Bir agent izin verdiğiniz iki dosyayı düzenleyip "Tüm gereksinimler karşılandı, tüm testler geçti" diye rapor veriyor. Diff'te ayrıca yeni bir bağımlılık eklenmiş ve test geçsin diye yetkilendirme ayarı kapatılmış. Özet tamamlanmış görünüyor. Çalışma, onaylamadığınız iki sınırı aşmış.
Çıktı öneridir, kanıt değil
Üretilen yanıtı aday olarak ele alın. Kendinden emin anlatım kodun davranışını kanıtlamaz, üretilen test de uygulamanın kendi hatalı varsayımını tekrarlayabilir. Geçen test yalnızca çalıştırdığı durumları kapsar. Agent'ın tamamlama raporu, bütün eylemlerin kapsamda kaldığını gösteremez. Önemli bir iddiaya güvenmeden önce onu dört gruptan birine yerleştirin:
- Doğrulanmış: Gereksinim, kod veya doküman tarafından doğrudan desteklenir. Kaynağı belirtip devam edin.
- Test edilebilir: Çalıştırılabilir test veya denemeyle kontrol edilebilir. Kontrolü çalıştırıp sonucu kaydedin.
- Doğrulanmamış: Mevcut olmayan bilgiye dayanır. Eksik kaynağı bulun veya konuyu açık karar olarak kaydedin.
- Şüpheli: Kanıtla çelişir ya da doğruluk veya güvenlik riski oluşturabilir. Durup inceleyin.
Etiketleri tek tek iddialara uygulayın. Aynı yanıt dört türü birden içerebilir. Hareket alanı arttıkça incelemeyi derinleştirin. Satır içi öneriyi ilgili fonksiyonun yanında okuyun. Chat düzenlemesinde tam diff'i inceleyip odaklı testleri çalıştırın. Agent'a izin verilen dosyaları, yasak eylemleri, komutları ve durma koşullarını açıkça verin. Otomasyon onay yetkisi sağlamaz. Repository'yi değiştirebilmek, değişikliği onaylama, merge etme veya deploy etme izninden ayrıdır.
Altı sorumlu yapay zekâ ilkesini uygulayın
Microsoft'un sorumlu yapay zekâ ilkeleri altı başlıklı bir inceleme çerçevesi sunar: adalet, güvenilirlik ve emniyet, gizlilik ve güvenlik, kapsayıcılık, şeffaflık ve hesap verebilirlik. İlkeler birbiriyle kesişse de her biri farklı bir soru sorar. Bir ilke için geçen test diğerlerini kanıtlamaz.
Kullanıcının belge indirip indiremeyeceğine karar veren bir yetkilendirme fonksiyonu düşünün. Kural aynı tenant içinde sahipliktir ve yöneticiler de kendi tenant'larıyla sınırlıdır. Aynı tenant'taki sahip testi güvenilirliği destekler. Başka tenant'taki kullanıcının belgeye erişip erişemediğini, yani gizliliği, kanıtlamaz. İncelemenin şeffaflığı veya değişikliği kimin onayladığına ilişkin hesap verebilirlik için de kanıt sunmaz.
Her ilke için ayrı kanıt gerekir. Güvenilirlik tenant'lar arası ve sınır testlerinin çalıştırılmasını ister. Gizlilik veri akışı ile endpoint kontrolü gerektirir. Şeffaflık diff'in, komutların ve bilinen kısıtların kaydını ister. Hesap verebilirlik ise kabul, düzeltme veya ret kararını veren kişinin belli olmasını gerektirir. Altı ilkeyi ayrı sorular olarak kullandığınızda inceleme somut kontrollerden oluşur.
İçerik dışlaması ile public kod filtrelemesini ayırın
Bu iki koruma gizlilik başlığı altında anılsa da farklı ihtiyaçlara cevap verir. İçerik dışlaması, desteklenen bir Copilot yapılandırmasından çıkarılacak dosya veya repository'yi tanımlar. Public kod filtreleme ayarı public kodla eşleşen önerileri ele alır. Sorun kendi dosyanızı veya repository'nizi işaret ediyorsa içerik dışlamasını inceleyin. Öneri public koda benziyorsa public kod filtreleme ayarına bakın. Kaydedilmiş kontrol beklediğinizden farklı davranıyorsa ayrıca araştırın.
Bir ayarın neyi kanıtladığını sınırlı biçimde yorumlayın. Yapılandırmayı yeniden açtığınızda dışlama girişini görmek yalnızca kaydın bulunduğunu gösterir. İçeriğin bütün Copilot yüzeylerinde erişilemez olduğunu, saklama davranışını veya telemetriyi kanıtlamaz. Benzer şekilde normal bir prompt'ta hassas metnin görünmemesi, yanıtın kaynak kısıtına uyduğunu gösterir. İçerik dışlamasının veya public kod filtrelemesinin çalıştığını tek başına kanıtlamaz. Bu sonuçları birbirinden ayırın. Menü ve etiketler editör sürümleri arasında değişebileceği için sabit bir tıklama yolu ezberlemeyin. Güncel içerik dışlama kılavuzunu izleyin. Çıktı sahipliği ve veri işleme şartları için GitHub'ın resmî dokümanlarını kontrol edin.
Plan, kullanım hakkı ve tüketim aynı şey değildir
Üç kavramı ayrı tutun. Plan, kullanabileceğiniz özellikleri ve modelleri belirleyen yetkidir. Kullanım hakkı, plana dahil AI Credits miktarıdır. Tüketim, belirli bir model tabanlı oturumda kaydedilen kullanımdır. Abonelik fiyatı tek bir oturumun maliyetini göstermez, daha yüksek kullanım hakkı da bunu değiştirmez. 2026 ortası itibarıyla Temmuz 2026 planları şöyledir:
Kod tamamlamaları ve sonraki düzenleme önerileri AI Credits kapsamında faturalandırılmaz. Ücretli planlarda sınırsızdır, Copilot Free ise ayrı bir tamamlama sınırına sahiptir. Kabul ettiğiniz otomatik tamamlamaları AI Credits hakkından düşmeyin. Tamamlama etkinliğini chat prompt'ları ve agent oturumları gibi model tabanlı çalışmadan ayrı izleyin.
2026 ortası itibarıyla üç model adı kullanılır. Luna hafif ve hızlı işler, Terra günlük kodlama, Sol ise karmaşık görevler için konumlandırılır. Luna ve Terra ücretli bireysel ve kuruluş planlarında sunulur. Sol, Pro+ ve üzeri planlarda bulunur. Copilot Free doğrudan model seçici yerine otomatik seçim kullanır. Planınız veya kullandığınız yüzey model seçici sunmuyorsa otomatik seçimi koruyun. İşi yapabilecek en küçük modeli kullanın ve yalnızca sonuç kabul ölçütlerini karşılamazsa daha güçlü seçeneğe geçin. Planınızda görünmeyen bir modeli seçtiğinizi iddia etmeyin.
GH-300 yolu
GH-300 yalnızca özellik adlarını bilip bilmediğinizi değil, Copilot'u sorumlu biçimde kullanıp kullanamadığınızı ölçer. Bir kontrolün senaryoya neden uygun olduğunu ve sonucu nasıl doğrulayacağınızı açıklamanız gerekir. Sınav altı ağırlıklı alanı kapsar: Copilot'u sorumlu kullanma, özelliklerini kullanma, veri ve mimariyi anlama, prompt mühendisliği ve bağlam hazırlama, geliştirici üretkenliğini artırma, gizlilik ile korumaları yapılandırma. En büyük pay Copilot özelliklerini kullanma alanındadır. Modüldeki dersler bu alanların en az birine hazırlık sağlar.
2026 ortası itibarıyla sınav 100 dakika sürer, $99 USD'dir ve Pearson VUE üzerinden sunulur. Sertifika 24 ay geçerlidir. Geçme puanı 1.000 üzerinden 700'dür. Hazırlığınızı tamamlanma rozetleri yerine kanıtlarla yapın. Her hedef için prompt ve incelenmiş diff, veri akışı izi, içerik dışlaması ile filtreleme kararı veya ilk başarısız çalıştırmayla birlikte geçen test gibi bir ürün hazırlayın.
Resmî pratik değerlendirmesini ilk kez hazırlıksız çözün ve her cevabı emin, kararsız veya tahmin olarak işaretleyin. Kaçırdığınız ya da emin olmadığınız kavramları yeni bir senaryoyla çalışıp yeniden deneyin. Sınav hedefleri değişebildiği için kayıt öncesinde güncel çalışma kılavuzunu bir kez daha okuyun. Prompt mühendisliği alanında daha fazla pratik için Prompt Yazma 101 modülüne dönebilirsiniz.