Merhaba,

Claude Code ile geliştirilen bir e-arşiv fatura uygulamasının güvenlik tarafında destek arıyorsunuz. Ben de günlük işimde Claude Code kullanıyorum, o yüzden hem modelin nerede iyi olduğunu hem nerede sessizce hata yaptığını biliyorum. Genelde şurada patlıyor:

- Üretilen kod "çalışıyor" ama doğrulama katmanı eksik oluyor: istek gövdesi şema doğrulamasından geçmeden veritabanına gidiyor.
- Yetkilendirme kontrolü uç noktanın kendisinde değil arayüzde kalıyor; API doğrudan çağrılınca başkasının faturası okunabiliyor. E-arşivde en kritik açık bu.
- Sır yönetimi: GİB/entegratör anahtarları koda ya da depoya sızıyor. Private repo bunu çözmez, geçmişte kalır.
- Hata mesajları ayrıntı sızdırıyor (SQL, yol, sürüm).
- Token ömrü ve yenileme akışı test edilmemiş oluyor.
- Loglara fatura içeriği veya TCKN düşüyor; KVKK tarafında ayrı bir problem.

Önerdiğim çalışma şekli
Sizin akışınızı bozmuyorum. Proje Claude Code'da gelişmeye devam eder, README/TODO düzeniniz aynı kalır — zaten doğru kurmuşsunuz, her şeyin yazılı olması bu işin en kıymetli kısmı. Ben şunu ekliyorum: her turdan sonra bağımsız bir gözle kod okuması, açık listesi ve düzeltme önerisi; kritik uçlar için test yazımı; ve "bunu canlıya almadan önce şunlar tamam mı" kontrol listesi. Böylece her şeyi tek tek elle denemek zorunda kalmazsınız.

Ücret
Saatlik 900 TL, ya da aylık sabit destek 18.000 TL (ayda 20 saate kadar kod okuma + açık raporu + test yazımı). Hangisi size uygunsa.

Önce ücretsiz
Projeyi anlatın, ekran paylaşımıyla yarım saat bakayım. Karşılığında e-arşiv özelinde yazılı bir güvenlik kontrol listesi göndereyim — anlaşamasak bile elinizde kalır, işinize yarar.

Depo erişimi istemiyorum; siz uygun gördüğünüz kadarını gösterirsiniz.

Muhammet Çay · +90 538 054 55 53