Vibe coding hizmeti: yapay zekâ hızında, mühendis denetiminde.

İç aracınızı, entegrasyonunuzu, açılış sayfanızı ya da MVP’nizi yapay zekâ kod ajanlarıyla hızlı geliştiriyor; her değişikliği kod incelemesi, test ve güvenlik denetiminden geçirip yayına alıyoruz. Ölçtüğümüz şey yazılan satır değil; kabul ölçütünü geçen, izlenen ve devredilebilen çalışan yazılım.

Hızlı ve ölçülebilir sayfa içinWeb Sitesi Hızlandırma
1Ekibinizden istekStok azalınca ekibe e-posta gitsin
2Kod ajanının ardındanDeğişiklik yazıldı; test ve mühendis incelemesi sırada.Taslak
3markaniz.com › panelMarkanız | Stok uyarısı yayında
  • TV8
  • Hesap.com.tr
  • ikas
  • DoktorSitesi
  • Acıbadem
  • Sina Pırlanta
  • Multinet Up
  • Türkiye İş Bankası
  • İstikbal
  • Microsoft
  • Mastercard
  • Vitabiotics
  • Sabancı Holding
  • Memorial
  • Logo Yazılım
  • Opet
  • Duru
  • Interesting Engineering
  • Webtekno
  • Western Union
  • Zen Pırlanta
  • Sopyo
  • Bahçeşehir Üniversitesi
  • Madame Coco
  • Hairtec
  • Haliç Üniversitesi
  • Liv Hospital
  • Üsküdar Üniversitesi
  • Scooter
  • Kentkart

Denetimli vibe coding üç katmanda kurulur.

Kapsam ve prototip

Ajana yazdırılan her satır önce yazılı bir gereksinime, onaylı bir prototipe ve test edilebilir bir kabul ölçütüne bağlanır.

Gereksinim ve kapsam dışı

İşin amacını, kullanıcılarını, dokunacağı sistemleri ve bu sürümde yapılmayacakları tek sayfada yazıyoruz.

Tıklanabilir prototip

Ekranları ve akışı önce prototipte gösteriyor, akış onaylanmadan üretim koduna geçmiyoruz.

Kabul ölçütü

Her gereksinimi “şu girdide şu sonuç” biçiminde cümlelere bölüyor, bunları otomatik teste çeviriyoruz.

Risk sınıfı

Kişisel veri, ödeme, yetki ve dış sistemlere yazma içeren parçaları baştan işaretleyip incelemeyi buna göre derinleştiriyoruz.

Ajanla geliştirme, mühendis denetimi

Kodu yapay zekâ ajanı yazar; neyin birleşeceğine testler, güvenlik kontrolü ve kodu satır satır okuyan bir mühendis karar verir.

Kod ajanı ve izinler

Ajanı proje klasörüyle sınırlı, en dar yetkiyle ve mümkünse sandbox (kum havuzu) içinde çalıştırıyoruz.

Kod incelemesi

Her değişiklik ayrı dalda, çekme isteği (pull request) olarak açılır; bir mühendis okumadan birleşmez.

Test

Ajanın “bitti” demesini değil, kabul testlerinin ve derlemenin sonucunu esas alıyoruz.

Güvenlik

Erişim denetimi, girdi doğrulama, gizli anahtarlar ve eklenen bağımlılıkları OWASP başlıklarıyla kontrol ediyoruz.

Yayın ve bakım

Çalışan kod yayına alındığında iş bitmez; izlenen, sürümlenen ve başka bir ekibin devralabileceği biçimde belgelenir.

Barındırma

Uygulamayı sizin hesabınızdaki sunucuya, bulut projesine ya da WordPress kurulumuna, yedekle birlikte kuruyoruz.

İzleme

Gecikme, trafik, hata ve doluluk sinyallerine bağlı uyarıları yayından önce kuruyoruz.

Sürüm

Her yayını sürüm numarası ve değişiklik notuyla işaretliyor, bir önceki sürüme dönülebilir tutuyoruz.

Devir

Kod deposunu, kurulum belgesini ve ajan talimat dosyalarını (CLAUDE.md, AGENTS.md) ekibinize teslim ediyoruz.

Bir istek çalışan yazılıma nasıl dönüşür?

Kod ajanı isteği okur, kod tabanında bağlam toplar, değişikliği yazar ve kendi kontrolünü çalıştırır. Testlerden ve mühendis incelemesinden geçmeyen hiçbir değişiklik yayına çıkmaz; yayından sonra da izlenir.

Salt okumaClaude Code manuel modda salt okuma izniyle başlar; dosya düzenlemek ya da komut çalıştırmak için önce onay ister.4

%1’in altıGitHub’a göre Copilot önerilerinde kamuya açık kodla eşleşme oranı; eşleşmede kaynak dosya ve lisans adı kayda düşer.8

Hızlı prototip mi, mühendislik projesi mi?

Bir karar çerçevesidir, tahmin değildir: her ölçütü 1 (düşük) ile 5 (yüksek) arasında işaretleyin. Kritik iş süreci, kişisel ya da ödeme verisi ve karmaşık entegrasyon arttıkça mühendis denetimi ve test kapsamı büyür.
Hız payı0
Denetim ihtiyacı0
Önerilen yol0

Vibe coding hizmeti adım adım.

  1. 01

    Tanışma

    İhtiyacınızı, kullanıcılarınızı ve işin dokunacağı sistemleri dinliyor, işin hızlı prototip mi denetimli bir sürüm mü olacağını birlikte belirliyoruz.

  2. 02

    Kapsam ve prototip

    Gereksinimi, kapsam dışını ve kabul ölçütlerini yazıyor, ekranları tıklanabilir prototiple gösterip onayınızı alıyoruz.

  3. 03

    Ajanla geliştirme

    Kodu yapay zekâ ajanlarıyla, ayrı dallarda ve sınırlı izinlerle geliştiriyor, her değişikliği teste bağlıyoruz.

  4. 04

    İnceleme ve yayın

    Mühendis incelemesinden, güvenlik kontrol listesinden ve kabul testlerinden geçen sürümü sizin altyapınızda yayına alıyoruz.

  5. 05

    Bakım ve devir

    İzleme uyarılarını ve sürüm notlarını kuruyor, bakımı sürdürüyor ya da kodu belgeleriyle birlikte ekibinize devrediyoruz.

Çalıştığımız platformlar ve araçlar.

Google Data Studio perspektif analiz.

markentionData StudioSina Pırlanta22 Jun – 19 Sep 2026 ▾

Overview

Clicks400K▲ 28%prev. 312K
Impressions4.0M▲ 22%prev. 3.28M
URL CTR10.0%▲ 0.4 ptprev. 9.6%
Avg. Position8.0▼ 3.0prev. 11.0
Unique Queries24.8K▲ 19%prev. 20.8K
Unique Pages6.2K▲ 7%prev. 5.8K
Performance over TimeUrl Clicks (last 90 days)previous 90 daysJulAugSep
veriler temsilidir.
Sayfaları çevirmek için tıklayın

Pano, Search Console ve Analytics verisini aynı anda çeker. Filtreleri projenin hedeflerine göre güncelliyor, dönüşüm adımının tipine göre yeni ekran kuruyoruz.

Google’ın kendi arayüzünde bulunmayan filtrelerle ekran kuruyoruz. Sorgularınızı ilk 3, 4–10, 10–20 ve 20+ pozisyon gruplarında ayrı ayrı izliyoruz.

Anahtar kelimeleri kümelere ayırıyor, projenin yalnız o kelime öbeğinden aldığı trafiği bir bütün olarak ele alıyoruz. Bir e-ticaret sitesinin çanta ve ayakkabı kümesini aynı ekranda, arama niyetine göre geçen dönemle karşılaştırabiliyoruz; başarıyı böyle daha verimli ölçüyoruz.

Organik büyümeyi sağlıklı raporlamak için trafiği markalı ve markasız aramalar olarak ikiye ayırıyoruz. Markasız trafiği ayrıca analiz ediyoruz; SEO çalışmasının etkisi en net orada görünür.

Bu kadar filtre kayıpları da gösterir: 310 ekranın hepsi yeşil vermez. Aynı ekranlar güncellemelerin yarattığı depremleri de ortaya çıkarır; potansiyeli kurtarma çalışmasına buradan başlıyoruz.

Her kelimeyi tek tek izliyoruz: gösterim, tıklama, CTR ve konum aynı satırda. Konumu yükselip tıklaması artmayan kelimelerde başlık ve açıklama çalışması açıyoruz.

Trafiğin hangi şehirden geldiğini ayrı bir ekranda tutuyoruz. Mağazası olan markalarda şehir kırılımı, bütçenin ve içeriğin nereye gideceğini belirliyor.

Geçen yılın aynı dönemiyle karşılaştırıyoruz: mevsimsellik mi, gerçek büyüme mi. Önceki 90 gün iyi görünen bir ekran, geçen yıla göre yerinde sayıyor olabilir.

25
ekran
310
bağımsız veri tipi
7/24
telefon ve bilgisayar
Search Console ve Analytics
Search Console + Analytics

Vibe coding nasıl işler?

İçindekiler 10 başlık

Bu rehberi, bir iç aracı, bir entegrasyonu, bir açılış sayfasını ya da ilk ürün sürümünü (MVP) yapay zekâ kod ajanlarıyla hızlı çıkarmak isteyen pazarlama, ürün ve KOBİ ekipleri için yazdık. Anlattığımız mekanizmalar Anthropic, OpenAI ve GitHub’ın kod ajanı belgelerine, güvenlik tarafında ise OWASP, NIST ve Google’ın İngilizce kaynaklarına dayanıyor; kaynaklar sayfanın altında numaralı olarak listeleniyor. Ürün adlarını ve varsayılan ayarları Eylül 2026 itibarıyla kaynaktan doğruladık. Kendi saha gözlemlerimizi “Uzman notu” başlığıyla ayrı işaretledik.

markention.com’un WordPress teması, yönetim paneli ve AI görünürlük analizi aracı da yapay zekâ kod ajanlarıyla, mühendis denetiminde geliştirildi. Bu yüzden aşağıda hızın nereden geldiğini anlattığımız kadar, nerede durması gerektiğini de anlatıyoruz: kapsam, ajan ile mühendis arasındaki döngü, güvenlik ve test, izinler, lisans ve bakım.

Vibe coding nedir, terim nereden geliyor?

Vibe coding, yazılımın doğal dille tarif edilip kodun büyük ölçüde yapay zekâya yazdırıldığı geliştirme biçimidir; terimi Andrej Karpathy Şubat 2025’te X’te paylaştığı bir gönderide kullandı.1 Karpathy bu biçimi, kodun var olduğunu unuttuğu, hata mesajlarını yorumsuz modele yapıştırdığı ve kodun kendi kavrayışının ötesine büyümesine izin verdiği bir çalışma olarak anlattı; kendi değerlendirmesiyle bu yol, hafta sonu yapılıp bırakılacak projeler için fena değildi.1

Terim kısa sürede yayıldı ve bugün yapay zekâyla hızlı yazılım geliştirmenin genel adı gibi kullanılıyor. Biz bu hizmette tanımın hız kısmını alıyoruz, “kodun var olduğunu unutmak” kısmını almıyoruz: kodu ajan yazar, bir mühendis okur, test eder ve yayına alır.

Aynı kelime, iki ayrı iş

Bir fikri kendi bilgisayarınızda denemek ile müşteri verisine dokunan bir aracı yayına almak aynı iş değildir. İlkinde kod atılabilir. İkincisinde kodu kimin okuduğu, nasıl test edildiği, hangi yetkiyle çalıştığı ve yayından sonra kimin izlediği bellidir. Hizmetimiz ikinci işi, birincinin hızıyla yapmak üzerine kurulu.

Kod ajanı ne yapar, sohbet asistanından farkı ne?

Kod ajanı, kod tabanınızı okuyup dosyaları düzenleyen, komut ve test çalıştıran, sonucu görüp bir sonraki adımına kendisi karar veren bir yapay zekâ aracıdır; yalnız metin öneren bir sohbet asistanından farkı araç kullanabilmesidir. Anthropic, Claude Code’un bir görevde iç içe geçen üç aşamadan geçtiğini yazıyor: bağlam toplama, eylem ve sonucu doğrulama.2 Bir proje klasöründe başlatılan ajan o klasördeki dosyalara, terminalde çalıştırabileceğiniz komutlara ve git durumuna erişir; kullanıcı da döngünün parçasıdır ve ajanı istediği anda durdurup yönünü değiştirebilir.2

Kullandığımız ya da müşterinin ortamına göre seçtiğimiz üç ajanın varsayılanları şöyle:

Ajan Nerede çalışır Varsayılan güvenlik davranışı
Claude Code (Anthropic) Terminal, masaüstü uygulaması, IDE eklentileri, tarayıcı, Slack ve CI/CD Manuel modda salt okuma izniyle başlar; dosya düzenlemek ya da komut çalıştırmak için önce onay ister
OpenAI Codex ChatGPT masaüstü uygulaması, Codex CLI, IDE eklentisi ve Codex cloud Sürüm denetimli klasörde çalışma alanına yazar; alan dışına yazmak ve ağa çıkmak için onay ister, ağ erişimi varsayılan olarak kapalıdır
GitHub Copilot cloud agent GitHub depolarında, arka planda Yalnız tek bir dala yazar; açtığı taslak çekme isteğini bir insan inceleyip birleştirir

Tablodaki yüzeyleri ve varsayılanları Anthropic,24 OpenAI5 ve GitHub belgelerinden aldık;6 Codex’teki sandbox (kum havuzu), ajanın yazabileceği yeri ve ağa çıkıp çıkamayacağını sınırlayan yalıtımdır. Üç aracın ortak noktası, yetkiyi kullanıcının vermesidir. Anthropic bunu açıkça söylüyor: Claude Code yalnız sizin verdiğiniz izinlere sahiptir ve önerilen kodu ve komutları onaydan önce güvenlik açısından incelemek kullanıcının sorumluluğudur.4

Vibe coding hangi işlere uygun, hangilerine değil?

Vibe coding, gereksinimi net, etkisi sınırlı ve sonucu hızla doğrulanabilen işlerde uygundur; kişisel veri, ödeme ya da kritik iş süreci içeren kodda ajan yardımcı olur ama işi mühendislik disiplini taşır. Sınırı ajan üreticileri de yazıyor. GitHub, kendi ajanlarının uygulama kartında üretilen kodun geçerli görünüp anlamsal ya da sözdizimsel olarak doğru olmayabileceğini ve güvenlik açığı içerebileceğini belirtiyor.7

İş türü Uygunluk Denetim düzeyi
Tıklanabilir prototip, fikir denemesi Uygun Hızlı prototip; kod gerekirse atılır
İç araç, rapor ekranı, panel eklentisi Uygun Kod incelemesi, kabul testleri, yetki kontrolü
Açılış sayfası Uygun Form güvenliği, erişilebilirlik ve hız kontrolü
Entegrasyon (CRM, e-posta, takvim, reklam API’leri) Uygun, denetimle Anahtar yönetimi, hata ve yeniden deneme senaryoları, günlük kaydı
MVP (ilk ürün sürümü) Uygun, denetimle Mimari karar, test kapsamı, izleme ve sürüm planı
Ödeme, kişisel veri, yetkilendirme çekirdeği Ajan yardımcı olur, tek başına yazmaz Mühendislik projesi: güvenlik tasarımı ve satır satır inceleme
Okunmadan ve test edilmeden yayına giden kod Uygun değil Bu yolu hiçbir işte kullanmıyoruz

Bu sayfadaki karar çerçevesi de aynı mantıkla çalışır: kritiklik, kişisel ya da ödeme verisi ve entegrasyon karmaşıklığı arttıkça denetim büyür.

Kapsam, prototip ve kabul ölçütü neden koddan önce gelir?

Çünkü ajan ona tarif edilen işi hızla yapar; tarif yanlışsa yanlış işi de aynı hızla yapar. Anthropic, ajanın doğrudan kod yazmaya geçmesinin yanlış sorunu çözen kod üretebileceğini yazıyor ve işi keşif, plan, uygulama ve kayıt (commit) aşamalarına ayırmayı öneriyor.3 Aynı belgeye göre en yararlı iş tanımı kendi kendine yeten tanımdır: ilgili dosyaları ve arayüzleri adlandırır, kapsam dışını yazar ve özelliğin çalıştığını baştan sona kanıtlayan bir doğrulama adımıyla biter.3

Kodlamaya başlamadan önce her işte şu beş başlığı netleştiriyoruz:

  1. Gereksinim: amaç, kullanıcılar, dokunulacak sistemler ve beklenen çıktı tek sayfada yazılır.
  2. Kapsam dışı: bu sürümde yapılmayacak olanlar açıkça listelenir; ajanın “yardımcı olmak için” eklediği işler buradan ayıklanır.
  3. Tıklanabilir prototip: ekranlar önce prototipte gösterilir; akış onaylanmadan üretim koduna geçilmez.
  4. Kabul ölçütü: her gereksinim “şu girdide şu sonuç” biçiminde test edilebilir cümlelere bölünür ve bunlar otomatik teste çevrilir.
  5. Risk sınıfı: kişisel veri, ödeme, yetki ve dış sistemlere yazma içeren parçalar işaretlenir.

Ajan ve mühendis döngüsü nasıl işler?

Döngüde ajan kodu yazar ve kendi kontrolünü çalıştırır; mühendis kontrolün doğru kurulduğunu, sonucun gerçekten işe yaradığını ve kodun okunabilir olduğunu denetler. Anthropic bunun nedenini açık yazıyor: ajan iş bitmiş göründüğünde durur ve çalıştırabileceği bir kontrol yoksa elindeki tek sinyal “bitmiş görünmesi”dir; bu yüzden ona test paketi, derleme sonucu ya da karşılaştırılacak bir ekran görüntüsü gibi geçti ya da kaldı diyen bir kontrol verilmelidir.3 Aynı belge, ajandan başarı iddiası yerine test çıktısı gibi kanıt istemeyi öneriyor.3

Belgenin “güven, sonra doğrula” boşluğu dediği hata tam da vibe coding’in riskidir: ajan akla yatkın görünen ama uç durumları karşılamayan bir uygulama üretir. Anthropic’in önerisi kısa: doğrulayamıyorsanız yayına almayın.3 İncelemeyi de yazan oturumdan ayırıyoruz; temiz bağlamla açılan bir inceleme oturumu, az önce yazdığı koda karşı önyargılı olmadığı için daha iyi inceleme yapar.3 Uzun oturumlarda bir sınır daha var: bağlam penceresi doldukça modelin performansı düşer ve ajan erken verilen talimatları unutmaya başlayabilir.3 Kalıcı kuralları bu yüzden projenin talimat dosyasına yazıyoruz; Claude Code, depoda başka ajanlar için yazılmış bir AGENTS.md dosyası varsa onu da okuyabiliyor.2

Yapay zekâ ile üretilen kod hangi riskleri taşır?

Başlıca riskler dört tanedir: doğru görünen ama yanlış çalışan kod, güvenlik açığı, olmayan ya da güvensiz bir kütüphaneye bağımlılık ve üretilen koda fazla güvenmek. GitHub, Copilot’un ürettiği kodun güvenlik açığı ya da başka sorunlar içerebileceğini ve her zaman dikkatle incelenip test edilmesi gerektiğini yazıyor.7 OWASP’ın büyük dil modeli uygulamaları için hazırladığı listede, modelin güvensiz ya da hiç var olmayan kod kütüphaneleri önerebileceği ve bunların yazılıma eklendiğinde açık yaratabileceği ayrıca anılıyor.10

Aynı OWASP belgesi aşırı güveni (overreliance) kullanıcıların modelin ürettiği içeriğe doğruluğunu denetlemeden fazla güvenmesi olarak tanımlıyor; önerisi, kritik işlerde insan denetimi ve doğrulama süreci kurmak ve inceleyenleri aşırı güvene karşı eğitmek.10 Web uygulamalarında nereye bakılacağını ise OWASP Top 10:2025 listesi gösteriyor. Liste bozuk erişim denetimiyle (Broken Access Control) başlıyor; güvenlik yanlış yapılandırması, yazılım tedarik zinciri hataları, enjeksiyon ve beklenmeyen durumların yanlış ele alınması (Mishandling of Exceptional Conditions) da on başlık arasında.9

Paket adını ajana bırakmayın

Ajanın eklediği her bağımlılık, kodunuza başkasının yazdığı bir parçanın girmesidir. Yeni bir paket eklendiğinde adının gerçekten var olan ve bakımı süren bir projeye ait olduğunu, sürümünün sabitlendiğini ve bilinen bir açığı olmadığını kontrol ediyoruz. Platformun kendi özelliği işi görüyorsa yeni paket eklemiyoruz.

Güvenlik ve test kontrol listesinde neler var?

Kontrol listemiz NIST’in Güvenli Yazılım Geliştirme Çerçevesi’ne (SSDF, SP 800-218) dayanır: kod okunur, çalışan kod test edilir, dış bileşenler doğrulanır ve koda erişim sınırlandırılır. SSDF uygulamaları dört grupta toplar: kuruluşu hazırlamak, yazılımı korumak, iyi korunmuş yazılım üretmek ve açıklara yanıt vermek.11 Çerçeve, insanın koda doğrudan baktığı kod incelemesini ve araçlarla yapılan kod analizini ayrı ayrı tanımlar; çalışan kodun testini, üçüncü taraf bileşenlerin gereksinimlere uygunluğunun doğrulanmasını ve kodun en az yetki ilkesiyle saklanmasını da ayrı uygulamalar olarak sayar.11

  • Gizli anahtarlar: API anahtarı, parola ve belirteç (token) kodda, depoda ya da tarayıcıya giden dosyalarda bulunmaz.
  • Erişim denetimi: her uç noktada yetki sunucu tarafında kontrol edilir; bir düğmenin arayüzde gizlenmesi yetki kontrolü sayılmaz.
  • Girdi doğrulama: girdiler doğrulanır, sorgular parametreli yazılır, çıktılar kaçışlanır.
  • Bağımlılıklar: eklenen paketlerin varlığı, bakımı, sürümü ve bilinen açıkları kontrol edilir.
  • Hata yönetimi: beklenmeyen durumlar ele alınır; hata mesajları kullanıcıya iç sistem bilgisi göstermez.
  • Kötüye kullanım sınırı: herkese açık form ve API uçlarına istek sınırı ve bot koruması, yayından önce konur.
  • Testler: kabul ölçütleri, uç durumlar ve daha önce düzeltilen hatalar otomatik testte tutulur.
  • Günlük kaydı: yetki ve dış servis hataları kayda geçer, uyarıya bağlanır.

Ajanın izinleri ve istem enjeksiyonu nasıl yönetilir?

Ajana işin gerektirdiği en dar yetkiyi veriyor, dışarıdan gelen metni talimat değil veri sayıyoruz. Prompt injection (istem enjeksiyonu), bir saldırganın araya kötü amaçlı metin ekleyerek yapay zekâ asistanının talimatlarını geçersiz kılmaya ya da yönlendirmeye çalıştığı tekniktir.4 Anthropic bu risk için önerilen komutları onaydan önce okumayı, güvenilmeyen içeriği ajana doğrudan aktarmamayı ve dış servislerle çalışırken sanal makine kullanmayı öneriyor; hiçbir sistemin bütün saldırılara karşı tamamen bağışık olmadığını da ekliyor.4

OpenAI, Codex için iki ayarı birbirinden ayırıyor: sandbox modu ajanın teknik olarak neyi yapabileceğini, örneğin nereye yazabileceğini ve ağa çıkıp çıkamayacağını belirler; onay politikası ise ajanın bir işlemden önce ne zaman size sormak zorunda olduğunu belirler.5 Aynı belge ağ erişimini ya da web aramasını açarken dikkatli olunmasını istiyor, çünkü istem enjeksiyonu ajanın güvenilmeyen talimatları getirip uygulamasına yol açabilir.5 GitHub da Copilot cloud agent’ın internet erişimini kısıtlıyor, girdideki gizli karakterleri süzüyor ve çekme isteğini açtıran kişinin onu onaylamasını engelliyor; depodaki iş akışları da varsayılan olarak, yazma yetkisi olan biri kodu inceleyip onaylayana kadar çalışmıyor.6

Geri alınamayan işlemler ajana bırakılmaz

Claude Code, düzenlediği dosyaların önceki hâlini saklar ve dosya değişiklikleri geri alınabilir; veritabanı, API ve yayın gibi uzak sistemleri etkileyen işlemler ise bu kayıt noktalarıyla geri alınamaz.2 Canlı veritabanına yazan, e-posta gönderen ya da sunucuya kurulum yapan adımları bu yüzden onaya ve yedeğe bağlıyoruz.

Lisans, sahiplik ve bakım nasıl ele alınır?

Lisans tarafında üretilen kodun kamuya açık kodla eşleşip eşleşmediğine, sahiplikte depo ve hesapların kimin adına olduğuna, bakımda ise yayından sonra neyin izlendiğine bakıyoruz. GitHub’ın kod referansı özelliği, Copilot önerisini çevresindeki yaklaşık 150 karakterlik kodla birlikte GitHub.com’daki bütün herkese açık depoların dizinine karşı karşılaştırır; eşleşmeler genellikle önerilerin yüzde birinden azında görülür ve kayıt, eşleşen dosyaların adreslerini ve bulunduysa geçerli lisansın adını gösterir.8 GitHub ayrıca cloud agent’ın, “kamuya açık kodla eşleşen öneriler” politikası engellemeye ayarlı olsa bile herkese açık koda birebir ya da çok yakın kod üretebileceğini yazıyor.7

Teslimden önce hazır görünen uzun kod bloklarının kaynağını kontrol ediyor, üçüncü taraf kodun lisansını listeliyoruz. Depo, barındırma ve servis hesapları sizin adınıza açılır; yapay zekâ çıktısının hukuki niteliği ise hukuk danışmanınızın alanıdır.

Kodu ajan yazar; kodun sorumluluğu, onu okuyan, test eden ve yayına alan mühendistedir.

Yayından sonrası için Google’ın SRE (site güvenilirliği mühendisliği) kitabındaki dört altın sinyali kullanıyoruz: gecikme, trafik, hata ve doluluk.12 Kitap hatayı yalnız başarısız istekler olarak tanımlamıyor; başarılı yanıt kodu dönen ama yanlış içerik taşıyan istekleri de hata sayıyor.12 Bir entegrasyonda istek başarılı görünüp CRM’e eksik kayıt düşebilir; bu yüzden içeriği de denetliyoruz. Açılış sayfalarında hızı da yayından sonra saha verisiyle izliyoruz; bu tarafı web sitesi hızlandırma sayfamızda anlatıyoruz.

İlk 30 gün ve doğru ortağı seçmek

İlk 30 günün işi, denetlenmiş ilk sürümü yayına almak ve bakımın nasıl süreceğini netleştirmektir. Küçük bir panel eklentisinde bu adımlar daha kısa sürer:

  1. 1. hafta · Kapsam: gereksinim, kapsam dışı, kabul ölçütleri ve risk sınıfı yazılır; ekranlar tıklanabilir prototiple onaylanır.
  2. 2. hafta · Geliştirme: kod ajanla, ayrı dallarda ve sınırlı izinlerle yazılır; her değişiklik teste bağlanır, ilerleme size çalışan sürümle gösterilir.
  3. 3. hafta · Denetim: mühendis incelemesi, güvenlik kontrol listesi, kabul testleri ve bağımlılık kontrolü tamamlanır.
  4. 4. hafta · Yayın ve devir: sürüm sizin altyapınızda yayına alınır; izleme uyarıları, sürüm notu, kurulum belgesi ve ajan talimat dosyaları teslim edilir.

Yapay zekâ ile geliştirme yapan bir ortakla görüşürken şu soruların somut yanıtını almak işe yarar: kodu kim okuyor, hangi testler otomatik çalışıyor, ajan hangi izinlerle çalışıyor ve canlı sisteme erişimi var mı, gizli anahtarlar nerede duruyor, depo ve hesaplar kimin adına, yayından sonra ne izleniyor. Bu yöntemle geliştirdiğimiz bir aracı denemek isterseniz ücretsiz AI görünürlük analizimize bakabilirsiniz.

Aklınızdaki işi birlikte kapsamlamak isterseniz aşağıdan size uygun bir görüşme günü seçebilirsiniz; ilk görüşmede işin hızlı bir prototip mi, denetimli bir sürüm mü olacağını birlikte netleştiriyoruz.

Vibe coding hakkında merak edilenler.

Vibe coding nedir?

Vibe coding, yazılımın kodunu satır satır elle yazmak yerine yapay zekâ modeline doğal dilde tarif ederek geliştirmektir. Terimi Andrej Karpathy Şubat 2025’te X’teki bir gönderisinde kullandı ve kısa sürede yayıldı. Hızlı prototip için güçlü bir yöntemdir; yayına giden bir üründe ise kapsamın, kod incelemesinin, testin ve güvenlik denetiminin bir mühendis tarafından yönetilmesi gerekir. Biz bu ikinci yolu izliyoruz.

Vibe coding hizmetinin ücreti nasıl belirleniyor?

Ücret; ekran ve akış sayısına, entegrasyonların sayısına ve karmaşıklığına, kişisel ya da ödeme verisi olup olmadığına ve yayından sonraki bakım kapsamına göre belirleniyor. Kapsamı ilk görüşmede birlikte çıkarıyor, ardından yazılı teklif veriyoruz. Barındırma ve üçüncü taraf servislerin ücretleri teklifte ayrı kalem olarak gösterilir ve sizin hesabınızdan ödenir.

Bir iş ne kadar sürede tamamlanıyor?

Süre kapsama bağlı: tek ekranlı bir panel eklentisi ile kullanıcı hesabı, ödeme ve raporları olan bir MVP aynı takvimde ilerlemez. Takvimi gereksinim ve kabul ölçütleri yazıldıktan sonra, ilk görüşmenin ardından netleştiriyoruz. Daha büyük işlerde ilk 30 günü denetlenmiş ilk sürümü yayına almaya ayırıyoruz. Yapay zekâ kodu hızlı yazar; takvimi çoğu zaman kapsamın netleşmesi, inceleme ve test belirler.

Kodun, deponun ve hesapların sahibi kim olur?

Kod deposu, barındırma ve servis hesapları sizin adınıza açılır. Biz bu hesaplara çalışma süresince yetkili erişimle bağlanıyoruz. Teslimde kod deposunu, kurulum belgesini, sürüm notlarını ve ajan talimat dosyalarını size bırakıyoruz. Çalışma biterse erişimimiz kaldırılır; kod ve hesaplar sizde kalır.

Yapay zekânın yazdığı kod güvenli mi?

Tek başına güvenli sayılmaz. GitHub da kendi ajanları için üretilen kodun geçerli görünüp yanlış olabileceğini ve güvenlik açığı içerebileceğini, bu yüzden her zaman incelenip test edilmesi gerektiğini yazıyor. Biz her değişikliği bir mühendisin okumasından, otomatik testlerden ve OWASP Top 10 başlıklarına dayanan güvenlik kontrol listesinden geçiriyoruz. Hiçbir yöntem bütün riskleri sıfırlamaz; bu yüzden yayından sonra da hata ve yetki olaylarını izliyoruz.

Hangi işler için vibe coding uygun değil?

Ödeme altyapısının çekirdeği, kişisel verinin işlendiği akışlar ve yetkilendirme gibi parçalarda ajan yardımcı olur ama işi tek başına yazmaz; bunları güvenlik tasarımı ve satır satır incelemeyle ilerleyen bir mühendislik projesi olarak ele alıyoruz. Okunmadan ve test edilmeden yayına giden kodu ise hiçbir işte kullanmıyoruz. Prototip, iç araç, açılış sayfası, entegrasyon ve MVP ise yöntemin en uygun olduğu işler.

Hangi yapay zekâ araçlarını kullanıyorsunuz?

Ağırlıklı olarak Anthropic’in Claude Code’u ve OpenAI’nin Codex’i ile çalışıyoruz; ekibiniz GitHub üzerinde çalışıyorsa GitHub Copilot cloud agent da seçenekler arasında. Seçimi kod tabanınıza, barındırma ortamınıza ve güvenlik gereksinimlerinize göre yapıyoruz. Hangi ajan kullanılırsa kullanılsın izinleri dar tutuyor, değişiklikleri ayrı dalda açıyor ve mühendis onayı olmadan birleştirmiyoruz.

Kodumuz ve verilerimiz yapay zekâ modeline gidiyor mu?

Ajanın okuduğu dosyalar ve komut çıktıları, yanıt üretmek için model sağlayıcısına iletilir. Bu verinin nasıl saklandığı ve model eğitiminde kullanılıp kullanılmadığı sağlayıcının ticari koşullarına ve hesap ayarlarına bağlıdır; bu ayarları işe başlamadan birlikte gözden geçiriyoruz. Gizli anahtarları, parolaları ve gerçek müşteri verisini ajanın çalışma alanına koymuyor, geliştirmede örnek veri kullanıyoruz.

Mevcut sitemiz ya da kod tabanımız üzerinde çalışabilir misiniz?

Evet; WordPress teması ve eklentileri dahil mevcut kod tabanları üzerinde çalışıyoruz. İşe kodu okuyarak, mevcut testleri ve kurulum adımlarını çıkararak başlıyoruz. Canlı sunucuda dosyaların üzerine toptan yazmıyor, yedek alıp değişikliği yerinde uyguluyoruz. Projenin kurallarını ajanların her oturumda okuduğu bir talimat dosyasına yazıyoruz.

Prototip kodu doğrudan yayına mı alınıyor?

Hayır. Hızlı prototipin amacı akışı ve ekranları onaylatmaktır; bu kod gerekirse atılır. Prototipten yayına gidecek her parça, üretim kodu gibi kod incelemesinden, kabul testlerinden ve güvenlik kontrol listesinden geçer. Hız, denetimden kısılarak kazanılmaz.

Yayından sonra bakım ve destek nasıl işliyor?

Yayından önce gecikme, trafik, hata ve doluluk sinyallerine bağlı izleme uyarılarını kuruyoruz. Her yeni sürümü sürüm notuyla işaretliyor ve bir önceki sürüme dönülebilir tutuyoruz. Bakımı biz sürdürüyoruz; kodu, belgeleri ve ajan talimat dosyalarını istediğiniz an kendi ekibinize devredilebilecek düzende tutuyoruz. Bakımın kapsamını ilk görüşmede birlikte konuşuyoruz.

Yapay zekânın ürettiği kod lisans sorunu yaratır mı?

Mümkün, ama seyrek. GitHub, Copilot önerilerinin kamuya açık kodla eşleşmesinin genellikle yüzde birin altında kaldığını, eşleşmede kaynak dosyaların ve lisans adının kayda düştüğünü yazıyor; ajanın, engelleme politikasına rağmen herkese açık koda çok yakın kod üretebileceğini de belirtiyor. Teslimden önce hazır görünen uzun kod bloklarının kaynağını kontrol ediyor ve projeye giren üçüncü taraf kodun lisansını listeliyoruz. Hukuki değerlendirme ise hukuk danışmanınızın alanıdır.

İşi kim yapıyor: yapay zekâ mı, mühendis mi?

İkisi birlikte, rolleri ayrı: kodu yapay zekâ ajanı yazar, kapsamı, incelemeyi, testi ve yayını markention ekibindeki mühendis yönetir ve onaylar. İşi baştan sona biz yürütüyoruz; firmanıza modüler olarak eklenen bir pazarlama ve iş geliştirme operasyonuyuz ve yazılım geliştirme bu operasyonun modüllerinden biridir. markention.com’un WordPress teması, yönetim paneli ve AI görünürlük analizi aracı da bu yöntemle geliştirildi. İlk görüşmede işinizde size kimin muhatap olacağını netleştiriyoruz.

Operasyonun ritmi: ay, hafta, gün, saat.

Projenizde bir mentor ve iki uzman çalışır. Kullandığımız araçlar: Claude, Search Console, Semrush, Yandex, Screaming Frog, Google Analytics, ChatGPT · Codex, Google Ads, Ahrefs, Data Studio, Merchant Center, Google Trends, Meta Business, My Business. Search Console ve Analytics’inizi her gün kontrol ederiz; Merchant Center ayda bir gün, diğer araçlar takvimdeki işe göre devreye girer.

markention’lu 28 gün

2 strateji toplantınız · 7/24 yaşayan Data Studio raporunuz · 8 operasyon toplantısı · ağırlığınca fırsat çalışması
  1. 10:00PztPlanlamaPazartesi, 1. hafta: Haftanızı planlıyoruzAya, Merchant Center’daki ürün akışınızı kontrol ederek başlıyoruz; haftanın önceliklerini 10:00–11:00 ekip toplantımızda netleştiriyoruz.
  2. SalStratejiSalı, 1. hafta: Strateji oturumunuzMentorunuz ve uzmanlarınız bir araya geliyor: projenizin genel durumuna bakıyor, fikirleri tartışıyor ve Perşembe günü sizinle yapacağımız toplantının gündemini hazırlıyoruz.
  3. ÇarTaramaÇarşamba, 1. hafta: Sitenizin teknik taramasıSitenizi Screaming Frog ile baştan sona tarıyoruz: kırık bağlantılar, yönlendirmeler ve indeksleme sorunları iş listenize giriyor.
  4. PerToplantıPerşembe, 1. hafta: Sizinle toplantıİki haftada bir görüşüyoruz. Mentorunuz ve iki uzmanınız masada; görüşmeyi kayda alıyor, kararları yazıya döküyoruz.
  5. 16:00CumKapanışCuma, 1. hafta: Haftanın değerlendirmesiHaftayı 16:00’daki ekip değerlendirmemizle kapatıyoruz: yapılanları ve sıradaki işleri gözden geçiriyoruz.
  6. 10:00PztPlanlamaPazartesi, 2. hafta: Haftanızı planlıyoruzGüne Google Ads ve Meta Business hesaplarınızı gözden geçirerek başlıyoruz; haftanın önceliklerini 10:00–11:00 ekip toplantımızda netleştiriyoruz.
  7. SalBacklinkSalı, 2. hafta: Bağlantı profilinizin denetimiAhrefs ile bağlantı profilinize bakıyoruz: kazanılan, kaybedilen ve riskli bağlantıları ayırıyoruz.
  8. ÇarPazarÇarşamba, 2. hafta: Pazar ve rakip araştırmanızSemrush ile pazarınızı ve rakiplerinizi tarıyoruz: sıralamalar, yeni fırsatlar ve kaybedilen sorgular iş listenize giriyor.
  9. PerRaporPerşembe, 2. hafta: Google Data Studio raporunuzSitenizi yeniden tarıyoruz; toplantı olmayan haftada, 310 benzersiz veri tipini bir araya getiren güncel panonuzla birlikte raporunuzu gönderiyoruz.
  10. 16:00CumKapanışCuma, 2. hafta: Haftanın değerlendirmesiHaftayı 16:00’daki ekip değerlendirmemizle kapatıyoruz: yapılanları ve sıradaki işleri gözden geçiriyoruz.
  11. 10:00PztPlanlamaPazartesi, 3. hafta: Haftanızı planlıyoruzGüne Yandex’teki görünürlüğünüzü ve Google İşletme Profili’nizi kontrol ederek başlıyoruz; haftanın önceliklerini 10:00–11:00 ekip toplantımızda netleştiriyoruz.
  12. SalStratejiSalı, 3. hafta: Strateji oturumunuzMentorunuz ve uzmanlarınız bir araya geliyor: projenizin genel durumuna bakıyor, fikirleri tartışıyor ve Perşembe günü sizinle yapacağımız toplantının gündemini hazırlıyoruz.
  13. ÇarYapay zekâÇarşamba, 3. hafta: Yapay zekâ yanıtlarında markanızChatGPT ve Claude yanıtlarında markanızın nasıl geçtiğine bakıyoruz; yanıtsız kalan soruları içerik planınıza alıyoruz.
  14. PerToplantıPerşembe, 3. hafta: Sizinle toplantıİki haftada bir görüşüyoruz. Mentorunuz ve iki uzmanınız masada; görüşmeyi kayda alıyor, kararları yazıya döküyoruz.
  15. 16:00CumKapanışCuma, 3. hafta: Haftanın değerlendirmesiGoogle Trends ile alanınızda yükselen aramalara bakıyoruz; haftayı 16:00’daki ekip değerlendirmemizle kapatıyoruz.
  16. 10:00PztPlanlamaPazartesi, 4. hafta: Haftanızı planlıyoruzGüne Google Ads ve Meta Business hesaplarınızı gözden geçirerek başlıyoruz; haftanın önceliklerini 10:00–11:00 ekip toplantımızda netleştiriyoruz.
  17. SalAnalizSalı, 4. hafta: Trafik ve dönüşüm analizinizGoogle Analytics’te ziyaretçilerinizin nereden geldiğine ve hangi sayfalarınızın dönüşüm getirdiğine bakıyoruz; bulgular Perşembe günkü raporunuza giriyor.
  18. ÇarAI OverviewsÇarşamba, 4. hafta: Google’ın yapay zekâ yanıtlarında markanızGoogle’ın AI Overviews ve AI Modu yanıtlarında markanızın kaynak gösterilip gösterilmediğine bakıyoruz; yanıtsız kalan soruları içerik planınıza alıyoruz.
  19. PerRaporPerşembe, 4. hafta: Google Data Studio raporunuzToplantı olmayan haftada, güncel panonuzla birlikte raporunuzu gönderiyoruz.
  20. 16:00CumKapanışCuma, 4. hafta: Haftanın değerlendirmesiHaftayı 16:00’daki ekip değerlendirmemizle kapatıyoruz: yapılanları ve sıradaki işleri gözden geçiriyoruz.

Örnek akış: toplantı gününüz Perşembe ise.

Pazartesi1. hafta Haftanızı planlıyoruz

Aya, Merchant Center’daki ürün akışınızı kontrol ederek başlıyoruz; haftanın önceliklerini 10:00–11:00 ekip toplantımızda netleştiriyoruz.

Tanışmak için

Yol haritanızı birlikte çıkaralım. Bilgilerinizi bırakın; ekip sitenize bakıp size dönsün.