Dondurulan kararlar

Canonical kararların yayın anı gömülü kopyası. Tarayıcı private repo fetch yapmaz; gizli token yok.

Güncelleme: 2026-07-28 · gömülü statik metin

# Dondurulan kararlar (canonical)

> **TEK KAYNAK** — bu dosyayı doğrudan düzenleme yok; tüm yüzeyler buraya referans verir.

Tek sayfa. **Kilitli** maddeler yeniden açılmaz; yeni fikir sprint veya kitap backlog’una gider.

Son güncelleme: 2026-07-24 (Orkestrasyon yüzeyi · ajan zincir devam / Durum-Karar; komut kademesi köprüsü)

---

## Anlama ilkesi

> **Doğru anlaşılmayan fikir, tamamlanmış fikir değildir.**

| Uygulama | Örnek |
|----------|--------|
| İtiraz ve soru | Bir kişi farklı anladıysa, yarın bin kişi de farklı anlayabilir — çekinilmez |
| Etiket / alt başlık | Quantum: `local stub, not cloud connector` · Slack: `shell v0 — not live connector` |
| İsim netliği | Lumos Bank AI ≠ banka kurmak; finans **agregasyon katmanı** (vizyon adı) |
| Kilit kararlar | Splash kilitlendi — «bir daha değiştirelim mi?» sorusu kapanır |

Fikir «güzel» diye kapanmaz; **birlikte anlamı netleşince** kapanır.

---

## Marka ve yüzey

| Karar | Durum | Not |
|-------|--------|-----|
| Splash ekranı | 🔒 Kilitli | Dokunulmaz |
| Logo v1 geometrisi | 🔒 Kilitli | Ay · yıldız · çizgi · ışık dili değişmez |
| Tek marka dili | 🔒 Kilitli | Tek logo değil; bağlama göre varyant — **modül başına ayrı logo üretilmez** |
| Bağlamsal marka sistemi | 🔒 Kilitli | Lumos Core sabit; ikinci katman: renk · animasyon · ses · ikon — **her firma için farklı logo değil** |
| Partner marka hukuku | 🔒 Kilitli | Partner logosu Lumos ile birleştirilmez; renk/stil uyumu OK — `docs/brand/baglamsal-marka-sistemi.md` |
| Navigasyon iskeleti (mobil) | 🔒 Kilitli | Ayrı UI projesi; bu repoda değişiklik yok |

---

## Yayın ve kitap modeli

| Karar | Durum | Not |
|-------|--------|-----|
| Üç belge modeli | 🔒 Kilitli | Manifesto · Kurucu Kitabı · Geliştirici El Kitabı — tek kitapta karıştırılmaz |
| Kapak başlığı | 🔒 Kilitli | **Lumos: Kontrol Sende** |
| İlke cümlesi | 🔒 Kilitli | «Kontrol kullanıcıda» — kapak değil, ilke metni |
| Referans 1 yayın kapısı | 🔒 Kilitli | §11 kalite kontrolü geçmeden web/PDF yok; tarih TBD |
| Mutlak güvenlik iddiası | 🔒 Kilitli | «Asla kırılamaz» dili kullanılmaz |

---

## Ürün sprint sırası

| Sıra | Modül | Durum |
|------|--------|--------|
| 1 | Sohbet | 🔒 Sıra kilitli — omurga |
| 2 | Ses | 🔒 Sıra kilitli |
| 3 | Kamera | 🔒 Sıra kilitli |
| 4 | Hafıza | 🔒 Sıra kilitli |
| 5 | Entegrasyonlar | 🔒 Sıra kilitli |
| — | Quantum mobil sekme | ⏸ Ertelendi — panel/web demoda kalır |

**Kural:** Sıra dışı özellik «hemen ekleyelim» ile açılmaz; backlog’a yazılır.

---

## Teknik ve güven sınırları

| Karar | Durum | Not |
|-------|--------|-----|
| Public repo = iskelet / stub | 🔒 Kilitli | Canlı connector, OAuth, token bu repoda yok |
| Otomatik bulut bağlantısı | 🔒 Kilitli | Quantum, Ses, Slack — env bayrağı otomatik bağlanmaz |
| Lumos / WeLockAI ayrımı | 🔒 Kilitli | Lumos = kullanıcı yüzü; çekirdek ayrı katman |
| İç katman adları | 🔒 Kilitli | **Core · Local · Sentinel** — bkz. aşağıdaki bölüm |
| Ürün önce, kitap sonra | 🔒 Kilitli | Kitap çalışan ürünün hafızasıdır |
| Ticari slogan (ihtiyaç→çözüm) | 🔒 Kilitli | «Hayal et. Gerisini birlikte gerçekleştirelim.» — «senin için üretsin» vaadi yok |

---

## İç katmanlar — Core / Local / Sentinel

| Karar | Durum | Not |
|-------|--------|-----|
| Tek dış yüz | 🔒 Kilitli | **Lumos** — kullanıcının gördüğü tek ürün yüzü; alt katmanlar ayrı marka olarak satılmaz |
| Core | 🔒 Kilitli | Koordinasyon, bağlam ve orkestrasyon; **kendi başına yetki üretmez** |
| Local | 🔒 Kilitli | Yalnız cihaz içi, açık izinli ve offline; bağımsız dış eylem yok; online olunca **otomatik dışa gönderim (auto-flush) yok** |
| Sentinel | 🔒 Kilitli | Gözlem, analiz, kanıtlandırma ve raporlama; **executor değildir** |
| Dış sistem eylemleri | 🔒 Kilitli | Yalnız **Lumos geçidi** + **kullanıcı/kurum onayı** ile |

```
Lumos
 ├── Core
 ├── Local
 └── Sentinel
```

> **Ana kural:** İsim = görev. Eski üçlü katman adları yeni metinde kullanılmaz; yalnız tarihçe eşleme tablosu (`docs/ops/legacy-naming.md`). Ürün özeti: `docs/product/katmanlar.md`. ADR: `docs/ops/karar-taslagi/2026-07-23-core-local-sentinel-adlandirma.md` (PR #179 @ `2380f03`).

**Not:** Dış iletişimde veya ürün adında geçen «core/çekirdek» sözcüğü, bu bölümde tanımlanan **Core** iç orkestrasyon katmanıyla aynı kavram değildir.

---

## Finans ve ticari katman

> **Lumos’un müşterisi satıcı değil, kullanıcıdır.**

**Akış (kilitli):**

```
Hayal et
      ↓
Lumos araştırır
      ↓
Lumos Sepet oluşturur
      ↓
Lumos korur (Fiyat • Alternatif • Risk • Sponsor kontrolü)
      ↓
Sen onaylarsın
      ↓
Lumos Pay
      ↓
Banka / Kart / Apple Pay / Google Pay / diğerleri
```

**Mimari:** Lumos Pay ödeme sistemi değildir. Lumos, bankaların ve ödeme servislerinin üzerinde çalışan **akıllı karar katmanıdır**. Alttaki bağlantı değişir; kullanıcı deneyimi değişmez.

Örnek bağlantılar (vizyon): İş Bankası, Ziraat, Garanti, DenizBank, Wise, Revolut, PayPal, Apple Pay… Lumos bunların yerine geçmez; özetler, karşılaştırır, uyarır, **onayla** ödeme başlatır.

| İsim | Horizon | Durum | Not |
|------|---------|--------|-----|
| **Lumos Pay** | 🟢 Yakın vade | Geliştirilebilir | Güvenli geçiş kapısı — paranın sahibi değil; onay katmanı |
| **Lumos Sepet** | 🟢 Yakın vade | Geliştirilebilir | Karar sepeti — `draft + user approval — not live checkout` · akış: Sohbet → Sepet → Pay · **Satıcı için değil, kullanıcı için pazarlık** |
| **Lumos Finance / Financial Hub** | 🟡 Orta vade | Vizyon adayı | Çoklu hesap özeti, kart önerisi, bütçe analizi — «banka değil, bankaların AI kontrol katmanı» |
| **Lumos Bank AI** | ⚪ Uzun vade | **Ürün değil — çalışma adı** | «Banka kurma» anlamında kullanılmaz; isim Financial Hub / Banking’e evrilebilir |
| Ticari marka araştırması | Kapı | TBD | «Lumos» + finans sınıfı hukuk backlog |

**Aynı desen başka sektörlerde:** sağlık, sigorta, alışveriş — Lumos sektör olmak zorunda değil; sistemleri kullanıcı izniyle bir araya getirir. Güven gereken her yerde **aheste aheste**, sırayla, yasal kapı ile.

**WeLockAI bağlantısı:** kimlik, politika, yetki omurgada; finans yüzeyi kullanıcı kuralları + onayda.

### Gelir paylaşımı (kilitli)

> **Gelirin yüzde 25'i yeter.** Geri kalanı ihtiyaç sahiplerinin gelişimine ve iç veya bağlantılı insani yardım kuruluşlarına gider.

| Pay | Oran | Amaç |
|-----|------|------|
| Sürdürülebilirlik | %25 | Lumos'un ayakta kalması için yeterli pay |
| Etki | %75 | Fakirin / ihtiyaç sahibinin gelişimi + insani yardım kuruluşları |

Takip: gelişim süreci kaydı tutulur (`/commerce/impact` stub). Gerçek ödeme/bağış yok — şeffaflık iskeleti. Detay: `docs/commerce/gelir-paylasimi.md`

### Lumos Sepet — kullanıcı tarafı (kilitli)

> **Lumos Sepet: Satıcı için değil, senin için pazarlık eder.**

Sepet satıcıya değil kullanıcıya çalışır. Sponsorlu öneri **açıkça sponsorlu** denir — **gizli reklam yok**. Reklam ürüne iter; Lumos kullanıcıyı korur.

### Lumos Pay — karakter (kilitli)

> **Lumos Pay: Parayı değil, kararını korur.**

Pay'ın ilk amacı para çekmek değil; **onayı güvenli şekilde yönetmektir**. Lumos Pay paranın sahibi değildir; güvenli geçiş kapısıdır. Banka, kart, Apple Pay veya başka yöntemler eklense bile bu mimari değişmez.

**Lumos Pay İlkeleri** (ticari aileye yayılır):

| | İlke |
|---|------|
| ✅ | Kullanıcı onayı olmadan ödeme yok |
| ✅ | Gizli ücret varsa uyar |
| ✅ | Daha avantajlı ödeme yöntemi varsa öner |
| ✅ | Sponsorlu teklifleri açık etiketle |
| ✅ | Riskli satıcıyı gizleme, açıkça göster |
| ❌ | «Tek tıkla al» baskısı yapma |
| ❌ | Kullanıcı adına sessiz işlem yapma |

### Ticari aile (aynı ilke: kullanıcı kazansın)

Ayrı uygulamalar değil — **aynı ailenin üyeleri**. Detay: `docs/commerce/ticari-aile.md`

| Üye | Horizon | Rol |
|-----|---------|-----|
| 🧠 **Lumos** | 🟢 | Anlar |
| 🔎 **Araştır** | 🟢 | Karşılaştırır |
| 🛒 **Lumos Sepet** | 🟢 | Hazırlar ve korur |
| 💳 **Lumos Pay** | 🟢 | Güvenli onay katmanı |
| 🏦 **Lumos Bank** | 🟡 | Hesapları tek yerden yönetir (agregasyon; banka kurma değil) |
| 📦 **Lumos Track** | 🟡 | Sipariş ve garanti takibi |
| 🛡️ **Lumos Shield** | 🟡 | Risk ve dolandırıcılık koruması |
| ♻️ **Lumos Trade** | ⚪ | Sat, takas, geri dönüşüm |

### Kuruluş birimleri (kilitli)

> **Lumos Bank**, **Lumos Sepet** ve **Lumos POS** ayrı **kuruluş birimleri** olarak hizmet verir — tek monolitik ticari yığın değil. Ortak: AuthorityGate, onay kapısı. Ayrı: hizmet sınırı, veri kapsamı, bölgesel tercih profili.

| Birim | Durum | Not |
|-------|--------|-----|
| Lumos Sepet | 🟢 | Karar sepeti — kullanıcı lehine; canlı checkout yok (v0) |
| Lumos Bank | 🟡 | Orkestrasyon — para tutmaz; banka karar verir |
| Lumos POS | 🟢 | Ödeme noktası / onay kapısı — Pay ilkesi geçerli; ödeme yürütülmez (v0) |

Kaynak: `config/commerce/entities.json` · API: `GET /commerce/entities` · `docs/commerce/kurulus-birimleri.md`

### Lumos Dünya — küresel tanışma (kilitli)

| Karar | Durum | Not |
|-------|--------|-----|
| Lumos Dünya adı | 🔒 Kilitli | «Lumos Devlet» kullanılmaz |
| Hizmet ilkesi | 🔒 Kilitli | Lumos'ta devlet yok, hizmet var |
| Son karar | 🔒 Kilitli | Kim neyi istiyorsa son karar kullanıcıdadır |
| Ülkesel fark | 🔒 Kilitli | Ülkesel faaliyetler büyük farklılık gösterir — tek kalıp dayatılmaz |

> **Lumos Dünya:** Ayrı küresel kuruluş birimi — ticari birimlerden (Sepet, Bank, POS) ayrı. Aynı geleceğe bakan insanlar bir arada tanışır; Lumos düzen veya yönetim yerine geçmez. Detay: `docs/commerce/lumos-dunya.md` · welockai `/lumos-dunya`

> **İnsan odaklı dil (kilitli):** «Lumos'ta devlet yok, hizmet var. Aynı geleceğe bakan insanlar bir arada; kim neyi istiyorsa son karar kullanıcıdadır. Ülkesel faaliyetler büyük farklılık gösterir — Lumos tek kalıp dayatmaz.» Kaldırılan ifade: «Sınırlar devletler içindir…» — `docs/brand/insan-odakli-vizyon.md`

---

## Ürün ailesi (ortak marka, ayrı büyüme)

Mega holding değil — **ürün ailesi**: ortak güven katmanı, her modül kendi alanında.

| Modül / isim | Horizon | Repoda bugün |
|--------------|---------|--------------|
| Sohbet (omurga) | 🟢 | v1 |
| Ses / Voice | 🟢 | v0 stub |
| Kamera / Vision | 🟢 | v0 stub |
| Hafıza / Memory | 🟢 | v0 stub |
| Quantum | 🟡 panel | v0 demo |
| Lumos Pay | 🟢 yakın | v0 review-only stub (PR #14) |
| Lumos Sepet | 🟢 yakın | v0 stub (PR #14) |
| Lumos Track / Trade / Shield | 🟡–⚪ | vizyon isimleri |
| Lumos Finance / Financial Hub | 🟡 orta | agregasyon vizyonu; banka değil |
| Lumos Cyber, Home, Health, Mobility | ⚪ uzun | isim notu; sektör değil — kontrol katmanı deseni |
| **Acil hizmetler** (112 / polis-itfaye-ambulans yönlendirme) | ⚪ + **yasal kapı** | Yalnızca mevzuat ve izinler uygunsa; Life / erişilebilirlik hattı |

**Kural:** Bir isim listede diye «yarın çıkacak ürün» sayılmaz. Horizon sütunu esastır.

---

## Bilinçli olarak henüz yok (bug değil)

- Mikrofon / canlı STT-TTS (Ses v0 = transkript stub)
- Tarayıcı kamerası / canlı görüntü (Kamera v0 = rehberlik stub)
- Kalıcı vault hafıza (Hafıza v0 = oturum notları stub)
- Canlı checkout / ödeme (Sepet v0 = karar sepeti; Pay v0 = review-only, ödeme yürütülmez)
- IBM / AWS / Azure quantum bulut bağlantısı
- Slack canlı OAuth ve `request_url` (HTTP v1 iskelet hazır)
- OpenAI / Gemini / Claude canlı LLM

Soru: «Çalışmıyor mu?» → Cevap: «Bilinçli olarak henüz eklenmedi; stub/readiness hazır.»

---

## World — görünürlük, eligibility, durumlar

| Karar | Durum | Not |
|-------|--------|-----|
| World görünürlük | 🔒 Kilitli | Her zaman görünür olabilir; kullanım hakkı eligibility ile |
| World eligibility | 🔒 Kilitli | Güven sinyali — itaat/oyunlaştırma değil |
| World durum makinesi | 🔒 Kilitli | `locked` · `eligible` · `active` · `suspended` |
| World activate consent | 🔒 Kilitli | Kapsam onayı activate ön koşulu; eligibility sinyali değil |

> **World — görünürlük, eligibility, durumlar**
>
> World her zaman görünür olabilir. Kullanım hakkı (eligibility) güven, kontrol ve sorumlu kullanım sinyallerine göre açılır; kullanım yoğunluğu, vault, ücretli paket veya oyunlaştırma ile ölçülmez.
>
> World eligibility, kullanıcının uyumlu veya itaatkâr davranmasını ölçmez. Yalnızca doğrulanabilir güvenlik durumu, bilinçli yetki kullanımı ve kullanıcı kontrolünde tamamlanan işlemler değerlendirilir. İtiraz, iptal veya yeniden deneme tek başına olumsuz sinyal değildir.
>
> Kapsam onayı eligibility sinyali değildir; kullanıcı eligible olduktan sonra World'ü açarken kapsam metnini kabul eder.
>
> Durumların tek doğruluk kaynağı `GET /world/status` (`locked` · `eligible` · `active` · `suspended`). `GET /world/eligibility` yalnızca değerlendirme detayını döndürür.
>
> Eligibility kazanıldığında sistem World'ü otomatik açmaz; son karar kullanıcıdadır. World açıldığında sınırsız yetki verilmez — yalnızca ekosistem, insan, ülke, dil ve hizmet bağlantılarının üst yüzeyi sunulur. Her işlem kendi onay kapısından geçer. Suspended, locked'dan ayrıdır; daha önce hakkı olan kullanıcı sessizce başa döndürülmez.
>
> **Ana kural:** World hakkı kazanılır ama otomatik açılmaz. Açılması yetki yükseltmez. Her alt işlem kendi onay kapısından geçer.

API: `GET /world/status` · `GET /world/eligibility` · `GET /world/readiness` · `POST /world/activate` · `POST /world/deactivate`

---

## Lumos karakter, yüzey ve mahremiyet

| Karar | Durum | Not |
|-------|--------|-----|
| Tek karakter, tek arayüz | 🔒 Kilitli | Kullanıcı Lumos'u kullanır; model sağlayıcısını değil |
| Orkestra metaforu | 🔒 Kilitli | Tutarlı icra; model rekabeti perde arkasında |
| Yetenekler (skill) | 🔒 Kilitli | GitHub, Slack, Bank… modül değil; ihtiyaç anında devreye girer |
| Kaynak şeffaflığı | 🔒 Kilitli | Son söz Lumos; gerekirse kaynaklar açıklanır — motor adı değil |
| Private ürün | 🔒 Kilitli | Satılık yazılım paketi değil; kontrol altında yardım |
| Mahremiyet çizgisi | 🔒 Kilitli | İzlemez; çağrılınca gelir, işini yapar, çıkar |

> **Model sağlayıcıları — kullanıcı yüzeyi**
>
> Kullanıcı Lumos'u kullanır; model sağlayıcısını değil. OpenAI, Claude, Gemini ve benzeri sağlayıcılar ayrı ürün modülü olarak gösterilmez; arka planda router'ın kullandığı motorlardır.
>
> Lumos tek sohbet yüzeyi sunar ve motor seçimini arka planda yapar. Motor adı yalnızca geliştirici modunda veya kullanıcı açıkça sorduğunda gösterilir.
>
> Kullanıcı yüzeyinde model adı yerine hazırlık ve bağlantı durumu gösterilir: **Canlı bağlı**, **Hazır**, **Bağlantı gerekli**. «API anahtarı gerekli» gibi teknik ayrıntılar geliştirici görünümünde kalır.
>
> Motor ve sağlayıcı adları Lumos'un kimliği olarak gösterilmez. Gerektiğinde **harici kuruluş veya altyapı sağlayıcısı** olarak anılır — tıpkı GitHub, banka veya Slack gibi. Kullanıcı yine **Lumos'la konuştu** hissini korur.

> **Orkestra — tutarlı icra**
>
> Arka planda birden fazla motor ve yetenek kullanılabilir; kullanıcı bunların rekabetini veya adını görmez. Lumos, dinleyicinin duyduğu deneyimin tutarlılığından sorumludur: güven, kalite, mahremiyet ve tek karakter.
>
> Kullanıcı «Lumos'la konuştum» der; «bu cevap GPT/Claude/Gemini gibiydi» dememelidir. Üslup, karakter ve güven dili model değişse bile korunur.

> **Yetenekler — görünen yüzey vs arka plan**
>
> Kullanıcıya görünen yüzeyler: Sohbet, World, Security, Hafıza vb. Connect, araçlar ve sync katmanları **yetenek** olarak ihtiyaç anında devreye girer — kullanıcı «GitHub modülüne geçeyim» diye düşünmez. `/modules/ui` geliştirici/omurga görünümüdür; kullanıcı sahnesi değildir.

> **Kaynak şeffaflığı**
>
> Lumos son sözü kendi adına söyler. Gerektiğinde cevabın veya çıkarımın **hangi kaynaklara** (hafıza, bağlantı, kullanıcı onayı, dosya vb.) dayandığını açıklar. Motor veya sağlayıcı adı kullanıcı yüzeyinde gösterilmez; kaynak şeffaflığı model şeffaflığı değildir.

> **Private ürün**
>
> Lumos private bir üründür; satılık bir yazılım paketi değildir. Kullanıcıya sunulan değer, abonelik veya lisans satışı değil; kontrol altında yardımdır. Ticari katmanlar yalnızca kullanıcı lehine karar ve onay içindir.

> **Mahremiyet — güvenilir yardımcı**
>
> **Lumos izlemez.** Çağrılınca gelir, izin verilen işi yapar, iş bitince çıkar. Gerektiği kadar görür; fazlasını kurcalamaz. Meraklı komşu değil, güvenilir yardımcıdır. İzinler görev süreli (TTL); kalıcı gözetim yok — bkz. `config/permissions.json`, Authority delegasyonları.

**Sahne sırası (ürün, kilitli sıra değil — öncelik notu):** Sohbet + logo → WeLockAI senkron açıklama → Diamond ve diğer yüzeyler sonradan. Chat sahneye çıkar; yetenekler ve motorlar perde arkasında kalır.

---

## Orkestrasyon yüzeyi — kullanıcı deneyimi

> **Ana kural:** Kullanıcıya yalnız Seviye 2 özeti ve Seviye 3 kapıları gösterilir; Seviye 1 asla varsayılan UI değildir.
>
> Varsayılan deneyim her zaman: **İlerliyor → Onay gerekiyor → Tamamlandı.**

| Karar | Durum | Not |
|-------|--------|-----|
| Orkestrasyon farkı | 🔒 Kilitli | Fark ajan üretmek değil; **orkestrasyon davranışı** — kullanıcı ürün sahibidir, PM değildir |
| Seviye 1 — Yürütme | 🔒 Kilitli | Sessiz: böl / test / doğrula / CI / yeniden dene / kanıt — **varsayılan yüzeye dökülmez** |
| Seviye 2 — Durum | 🔒 Kilitli | Tek satır özet (örn. İlerliyor); ayrıntı isteğe bağlı |
| Seviye 3 — Karar | 🔒 Kilitli | Yalnız dış etki + geri alınabilirlik; `[Yayınla]` · `[Beklet]` |
| Sade Mod (varsayılan) | 🔒 Kilitli | Yalnız İlerliyor → Onay gerekiyor → Tamamlandı; PR / CI / SHA / ajan orkestrasyonu **gösterilmez** |
| Detaylı Mod (isteğe bağlı) | 🔒 Kilitli | Ayarlar’dan açılır; PR, CI, SHA, ajan orkestrasyonu vb. teknik ayrıntı görülebilir |
| UI kişiselleştirme | 🔒 Kilitli | Görünüm kişiselleştirilebilir; **varsayılan her zaman Sade Mod** |
| İç kanıt ≠ yüzey | 🔒 Kilitli | PR numarası, SHA, mergeable, «sonraki hedef?» iç kanıttır; Sade Mod’da UI değildir |

> **«Hayal etmen yeterli»**
>
> Kullanıcı hedefi söyler; koordinasyonu Lumos üstlenir. Kullanıcıya yalnızca gerçekten kararını gerektiren kapılar gelir. Bu «daha az tıklama» değil; **ürünün temel davranış modeli**dir.
>
> Taslak / kaynak: `docs/ops/karar-taslagi/2026-07-24-orkestrasyon-yuzey-uc-seviye.md`.

---

## Supply chain — kaynak, bütünlük ve yayın güveni

| Karar | Durum | Not |
|-------|--------|-----|
| Kaynak izlenebilirliği | 🔒 Kilitli | Kod, bağımlılık ve artifact doğrulanabilir kaynağa bağlanır |
| Kritik değişiklik kapısı | 🔒 Kilitli | Bağımsız inceleme ve geçen CI olmadan yayınlanmaz |
| En düşük otomasyon yetkisi | 🔒 Kilitli | Bot, ajan ve CI tek başına korumalı alanı aşamaz |
| Şüphede güvenli duruş | 🔒 Kilitli | Bütünlük veya yetki doğrulanamıyorsa yayın durur |

> **Ana kural:** Lumos'un üretim zincirine giren her kod, bağımlılık ve çıktı kaynağına kadar izlenebilir olmalıdır. Tek bir hesap, araç veya sağlayıcı kritik değişikliği tek başına sessizce üretip yayımlayamaz. Kaynak, bütünlük ya da yetki zinciri doğrulanamıyorsa sistem yayını durdurur; güven varsaymaz.
>
> Uygulama ve kanıt sınırı: `docs/security/supply-chain-v0.md`. Politika kaydı, teknik kontrolün uygulanmış olduğu anlamına gelmez.

---

## Ajan çalışma felsefesi — zincir devam · Durum / Karar

| Karar | Durum | Not |
|-------|--------|-----|
| Zincir devam | 🔒 Kilitli | Aynı ana hedefin doğal alt adımları yeniden hedef sorulmadan sürer |
| Durak kapısı | 🔒 Kilitli | Yalnız mimari karar · güvenlik/onay · kapsam değişimi · hedef bitti · gerçek blokaj |
| Varsayılan yüzey | 🔒 Kilitli | Kullanıcıya **Durum** ve **Karar**; orkestrasyon (PR/SHA/CI zinciri) varsayılan değil |
| Orkestrasyon katmanı | 🟡 İsteğe bağlı | İleride: Devam Et (varsayılan) · Açıkla · Denetle — ayrı ürün dilimi |
| Komut kademesi köprüsü | 🔒 Kilitli | Bu ilke **iş zincirini** kapsar; tekil komutun risk seviyesi `config/agent/dev_permissions.json` (🟢 always_allow · 🟡 ask_once · 🔴 always_ask) ile sınıflanır — ikisi aynı ilkenin farklı seviyeleri, çelişmez |

> **Ana kural:** Ajan, verilen ana hedefin doğal devamı olan alt görevleri kullanıcıdan tekrar izin almadan tamamlar. Her commit veya her küçük kontrolden sonra «sonraki hedef?» sorulmaz. Kısa ilerleme raporu verilir; zincir sürer.
>
> **Durak:** Mimari seçim, korunan alan / secret / prod deploy / `main` merge onayı, kapsamın dışına çıkma, ana hedefin bitmesi veya gerçek blokaj (ör. CI’nın mevcut borçla kırmızı olması) oluşunca durulur; karar seçenekleri kanıtla sunulur.
>
> **Yüzey ilkesi:** Normal kullanıcı yalnız «İlerliyor → Onay gerekiyor → Tamamlandı» (Durum / Karar) görür. Teknik orkestrasyon varsayılan yüzey değildir; istenirse açılır.
>
> Uygulama yüzeyi (davranış kuralı): `.cursor/rules/lumos.mdc` § Zincir devam · `AGENTS.md`. Bu madde felsefeyi kilitler; Cursor kural metni uygulamadır, kararı yeniden yazmaz.

---

## Bu belgeyi kim günceller?

Yalnızca **açık kurucu onayı** ile madde eklenir veya kilit kaldırılır. Günlük sprint PR’ları bu dosyayı otomatik değiştirmez.