Nairotech ürünü · yeke.io

Söyleyin,
planı görün ve onaylayın.

Yeke, Kubernetes cluster'larınızı tam görsel bir konsolla ve doğal dille yöneten platformdur. Model sizin Kubernetes kimliğinizle çalışır; önerdiği her değişiklik, elle yaptığınız işlemle aynı onay zincirinden geçer.

plan → guardrail → dry-run → onay → uygulama kaynaklar keşifle · canlı arayüz ~390 kB gzip TR / EN
yeke.io · uretim-k3s · iş yükleri
Seçili cluster'ın deployment listesi, namespace'e göre gruplu: kube-system paneli, sarı uyarı şeridi taşıyan staging panelinde web-frontend 1/2 durum çipiyle ve altta uretim panelinde api 3/3
Cluster'ı seçin, doğruca işin içine girin: iş yükleri namespace'e göre gruplu, durum sütunu ve canlı izleme rozetiyle. Hangi kaynak tiplerinin listeleneceğini cluster söyler — sabit bir liste tutmuyoruz. Liste watch ile akar, "Yenile"ye basmazsınız. Arkada: cluster seçim ekranı.

Kubernetes, Yunanca κυβερνήτης'ten gelir: dümenci. Logosu yedi kollu bir dümen simididir. Yeke de teknede o dümeni çeviren kolun adı — ismimizi buradan aldık. Dümen sizde kalır; Yeke yalnızca sözünüzü dümene iletir.

Yapay zekâ katmanı

Yapay zekâ, onay zincirinin içinde.

Çoğu araçta AI, konsolun yanına eklenmiş bir sohbet penceresi. Yeke'de model sizin Kubernetes kimliğinizle konuşur, attığı her adım denetim izine yazılır ve dışarı ne gittiği her mesajda ekranda yazar.

  • Model sizin kimliğinizle çalışır. Kim adına konuştuğu apiserver'da doğrulanır; model yetkinizden fazlasını yapamaz. "Bu cluster'da [email protected] [yeke-operators] olarak davranıyorsunuz."
  • Dışarı ne gitti, mesaj mesaj görünür. Gövde boyutu, hedef adres ve kaç yolun maskelendiği her cevabın altında yazar; Secret değerleri modele hiç gitmez. Dışarı ne gitti: 127.0.0.1 · 11.6 KiB · 0 yol maskelendi
  • Modelin okuduğu da ortada. Modelin attığı her k8s_list / k8s_get sohbette çip olarak durur; listeyi tek tıkla ekranda açarsınız.
  • Egress cluster başına ayarlanır. off · local-only · allowed — gizlilik sınıfı yüksek cluster'da AI tamamen kapalı kalabilir, geliştirme cluster'ında yerel Ollama'yla açılabilir.
sohbet · uretim-k3s
YEKE sohbet yüzeyi: egress şeffaflık kartı, kimlik satırı, k8s_list araç çağrısı çipi ve token/gecikme telemetrisi
Sohbetin açılışında egress duruşu ve kimlik; her cevapta araç çağrıları, token sayıları ve maskeleme sayacı.
Anthropic Claude OpenAI Google Gemini DeepSeek Ollama · tamamen yerel Anahtarlar veritabanında şifreli — ortam değişkeninde değil

Operasyon hattı ve guardrail

Uygulamaya giden tek yol var.

plan → guardrail → dry-run → onay → uygulama. Elle kurduğunuz işlem de modelin önerdiği işlem de bu hattan geçer; AI için ayrı bir kısayol yok.

  • Plan, farkı gösterir. Ne değişecek — alan alan, önce/sonra: spec.replicas 3 → 5. Dry-run apiserver'da koşar, sonucu karta yazılır.
  • 11 yerleşik CEL politikası her isteği sınıflar: namespace-delete, system-namespace, rbac-binding-write, scale-to-zero, irreversible-storage… Yıkıcı bir adım, onay kartında hedefin adı elle yazılmadan onaylanamaz.
  • Onay içeriğe verilir, düğmeye değil. Her yenileme yeni plan özeti üretir; eski özetle gelen uygulama isteği reddedilir. Planın kimliği kurulduğu anda sabitlenir: oluşturan, onaylayan ve uygulayan aynı kişi olmak zorundadır.
  • Geri almak da bir plandır ve aynı onay kartından geçer. Uygulama sonucu apiserver'ın diliyle kaydedilir: applied · HTTP 200 · rv 122835.
plan op-01KZ4M7Q2… · onay bekliyor
YEKE plan onay kartı: onay bekleyen değiştirici plan, standart onay seviyesi, PATCH isteği, önce/sonra fark tablosu, dry-run geçti rozeti, Uygula düğmesi
Model "5 replikaya çıkar" dedi; karta bir plan düştü: fark tablosu, dry-run sonucu, geri alma uyarısı ve donmuş kimlik.
Aynı kart uygulandıktan sonra: Uygulandı rozeti, applied · HTTP 200 · rv 122835 satırı ve Geri al düğmesi
…ve onayladıktan sonra aynı kart: applied · HTTP 200 · rv 122835 — apiserver'ın cevabı, yanında "Geri al" düğmesi.
  • Her kayıtta iki kimlik var. Hem YEKE kullanıcısı hem cluster'daki Kubernetes kimliği: kim istedi, apiserver'a kim olarak gitti.
  • Yapay zekâ da iz bırakır. ai.turn_started, ai.read, ai.egress, plan.created, plan.dry_run — model ne okudu, dışarı ne gönderdi, plan nasıl doğdu: hepsi salt-okunur izde.
  • Zor soruya hazırdır. "Bu replika sayısını kim, ne zaman, hangi planla değiştirdi?" sorusunun cevabı bir tık: hedefe, aktöre ve plana göre süzün.
operasyonlar · denetim izi
YEKE operasyon defteri ve denetim izi: uygulanan plan satırı ve ai.read, ai.egress, plan.created olayları
Operasyon defteri ve denetim izi: uygulanmış plan, geri alınabilirlik rozeti ve AI katmanının kendi olay akışı — tek ekranda.

Durum sütunu

0/3'ü yeşile boyamayız.

3 replikadan 0'ı ayaktaysa satır kırmızıdır ve sebebi yanında yazar: CrashLoopBackOff, kaç saattir. Durum aileleri (hazır / kısmi / arızalı) ölçülmüş kontrast oranlarıyla boyanır; iki temada da aynı netlikte okunur.

Rancher · Lens · Yeke

Diğerleri ve biz.

Rancher çoklu-cluster yönetiminin, Lens geliştirici deneyiminin çıtasını koydu; ikisinden de çok şey öğrendik. Yeke'nin ayrıştığı yer, yapay zekânın onay zincirinin içine kurulmuş olması.

Yetenek Rancher Lens Yeke
Tam görsel çoklu-cluster yönetimi sektör standardı masaüstü IDE web, ~390 kB gzip
Doğal dil yönetimi — yerleşik, eklenti değil ayrık AI asistanı ekran bağlamıyla birlikte
AI değişiklikleri insan onayından geçer plan → guardrail → dry-run → onay
Mesaj başına egress şeffaflığı ve Secret maskeleme "dışarı ne gitti: 11.6 KiB · 0 yol"
İşlem güvenliği: zorunlu dry-run + yazılı onay + donmuş plan kimliği kısmenharici policy araçlarıyla 11 yerleşik CEL politikası
Kimlik: apiserver'da doğrulanan impersonation + beyan edilen yetki tavanı kendi RBAC katmanı kubeconfig neyse o "kim olarak davranıyorum?" apiserver'a sorulur
Credential'ın nerede durduğu bellidir agent modunda credential merkeze hiç gelmez
Türkçe arayüz TR / EN, tek tıkla

Karşılaştırma, ürünlerin açık dokümantasyonundaki yerleşik yeteneklere göredir (Ağustos 2026). Rancher ve Lens kendi alanlarının olgun araçları; tablo yalnızca nerede ayrıştığımızı gösterir.

Harvester · VMware vSphere

Boş hipervizörden üretime hazır cluster'a.

Yeke yalnızca var olan cluster'ları yönetmez; Harvester ve VMware vSphere API'lerine bağlanıp VM'leri açar, HA control-plane kurar, node ekler-çıkarır. Kurulum çıktısını da aynı yapay zekâ okur: hata teşhisi ve düzeltme önerisi, aynı onay zinciriyle gelir.

01

Hipervizörü bağla

Harvester ya da vSphere API adresi + yetki. Yeke kaynak havuzunu, ağları ve depolamayı keşfeder.

02

Topolojiyi planla

"3 control-plane + 5 worker, HA" — plan kartı VM ölçülerini, IP planını ve maliyeti gösterir; onay sizde.

03

Kurulumu izle

VM'ler açılır, Kubernetes kurulur; her adım canlı logla akar. Bir adımda hata çıkarsa teşhis ve öneri sohbete düşer.

04

Envantere teslim

Cluster envantere kayıtlı, agent kurulu, kimlik eşlemesi hazır.

Arayüz

Gece vardiyası da var.

Her renk rolü (metin, kenar, durum, vurgu) açık ve koyu zeminde ayrı ayrı kontrast ölçümünden geçer: "hazır" yazısı beyaz fonda da okunur, alarm kırmızısı gece de bağırmaz. Tema, sistem ayarınızı takip eder.

uretim-k3s · iş yükleri · koyu tema
Aynı iş yükü listesi koyu temada: kube-system, staging ve uretim namespace panelleri, durum sütunu ve canlı rozetiyle

yeke.io

Cluster'larınızı Yeke'yle tanıştırın.

Bir saati bulmayan bir kurulumla pilota başlayalım: kendi cluster'ınız, kendi RBAC'iniz, kendi sağlayıcı anahtarınız. Daha ilk gün "kaç pod var?"dan fazlasını sorarsınız.