NixOS Yapılandırma Sistemi
Sistemimi bir dosyadan yönetiyorum — ve o dosya Codeberg’de barınıyor. Tamamen kendi “Sovereign” anlayışıma göre dizayn ettiğim bu repoda, işletim sistemim bir kod parçası gibi derleniyor.
Desktop otomasyonu için nixos-hyprland-lua, yapay zeka hafızası için Localmind modülleri buraya entegredir. Ayrıca güvenlik için yazdığım dl-toggle binary’si de bu repoda yaşıyor.
Not: Sistem kişisel yapılandırmalar içerdiğinden kaynak kodları public değildir.
Mimari: Sovereign & Reproducible
Tüm sistem yapılandırması flake.nix merkezinde organize edilmiş modüler bir Nix Flakes reposudur.
Eski CppNix motoru yerine planlanan Lix (NixOS fork) geçişi şu an modüller arasında tanımlı olsa da kararlılık için pasif (comment-out) tutulmaktadır. Sistem kararlı Nixpkgs 26.05 dalını kullanır.
Sistem Katmanları
- Masaüstü (Wayland): Hyprland 0.55.0, Quickshell (QML) bar, SDDM Tokyo Night ve Dolphin (kio-extras ile tam MTP desteği).
- Güvenlik: sops-nix ile şifreli secret yönetimi.
auditdile immutable sistem kuralları.security.wrappersüzerinden setuid altyapısı (örn: dl-toggle). - AI Stack: AMD ROCm destekli Ollama, Localmind MCP sunucusu, Open-WebUI ve yerel model depolama disk optimizasyonları.
- Geliştirme Ortamı: VSCodium (Continue.dev), Claude Code CLI, Neovim ve Git altyapısı.
- Dosya Sistemi:
impermanencemodülü ile/(root) dizini tmpfs (RAM) üzerinde çalışır, her yeniden başlatmada sıfırlanır. Yalnızca/persistaltındaki veriler kalıcıdır.
Sops-nix ile Kriptografik Secret Yönetimi
API anahtarları, şifreler veya gizli tokenlar (örn: miniflux_admin_password) asla plaintext olarak git’e atılmaz. age şifreleme aracı ile kilitlenmiş secrets/secrets.yaml dosyası, sadece Nix build aşamasında ve hedef sunucunun/bilgisayarın SSH ed25519 özel anahtarı kullanılarak çözülür.