Webside Agent-Native CMS
İnsanlar ve yapay zekâ ajanları için kompakt, modern bir PHP CMS. Ajansım Webside’ın projelerinde kullanmak için tek başıma geliştiriyorum; amaç yeni projelerde yönetim paneli, içerik, medya, kullanıcı güvenliği, SEO, REST API ve MCP altyapısını her seferinde yeniden yazmamak. Tasarım dayatmıyor: paketle gelen minimal PHP frontend’i, kendi temanı ya da ayrı bir frontend’i kullanabilirsin.
- PHP 8.1+
- ve SQLite. Composer yok, Node.js yok.
- 3 adım
- Standart shared hosting’de tarayıcıdan kurulum.
- 1 protokol
- Tüm yazmalar Capsule Ledger’dan geçer.
- Kapalı
- REST API, MCP ve AI ilk kurulumda; sen açana kadar.
Tek CMS, iki tür kullanıcı.
İnsanlar yönetim panelinde, ajanlar MCP üzerinden çalışır. İkisi de aynı içeriğe aynı yazma protokolüyle ulaşır ve aynı güvenlik kurallarına tabidir.
- Minimal PHP starterPaketle gelir, hemen yayında
- Kendi PHP temanızsite/ altında şablonlar, çekirdek dokunulmaz
- Astro · Next · NuxtHeadless, REST API üzerinden
Webside Agent-Native CMS
içerik · insanlar · siteler · insanlar ve ajanlar için- DashboardSağlık tek bakışta
- İçerikSayfa ve yazılar
- MedyaDenetimli yükleme
- SEOMeta, sitemap, hreflang
- YazarlarKişiler ve roller
- Çok dilliKanonik, önekli diller
- Atomik kapsülDeğişiklik tek birim olarak kabul edilir
- İdempotencyAynı işlem iki kez uygulanmaz
- Sonuç defteriSonuçlar saklanır
- KurtarmaKabul edilen iş çökme sonrası sürer
- İçerik
- Ayarlar
- Formlar
- Kitle
- Denetim kayıtları
- PHP 8.1+Composer yok, Node.js yok
- SQLiteTek dosya, migration öncesi snapshot
- Shared hostingStandart hostingde çalışır
- Yedek ve geri yüklemeVeritabanı ya da veritabanı + medya
- Çerez onayıZorunlu · analitik · pazarlama
- FormlarYeni / okundu / arşiv gelen kutusu
- E-postaPHP mail · SMTP · Amazon SES API
- Kitle aktarımıMailerLite · Brevo · Mailchimp · beehiiv
Net sınırları olan ajanlar.
MCP ile bağlanan bir yapay zekâ ajanı içerikleri listeleyebilir, okuyabilir, oluşturup güncelleyebilir, sitenin salt okunur bir denetimini çalıştırabilir; izin verirsen medya, menü, tema tokenları ve SEO ayarlarıyla da çalışabilir. Bu yeteneklerin her biri ayrı bir anahtardır ve hepsi kapalı başlar.
- Önce taslak. Ajanın oluşturduğu içerik taslak olarak kaydedilir; yayına insan alır.
- Her yazmaya bir anahtar. Yazma ve taslak okuma her zaman MCP
X-Secretister. Secret’lar bir kez gösterilir, hash olarak saklanır. - Silme aracı yok. İçerik silen bir MCP aracı bilinçli olarak yok.
- Dışarıya yeni kapı yok. Medya aracı yalnız istemcinin doğrudan gönderdiği dosyayı kabul eder; sunucu bir URL’den indirme yapmaz, bu yüzden MCP yeni bir SSRF yüzeyi açmaz. Kullanıcı aracı parola, 2FA secret’ı ya da kurtarma kodlarını okuyamaz, değiştiremez.
Yazmanın tek yolu.
3.0’dan beri CMS’teki her yazma; içerik, ayar, yazar, form ya da kitle yapılandırması, tek bir protokolden geçer. İstek önce atomik bir kapsül olarak kabul edilir. Kalıcı bir işlem defteri aynı işlemin iki kez uygulanmasını engeller ve sonucu saklar.
Aynı protokolü ortam uygunsa native C, değilse saf PHP yürütür. Bunlar iki ayrı veritabanı yolu değildir: veri biçimi, defter ve sonuç anlamı aynıdır. C motoru çalışamazsa CMS veri kaybetmeden PHP’ye düşer. Okumalar bunların hiçbirinden geçmez; doğrudan SQLite’tan ve her yazmadan sonra temizlenen küçük bir dosya cache’inden gelir.
Bu site nasıl kullanıyor?
engine/altındaki 3.1.4 çekirdeği değiştirilmeden çalışıyor; bu siteye özgü her şeysite/altındaki kendi temasında. Güncellemede tek klasör değişiyor.- Türkçe öneksiz varsayılan dil, İngilizce
/enaltında; her sayfa çevirisiyle hreflang üzerinden eşleşiyor. - Bültenin yayın haritası, plan ve tarihten sunucuda hesaplanıyor; veritabanına yazma yok.
- UTM ve QR araçları tamamen tarayıcıda çalışıyor; ziyaretçinin yazdıklarını CMS hiç görmüyor.
- Eski WordPress adresleri tek adımlık 301 yönlendirmelerle taşındı.
Buraya nasıl geldi?
- 2.4Abone toplama ve MailerLite, Brevo, Mailchimp, beehiiv’e tek yönlü aktarım.
- 2.5Kategorili çerez onayı, form gelen kutusu ve Amazon SES API.
- 3.0Capsule Ledger: native C ya da PHP’nin yürüttüğü tek yazma protokolü.
- 3.1Kapsamlı MCP yönetimi; her kapsam varsayılan kapalı.
- 3.1.4Güvenlik ve çok dilli SEO bakımı: daha sıkı giriş limitleri, yalnız güvenilir proxy, varsayılan kapalı SVG, kanonik dil adresleri.
Bu güvenlik kontrolleri riskleri azaltır; bağımsız bir penetrasyon testi ya da sıfır açık garantisi değildir.
Webside’ı merak ettin mi?
Webside Agent-Native CMS şu an ajansım Webside’ın projelerinde kullandığım özel bir sürüm. Daha fazlasını duymak istersen bana yaz.