AI rescue··8 dk okuma

Yapay zeka ile yaptığım uygulamayı düzelttirmek: süreç, maliyet, doğru adres

Lovable, Bolt ya da Cursor ile çıkardığın proje tıkandı ve gerçek bir düzeltmeye ihtiyacı var. Süreç gerçekte nasıl işliyor, maliyeti ne belirliyor ve kimseyle konuşmadan önce ne hazırlamalısın.

Yapay zeka ile çıkardığın bir uygulama tıkandığında düzelttirme süreci üç adımdan geçer: önce kodun gerçek durumunu öğrenirsin, sonra kapsam ve sabit fiyat çıkar, en son düzeltme ve teslim gelir. Maliyeti belirleyen saatlik ücret değil, hangi katmanın bozuk olduğu: kimlik doğrulama ve ödeme en pahalıya patlar, arayüz metni en ucuza gelir. Aşağıda kendi kodunu nasıl teşhis edeceğini, sürecin gerçekte nasıl işlediğini, maliyeti neyin belirlediğini ve kimseyle konuşmadan önce ne hazırlaman gerektiğini anlatıyoruz.

Özet

Süreç üç adımda ilerler: salt okunur erişim ve teşhis, sabit fiyat teklifi, düzeltme ve teslim. Fiyatı saat değil, bozulan katman belirler: kimlik doğrulama ve ödeme en pahalı, metin ve arayüz en ucuz. Aşağıdaki beş şeyi önceden hazırlarsan süreç gün değil saat sürer. Önce kendi kodunu nasıl teşhis edeceğin, gerçek komutlarla.

Kendi kodunu ilk beş dakikada nasıl teşhis edersin

Bir geliştirici projeni teslim aldığında ilk beş dakikada tam olarak şunlara bakar: kaç dosya var, ne kadar kod var, geride kaç çözülmemiş TODO/FIXME işareti bırakılmış, hiç test var mı. Bu dört sayı, kimse fiyat vermeden önce kapsamı gösterir. Depo erişimin hâlâ elindeyse (Lovable, Bolt, Cursor, Replit dahil çoğu araç GitHub'a export'a izin veriyor), aynı dört komutu sen de çalıştırabilirsin.

$ git ls-files | grep -E '\.(js|jsx|ts|tsx)$' | grep -v node_modules | wc -l
$ git ls-files | grep -E '\.(js|jsx|ts|tsx)$' | grep -v node_modules | xargs wc -l | tail -1
$ grep -rInE "TODO|FIXME" --include=*.js --include=*.jsx --include=*.ts --include=*.tsx . | grep -v node_modules | wc -l
$ find . -path ./node_modules -prune -o -type f \( -name "*.test.*" -o -name "*.spec.*" \) -print | wc -l

Yöntemi somutlaştırmak için gerçek bir prodüksiyon deposuna karşı çalıştırdık, bu sitenin kendi kod tabanına. Senin rakamların bununla eşleşmeyecek; önemli olan yöntem, çünkü herhangi bir kod tabanında aynı şekilde çalışıyor.

223

JS/TS dosyası

31.535

satır kod

0

TODO / FIXME işareti

0

test dosyası

Sıfır TODO ve sıfır test dosyası bu depo için doğru. Tipik bir vibe coding çıktısından tam tersini bekle: onlarca TODO ve sıfır test norm, tek bir test dosyası bile nadir. Teşhisin bulabildiği ile bir düzeltmenin gerçekte gerektirdiği arasındaki bu fark, sabit fiyatın kod okunmadan asla verilmemesinin sebebi.

Süreç nasıl işliyor: erişimden teslime dört adım

İşi kim yaparsa yapsın, dürüst bir süreç aynı sırayla ilerler.

1. Salt okunur erişim ve NDA

Bundan önce hiçbir şey paylaşılmaz.

2. Teşhis ve kapsam

Ne bozuk, ne kurtarılabilir.

3. Sabit fiyat teklifi

Tahminden değil, bulunandan.

4. Düzeltme ve teslim

Erişim senin hesaplarına taşınır.

3. adım ancak 2. adım bittikten sonra gelir. Kimse kodu okumadan gelen bir teklif, rakama bürünmüş bir tahmindir. Bu sürecin diğer tarafını, yani işi yapacak geliştiriciyi nasıl seçeceğini ayrı yazımızda anlattık: vibe coded uygulamayı düzeltecek geliştirici aramak. Bu yazı, birini seçtikten sonra sürecin ve maliyetin nasıl göründüğüne odaklanıyor.

Kurtarmak mı, yeniden yazmak mı

2. adımdaki teşhis genelde bu iki cevaptan birine çıkar.

Süre
Birkaç gün ile birkaç hafta, bozuk katmanlarla sınırlı.
Haftalar ile aylar, çünkü uygulamanın tamamı yeniden kuruluyor.
Maliyet
Daha düşük, bozuk yüzeyin büyüklüğüyle orantılı.
Daha yüksek, yeni bir build'in fiyatına yakın.
Risk
Bazı eski tuhaflıklar düzeltilmiş sürüme de taşınabilir.
Düşük, ama tam yeniden yazım lansman takvimini sıfırlar.
Ne zaman uygun
Arayüz ve çekirdek mantık çalışıyor, hasar belirli katmanlarla sınırlı.
Veri katmanı ve güvenlik modeli tek bir yerde değil, baştan sona yanlış.

Maliyeti gerçekte ne belirliyor

Saat değil, katman. Bozuk bir uygulamanın bazı kısımları ucuza düzelir, bazıları neredeyse hiç ucuza gelmez.

Kimlik doğrulama

Bozuk oturum yönetimi ya da rol kontrolü, bir formu yamamak değil, güven sınırlarını yeniden kurmak demek.

Ödeme entegrasyonu

Bir ödeme sağlayıcısını yeniden bağlamak webhook, iade ve mutabakatı kapsar, hepsi gerçek testten geçmeli.

Veri modeli

Uygulamanın verileri gerçekte nasıl kullandığına uymayan bir şema, hızlı bir düzeltme değil migrasyon demek.

Güvenlik açıkları

Açık veritabanı kuralları ve sızmış anahtarlar başka her şeyden önce kapatılmalı. Güvenlik kontrol listemize bak.

Platform kilidi

Bazı araçlar bazı parçaları kendi altyapısına bağlı tutar. Lovable'dan GitHub'a export yazımız neyin temiz çıktığını anlatıyor.

Test eksikliği

Sıfır test, kapsama oluşana kadar her düzeltmenin regresyon riski taşıması demek, ki bu inceleme süresini uzatır.

Nerede tasarruf edebilirsin, nerede edemezsin

Bazı köşelerden kısmak güvenli. Bazıları şimdi tasarruf ettirdiğinden fazlasını sonra geri alır.

  • Bilinen hataların listesini kendin çıkar. Saatlerce keşif okumasını ortadan kaldırır.
  • Arayüz kullanıcı için zaten işliyorsa yeni bir tasarım geçişini atla.
  • Zaman kazanmak için NDA'yı atlama. Hiçbir maliyeti yok ve iki tarafı da korur.
  • Kimsenin salt okunur yerine doğrudan tam yönetici erişimiyle başlamasına izin verme.
  • Bilinen bir güvenlik açığını "ikinci faza" erteleme. Kapatılana kadar istismar edilebilir kalır.

Ajansa gitmeden önce hazırlaman gereken beş şey

  1. Kod tabanı hâlâ Lovable, Bolt ya da benzeri bir platforma sıkışmışsa GitHub'a çıkar. Export yazımıza bak, neyin geldiğini gösteriyor.
  2. Bildiğin her hatayı, nasıl tekrar edildiğiyle birlikte yaz.
  3. Alan adı, hosting ve API anahtarlarına şu an kimin eriştiğini listele.
  4. Görüşmeden önce gerçekçi bir bütçe aralığı çıkar, sonra değil. Vibe coding maliyet hesaplayıcı projenin gerçek durumundan bir tahmin çıkarıyor.
  5. Gerçek kullanıcı verisi varsa, kimse projeye dokunmadan önce yedeğini al.

Bu süreç her zaman gerekli değil

Uygulamanın henüz gerçek kullanıcısı yoksa ve risk altında gerçek veri yoksa, birini işe almak henüz erken olabilir. Daha yavaş ama bedava, kendi başına düzeltmek bu aşamada mantıklı bir tercih. Vibe coding'i doğru yapmayı anlatan yazımız, tek başına ilerleyen bir projenin bu noktaya hiç gelmemesini sağlayan disiplini kapsıyor.

Sık sorulan sorular

İlk teşhis gerçekten ücretsiz mi?
Genelde evet, ama erişimi göndermeden önce doğrudan sor. Bunu konuşmayı bile reddetmek kendi başına küçük bir uyarı işareti.

Sabit fiyat proje ortasında değişir mi?
Sadece salt okunur incelemede görünmeyen yeni bir kapsam ortaya çıkarsa, o da ekstra iş başlamadan önce açıkça konuşulup onaylanmalı, sonradan faturalanmamalı.

Süreç boyunca verilerim güvende mi?
Derinlemesine erişimden önce NDA ve baştan salt okunur erişim, bunu garanti eden iki kontrol. 1. adımda tam yönetici erişimi istenmesi uzaklaşma sebebi.

Sürecin tamamı ne kadar sürer?
Teşhis genelde birkaç gün. Düzeltmenin kendisi, hangi katmanların bozuk olduğuna göre yukarıdaki maliyet faktörlerine bakarak günlerden birkaç haftaya kadar değişir.

Kurtarma işe yaramazsa ne olur?
Kodu önce okuyan bir inceleyici bunu genelde sen henüz bir şey ödemeden, yeniden yazım önerisiyle erken söyler. Bu itilmesi değil güvenilmesi gereken bir işaret.

Uygulamanın kodunu yayına girdiğinden beri kimse baştan sona okumadıysa, o ilk salt okunur inceleme, bizim yapay zeka projesi tamamlama sürecimizin de başladığı yer.

Yeni rehber çıkınca haber ver

Ayda birkaç e-posta. Yeni rehberler ve ücretsiz araçlar. Reklam yok.

Bu konuda yardıma ihtiyacın var mı?

45 dakikalık keşif görüşmesinde konuşalım.

Görüşme ayarla