yaramaz bir savunma hâline getiren oranlarda güvenlik olayı bildirdi. Yayınlanan
dolar toplamlarına ise temkinli yaklaşmakta fayda var: manşet rakamlar, birincil kaynakların
ajanlarla ilgisi olmayan nedenlere bağladığı olaylarla şişebiliyor.

Agentic cüzdan daha güvenli bir cüzdan değildir. İnsan denetimini yapısal bir denetimle
takas etmiş bir cüzdandır. Bu takasın iyi olup olmadığı, yapının gerçekte ne kadar yapısal
olduğuna bağlıdır — ve bunu tam olarak sorabilirsiniz, sormalısınız da.