Yapay zeka kod incelemesi: ajan çıktısını denetle

Yapay zeka kod incelemesiyle ajanların yazdığı kodu her tur sonunda ikinci bir modele okut: önem dereceli bulgular, dosya:satır bağlantıları ve sınırlı döngü.

Solviera Teknoloji 5 dk okuma Read in English

Yapay zeka kod incelemesi, bir ajanın yazdığı kodu başka bir modelin okuyup hataları raporlamasıdır. Ajanlarla çalışmanın tuzağı hızdır: ajan bir turda düzinelerce dosyayı değiştirir ve hepsini satır satır okumak, ajanın kazandırdığı zamanı geri alır. İnceleme adımı bu açığı kapatır; ajanın çıktısı sen bakmadan önce ikinci bir gözden geçer.

Bu yazıda ajan çıktısını nasıl inceleteceğini, bulguları nasıl değerlendireceğini ve inceleme döngüsünü nasıl kontrol altında tutacağını anlatıyorum.

Neden ajan çıktısı ayrıca incelenmeli?

Kodu yazan ajan, kendi varsayımlarına körleşir. Bir ajan bir değişikliği “bitti” diye işaretlediğinde genellikle şunlar gözden kaçar:

  • Hata yollarında eksik geri alma ya da temizleme
  • Edge case’ler: boş girdi, eşzamanlı istek, zaman aşımı
  • Güvenlik: yeniden kullanılabilen token, doğrulanmayan girdi
  • Kullanılmayan import’lar, ölü kod, tutarsız isimlendirme

Aynı kodu ayrı bir bağlamla, yalnızca farka bakarak okuyan ikinci bir model bu tür sorunları daha kolay fark eder.

İyi bir yapay zeka kod incelemesi neye bakar?

İnceleme bulguları ancak eyleme dönüştürülebilir olduğunda işe yarar. İyi bir bulgu:

ÖzellikÖrnek
Önem derecesiYüksek, orta, düşük
Konumsrc/auth/session.ts:88
Sorun“Eski token iptal edilmeden yenisi veriliyor.”
Neden önemli“Token yeniden kullanımı algılanmıyor.”

Önem derecesi önceliği belirler. Konum seni doğrudan satıra götürür. Belirsiz “kodu iyileştir” yorumları ise hiçbir işe yaramaz.

Ne zaman incelemeli?

Üç yaklaşım var:

  1. Her tur sonunda otomatik. Ajan turunu bitirir bitirmez inceleme başlar. Hatalar ajan aynı bağlamdayken yakalanır.
  2. Birleştirmeden önce. Dalı ana dala almadan önce bütün farkı inceletirsin.
  3. İsteğe bağlı. Şüphelendiğin bir commit’i ya da çalışma ağacını elle inceletirsin.

Ajanlarla çalışırken ilk yaklaşım en çok zaman kazandırır, çünkü sorun bir sonraki tura taşınmadan ortaya çıkar.

AgentVera’da otomatik kod incelemesi

AgentVera’nın kod incelemesi proje ayarlarından açılır ve sağ paneldeki İncelemeler sekmesinde görünür:

  1. Proje ayarlarında otomatik incelemeyi aç ve bir Claude modeli seç.
  2. Neyin inceleneceğini belirle: turdaki commit’ler ya da tüm değişiklikler.
  3. Bulguların ajana geri gönderilip gönderilmeyeceğini seç.
  4. Ajan turunu bitirince inceleme başlar; bulgular önem derecesi ve dosya:satır bağlantılarıyla listelenir.

Çalışma ağacını, hazırlananları (staged) ya da tek bir commit’i elle inceletmek de mümkün.

Geri bildirim döngüsünü sınırla

Bulguları otomatik olarak ajana göndermek cazip, ama sınırsız bir döngü tehlikelidir: ajan bir sorunu düzeltirken yeni bir sorun yaratır, inceleme onu bulur, döngü sürer gider. AgentVera bu yüzden geri bildirimi arka arkaya en fazla iki turla sınırlar. İki turdan sonra karar sende.

Bulguları nasıl değerlendirmeli?

Her bulguyu kabul etmek zorunda değilsin. Pratik bir sıralama:

  • Yüksek: Güvenlik ve veri kaybı riskleri. Birleştirmeden önce mutlaka düzelt.
  • Orta: Hata yolları, eksik testler. Genelde aynı turda düzeltmek ucuzdur.
  • Düşük: Stil, kullanılmayan import. Toplu olarak ya da otomatik araçlarla temizle.

Yanlış pozitifleri reddetmekten çekinme. İnceleyen model de yanılabilir; bulgunun bağlamını en iyi sen bilirsin.

İncelemeyi diğer güvenlik ağlarıyla birleştir

İnceleme tek başına yeterli değildir. Birlikte kullanıldığında daha güçlüdür:

  • Testler: İnceleme mantık hatalarını, testler davranış hatalarını yakalar.
  • Turlar: İnceleme bir turun yanlış yöne gittiğini gösterirse, turlar ile o turu geri alırsın.
  • Bildirimler: Önemli bir bulgu çıktığında Telegram’dan haber alabilirsin.
  • Akışlar: Geliştirici ajandan sonra bir inceleme ya da test ajanı ekleyebilirsin.

Örnek bir inceleme raporu

Ajan bir turda refresh token akışını ekledi ve üç commit attı. Tur bitince inceleme şu bulguları üretiyor:

ÖnemBulguKonum
YüksekRefresh token yeniden kullanımı algılanmıyor; eski token iptal edilmeden yenisi veriliyor.src/auth/session.ts:88
OrtaHata yolunda veritabanı işlemi geri alınmıyor.src/auth/store.ts:41
DüşükKullanılmayan import.src/auth/index.ts:3

Bu raporla ne yaparsın?

  1. Yüksek bulguyu ajana gönder. Güvenlikle ilgili ve ajan hâlâ aynı bağlamda; düzeltme ucuz.
  2. Orta bulguyu da aynı tura ekle. Hata yolu davranışı test edilmesi gereken bir şey; ajandan test de yazmasını iste.
  3. Düşük bulguyu topla. Linter ya da bir sonraki temizlik turu halleder.

Ajan düzeltmeleri yapınca inceleme tekrar çalışır. İkinci turdan sonra hâlâ açık bulgu varsa, otomatik döngü durur ve karar sana kalır.

İnceleme için iyi bir model ve kapsam seçmek

İncelemenin maliyeti de bir faktördür. Her turu en güçlü modelle incelemek pahalı olabilir. Pratik bir yaklaşım:

  • Günlük turlar için daha hızlı ve ucuz bir Claude modeli seç.
  • Birleştirme öncesi tüm farkı daha güçlü bir modelle elle inceletmeyi düşün.
  • Kapsamı turdaki commit’lerle sınırlamak, incelenen farkı küçültür; tüm değişiklikleri incelemek ise commit’lenmemiş işleri de yakalar.

İnceleme sonucunu ekiple paylaşmak

Bulgular dosya:satır bağlantılarıyla geldiği için pull request açıklamasına ya da bir notlara aktarmak kolaydır. Ajanların ortak panosu açıksa kararları ve açık soruları oraya yazmak, aynı projedeki diğer ajanların da bu bilgiden haberdar olmasını sağlar.

İncelemeyi ajanın rolüne yansıtmak

İnceleme bulgularında tekrar eden kalıplar görürsen, bunları ajanın rol talimatına taşı. Örneğin inceleme sürekli eksik hata yolu testlerini işaretliyorsa, rolüne şu satırı ekle:

Her yeni fonksiyon için başarı yolunun yanında en az bir hata yolu testi yaz.

Böylece aynı hata her turda tekrar bulunmaz; ajan onu baştan önler. Zamanla inceleme raporları kısalır ve gerçekten dikkat isteyen bulgular öne çıkar.

İncelemeyi geçmişle birlikte okumak da işe yarar. AgentVera’daki konuşma arama Claude ve Codex konuşmalarının tamamında tam metin arama yapar; bir bulgunun daha önce hangi oturumda konuşulduğunu bulup o konuşmayı yeni bir ajanda sürdürebilirsin.

Kontrol listesi

  • Otomatik inceleme projenin ayarlarında açık mı?
  • İnceleme kapsamı (turdaki commit’ler ya da tüm değişiklikler) işine uygun mu?
  • Yüksek önemdeki bulgular birleştirmeden önce kapatıldı mı?
  • Geri bildirim döngüsü sınırlı mı?
  • Testler incelemeden bağımsız olarak çalıştırıldı mı?

Sonuç

Yapay zeka kod incelemesi, ajanların hızını kaliteden ödün vermeden kullanmanın yoludur. Her tur sonunda ikinci bir modelin kodu okuması, hataları ajan hâlâ aynı bağlamdayken yakalar; önem dereceli, konumlu bulgular da neye önce bakacağını söyler.

AgentVera’da incelemeyi proje bazında açabilir, bulguları tek tıkla ajana gönderebilirsin. Git worktree ile paralel geliştirme yazısındaki birleştirme adımlarıyla birlikte kullanabilir, ücretsiz planla başlayabilirsin.

Sık sorulanlar

Yapay zeka kod incelemesi insan incelemesinin yerini tutar mı?

Hayır. Bariz hataları, eksik kontrolleri ve güvenlik açıklarını erken yakalar, ama tasarım kararlarını ve iş kurallarını yine bir insanın değerlendirmesi gerekir.

İnceleme neyi kapsar?

AgentVera’da ajan turunu bitirince o turdaki commit’ler ya da tüm değişiklikler incelenir. Çalışma ağacını, hazırlananları ya da tek bir commit’i elle de inceletebilirsin.

Bulgular ajana otomatik gider mi?

İstersen. Bulgular ajana geri gönderilebilir; döngünün kontrolden çıkmaması için bu arka arkaya en fazla iki tur yapılır.

Hangi model inceler?

İnceleme, proje ayarlarında seçtiğin Claude modeliyle yapılır.

Ajanlarını bir masaya topla.

AgentVera’yı ücretsiz indir; kurulu CLI’ların hazır.

Diğer yazılar