Yapay Zeka

Yapay zekanın yazdığı koda güvenilir mi?

Site4.ai Ekibi · 29 Temmuz 2026 · 6 dk okuma

Kod bloğu, kalkan ve doğrulama işaretiyle güven denetimini simgeleyen illüstrasyon

Bir AI aracına siteyi kurdurma fikri, kod bilen herkesin içinde aynı sesi çıkarıyor: peki bu kod sağlam mı? Endişe yerinde ve onu "yapay zeka artık çok iyi" diyerek geçiştirmek doğru değil. Riskleri tek tek sayalım, sonra nereden geldiklerine bakalım — çünkü asıl mesele modelin zekası değil, ona verilen alan.

Gerçek riskler

  • Halüsinasyon: var olmayan bir fonksiyonu veya paketi varmış gibi çağırmak
  • Güvenlik: doğrulanmamış girdi, açıkta kalan anahtar, yanlış yetkilendirme
  • Tutarsızlık: aynı işi iki sayfada iki farklı şekilde çözmek
  • Bakım borcu: çalışan ama kimsenin anlamadığı, dokunulamayan kod
  • Sessiz gerileme: bir yeri düzeltirken başka bir yeri bozmak

Bu listenin hiçbir maddesi abartı değil. Sıfırdan üretim yapan araçlarla çalışan herkes en az üçünü yaşamıştır. Peki bu, yapay zekanın kod yazamayacağı anlamına mı geliyor? Hayır — listeye tekrar bakın: maddelerin tamamı serbestlik derecesinin yan ürünü.

Riskin kaynağı model değil, boş sayfa

Bir modele "bana bir restoran sitesi yap" dediğinizde, ondan aynı anda binlerce karar vermesini istiyorsunuz: klasör yapısı, bileşen mimarisi, stil yaklaşımı, durum yönetimi, kırılma noktaları, erişilebilirlik, form davranışı. Her karar bir kumar. Yüz karardan doksan beşi doğru olsa bile kalan beşi sitenin içine dağılmış zaman bombaları olarak durur.

Üstelik bu kararlar birbirini bağlar. İkinci sayfayı yazarken birinci sayfada ne yaptığını tam hatırlamak zorundadır; hatırlamazsa tutarsızlık başlar. Sıfırdan üretimin "ilk çıktı harika, üçüncü sayfada dağılıyor" davranışının sebebi tam olarak budur.

Şablon, kumar alanını daraltıyor

Site4.ai'nin yaklaşımı buradan çıktı. Şablon; klasör yapısını, bileşen mimarisini, stil sistemini ve kırılma noktalarını önceden ve insan eliyle çözüyor. Yapay zekaya kalan iş bu iskeletin içindeki bilinen boşlukları doldurmak ve talep ettiğiniz değişikliği doğru dosyada yapmak.

Fark şu: model artık mimar değil, usta. Mimari kararlar kilitliyse halüsinasyonun tutunacağı yüzey de küçülüyor. "Var olmayan bir bileşeni çağırma" ihtimali, bileşen listesi sabitken düşer. "İki sayfada iki farklı çözüm" ihtimali, çözüm zaten şablonda tanımlıyken düşer.

Yapay zeka kodu riskli değil; sınırsız yapay zeka kodu riskli. Sorun modelin ne kadar iyi olduğu değil, ne kadar geniş bir alanda serbest bırakıldığı.

İki farklı soru: "yazabilir mi" ve "sahiplenebilir miyim"

Güven tartışması genelde birinci soruda takılıyor: model doğru kod yazabiliyor mu? Ama tasarımcının asıl derdi ikinci soru: bu kodu altı ay sonra ben sahiplenebilecek miyim?

İkisi çok farklı. Doğru ama anlaşılmaz kod, yanlış koddan daha tehlikeli olabilir — çünkü çalıştığı için kimse bakmaz, sonra dokunulması gerektiğinde kimse cesaret edemez. Yazılımda buna teknik borç denir ve yapay zeka bu borcu görülmemiş bir hızla üretebilir. Saatte beş kat daha fazla kod, saatte beş kat daha fazla borç demek — eğer o kodun şeklini siz belirlemiyorsanız.

Hangi model, neden?

Şeffaf olalım: Site4.ai motorunda Claude modelleri çalışıyor. Kod tarafını Claude'a vermemizin sebebi bir reklam cümlesi değil, işin şekli: bizim ihtiyacımız "yaratıcı sıfırdan üretim" değil, var olan bir kod tabanında talimatı harfiyen uygulamak. Bu, farklı bir yetenek — ve seçim bu ölçüte göre yapıldı.

"Çalışıyor" ile "doğru" arasındaki fark

Yapay zeka kodunun en sinsi tarafı, hatalı olduğunda genelde patlamaması. Patlayan kodu fark edersiniz; sessizce yanlış olanı fark etmezsiniz. Form gönderiliyor gibi görünür ama e-posta gitmez. Görsel yüklenir ama 4 MB'tır. Sayfa açılır ama ekran okuyucuda gezilemez.

Bu yüzden "çalışıyor mu?" yanlış soru. Doğru soru: ne olduğunu gerçekten gördüm mü? Bir tasarımcı olarak zaten bunu yapıyorsunuz — yapay zeka bu alışkanlığı gereksiz kılmıyor, aksine daha da gerekli hale getiriyor. Çünkü artık kodu siz yazmadığınız için, orada ne olduğunu varsayamıyorsunuz.

Ya bir şey bozulursa?

Asıl güven, hata yapmamaktan değil, hatayı geri alabilmekten geliyor. Sorulacak soru "model hiç yanılır mı?" değil — yanılır. Sorulacak soru şu: yanıldığında ne kadar sürede geri dönebiliyorum?

Site4.ai'de her değişiklik bir sürüm olarak duruyor; beğenmediğinizde geri alıyorsunuz ve yayındaki site siz onaylayana kadar değişmiyor. Bu, teknik bir özellikten çok bir tasarım felsefesi: modele güvenmek zorunda kalmayın, geri alma tuşuna güvenin. Hangi aracı seçerseniz seçin, bu soruyu sorun — cevabı yoksa o araca müşteri işi vermeyin.

Bağımlılık: sorulması gereken diğer soru

Güven tartışmasının az konuşulan yüzü: koda değil, araca bağımlılık. Bugün beğendiğiniz bir platform yarın fiyat değiştirebilir, yön değiştirebilir, kapanabilir. Müşterinizin sitesi orada duruyorsa bu sizin riskiniz.

Bu yüzden değerlendirdiğiniz her araca tek bir soru sorun: çıkabilir miyim? Dosyalarımı alabiliyor muyum, alan adım bende mi, içeriğim rehin mi? Cevap net değilse, kod kalitesi tartışması zaten anlamsız. Site4.ai'de dışa aktarma var — ve bunu bir özellik olarak değil, dürüstlük şartı olarak görüyoruz.

Kimin sorumluluğunda?

Teknik tartışmanın altında pratik bir soru var: bir şey ters giderse kim hesap verecek? Cevap rahatsız edici ama net — siz. Müşteriniz Anthropic'i, OpenAI'ı veya bizi aramayacak; sizi arayacak. Aracı seçen sizsiniz, teslim eden sizsiniz.

Bu, yapay zeka kullanmayın demek değil. Yıllardır aynı şey geçerliydi: kullandığınız WordPress eklentisi güvenlik açığı çıkardığında da fatura size geliyordu. Değişen tek şey, artık üretim hızının sorumluluk hızını geçebilmesi. Beş kat hızlı üretiyorsanız, kontrol alışkanlığınızı da aynı oranda sıkılaştırmanız gerekiyor — yoksa hız, kontrolün önüne geçer.

Yine de kontrol sizde olmalı

Hiçbir mimari, gözden geçirmenin yerini tutmaz. Hangi aracı kullanırsanız kullanın şu alışkanlıkları koruyun:

  • Değişikliği canlıda değil, önce önizlemede görün
  • Tek komutta tek iş isteyin; toplu istekler gözden kaçan yan etki üretir
  • Form ve iletişim alanlarını her zaman kendiniz test edin
  • Müşteriye teslim etmeden önce mobilde gezin — masaüstünde görünmeyen taşmalar orada çıkar
  • "Çalışıyor" ile "doğru" aynı şey değil: hız ve erişilebilirliği ölçün

Bunlar zaten iyi bir tasarımcının alışkanlıkları. Yapay zeka onları gereksiz kılmıyor — sadece onlara ayıracak vaktinizi açıyor.

Kod okuyamıyorsanız ne olacak?

Dürüst soru, dürüst cevap: kod okuyamıyorsanız, sizi koruyan şey inceleme yeteneğiniz olamaz — aracın sınırları olmak zorunda. Bu, iki farklı araç kategorisi arasındaki gerçek ayrımı ortaya çıkarıyor.

Sıfırdan üretim yapan bir araçta güvenliğiniz, çıkan kodu değerlendirebilmenize bağlı. Değerlendiremiyorsanız kumar oynuyorsunuz ve kazanıp kazanmadığınızı da bilemiyorsunuz. Şablon tabanlı bir araçta ise mimari zaten insan eliyle kurulmuş; modelin dokunabileceği yüzey dar. Kod okuyamayan biri için ikisi arasındaki risk farkı çok büyük.

Yani "kod bilmenize gerek yok" cümlesi ancak doğru mimaride dürüst bir cümle. Boş sayfada söylendiğinde, aslında "neyi kabul ettiğinizi bilmenize gerek yok" demek oluyor — ki bu tavsiye değil, temenni.

Peki müşteriye ne söyleyeceksiniz?

Er ya da geç kurumsal bir müşteri soracak: "Bu siteyi yapay zeka mı yazdı?" Savunmaya geçmeyin. Doğru cevap zaten güçlü: sitenin mimarisini insan tasarımcılar kurdu, yapay zeka o mimarinin içinde çalıştı, çıkanı ben kontrol ettim ve sorumluluğu bende.

Bu cümle üç şeyi birden yapıyor: dürüst, teknik olarak doğru ve müşterinin gerçek sorusunu cevaplıyor. Çünkü müşteri aracı sormuyor — "bir sorun çıkarsa muhatabım kim?" diye soruyor. O muhatap siz olduğunuz sürece araç kimseyi ilgilendirmiyor.

Sık sorulan sorular

AI'ın yazdığı kodu sonradan bir geliştirici okuyabilir mi?

Şablon tabanlı bir altyapıda evet: yapı standart, dosya düzeni tanıdık ve değişiklikler bilinen yerlerde. Sıfırdan üretimde ise bu garanti yok — çıktı her seferinde farklı bir mimari tercih edebilir.

Güvenlik açığı çıkarsa sorumlu kim?

Barındırma, SSL ve altyapı güncellemeleri platformun sorumluluğunda. Ama sitenize eklediğiniz özel mantık ve dış servis bağlantıları sizin gözden geçirmenizi gerektirir. Kimse bu sorumluluğu tamamen devralmaz — devralıyorum diyen varsa okumayın.

Model güncellenince sitem bozulur mu?

Hayır. Model yalnızca değişiklik istediğinizde çalışır; sitenizin yayındaki hali statik olarak derlenmiş dosyalardır. Siz bir şey istemedikçe kimse koda dokunmaz.

Kodu görebilir miyim, dışa aktarabilir miyim?

Evet, dosyalarınızı dışa aktarabilirsiniz. Bunu bir çıkış kapısı olarak düşünün: kilitli kalmadığınızı bilmek, aracı seçerken vermeniz gereken en önemli güvence.

Özetle: soru "yapay zeka kod yazabilir mi?" değil — yazabiliyor. Soru şu: ona ne kadar geniş bir alanda serbest bırakıyorsunuz? Alan daraldıkça güven artıyor. Bizim kanıtlanmış bir şablonun üstünde çalışmamızın sebebi de bu; zekaya değil, mimariye güveniyoruz.

İşletmen için bir web sitesi kurmaya hazır mısın?

Şablonları keşfet

Diğer yazılar