Yapay zeka ile yazılıma güvenlik kontrolü
2
●122
- 12-04-2026, 19:17:15ben şöyle yapmıştım geminiye gidip bir deepresearch raporu hazırla dedim işte wordpress blogu için ai ile yazılan temalarda güvenlik açıkları ve kontrol edilmesi gerekenler vs. diye sonra claude verdim madde madde kontrol etti bayada açık varmış
- 13-04-2026, 11:26:09bence projelerinize kendi linter kurallarınızı ekleyin. proje başlanırken bir standart oluşturun dökümante edin sonra buna uygun linterleri yazın sistem zaten kendini denetliyor ama zamanla tecrübe ile olacak iş tabi bunlar. bir yerden başlamak lazım. standartınızı oturttuktan sonra ai hata yapsa bile proje linter'leri sistemde hatayı patlatır direkt.
mesela örneklemek gerekirse
ben geliştirdiğim oyunda ekonomi ve oyun içi dengede kesilikle açık bırakmak istemem o yüzden ai modele şunu diyorum ve buna göre bir kural seti hazırlıyorum. sonra buna uygun linter yazdırıyorum.
Kural şu şekilde: users/{uid}/economy, users/{uid}/inventory, users/{uid}/stats koleksiyonlarına presentation veya application katmanından doğrudan Firestore yazısı yasak. Sadece repository impl'dan geçmeli, o da sadece CF'e intent göndermeli.
daha sonra başka ai model kodu yazarken yalnışlıkla ui içinden yada controller içinden firestore'a veri işlemeye kalktığı anda linter anında patlıyor ve build durduruyor. ai modele bu defa linter hatasını verince anında düzeltiyor. bu sayede sistem sürekli kendini denetliyor biraz yavaş ama güvenli.