Cursor, ücretli kullanıcılara yönelik AI odaklı kod barındırma platformu Origin'i kullanıma açtı. Lansmandan yaklaşık üç buçuk saat sonra yaşanan 6 saat 42 dakikalık küresel GitHub kesintisi, geliştirici altyapısında alternatif arayışını yeniden gündeme taşıdı.
Siber Güvenlik
Admin1 okunma

Cursor, GitHub Kesintisi Sırasında Origin Kod Barındırma Platformunu Başlattı

Cursor, ücretli kullanıcılara yönelik AI odaklı kod barındırma platformu Origin'i kullanıma açtı. Lansmandan yaklaşık üç buçuk saat sonra yaşanan 6 saat 42 dakikalık küresel GitHub kesintisi, geliştirici altyapısında alternatif arayışını yeniden gündeme taşıdı.

Cursor, GitHub Kesintisi Sırasında Origin Kod Barındırma Platformunu Başlattı

Haber detayı

Cursor, ücretli kullanıcılara yönelik AI odaklı kod barındırma platformu Origin'i pazartesi sabahı kademeli olarak kullanıma açtı. Lansmandan yaklaşık üç buçuk saat sonra GitHub'da küresel bir kesinti başladı. GitHub'ın olay kaydına göre 6 saat 42 dakika süren bozulma sırasında pull request, issue ve API genelinde hata oranı yüzde 20'ye, arşiv ve ham dosya indirmelerinde ise yüzde 50'ye yaklaştı. Kurumsal tek oturum açma servisleri SAML, OIDC, SCIM ve Team Sync ile birlikte Copilot da devre dışı kaldı. Zamanlama için Cursor'un lansmanı haftalar önceden kilitlediği ve kasıtlı bir denk getirme olduğuna dair bir kanıt bulunmadığı belirtilse de, kesinti Origin'in varoluş gerekçesini görünür kıldı.
Geliştirici topluluğunun tepkisi hızlı oldu. Vercel Üst Yöneticisi Guillermo Rauch, X'te "Artık depolarınızı Cursor Origin'de barındırabilir ve Vercel'e Cursor Origin üzerinden dağıtım yapabilirsiniz, ki kendisi de Vercel'de barındırılıyor" yazdı ve "Ve GitHub'ın aksine çevrimiçi 😁" ifadesini ekledi. Neden güldüğü sorulduğunda ise "Durumu biraz hafifletmeye çalışıyorum. Biz de şu an github yüzünden takılı kaldık!" yanıtını verdi. Cursor çalışanı Matt Palmer da şirketinin lansmanını alıntılayarak "Bunu daha erken yayınlayacaktık ama GitHub kapalıydı" dedi.
Kaynak metne göre on sekiz yıldır bir mühendislik organizasyonu için kaynak kodun nerede barındırılacağı en az ilgi çekici kararlardan biriydi. Cursor, AI ajanlarının bu kararı yeniden önemli hale getirdiği iddiasıyla Origin'i konumlandırıyor. Bu nedenle haberin merkezinde yalnızca yeni bir ürün değil, teknik karar vericiler için yeni bir tedarik ve yönetişim sorusu bulunuyor.

Origin Nedir ve Neler Sunuyor?​

Origin, Cursor içinde yeni bir Codebase sekmesinde yaşıyor. Ekipler bir codebase adıyla URL oluşturuyor ve komut satırı üzerinden push yapıyor. Platform, Git'i saran ve depolama, izinler, kontroller ile birleştirmeleri yöneten servis katmanını sağlıyor. Her depo, zaman çizelgesi, commit'ler, kontroller ve değişen dosyalarla birlikte pull request'lerle geliyor. İnceleyenler farkları okuyor, yorum bırakıyor ve tarayıcı sekmesi açmadan birleştirme yapabiliyor.
Cursor'un bu altyapının etrafına inşa ettiği katman, kod ve pull request'lerle aynı yüzeyde çalışan ajanlar. Değişiklik günlüğünde "Kodunuz, PR'leriniz ve ajanlarınız artık aynı yerde" ifadesi yer alıyor. Geliştirici ekrandaki dosya hakkında soru sorabiliyor, bir inceleme yorumunu ajana verip pull request'i yerinde revize ettirebiliyor veya bir branch'i push etmesini isteyebiliyor; tüm bunlar kodun yazıldığı editörün içinde gerçekleşiyor.
İlk günde üç entegrasyon duyuruldu. Vercel, her pull request için ön izleme dağıtımı oluşturuyor ve birleştirmede üretime gönderiyor; bu özellik Pro ve Enterprise müşterileri için public beta olarak sunuluyor. Depot ve Buildkite sürekli entegrasyonu çalıştırıyor ve kritik nokta olarak mevcut GitHub Actions iş akışlarını değiştirmeden yürütüyor. Buildkite buna ek olarak yerel pipeline'lar da ekliyor. Şirket daha fazla ortaklığın yolda olduğunu açıkladı. Mevcut Actions iş akışlarını çalıştırabilen ve halihazırda kullanılan CDN'e ön izleme gönderebilen bir forge'un, yalnızca kod görüntüleyici olmaktan çıkıp aday haline geldiği vurgulanıyor.

GitHub'ı Kaynak Olarak Bırakan Tasarım​

Origin'in kurumsal alıcılar açısından en dikkat çekici kararı GitHub'dan ayrılmayı şart koşmaması. Bir GitHub organizasyonu bağlanıyor, depolar seçiliyor ve Origin'e özgü depoların yanında listeleniyor. Değişiklik günlüğünde "Push'lar GitHub'a gitmeye devam ediyor, orada başlatılan her şey için kaynak olmaya devam ediyor" deniyor. Erişim izinleri paralel bir sistem kurmak yerine GitHub'daki mevcut okuma ve yazma ayarlarını yansıtıyor. Pull request konuşmaları iki yönlü senkronize oluyor; Cursor'da yapılan yorum GitHub'a gönderiliyor, GitHub'da verilen yanıt veya tepki ise "saniyeler içinde" Cursor'da görünüyor.
Bu yaklaşım, kaynak kontrolünün toptan taşınması gibi yüksek riskli bir projeye kıyasla düşük riskli bir deneme olarak tanımlanıyor. Sürekli entegrasyon, uyum kanıtları, denetim izleri, branch koruma kuralları ve tüm araç zinciri entegrasyonlarını etkileyen bir taşıma yerine, GitHub'ı yetkili kaynak olarak bırakan salt okunur ağırlıklı bir ayna, denenmesi maliyetsiz ve vazgeçildiğinde bir şey bozmayan bir model sunuyor. Aynı zamanda geliştiricilerin zaman geçirdiği yeri sessizce taşıyor. Eğer Cursor'un inceleme deneyimi daha iyi olursa, kaynağın da ilgiyi takip edeceği öngörülüyor.
Bu deneyime yapılan yatırımın adresi, Cursor'un Aralık 2025'te Axios'un haberine göre 290 milyon dolarlık Seri B değerlemesinin oldukça üzerinde bir bedelle satın aldığı kod inceleme girişimi Graphite. Graphite, geliştiricilerin onay beklemeden bağımlı değişiklikleri göndermeye devam etmesini sağlayan yığın pull request iş akışını geliştirmişti. Satın almayı duyururken Cursor, "kod yazdığınız yer ile üzerinde iş birliği yaptığınız yer arasındaki sınır giderek keyfi hale geliyor" demiş ve "henüz paylaşamayacağımız daha radikal fikirler" vaat etmişti. Origin o radikal fikir olarak tanımlanıyor. Graphite kurucu ortağı Tomas Reimers, Origin'i Haziran ayında Cursor'un ilk Compile konferansında sahnede tanıtmıştı ve geliştirmenin başında yer alıyor.

Yapay Zeka Ajanları Neden Kod İncelemeyi Tıkadı?​

Origin için sunulan gerekçe, kod yazmanın darboğaz olmaktan çıktığı, inceleme ve entegrasyonun darboğaz haline geldiği tezi. Google'ın yaklaşık 5 bin teknoloji profesyonelinden derlenen 2025 DORA raporuna göre geliştiricilerin yüzde 90'ı işte AI kullanıyor, günde ortalama iki saatini AI ile geçiriyor ve yüzde 80'den fazlası daha üretken olduğunu söylüyor. Ancak AI benimsemesi, yazılım teslimat verimliliği ile pozitif, teslimat istikrarı ile negatif ilişki gösterdi. Raporda AI, "yüksek performanslı organizasyonların güçlü yönlerini ve zorlananların işlev bozukluklarını büyüten bir yükseltici" olarak tanımlanıyor.
Güven, hacme yetişemedi. 177 ülkeden 49 bin 9 katılımcıyla yapılan Stack Overflow 2025 anketinde AI araçlarını kullanan veya kullanmayı planlayanların oranı yüzde 84 iken, doğruluğa güven yüzde 43'ten yüzde 33'e düştü, güvensizlik yüzde 31'den yüzde 46'ya yükseldi. Katılımcıların üçte ikisi en büyük hayal kırıklığı olarak "neredeyse doğru ama tam değil" AI çözümlerini gösterdi. Harris'in 3 bin 266 uygulayıcıyla yaptığı GitLab dokuzuncu yıllık DevSecOps anketinde ise katılımcıların yüzde 73'ü vibe-coding çıktısında sorun yaşadığını, yüzde 70'i AI'ın uyum yönetimini zorlaştırdığını söyledi, yalnızca yüzde 37'si AI'ın günlük görevleri insan incelemesi olmadan üstlenmesine izin vereceğini belirtti.
Hacim artmaya devam ediyor. GitHub Octoverse 2025'e göre platformda 180 milyon geliştirici, 630 milyon depo bulunuyor ve ayda birleştirilen pull request sayısı yıllık yüzde 23 artışla 43,2 milyona ulaştı. RuntimeWire'ın aktardığı şirket içi veriye göre Cursor içinde birleştirilen pull request'lerin yüzde 35'i bulut sanal makinelerinde otonom çalışan ajanlar tarafından açıldı. İnsan için tasarlanmış bir forge, bir pull request'in insan niyetini temsil ettiğini varsayıyor. Birleştirilen değişikliklerin üçte biri yazılımdan geldiğinde kuyruk bir sohbet olmaktan çıkıp bir zamanlama problemine dönüşüyor.

GitHub Kesintileri ve Alternatif Arayışı​

Tedarik tarafındaki alternatif ihtiyacı, GitHub'ın güvenilirlik karnesiyle açıklanıyor. LeadDev'in analizine göre Mayıs 2025 ile Nisan 2026 arasında 257 olay yaşandı, bunların 48'i büyük olay olarak sınıflandırıldı; bu yaklaşık haftada bir önemli kesinti anlamına geliyor. Şubat, 37 olayla kayıtlardaki en kötü ay oldu. Yalnızca GitHub Actions 12 ayda 57 kesinti üretti. Teknolojiden Sorumlu Üst Yönetici Vlad Fedorov, platformun "şu anda kendisinden istenen ölçek için inşa edilmediğini" ve bugünkü yükün 30 katı için tasarım yapılması gerektiğini söyledi. InfoQ'nun aktardığı Nisan ayındaki mühendislik yazısında şirket, hızlı büyüme, sıkı mimari bağımlılık ve yetersiz yük ayırma gerekçeleriyle "kendi güvenilirlik standartlarını karşılayamadığını" kabul etti. Pazartesi günkü kesinti, durum sayfasındaki son 15 gün içindeki yedinci olaydı.
Yorgunluk söyleme de yansıdı. Bir geliştirici Origin yayına girerken X'te "GitHub gerçekten ajan çağı için inşa edilmiş gibi hissettirmiyor. Çok sık çöküyor ama şimdiye kadar pek gerçek alternatif yoktu" yazdı. Ayrılıklar Origin'den önce başlamıştı. Zig programlama dili Kasım 2025'te Actions arızalarını gerekçe göstererek Codeberg'e taşındı. Nisan ayında 52 binden fazla yıldıza sahip terminal emülatörü Ghostty'nin geliştiricisi Mitchell Hashimoto da neredeyse günlük kesintilerin incelemeleri ve CI'ı saatlerce engellediğini belirterek ayrılacağını duyurdu. The Information'ın Mart ayında bildirdiğine ve Tom's Hardware'in aktardığına göre Microsoft'un büyük hissesi bulunan OpenAI de mühendislerinin saatlerce commit yapamamasına yol açan kesintiler nedeniyle kendi GitHub alternatifini geliştirmeye başladı.
Microsoft'un yapısı da tabloyu etkiledi. Thomas Dohmke Ağustos 2025'te GitHub CEO'luğundan istifa etti ve yerine kimse atanmadı; birimin liderliği Microsoft'un CoreAI organizasyonu altında Başkan Yardımcısı Jay Parikh'e bağlandı. The Information'ın Mayıs ayındaki haberine göre Parikh, yardımcılarına Cursor ve Anthropic gibi kodlama araçlarının sonunda GitHub'ı gereksiz kılabileceği uyarısında bulundu. GitHub'ın ajan çağına yanıtı olan Agent HQ, müşterilerin Anthropic, OpenAI, Google, Cognition ve xAI ajanlarını GitHub içinde orkestre etmesine izin veriyor; bu strateji ajan katmanını kabul edip alttaki altyapıyı elde tutmayı hedefliyor. Origin ise doğrudan bu altyapıyı hedef alıyor.

SpaceX Sahipliği ve Güvenlik Soruları​

Cursor'un yükselişi de bu tartışmanın parçası. 2022'de dört MIT öğrencisi tarafından kurulan Anysphere, TechCrunch'a göre Ekim 2023'te OpenAI Startup Fund'dan 8 milyon dolar aldı, ardından 2,5 milyar değerleme ile 100 milyon dolar, 9,9 milyar değerleme ile 900 milyon dolar ve geçen Kasım ayında 29,3 milyar değerleme ile 2,3 milyar dolar yatırım topladı. Bloomberg'in Mayıs ayındaki haberine göre şirketin yıllıklandırılmış geliri 3 milyar dolara, yılda en az 100 bin dolar ödeyen müşteri sayısı 3 bini aştı.
Origin'in sevkiyatından üç gün önce Bloomberg, SpaceX'in Cursor'u 60 milyar dolarlık tamamı hisse senediyle bir satın almayla devraldığını bildirdi. Anlaşma TechCrunch tarafından Haziran ayında, SpaceX'in rekor halka arzından günler sonra ve xAI'ı bünyesine katmasından altı ay sonra haberleştirilmişti. Cursor artık SpaceXAI adlı bir bölüm içinde faaliyet gösteriyor. Böylece tescilli kaynak kodu tutması istenen tedarikçi, geçen Cuma itibarıyla kendi sınır model bölümü olan bir roket şirketinin birimi haline geldi.
Bu yapı, model yönlendirme sorusunu gündeme getirdi. Moor Insights & Strategy'den Jason Andersen, anlaşma kapanmadan önce Haziran ayında Tech Times'a "xAI'ın modelleri ve koruma bariyerlerine yaklaşımı Cursor'un temsil ettiğinden çok farklı" demişti. Tek bir şirketin ajanların kod yazdığı editörü, kodun yaşadığı barındırma katmanını ve ajanların çalıştığı modeli kontrol ettiği bir düzende, kodla ne yapılacağını neyin yöneteceği sorusu bir bilgi güvenliği yöneticisinin yanıtlaması gereken başlık olarak öne çıkıyor.
Cursor bu soruya dair yayımlanmış bir yanıt sunmadı. RuntimeWire lansmandan önce Origin'in fiyatlandırması, güvenlik mimarisi, veri işleme şartları ve taşıma araçlarının yayımlanmadığını not etmişti; pazartesi günkü değişiklik günlüğü de bunlara ekleme yapmadı. Yalnızca Origin'in "bugünden itibaren yöneticileri vazgeçmeyen kurumsal organizasyonlar hariç tüm ücretli plan kullanıcılarına" ulaştığı belirtildi. Varsayılanın opt-out olması, yöneticilerin iki kez okuması gereken bir cümle olarak nitelendiriliyor.
Geçmiş kayıt da tartışılıyor. Temmuz ayında Mindgard araştırmacıları, Cursor'un Windows projesinin köküne yerleştirilmiş kötü amaçlı bir git.exe dosyasını kullanıcı projeyi açtığı anda hiçbir uyarı olmadan çalıştıracağını açıkladı; araştırmacılar bu depo zehirleme zafiyetini ilk olarak Aralık 2025'te bildirmişti. The Hacker News'in haberine göre Cursor, paylaşılan sorumluluk modeli kapsamında konuyu kapsam dışı sayarak yama yapmayı reddetti, ancak araştırmacıyla "zamanında döngüyü kapatmadığını" kabul etti. CVE yayımlanmadı. Aynı zafiyet sınıfı GitHub Copilot CLI, Google Gemini CLI ve OpenAI Codex'te de yamasız bulundu, ancak depoları emanet etmeyi teklif eden bir ürün için yama yapılmayan bir zafiyetin dipnot olarak kalması dikkat çekiyor.
Değerlendirmede üç başlık öne çıkıyor. Birincisi varsayılan ayar; Origin ücretli kullanıcılar için yöneticiler vazgeçmedikçe açılıyor, bu da tescilli kodun yeni bir barındırıcıya aynalanıp aynalanmayacağına dair olumlu bir karar almamış bir organizasyon için kararın fiilen verilmiş olması anlamına geliyor. İkincisi evrak; saklama, veri yerelleşmesi, eğitim amaçlı kullanım, alt işleyiciler ve Cursor'un SpaceX'e raporlamasıyla neyin değiştiği yayımlanmadı ve bir ürün sayfası sözleşme değil. Yazılı şartlar ortaya çıkana kadar Origin'i kayıt sistemi yerine GitHub üzerinde bir kolaylık katmanı olarak ele almak savunulabilir bir duruş olarak görülüyor; bu zaten mimarisinin de olduğu şey. Üçüncüsü çıkış; Origin'i benimsenmesi güvenli kılan Actions uyumluluğu ve GitHub'ı kaynak tutma tasarımı, Cursor'un altyapıyı ödünç almak yerine sahiplenme teşvikleri arttıkça aşınması en olası özellikler. Ayna henüz aynayken çıkışın nasıl görüneceğini sormak gerekiyor.
Kaynak değerlendirmeye göre GitHub, sıkıcı ve güvenilir altyapı olarak hak ettiği konumu son on sekiz ayda koruyamadı; bu sırada kapısına gelen kodun üçte biri artık insanlar tarafından yazılmıyor. Origin bu soruna ciddi bir yanıt olarak sunuluyor ve doğru şirketi satın alarak inşa edildi. Pazartesi günkü kesinti 20:22 UTC'de çözüldü; erişilebilirlik bir mühendislik problemi ve kapanıyor. Kaynak kodun kimde durduğu, onunla ne yapılabileceği ve nihai olarak kime hesap verileceği sorusu ise aynı zaman damgasını taşımıyor ve o konuda güven satan şirket henüz şartlarını yayımlamış değil.

Sıkça Sorulan Sorular​

Cursor Origin nedir ve ne zaman kullanıma açıldı?​

Origin, Cursor'un kod barındırma platformu olarak pazartesi sabahı ücretli kullanıcılara kademeli olarak sunuldu. Cursor içindeki yeni Codebase sekmesinde çalışıyor, ekipler URL oluşturup komut satırından push yapıyor ve pull request, izinler ile kontroller gibi forge işlevlerini editör içinden sunuyor.

GitHub kesintisi ne kadar sürdü ve etkileri ne oldu?​

GitHub'ın olay kaydına göre kesinti 6 saat 42 dakika sürdü. Pull request, issue ve API genelinde hata oranı yüzde 20'ye, arşiv ve ham dosya indirmelerinde yüzde 50'ye yaklaştı. SAML, OIDC, SCIM ve Team Sync dahil kurumsal tek oturum açma servisleri ile Copilot da kesintiden etkilendi ve 20:22 UTC'de çözüldü.

Origin hangi entegrasyonlarla geldi?​

İlk günde Vercel, Depot ve Buildkite entegrasyonları duyuruldu. Vercel her pull request için ön izleme dağıtımı oluşturup birleştirmede üretime gönderiyor ve Pro ile Enterprise için public beta olarak sunuluyor. Depot ve Buildkite mevcut GitHub Actions iş akışlarını değiştirmeden çalıştırıyor, Buildkite ayrıca yerel pipeline'lar ekliyor.

Origin GitHub'ın yerini alıyor mu?​

Hayır. Kaynak metne göre Origin, GitHub organizasyonunu bağlayıp depoları aynalıyor ve "Push'lar GitHub'a gitmeye devam ediyor, orada başlatılan her şey için kaynak olmaya devam ediyor" yaklaşımını benimsiyor. İzinler GitHub'daki okuma ve yazma ayarlarını yansıtıyor, pull request yorumları iki yönlü ve saniyeler içinde senkronize oluyor.

SpaceX'in Cursor'u satın alması neden tartışılıyor?​

Bloomberg'in haberine göre SpaceX, Origin'den üç gün önce Cursor'u 60 milyar dolarlık hisse senediyle satın alma işlemini tamamladı ve Cursor SpaceXAI bölümü içinde faaliyet gösteriyor. Tartışma, editör, barındırma ve model katmanının tek elde toplanmasının veri işleme, saklama ve eğitim kullanımına dair yayımlanmış şartlar olmadan kaynak kodun kimde durduğu sorusunu gündeme getirmesinden kaynaklanıyor.

Etiketler

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Geri
Üst