ENES DENİZ · AÇIK KAYNAK VE TEKNİK YAYINLAR

Açık kaynak çalışmaları ve teknik kayıtlar.

Açık kaynak katkıları, veri setleri ve teknik raporlar doğrudan kaynaklarıyla birlikte sunulur. Upstream çalışmalar; pull request, merge commit, tarih, çözülen problem ve teknik sonuç üzerinden izlenebilir.

Açık veya incelemedeki çalışmalar, birleştirilmiş katkı olarak sunulmaz.

Açık Kaynak Katkıları

Kayıtlar tek kanonik veri dosyasından üretilir. “Birleştirildi” ifadesi yalnızca upstream pull request durumu ve merge commit doğrulandığında kullanılır.

MERGED UPSTREAM

GenAI Data Security Initiative · PR #11

Türkçe-öncelikli AI güvenlik test külliyatı

Merge commit
734a77f7a0ea
Merge tarihi
Problem

Çok dilli prompt-injection ve veri çıkarma davranışlarını değerlendirmek için şema uyumlu, kaynak zinciri izlenebilir Türkçe vaka kapsamı eksikti.

Teknik değişiklik

AltaySec v0.2 kaynağından uyarlanan 300 vakayı ayrı JSON kayıtları, deterministik manifest, DSGAI eşlemeleri, anonimleştirme değişiklikleri ve kayıt düzeyinde hash/provenance ile ekledi.

Upstream sonucu

Katkı upstream ana dala birleştirildi; şema, bütünlük, kanonik eşleme ve duplicate kontrolleri katkı paketine dahil edildi.

MERGED UPSTREAM

GenAI Red Team Lab · PR #50

Yetkili GenAI değerlendirmeleri için sistem keşfi

Merge commit
f41c8066cfaf
Merge tarihi
Problem

Bir hedef hakkında sömürüden önce tekrarlanabilir ve incelenebilir sistem keşfi üretmek için ortak bir modül yoktu.

Teknik değişiklik

Dokuz kategoride 24 İngilizce/Türkçe sorgu; temkinli yanıt sınıflandırması; kanıta bağlı JSONL ve Markdown raporları; filtre, dry-run ve hata izolasyonu ekledi.

Upstream sonucu

Katkı upstream ana dala birleştirildi ve ilgili #34 numaralı issue kapatıldı; etiketler otomatik zafiyet hükmü değil, insan incelemesi için triage sinyali olarak tasarlandı.

MERGED UPSTREAM

GenAI Red Team Lab · PR #51

Sistem keşfi sonuçları için güvenilirlik sertleştirmesi

Merge commit
97993e8237b0
Merge tarihi
Problem

Takılan veya hatalı hedef yanıtları geçerli keşif kanıtı gibi görünebilir; rapor ve yaşam döngüsü yolları da daha güvenli sınırlara ihtiyaç duyuyordu.

Teknik değişiklik

Probe başına süre sınırı, target hata ayrıştırma, refusal-only yanlış alarm azaltma, strict config, shell-free yaşam döngüsü, gerçek HTTP readiness, deterministik cleanup ve özel/çakışmasız raporlar ekledi.

Upstream sonucu

Sertleştirme upstream ana dala birleştirildi. Odaklı regresyon kapsamı ve repository kalite kapıları geçti; tam Podman/Ollama kampanyası katkının doğrulama sınırının dışındaydı.

MERGED UPSTREAM

OWASP AI Exchange · PR #187

Güvenlik profesyonelleri için AI engineering primer'ı

Merge commit
601d67e8eb02
Merge tarihi
Problem

Güvenlik ekiplerinin AI ürünlerini yalnızca model olarak değil; veri, prompt, retrieval, araç, kimlik ve klasik altyapıdan oluşan bir sistem olarak haritalaması için uygulamalı bir başlangıç noktası eksikti.

Teknik değişiklik

Üç AI teslim modelini, altı yaşam döngüsü aşamasını, tipik artefaktları, sorumlulukları ve güvenlik giriş noktalarını eşleyen inventory-first primer ekledi.

Upstream sonucu

Katkı upstream ana dala birleştirildi ve primer OWASP AI Exchange üzerinde canlıya alındı; ilgili #182 numaralı issue kapatıldı.

MERGED UPSTREAM

OWASP Agent Security Regression Harness · PR #157

OpenAI Agents için açık goal-event kanıtı

Merge commit
798a8fc1b923
Merge tarihi
Problem

Goal-integrity regresyonları model çıktısından niyet tahmini yapmadan deterministik bir hedef olayı kaydedemiyordu.

Teknik değişiklik

Adapter, runner, CLI ve Python API yollarına açık goal-event desteği ekledi; boş ve bağlam dışı kullanımı reddetti; özellik kapalıyken mevcut trace biçimini korudu.

Upstream sonucu

Katkı upstream ana dala birleştirildi ve #94 numaralı issue kapatıldı. Tasarım model çıktısı, tool çağrıları veya metadata'dan niyet çıkarımı yapmıyor.

MERGED UPSTREAM

OWASP Agent Security Regression Harness · PR #158

LangGraph update stream'lerini güvenlik kanıtına dönüştürmek

Merge commit
1d3cd7caf2dd
Merge tarihi
Problem

Senkron LangGraph çalışmalarındaki node update'leri, varsayılan invoke yolunu bozmadan incelenebilir regresyon kanıtına dönüştürülemiyordu.

Teknik değişiklik

Opt-in stream_mode=updates yolu ekledi; assistant mesajlarını ve tool çağrılarını yakaladı; varsayılan invoke davranışını korudu; desteklenmeyen akışlar için açık hatalar üretti.

Upstream sonucu

Katkı upstream ana dala birleştirildi ve #95 numaralı issue kapatıldı. Async, token-stream, callback ve subgraph yolları bilinçli olarak kapsam dışında bırakıldı.

MERGED UPSTREAM

Anchore Syft · PR #5105

Yerel Rust paketlerinde doğru Cargo PURL kimliği

Merge commit
86baeeb481ce
Merge tarihi
Problem

Cargo.lock yerel/path paketlerinde source alanını boş bırakır. Kaynaksız bir Cargo PURL ise crates.io kimliği ima ederek yerel workspace paketini ilgisiz bir registry paketiyle eşleştirebiliyordu.

Teknik değişiklik

Cargo.lock source bilgisine göre PURL üretti; local/workspace girdilerinde PURL'ı kaldırdı; registry ve git paketlerinde kaynaklı kimliği korudu; path-dependency fixture ve regresyon testleri ekledi.

Upstream sonucu

Katkı Syft ana dalına birleştirildi. Bu değişiklik SBOM kimlik katmanını düzeltir; Grype'daki name/version eşleştirme sertleştirmesi ayrı bir downstream katkı olarak hâlâ incelemededir.

Enes Deniz profilini açGitHub profilini aç