Geliştirici topluluğunun tepkisi hızlı oldu. Vercel Üst Yöneticisi Guillermo Rauch, X'te "Artık depolarınızı Cursor Origin'de barındırabilir ve Vercel'e Cursor Origin üzerinden dağıtım yapabilirsiniz, ki kendisi de Vercel'de barındırılıyor" yazdı ve "Ve GitHub'ın aksine çevrimiçi
Kaynak metne göre on sekiz yıldır bir mühendislik organizasyonu için kaynak kodun nerede barındırılacağı en az ilgi çekici kararlardan biriydi. Cursor, AI ajanlarının bu kararı yeniden önemli hale getirdiği iddiasıyla Origin'i konumlandırıyor. Bu nedenle haberin merkezinde yalnızca yeni bir ürün değil, teknik karar vericiler için yeni bir tedarik ve yönetişim sorusu bulunuyor.
Origin Nedir ve Neler Sunuyor?
Origin, Cursor içinde yeni bir Codebase sekmesinde yaşıyor. Ekipler bir codebase adıyla URL oluşturuyor ve komut satırı üzerinden push yapıyor. Platform, Git'i saran ve depolama, izinler, kontroller ile birleştirmeleri yöneten servis katmanını sağlıyor. Her depo, zaman çizelgesi, commit'ler, kontroller ve değişen dosyalarla birlikte pull request'lerle geliyor. İnceleyenler farkları okuyor, yorum bırakıyor ve tarayıcı sekmesi açmadan birleştirme yapabiliyor.Cursor'un bu altyapının etrafına inşa ettiği katman, kod ve pull request'lerle aynı yüzeyde çalışan ajanlar. Değişiklik günlüğünde "Kodunuz, PR'leriniz ve ajanlarınız artık aynı yerde" ifadesi yer alıyor. Geliştirici ekrandaki dosya hakkında soru sorabiliyor, bir inceleme yorumunu ajana verip pull request'i yerinde revize ettirebiliyor veya bir branch'i push etmesini isteyebiliyor; tüm bunlar kodun yazıldığı editörün içinde gerçekleşiyor.
İlk günde üç entegrasyon duyuruldu. Vercel, her pull request için ön izleme dağıtımı oluşturuyor ve birleştirmede üretime gönderiyor; bu özellik Pro ve Enterprise müşterileri için public beta olarak sunuluyor. Depot ve Buildkite sürekli entegrasyonu çalıştırıyor ve kritik nokta olarak mevcut GitHub Actions iş akışlarını değiştirmeden yürütüyor. Buildkite buna ek olarak yerel pipeline'lar da ekliyor. Şirket daha fazla ortaklığın yolda olduğunu açıkladı. Mevcut Actions iş akışlarını çalıştırabilen ve halihazırda kullanılan CDN'e ön izleme gönderebilen bir forge'un, yalnızca kod görüntüleyici olmaktan çıkıp aday haline geldiği vurgulanıyor.
GitHub'ı Kaynak Olarak Bırakan Tasarım
Origin'in kurumsal alıcılar açısından en dikkat çekici kararı GitHub'dan ayrılmayı şart koşmaması. Bir GitHub organizasyonu bağlanıyor, depolar seçiliyor ve Origin'e özgü depoların yanında listeleniyor. Değişiklik günlüğünde "Push'lar GitHub'a gitmeye devam ediyor, orada başlatılan her şey için kaynak olmaya devam ediyor" deniyor. Erişim izinleri paralel bir sistem kurmak yerine GitHub'daki mevcut okuma ve yazma ayarlarını yansıtıyor. Pull request konuşmaları iki yönlü senkronize oluyor; Cursor'da yapılan yorum GitHub'a gönderiliyor, GitHub'da verilen yanıt veya tepki ise "saniyeler içinde" Cursor'da görünüyor.Bu yaklaşım, kaynak kontrolünün toptan taşınması gibi yüksek riskli bir projeye kıyasla düşük riskli bir deneme olarak tanımlanıyor. Sürekli entegrasyon, uyum kanıtları, denetim izleri, branch koruma kuralları ve tüm araç zinciri entegrasyonlarını etkileyen bir taşıma yerine, GitHub'ı yetkili kaynak olarak bırakan salt okunur ağırlıklı bir ayna, denenmesi maliyetsiz ve vazgeçildiğinde bir şey bozmayan bir model sunuyor. Aynı zamanda geliştiricilerin zaman geçirdiği yeri sessizce taşıyor. Eğer Cursor'un inceleme deneyimi daha iyi olursa, kaynağın da ilgiyi takip edeceği öngörülüyor.
Bu deneyime yapılan yatırımın adresi, Cursor'un Aralık 2025'te Axios'un haberine göre 290 milyon dolarlık Seri B değerlemesinin oldukça üzerinde bir bedelle satın aldığı kod inceleme girişimi Graphite. Graphite, geliştiricilerin onay beklemeden bağımlı değişiklikleri göndermeye devam etmesini sağlayan yığın pull request iş akışını geliştirmişti. Satın almayı duyururken Cursor, "kod yazdığınız yer ile üzerinde iş birliği yaptığınız yer arasındaki sınır giderek keyfi hale geliyor" demiş ve "henüz paylaşamayacağımız daha radikal fikirler" vaat etmişti. Origin o radikal fikir olarak tanımlanıyor. Graphite kurucu ortağı Tomas Reimers, Origin'i Haziran ayında Cursor'un ilk Compile konferansında sahnede tanıtmıştı ve geliştirmenin başında yer alıyor.
Yapay Zeka Ajanları Neden Kod İncelemeyi Tıkadı?
Origin için sunulan gerekçe, kod yazmanın darboğaz olmaktan çıktığı, inceleme ve entegrasyonun darboğaz haline geldiği tezi. Google'ın yaklaşık 5 bin teknoloji profesyonelinden derlenen 2025 DORA raporuna göre geliştiricilerin yüzde 90'ı işte AI kullanıyor, günde ortalama iki saatini AI ile geçiriyor ve yüzde 80'den fazlası daha üretken olduğunu söylüyor. Ancak AI benimsemesi, yazılım teslimat verimliliği ile pozitif, teslimat istikrarı ile negatif ilişki gösterdi. Raporda AI, "yüksek performanslı organizasyonların güçlü yönlerini ve zorlananların işlev bozukluklarını büyüten bir yükseltici" olarak tanımlanıyor.Güven, hacme yetişemedi. 177 ülkeden 49 bin 9 katılımcıyla yapılan Stack Overflow 2025 anketinde AI araçlarını kullanan veya kullanmayı planlayanların oranı yüzde 84 iken, doğruluğa güven yüzde 43'ten yüzde 33'e düştü, güvensizlik yüzde 31'den yüzde 46'ya yükseldi. Katılımcıların üçte ikisi en büyük hayal kırıklığı olarak "neredeyse doğru ama tam değil" AI çözümlerini gösterdi. Harris'in 3 bin 266 uygulayıcıyla yaptığı GitLab dokuzuncu yıllık DevSecOps anketinde ise katılımcıların yüzde 73'ü vibe-coding çıktısında sorun yaşadığını, yüzde 70'i AI'ın uyum yönetimini zorlaştırdığını söyledi, yalnızca yüzde 37'si AI'ın günlük görevleri insan incelemesi olmadan üstlenmesine izin vereceğini belirtti.
Hacim artmaya devam ediyor. GitHub Octoverse 2025'e göre platformda 180 milyon geliştirici, 630 milyon depo bulunuyor ve ayda birleştirilen pull request sayısı yıllık yüzde 23 artışla 43,2 milyona ulaştı. RuntimeWire'ın aktardığı şirket içi veriye göre Cursor içinde birleştirilen pull request'lerin yüzde 35'i bulut sanal makinelerinde otonom çalışan ajanlar tarafından açıldı. İnsan için tasarlanmış bir forge, bir pull request'in insan niyetini temsil ettiğini varsayıyor. Birleştirilen değişikliklerin üçte biri yazılımdan geldiğinde kuyruk bir sohbet olmaktan çıkıp bir zamanlama problemine dönüşüyor.
GitHub Kesintileri ve Alternatif Arayışı
Tedarik tarafındaki alternatif ihtiyacı, GitHub'ın güvenilirlik karnesiyle açıklanıyor. LeadDev'in analizine göre Mayıs 2025 ile Nisan 2026 arasında 257 olay yaşandı, bunların 48'i büyük olay olarak sınıflandırıldı; bu yaklaşık haftada bir önemli kesinti anlamına geliyor. Şubat, 37 olayla kayıtlardaki en kötü ay oldu. Yalnızca GitHub Actions 12 ayda 57 kesinti üretti. Teknolojiden Sorumlu Üst Yönetici Vlad Fedorov, platformun "şu anda kendisinden istenen ölçek için inşa edilmediğini" ve bugünkü yükün 30 katı için tasarım yapılması gerektiğini söyledi. InfoQ'nun aktardığı Nisan ayındaki mühendislik yazısında şirket, hızlı büyüme, sıkı mimari bağımlılık ve yetersiz yük ayırma gerekçeleriyle "kendi güvenilirlik standartlarını karşılayamadığını" kabul etti. Pazartesi günkü kesinti, durum sayfasındaki son 15 gün içindeki yedinci olaydı.Yorgunluk söyleme de yansıdı. Bir geliştirici Origin yayına girerken X'te "GitHub gerçekten ajan çağı için inşa edilmiş gibi hissettirmiyor. Çok sık çöküyor ama şimdiye kadar pek gerçek alternatif yoktu" yazdı. Ayrılıklar Origin'den önce başlamıştı. Zig programlama dili Kasım 2025'te Actions arızalarını gerekçe göstererek Codeberg'e taşındı. Nisan ayında 52 binden fazla yıldıza sahip terminal emülatörü Ghostty'nin geliştiricisi Mitchell Hashimoto da neredeyse günlük kesintilerin incelemeleri ve CI'ı saatlerce engellediğini belirterek ayrılacağını duyurdu. The Information'ın Mart ayında bildirdiğine ve Tom's Hardware'in aktardığına göre Microsoft'un büyük hissesi bulunan OpenAI de mühendislerinin saatlerce commit yapamamasına yol açan kesintiler nedeniyle kendi GitHub alternatifini geliştirmeye başladı.
Microsoft'un yapısı da tabloyu etkiledi. Thomas Dohmke Ağustos 2025'te GitHub CEO'luğundan istifa etti ve yerine kimse atanmadı; birimin liderliği Microsoft'un CoreAI organizasyonu altında Başkan Yardımcısı Jay Parikh'e bağlandı. The Information'ın Mayıs ayındaki haberine göre Parikh, yardımcılarına Cursor ve Anthropic gibi kodlama araçlarının sonunda GitHub'ı gereksiz kılabileceği uyarısında bulundu. GitHub'ın ajan çağına yanıtı olan Agent HQ, müşterilerin Anthropic, OpenAI, Google, Cognition ve xAI ajanlarını GitHub içinde orkestre etmesine izin veriyor; bu strateji ajan katmanını kabul edip alttaki altyapıyı elde tutmayı hedefliyor. Origin ise doğrudan bu altyapıyı hedef alıyor.
SpaceX Sahipliği ve Güvenlik Soruları
Cursor'un yükselişi de bu tartışmanın parçası. 2022'de dört MIT öğrencisi tarafından kurulan Anysphere, TechCrunch'a göre Ekim 2023'te OpenAI Startup Fund'dan 8 milyon dolar aldı, ardından 2,5 milyar değerleme ile 100 milyon dolar, 9,9 milyar değerleme ile 900 milyon dolar ve geçen Kasım ayında 29,3 milyar değerleme ile 2,3 milyar dolar yatırım topladı. Bloomberg'in Mayıs ayındaki haberine göre şirketin yıllıklandırılmış geliri 3 milyar dolara, yılda en az 100 bin dolar ödeyen müşteri sayısı 3 bini aştı.Origin'in sevkiyatından üç gün önce Bloomberg, SpaceX'in Cursor'u 60 milyar dolarlık tamamı hisse senediyle bir satın almayla devraldığını bildirdi. Anlaşma TechCrunch tarafından Haziran ayında, SpaceX'in rekor halka arzından günler sonra ve xAI'ı bünyesine katmasından altı ay sonra haberleştirilmişti. Cursor artık SpaceXAI adlı bir bölüm içinde faaliyet gösteriyor. Böylece tescilli kaynak kodu tutması istenen tedarikçi, geçen Cuma itibarıyla kendi sınır model bölümü olan bir roket şirketinin birimi haline geldi.
Bu yapı, model yönlendirme sorusunu gündeme getirdi. Moor Insights & Strategy'den Jason Andersen, anlaşma kapanmadan önce Haziran ayında Tech Times'a "xAI'ın modelleri ve koruma bariyerlerine yaklaşımı Cursor'un temsil ettiğinden çok farklı" demişti. Tek bir şirketin ajanların kod yazdığı editörü, kodun yaşadığı barındırma katmanını ve ajanların çalıştığı modeli kontrol ettiği bir düzende, kodla ne yapılacağını neyin yöneteceği sorusu bir bilgi güvenliği yöneticisinin yanıtlaması gereken başlık olarak öne çıkıyor.
Cursor bu soruya dair yayımlanmış bir yanıt sunmadı. RuntimeWire lansmandan önce Origin'in fiyatlandırması, güvenlik mimarisi, veri işleme şartları ve taşıma araçlarının yayımlanmadığını not etmişti; pazartesi günkü değişiklik günlüğü de bunlara ekleme yapmadı. Yalnızca Origin'in "bugünden itibaren yöneticileri vazgeçmeyen kurumsal organizasyonlar hariç tüm ücretli plan kullanıcılarına" ulaştığı belirtildi. Varsayılanın opt-out olması, yöneticilerin iki kez okuması gereken bir cümle olarak nitelendiriliyor.
Geçmiş kayıt da tartışılıyor. Temmuz ayında Mindgard araştırmacıları, Cursor'un Windows projesinin köküne yerleştirilmiş kötü amaçlı bir git.exe dosyasını kullanıcı projeyi açtığı anda hiçbir uyarı olmadan çalıştıracağını açıkladı; araştırmacılar bu depo zehirleme zafiyetini ilk olarak Aralık 2025'te bildirmişti. The Hacker News'in haberine göre Cursor, paylaşılan sorumluluk modeli kapsamında konuyu kapsam dışı sayarak yama yapmayı reddetti, ancak araştırmacıyla "zamanında döngüyü kapatmadığını" kabul etti. CVE yayımlanmadı. Aynı zafiyet sınıfı GitHub Copilot CLI, Google Gemini CLI ve OpenAI Codex'te de yamasız bulundu, ancak depoları emanet etmeyi teklif eden bir ürün için yama yapılmayan bir zafiyetin dipnot olarak kalması dikkat çekiyor.
Değerlendirmede üç başlık öne çıkıyor. Birincisi varsayılan ayar; Origin ücretli kullanıcılar için yöneticiler vazgeçmedikçe açılıyor, bu da tescilli kodun yeni bir barındırıcıya aynalanıp aynalanmayacağına dair olumlu bir karar almamış bir organizasyon için kararın fiilen verilmiş olması anlamına geliyor. İkincisi evrak; saklama, veri yerelleşmesi, eğitim amaçlı kullanım, alt işleyiciler ve Cursor'un SpaceX'e raporlamasıyla neyin değiştiği yayımlanmadı ve bir ürün sayfası sözleşme değil. Yazılı şartlar ortaya çıkana kadar Origin'i kayıt sistemi yerine GitHub üzerinde bir kolaylık katmanı olarak ele almak savunulabilir bir duruş olarak görülüyor; bu zaten mimarisinin de olduğu şey. Üçüncüsü çıkış; Origin'i benimsenmesi güvenli kılan Actions uyumluluğu ve GitHub'ı kaynak tutma tasarımı, Cursor'un altyapıyı ödünç almak yerine sahiplenme teşvikleri arttıkça aşınması en olası özellikler. Ayna henüz aynayken çıkışın nasıl görüneceğini sormak gerekiyor.
Kaynak değerlendirmeye göre GitHub, sıkıcı ve güvenilir altyapı olarak hak ettiği konumu son on sekiz ayda koruyamadı; bu sırada kapısına gelen kodun üçte biri artık insanlar tarafından yazılmıyor. Origin bu soruna ciddi bir yanıt olarak sunuluyor ve doğru şirketi satın alarak inşa edildi. Pazartesi günkü kesinti 20:22 UTC'de çözüldü; erişilebilirlik bir mühendislik problemi ve kapanıyor. Kaynak kodun kimde durduğu, onunla ne yapılabileceği ve nihai olarak kime hesap verileceği sorusu ise aynı zaman damgasını taşımıyor ve o konuda güven satan şirket henüz şartlarını yayımlamış değil.

Siber Güvenlik
Siber Güvenlik
Siber Güvenlik
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.