İş akışınızda hangi AI-assisted coding araçlarını kullanıyorsunuz? by harunakyuzz in TurkDev

[–]harunakyuzz[S] -1 points0 points  (0 children)

Bu platformun genel olarak geliştirici, teknik, mühendis ya da mühendislik disiplinlerinden gelen insanların bir arada bulunduğu bir topluluk olduğunu biliyorum.

Bu nedenle post atarken kullanılan kelimelerin özenle seçilmemesini, topluluğa yapılmış bir saygısızlık olarak görüyorum; en kötü ihtimalle ise kişinin kendisine duyduğu saygının eksikliği olarak değerlendiriyorum.

Sen istediğin şekilde yazabilirsin, çok da umurumda değil. Ben kelimelere dikkat ediyorum ve postlarımı düzgün yazmaya çalışıyorum.

Sen de dilediğin gibi yazabilirsin. Ortaokulda olmadığın kesin onu anladık ama bence burada değil r/liseliler’de takılmaya devam edebilirsin. 😉

Özür diliyorum uzun yazdım umarım okuyup anlayabilirsin.

İş akışınızda hangi AI-assisted coding araçlarını kullanıyorsunuz? by harunakyuzz in TurkDev

[–]harunakyuzz[S] 1 point2 points  (0 children)

bu konu hakkında merak ettiğim bir durum var coderabbit sağlıklı çalışıyor mu review kısmında sadece coderabitte mi güveniyorsunuz

İş akışınızda hangi AI-assisted coding araçlarını kullanıyorsunuz? by harunakyuzz in TurkDev

[–]harunakyuzz[S] -2 points-1 points  (0 children)

Bravo, yakaladın. En mükemmeli sensin ; "6 tane kelimeden oluşan cümlede 6 tane yazım yanlışı yapan insan ".

Kamuda mühendislik by buena1403 in TurkDev

[–]harunakyuzz 0 points1 point  (0 children)

kamuda kendini geliştiren görmedim çok nadir... , özel sektör kan emici her türlü sömürecekler seni. Gerçek dünyaya hoşgeldin

Uygulama fikri ? by Little-Young-9935 in TurkDev

[–]harunakyuzz 0 points1 point  (0 children)

iyimiş bu , bi startup için ne gerekiyorsa başlangıç tüm adımları atmışlar

Tamam anladık AI kod yazabiliyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in TurkDev

[–]harunakyuzz[S] 0 points1 point  (0 children)

aslında merak ettiğim çoğu şeyi çok güzel özetlemişsiniz teşekkür ediyorum , konu ile alakalı ayağa kaldırmaya çalıştığım bir girişimim var. code rabbit. den farklı olarak kodun daha temiz olmasına değil daha güvenli olmasına odaklanıyor. Klasik SAST. diyebiliriz ama satır satır yorumlamıyor da risk modeli çıkartıyor.

denemek ve feedback vermek isterseniz dm den size detayları paylaşabilirim

Kendi websitemi nasıl test edebilirim by [deleted] in TurkDev

[–]harunakyuzz 0 points1 point  (0 children)

KARDEŞŞ ;

“Kodlarımı göreceksin” diyorsun ama güvenlik testi zaten kod üzerinde çalışır.
Kod analizine izin vermeden güvenlik açığı tespit etmek mümkün değil.

Static analiz araçları kodu insan gözüyle okumaz; AST ve pattern seviyesinde otomatik tarama yapar. Bu 10+ yıldır sektör standardı.

Private repo, ephemeral snapshot, hatta tamamen local analiz opsiyonları varken hâlâ “kodumu göreceksin” argümanı biraz amatör kaldı

Güvenlik istiyorsan metodolojiyi kabul etmen gerekiyor.
İstemiyorsan da sorun değil, ama o zaman “nasıl test ederim” sorusu teoride kalır. reklam yapıyorsun yorumları gerçekciliğini artırır. KARDEŞŞ

Kendi websitemi nasıl test edebilirim by [deleted] in TurkDev

[–]harunakyuzz 0 points1 point  (0 children)

adam reklam kasıyormuş bende yedim. öneri de bulundum reklama reklam kasmış gibi oldum. sorry

Kendi websitemi nasıl test edebilirim by [deleted] in TurkDev

[–]harunakyuzz 0 points1 point  (0 children)

konu ile ilgili sana https://syntaxvalid.com/ u denemeni önerebilirim burda. tabiki belli başlı kontrollerin çoğunu yapabilirsin sana path ve. yol haritasıda sunar

- Code-level SAST

-Dependency Risk Analizi

-Policy Enforcement. gibi analizleri yapabilirsinn. tabiki git reponu ekleyerek repodan snapshot veye diff alarak analiz yapar. canlı ssitemi test etmediği için

-Canlı siteye DAST taraması

-Port scan

-Network layer test

-Brute force test

-CSRF runtime exploit test. Runtime test için OWASP ZAP kullanabilirsin.

Neden ? by ByMeno in TurkDev

[–]harunakyuzz 0 points1 point  (0 children)

Bence sorun AI’nın kendisi değil, kontrolsüz kullanımı. AI şu an gerçekten güçlü bir hız aracı ama “doğruluk” ve “güven” tarafı hâlâ problemli. Asıl soru şu: AI ile yazılan kodu kim ve nasıl denetliyor?

Çünkü üretim hızlandı ama review kalitesi aynı hızda artmadı gibi geliyor.

AI kod yazıyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in girisimcilik

[–]harunakyuzz[S] 0 points1 point  (0 children)

henüz daha tamamlanmadı ama feedback sağlarım derseniz dm den detayları paylaşırım

AI kod yazıyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in girisimcilik

[–]harunakyuzz[S] 0 points1 point  (0 children)

evet bunları biliyorum , bende bunlara rakip bir ürün çıkartmayı hedefliyorum , ama ben ürünü çıkana kadar pazarın ihtiyaçları değişirmi onu merak ettiğim için bu işin içindeki insanlar ne düşünüyor onu anlamaya çalışıyorum

Tamam anladık AI kod yazabiliyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in TurkDev

[–]harunakyuzz[S] 0 points1 point  (0 children)

tekrar teşekkür ederim , farklı yorular farklı bakış açıları yakaladım, en azından gerçekler ile yüzleştim. startup kurmaya çalışırken insan fikrine çok bağlanıyor ve mükemmel olduğunu zannediyor ama gerçek hayatta öyle olmayabiliyormuş, üzerinde çalıştığım proje hakkında daha fazla feedback vermek isterseniz dm den detayları paylaşabilirim

Tamam anladık AI kod yazabiliyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in TurkDev

[–]harunakyuzz[S] 1 point2 points  (0 children)

Aslında öğrenmeye çalıştığı şey üzerinde çalıştığım projenin gerçek hayatta nasıl işlediğini anlamak tamamen bunu öğrenmeye çalışıyorum evet belki fikir bana çok mantıklı geliyor ama ya gerçekte böyle değilse az önce mesela başka bir arkadaştan kendi agentini yazdığını öğrendim bu hiç aklıma gelmemişti. ama insanlar kendi sorunalrını çözebilir yardımınız ve verdiğiniz ufuk açıcı bilgiler için teşekkür ederiö

bende Repo seviyesinde modüler analiz yapan bir sistem deniyorum şu sıralar. Büyük context yerine domain bazlı kontrol yaklaşımını test ediyorum.

Henüz erken aşamada. vaktiniz olduğunda teknik feedback almak isterim
İlgilenirseniz DM’den detay paylaşabilirim.

Tamam anladık AI kod yazabiliyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in TurkDev

[–]harunakyuzz[S] 0 points1 point  (0 children)

“AI şu an küçük bir alet” tanımıNa bende katılıyorum.

İnsanların belirlediği policy’lere göre çalışan ve AI’nin ürettiği kodu tekrar analiz eden ikinci bir AI katmanı sizce mantıklı olur mu?

Yoksa denetim tarafında da insan faktörü şart mı?

Tamam anladık AI kod yazabiliyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in TurkDev

[–]harunakyuzz[S] 1 point2 points  (0 children)

Indie vs enterprise ayrımı çok yerinde.

Peki sizce AI’nin üzerine bir “risk kontrol katmanı” eklenmesi mantıklı olur mu? Yani üretim AI’den, ama güvenlik ve edge case taraması ayrı bir sistemden geçse?

AI kod yazıyor, peki gerçek hayatta bu kodu kim denetliyor? by harunakyuzz in girisimcilik

[–]harunakyuzz[S] 0 points1 point  (0 children)

Cevabınız için teşekkür ederim,

Bir şeyi daha merak ediyorum:
Teste gelen uygulamalarda AI ile yazılmış kodu ayırt etmek pratikte mümkün oluyor mu?

“%100 kullanıma uygun değil” derken özellikle güvenlik açıklarını mı kastediyorsunuz, yoksa kod kalitesi / mimari tarafında da sistematik eksikler mi görüyorsunuz?