• 12-04-2026, 19:07:10
    #1
    Elimdeki bir web projesinin güvenlik açıklarını vb. sorunları tespit edip kapattırmak istiyorum. Codex kullanıyorum, burada bir araç ya da skill var mı? Nasıl yapılıyor en iyi şekilde bu AI'a check işi?
  • 12-04-2026, 19:17:15
    #2
    ben şöyle yapmıştım geminiye gidip bir deepresearch raporu hazırla dedim işte wordpress blogu için ai ile yazılan temalarda güvenlik açıkları ve kontrol edilmesi gerekenler vs. diye sonra claude verdim madde madde kontrol etti bayada açık varmış
  • 13-04-2026, 11:26:09
    #3
    bence projelerinize kendi linter kurallarınızı ekleyin. proje başlanırken bir standart oluşturun dökümante edin sonra buna uygun linterleri yazın sistem zaten kendini denetliyor ama zamanla tecrübe ile olacak iş tabi bunlar. bir yerden başlamak lazım. standartınızı oturttuktan sonra ai hata yapsa bile proje linter'leri sistemde hatayı patlatır direkt.

    mesela örneklemek gerekirse
    ben geliştirdiğim oyunda ekonomi ve oyun içi dengede kesilikle açık bırakmak istemem o yüzden ai modele şunu diyorum ve buna göre bir kural seti hazırlıyorum. sonra buna uygun linter yazdırıyorum.
    Kural şu şekilde: users/{uid}/economy, users/{uid}/inventory, users/{uid}/stats koleksiyonlarına presentation veya application katmanından doğrudan Firestore yazısı yasak. Sadece repository impl'dan geçmeli, o da sadece CF'e intent göndermeli.

    daha sonra başka ai model kodu yazarken yalnışlıkla ui içinden yada controller içinden firestore'a veri işlemeye kalktığı anda linter anında patlıyor ve build durduruyor. ai modele bu defa linter hatasını verince anında düzeltiyor. bu sayede sistem sürekli kendini denetliyor biraz yavaş ama güvenli.