Cloudflare Ask AI, kontrol panelinin sağ üst köşesindeki düğmedir. Bunun arkasında, hesabınızı okuyan, soruları sade bir dille yanıtlayan ve Nisan 2026'dan beri siz değişikliği onayladıktan sonra yapılandırmanızı da değiştiren bir agent olan Agent Lee bulunuyor.
Bu, sıradan bir docs chatbot'u değil. İnternetin büyük bir bölümünün önünde duran bir control plane içinde kimlik bilgilerini barındıran bir agent söz konusu. Bu nedenle bir lansman yazısından daha yakından incelenmeyi hak ediyor.
Aşağıdaki her şey Cloudflare'ın kendi dokümantasyonundan ve blog'undan, ayrıca bu özellikle karşılaşan kişilerin kamuya açık incident raporlarından geliyor. Bunu bir production hesabında denemedim ve bu raporları okuduktan sonra denemek için hiç acele etmiyorum. Makalenin özü de bu tercih.
Cloudflare Ask AI düğmesinin arkasında ne var?
Agent Lee, Cloudflare'ın kendi stack'i üzerine kurulmuş: Agents SDK, inference için Workers AI, kullanıcı başına conversation storage ve write-approval gate için Durable Objects ve API tool tanımları için Cloudflare'ın MCP server'ı.
İlginç kısım, tool'ları nasıl çağırdığı. Model, tool call'ları tek tek üretmek yerine generated API'ye karşı TypeScript yazıyor ve bu kod, credential'lı bir proxy görevi gören bir Durable Object üzerinden sandbox içinde çalışıyor. Cloudflare buna Codemode adını veriyor. API key'ler generated code içinde hiçbir zaman görünmüyor; server side olarak enjekte ediliyor. Read operation'lar doğrudan çalışıyor. Write operation'lar, Cloudflare'ın elicitation gate adını verdiği noktada duruyor ve launch post yazısında confirmation prompt'un kendisinin gate olduğunu, basit bir UX ayrıntısı olmadığını açıkça belirtiyorlar.
Cloudflare, Agent Lee'nin DNS, Workers, SSL/TLS, R2, Registrar, Cache, Tunnel ve API Shield genelinde günde yaklaşık 250.000 tool call gerçekleştirdiğini söylüyor.
Mimari açısından bu gerçek bir tasarım ve incelediğim çoğu vendor copilot'tan daha dikkatli. Sorunlar mimaride değil.
Cloudflare Ask AI'nin doğru yaptığı şeyler
Dar kapsamlı kullanım senaryosunda vaat karşılığını buluyor. Bir ayarın nerede olduğunu sorduğunuzda, sekiz sekme arasında tıklamaktan daha hızlı. Bir DNS lookup veya certificate check çalıştırmasını istediğinizde sayfadan ayrılmadan yanıt alıyorsunuz. Bir traffic chart istediğinizde analytics verilerinizden generative UI aracılığıyla bir grafik oluşturuyor.
Account awareness, docs search'e kıyasla gerçek yükseltme. Dokümantasyondaki varsayımsal bir zone hakkında değil, sizin zone'unuz hakkında yanıt veriyor. Cloudflare dashboard'una yılda iki kez giren ve bir kuralın Rules, Caching veya Configuration altında mı olduğunu hatırlayamayan herkes için bu tek başına faydalı.
Cloudflare Ask AI nerede hata yapıyor?
Üç failure kamuya açık şekilde belgelenmiş durumda ve bunlar aynı türden failure'lar değil.
Kimsenin istemediği token
Şubat 2026'nın sonlarında Cloudflare kullanıcıları, hiç oluşturmadıkları halde hesaplarında "Agent Lee (auto-generated)" adlı bir API token bulmaya başladı. Silmek işe yaramadı. Sayfa yenilendiğinde token yeniden ortaya çıkıyordu. Bir community thread nedenini ortaya çıkardı: Ask AI panelinin içindeki küçük bir control'un arkasına gizlenmiş "Let AI view your account" adlı bir setting etkin olarak gönderilmişti. Bunu kapatmak token'ı kalıcı olarak kaldırdı.
Bu thread'deki bir kullanıcı, özelliği hiç etkinleştirmediğini ve herhangi bir bildirim almadığını söyledi. Aynı thread'de yanıt veren eski bir Cloudflare çalışanı, özelliğin bildirim yapılmadan yayınlandığını kabul etti ve daha önemli bir noktaya dikkat çekti: agent kendi token'ından haberdar değildi. Ekip daha sonra beta dokümantasyonunu ve token düzeltmesini yayınladı.
Ardından Mayıs ayında, credential'ları denetleyen bir developer hesabında benzer bir token buldu; token 28 Nisan'da oluşturulmuş ve üç hafta sonra fark edilmişti. Cloudflare's Ask AI created an API token with read access to my entire account başlıklı yazısında, tüm account'lara, tüm zone'lara ve tüm user'lara yayılan read access'ten, 160'tan fazla permission'dan ve expiry date bulunmamasından söz ediyor. Argümanı yerinde: "Bir soruyu yanıtlayan assistant'ın, o soruyla sınırlı read access'e ihtiyacı vardır."
Cloudflare'ın bugünkü dokümantasyonu, API token'ları Agent Lee'nin erişemeyeceği şeyler arasında listeliyor. Agent için provision edilen credential, agent'ın amaçlanan kullanımından daha geniş kapsamlıysa bu iki ifade aynı anda doğru olabilir. Kalıcı, geniş kapsamlı ve süresi dolmayan bir token'la ilgili bütün sorun da bu.
Gidip kontrol edin: dash.cloudflare.com/profile/api-tokens.
Sessiz yanıtsızlıklar
Mayıs ayında bir kullanıcı, Cloudflare community forum üzerinde Ask AI'nin çeşitli traffic analysis soruları boyunca "thinking about it" durumunda kaldığını ve ardından hiçbir şey döndürmediğini bildirdi. Hata yok, kısmi yanıt yok, bir şeylerin başarısız olduğuna dair hiçbir işaret yoktu. Cloudflare tarafındaki bir responder bunu yeniden üretti ve ekibin yanıtsızlıkları durduracak değişiklikleri yayınladığını söyledi.
Bu bir beta bug'ı ve düzeltilecek. Bunu, interface hakkında ortaya çıkardığı şey nedeniyle anıyorum. Sistem geri bildirimi olmayan bir chat paneli, zor bir soruyla bozuk bir pipeline arasındaki farkı anlamanızı sağlayacak hiçbir şey sunmuyor.
Onaylanan bir write işlemiyle bozulan cache rule
Temmuz raporu dikkatinizi vermeniz gereken rapor. Bir kullanıcı, bir caching sorununu Ask AI ile giderirken işlemin başarıyla kaydedildiğini gördü ve ertesi sabah sorunun geri geldiğini fark etti. İncelediğinde agent'ın Rulesets API üzerinden override_origin ile birlikte browser_ttl değerini 0 olarak ayarladığını gördü. API bu değeri kabul etmişti. Rule daha sonra edit mode'da açıldığında dashboard bunu geçersiz olarak işaretledi. Rule zaten bozuk bir durumda deploy edilmişti ve cache bypass sessizce hiçbir şey yapmıyordu.
Bu sıralamayı tekrar okuyun; çünkü guardrail tam olarak tasarlandığı gibi çalıştı ve sonuç yine de bozuk bir production rule oldu.
Approval gate'in kapsamadığı boşluk
Elicitation gate tek bir soruyu yanıtlıyor: Bu write işlemine izin veriyor musunuz? Kullanıcıyı gerçekten etkileyen soruyu yanıtlayamıyor: Bu değer doğru mu?
"Bu cache rule üzerinde browser TTL'i ayarla" işlemini onaylamak, override_origin ile birlikte 0 değerinin API'nin kabul ettiği ancak dashboard'un reddettiği bir rule ürettiğini bilmekle aynı şey değil. Bunu approval prompt'unda yakalamak için constraint'i zaten biliyor olmanız gerekir; constraint'i biliyor olsaydınız bir agent'a sormazdınız.
Bu, infrastructure üzerinde confirm-before-write yaklaşımının yapısal sınırıdır. Authorisation, validation değildir. Değerlendiremeyeceği bir değişikliği onaylayan insan, fazladan adımlara sahip bir rubber stamp'tir ve failure mode bir reddetmeden daha kötüdür; çünkü sessiz bir misconfiguration, trafik size aksini söyleyene kadar başarı gibi görünür.
Agent system'leri geliştiriyorsanız, aktarılabilir ders budur. Agent-driven publishing ve CMS workflow'ları geliştirirken ben de aynı duvara çarptım: approval step yalnızca gate'teki insan payload'ı gerçekten değerlendirebiliyorsa sizi korur. Aksi halde UI'da consent değil, tool içinde validation gerekir.
Free plan paradoksu
Agent Lee hâlâ beta aşamasında ve Eylül 2026 itibarıyla hâlâ yalnızca Free plan hesaplarıyla sınırlı.
Bunun test grubuna kimi koyduğunu düşünün. Gerçek karmaşıklığa, birden fazla zone'a, Enterprise WAF rule'larına ve cache davranışına bağlı gelire sahip hesaplar bunu kullanamıyor. Kullanabilen hesaplar ise browser_ttl değerinin 0 olmasının yanlış olduğunu, kendilerine bir maliyet çıkarmadan önce fark etme ihtimali en düşük olanlar.
Blast radius mantığını anlıyorum. Ancak bu, feedback loop'un tam olarak yanlış population üzerinde çalıştığı anlamına da geliyor ve Temmuz'daki cache incident'ı bunun pratikte nasıl göründüğünü gösteriyor.
Cloudflare Ask AI'yi bugün nasıl kullanırdım?
Read-only reconnaissance, evet. Bir ayarın nerede olduğunu, bir zone'un şu anda nasıl yapılandırıldığını, bir certificate'ın geçerli olup olmadığını veya hızlı bir traffic chart'ı sormak için. Risk düşük, zaman tasarrufu gerçek.
Write işlemleri, hayır. Önem verdiğim traffic'i taşıyan hiçbir şeyde kullanmam. Size neyi değiştireceğini söylesin, ardından değişikliği dashboard'un input'unuzu validate ettiği yerde kendiniz yapın.
Kullanıp kullanmadığınıza bakmaksızın bu hafta yapmaya değer üç şey:
Bunların hiçbiri Cloudflare karşıtlığı değil. Workers ve production waitlist'ler için D1 dahil olmak üzere onların stack'i üzerinde çalışıyorum. Mesele şu: control plane'inizin içindeki bir agent, editor'ünüzün içindeki bir agent'tan farklı bir inceleme düzeyini hak eder.
Karar
Agent Lee, iç işleyişini incelediğim vendor copilot'lar arasında mimari açıdan en ciddi olanı. Codemode, credential'lı bir proxy, gerçek bir approval gate; hepsi kendi primitive'leri üzerine kurulmuş. Cloudflare zor kısmı doğru yapmış.
Eylül 2026 itibarıyla değerlendirme:
| Boyut | Karar |
|---|---|
| --- | --- |
| Mimari | Güçlü. Sandbox içinde code execution, server-side credential injection ve gerçek bir control olarak approval gate. |
| Read ve diagnose | Faydalı. Ayarları bulmak ve check'ler çalıştırmak için dashboard'dan daha hızlı. |
| Write operation'lar | Henüz değil. Approval, authorisation'ı kapsıyor; correctness'ı değil. |
| Consent ve permission'lar | Kötü rollout. Auto-provisioned, geniş kapsamlı bir token'la varsayılan olarak açık account access. |
| Kullanılabilirlik | Beta, yalnızca Free plan; dolayısıyla en zor hesaplar bunu zorlayamıyor. |
Mimari ile rollout arasındaki boşluk, hikâyenin kendisi. Cloudflare credential path'i dikkatle tasarladı ve ardından kimseye söylemeden varsayılan olarak etkinleştirdi; bu da tek hamlede gösterilen özenin büyük bölümünü boşa çıkardı.
Sorular için faydalı. Değişiklikler için henüz güvenilir değil.
Kaynaklar
18 Eylül 2026'da kontrol edildi.
browser_ttl cache rule incident'ı.