Veri Yerleşimi ve KVKK: Kod Nerede Duruyor?
Bu, kararının en kritik ekseni. Cursor'ın kendi resmi konumu bile "her zaman bulut güvenlidir" demiyor: self-hosted machines duyurusunda açıkça "Cursor supports self-hosted machines, which let you keep tool execution entirely in your own network" diyerek hassas kod için ayrı bir mimari sunuyor (cursor.com/changelog/self-hosted-machines, 2 Eylül 2026). Claude Code tarafında da aynı ayrım var: self-hosted environment dokümantasyonu "sessions reach your internal services from inside your network" diyor ve yalnız model çıkarımı trafiğinin api.anthropic.com'a çıktığını belirtiyor (code.claude.com/docs/en/self-hosted-environments). Yani üç büyük satıcı da (Cursor, Claude Code, kısmen Devin Enterprise "dedicated deployment") standart bulut modunun dışında bir self-hosted/yerel seçenek tutuyor — bu, "her zaman bulut" iddiasının satıcı tarafından bile desteklenmediğinin göstergesi.
KVKK'ya özgü bir husus var: Cursor, Claude ve Devin'in yayımlanmış güvenlik/uyum sayfalarında (cursor.com/enterprise, cursor.com/security, devin.ai/pricing, claude.com/pricing — 23 Eylül 2026) Türkiye'ye özel bir KVKK uyum beyanı yok. Cursor Enterprise sayfası GDPR/CCPA uyumu ve SOC 2 Type 2 sertifikası ile "zero data retention" beyanı veriyor (cursor.com/enterprise) ama bu genel-amaçlı bir beyan, KVKK madde 9 (yurt dışına veri aktarımı) sorusuna doğrudan cevap değil. Müşteri kodu veya kişisel veri içeren repolarda çalışacaksan, veri işleme sözleşmesi + self-hosted seçeneği KVKK aktarım riskini azaltabilir ama nihai değerlendirme hukuki danışmanlık gerektirir — bu sayfa hukuki tavsiye değildir.
Kurulum Süresi ve Ortam Tekrarlanabilirliği
Yerel tarafta kurulum tek satır: Claude Code dokümantasyonu native install, Homebrew veya apt/dnf/apk ile kurulumu anlatıyor (code.claude.com/docs/en/overview) — sen komutu çalıştırıyorsun, birkaç saniyede terminaldesin. Aider ve Codex CLI de benzer şekilde tek paket kurulumuyla çalışıyor. Bedeli: ortam senin makinenin durumuna bağlı — hangi Node/Python sürümü kurulu, hangi env değişkenleri set, bunlar sende.
Bulut tarafında kurulum kavramı değişiyor: "ortam" artık bir yapılandırma nesnesi. Claude Code'un cloud session'ları "cloud environment" adlı kayıtlı bir yapılandırmayla çalışıyor — ağ erişimini, environment değişkenlerini ve setup script'lerini kontrol ediyor (code.claude.com/docs/en/claude-code-on-the-web). GitHub Copilot cloud agent ise GitHub Actions altyapısıyla her seferinde sıfırdan (ephemeral) bir ortam kuruyor; bu ortamı özelleştirmek için depoya .github/workflows/copilot-setup-steps.yml dosyası eklenmesi gerekiyor (docs.github.com/en/copilot/concepts/agents/coding-agent). Yani bulut ajanı "pre-built ortam" vaadi veriyor ama bu vaat ancak sen o ortamı bir kere doğru tanımladıktan sonra gerçek tekrarlanabilirlik haline geliyor — ilk kurulum yerelden daha uzun, ama sonraki her çalıştırma yerelden daha tutarlı, çünkü senin makinenin "bugün ne kurulu" durumuna bağlı değil.
Paralellik Tavanı: Kaç Ajan Aynı Anda?
Bulut tarafında paralellik artık ürün mimarisinin parçası. Cursor 19 Ağustos'ta subagent'ları kendi izole sanal makinelerinde, projenin "temiz context" kopyasıyla çalıştırmaya başladı (cursor.com/changelog/08-19-26); 10 Eylül'deki Projects lansmanında ise koordinatör ajanın "thousands of subagents"a görev dağıtabildiğini duyurdu (cursor.com/changelog/projects). Bu paralellik ücretsiz değil: Cursor'ın fiyat katmanları doğrudan ajan-limitine bağlı — Pro $20/ay temel limit, Pro+ $60/ay bunun 3 katı, Ultra $200/ay ise 20 katı ajan kapasitesi sunuyor (cursor.com/pricing). Yani "binlerce subagent" cümlesi gerçek ama pratikte paralellik tavanın hangi katmanı ödediğinle doğrudan orantılı.
Yerel terminal ajanında paralellik donanımının sınırında biter — sen aynı anda kaç terminal sekmesi/işlem açabiliyorsan o kadar ajan koşturabilirsin, ama her biri aynı CPU/RAM havuzunu paylaşır. Resmi dokümanlarda yerel ajan için net bir "paralel ajan tavanı" sayısı yayınlanmamış; bu tamamen senin makinenin gücüne ve manuel orkestrasyonuna bağlı. Sonuç: "gece boyunca 10 bağımsız PR" gibi yüksek-paralellik senaryolarında bulut ajanının mimarisi doğal avantajlı; ama bu avantaj Ultra/Pro+ gibi üst katmanların aylık $60-200 fiyat aralığına girmeden tam kullanılamıyor.
Uzun-Süreli ve Olay-Tetikli Çalışma
Bu eksen bulut ajanının en net üstünlüğü, çünkü laptop kapansa da iş devam ediyor. Cursor'ın koordinatör ajanına "bir Slack kanalını izle, zamanlanmış çalış veya tüm PR'larımı takip et" talimatı verilebiliyor (cursor.com/changelog/projects, 10 Eylül 2026) — "Subscriptions" 19 Ağustos'ta önce cloud agent'lara geldi (cursor.com/changelog/08-19-26, "available for cloud agents only, for now"), 10 Eylül'de Projects koordinatörüne genişledi. GitHub Copilot cloud agent de zamanlanmış veya olay-tetikli (örneğin bir issue açıldığında) otomatik çalışacak şekilde kurulabiliyor (docs.github.com/en/copilot/concepts/agents/coding-agent); ama Azure Boards, JIRA veya Linear gibi GitHub-dışı entegrasyonlarda sadece doğrudan PR açma destekleniyor — derin planlama/araştırma yapamıyor. Claude Code'un "Routines" özelliği de zamanlanmış/tetiklenen her çalıştırmayı bir cloud session olarak koşturuyor (code.claude.com/docs/en/claude-code-on-the-web).
Yerel terminal ajanı bu senaryoda yapısal olarak dezavantajlı: oturum kapandığında (laptop kapanınca, terminal sonlanınca) iş de durur — bu, Claude Code'un cloud session için özellikle vurguladığı "the session keeps running after you close your laptop" cümlesinin zımni tersidir. Pratik sonuç: PR-tetikli code review, gece boyunca çalışan araştırma görevleri veya Slack'ten gelen ad-hoc taleplere anlık tepki gibi olay-güdümlü iş akışları için bulut ajanı (veya bulut modunda çalışan hibrit bir CLI) doğru seçim; senkron, tek-oturumluk "şimdi otur beraber kodla" işleri için yerel terminal hâlâ en doğrudan yol.
Maliyet Modeli: Makine-Saati mi, Abonelik Kotası mı?
Yerel ajanın maliyet modeli basit: bir CLI aboneliği (Claude Pro $17/ay yıllık ödemede, $20/ay aylık — claude.com/pricing) veya açık kaynak bir araç (Aider, tamamen ücretsiz + kendi model API faturan) + senin zaten sahip olduğun donanım. "Makine-saati" maliyeti yok denecek kadar az, çünkü donanım zaten amorti olmuş.
Bulut ajanında iki maliyet katmanı iç içe geçiyor. Birincisi abonelik kotası: Cursor Pro $20, Pro+ $60 (3x ajan limiti), Ultra $200 (20x limit); GitHub Copilot Free $0 → Pro $10 → Pro+ $39 → Max $100/ay (kullanıcı başı, "Assign work to Copilot" özelliği Free'de yok, Pro'dan itibaren dahil); Devin Pro $20/ay (Devin Cloud dahil) → Max $200/ay (github.com/features/copilot/plans, devin.ai/pricing, cursor.com/pricing). İkincisi, self-hosted machines seçildiğinde ortaya çıkan gerçek makine-saati maliyeti: "Cursor supports self-hosted machines... Your codebase, build outputs, and secrets all stay on internal machines" derken, o makinelerin (AWS Lambda, Coder, Modal, Vercel, E2B gibi sağlayıcılarda) çalıştırılma maliyeti artık senin altyapı faturana yazılıyor (cursor.com/changelog/self-hosted-machines).
Sonuç: düşük-orta hacimli, tek-geliştiricili kullanımda yerel ajan genelde daha ucuz. Yüksek paralellik veya 7/24 otonom çalışma istediğinde bulut abonelik kotası devreye girip seni pratikte Pro+/Ultra seviyesine iter — "ucuz bulut hacmi" varsayımı, gerçek kullanım yoğunlaştıkça zayıflıyor. Not: model API fiyatlandırması katmana göre çok değişiyor (claude.com/pricing, 23 Eylül 2026: Fable 5.1 $10/$50, Opus 5.5 $4/$20, Sonnet 5 $2/$10 per Mtok) — bu yüzden "şu an X dolar" yerine "hangi katmana zorlanıyorsun" sorusunu sor.
Self-Hosted Seçeneği, Rollback ve Denetim İzi
Self-hosted seçeneğinin varlığı üç kriteri (ağ erişimi, kesinti/geri-alma, denetim izi) tek başlıkta birleştiriyor. Cursor self-hosted machine havuzları "hibernate idle machines, then restore within a reconnect window when a follow-up arrives" diyor (cursor.com/changelog/self-hosted-machines) — yani boşta bekleyen makineler uyutuluyor, takip mesajı geldiğinde bağlantı penceresi içinde geri getiriliyor; bu bir tür otomatik kesinti-toparlama. Claude Code tarafında cloud session yönetimi (izin modları, değişiklik incelemesi, paylaşım, arşivleme, silme) dokümante edilmiş (code.claude.com/docs/en/claude-code-on-the-web); ayrıntılı bir rollback mekanizması ise bu sayfada tanımlı değil — oturum yönetimi alt sayfasına bakman gerekiyor.
Denetim izi tarafında net bir asimetri var: Claude'un tüketici planlarında (Free/Pro/Max) SSO, SCIM ve audit log satırları "No"; Team planı (yıllık faturada $20/koltuk/ay, aylık $25) SSO'yu içeriyor ama SCIM ve audit log'u içermiyor; SCIM, audit log ve rol-tabanlı erişim yalnız Enterprise'da (koltuk başı $20/ay + API oranında kullanım, yıllık faturalama) dahil (claude.com/pricing, 23 Eylül 2026). Cursor Enterprise ise SCIM user provisioning ve SAML-tabanlı SSO'yu açıkça sunuyor (cursor.com/enterprise). GitHub, Copilot için kurumsal düzeyde audit-log dokümantasyonu yayımlıyor ("Reviewing audit logs for GitHub Copilot", docs.github.com): denetim kaydı plan/lisans ve politika değişiklikleri ile GitHub üzerindeki ajan etkinliğini içeriyor, yerel istemci oturum verisini (kullanıcının gönderdiği prompt'ları) içermiyor. Pratik ders: kurumsal denetim/uyum gereksinimi varsa "hangi plan"ın değil "hangi Enterprise/self-hosted paketin" bu kutuları işaretlediğini satıcı satıcı doğrulaman gerekiyor — tüketici/Pro katmanları genelde bu kontrolleri içermiyor.