
Açık kaynaklı AI iş arkadaşı, model şifreleri görmeden 2FA ile oturum açıyor
Geliştirici Daniel Ehrhardt, gerçek bir tarayıcı ile kullanıcının şifrelerine ve 2FA kodlarına sahip Godmode Bot adlı açık kaynaklı AI iş arkadaşını yayımladı; model bu sırları hiçbir zaman görmüyor.
Daniel Ehrhardt'ın denediği her AI ajanı bir oturum açma ekranına gelene kadar iyi çalışıyor, sonra bir şifreye, tek kullanımlık koda ya da bir insana ihtiyaç duyuyordu. Bu yüzden MIT lisanslı AI iş arkadaşı Godmode Bot'u geliştirdi: gerçek bir tarayıcı ile kullanıcının giriş bilgilerine ve 2FA kodlarına sahip, ancak modelin kendisi bu sırları görmüyor. Proje 27 Eylül'de dev.to üzerinde yayımlandı.
Godmode Bot nedir
Godmode Bot, Tauri 2 ile geliştirilmiş ve macOS, Windows ve Linux'ta çalışan bir masaüstü uygulaması; ayrıca bir sunucuda, NAS'ta veya Raspberry Pi'de web paneliyle başsız olarak çalışabiliyor. Beyni Claude Code, tarayıcıyı ise yönetilen bir Chromium'u süren browser-use üstleniyor. Kullanıcı tek bir sohbet isteğiyle başlayabilir ya da kendi talimatları ve hafızası olan kalıcı ajanlardan bir ekip kurabilir.

Doldur, açığa çıkarma
Giriş bilgileri ve TOTP sırları yerel bir kasada tutuluyor: scrypt, anahtar şifreleme anahtarı, rastgele 256 bit veri anahtarı ve her sır için AES-256-GCM.
Bir ajan oturum açma formuna ulaştığında vault_fill_login veya vault_fill_totp gibi bir aracı çağırıyor ve Godmode değeri sayfaya CDP üzerinden yazıyor, böylece şifre modelin bağlamına hiç girmiyor. Yazma işlemi siteye bağlı olduğundan kimlik avı için hazırlanmış benzer bir sayfa hiçbir şey almıyor; her erişim denetim kaydına yazılıyor.
Şifreler Chrome, 1Password, Bitwarden, Apple Passwords veya Firefox'tan, 2FA kodları ise Google Authenticator dışa aktarma QR kodunun ekran görüntüsünden içe aktarılabiliyor.
Ajanlar git deposudur
Her ajanın CLAUDE.md, MEMORY.md, sohbet dökümleri, sırları temizlenmiş kayıtlar ve workspace klasörünü içeren kendi git deposu var. Her çalıştırma kaydediliyor, böylece ajanın ne öğrendiği ve ne yaptığı görülebiliyor, değişiklikler geri alınabiliyor. Ajanlar ayrıca cron ile çalışabiliyor, görevleri alt ajanlara devredebiliyor ve Chrome oturumunu içe aktarabiliyor.
Sınırlar ve erişilebilirlik
Her adım, ajanın deposu içinde claude -p --output-format stream-json komutunu çalıştırıyor ve her düşünceyi, araç çağrısını ve ekran görüntüsünü arayüze aktarıyor. Tarayıcı canlı izlenebiliyor ve kontrol her an devralınabiliyor.
Yazar ödünü açıkça belirtiyor: ajanlar Claude Code'u izin atlamayla çalıştırdığı için izin istemi yok. Hassas kurulumlarda sanal makine veya konteyner öneriyor; tehdit modeli SECURITY.md dosyasında anlatılıyor. Masaüstü sürümleri releases bölümünde, başsız sürüm docker compose up -d komutuyla 7777 portunda başlıyor, kod ise GitHub'da codextde/godmode-bot adresinde.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.