---
title: "İkinci Gün Problemi: Vibe-Coded Uygulamanız Gerçek Kullanıcılarla Karşılaştığında"
description: "Vibe coding'in birinci günü demodur. İkinci günü ise gerçek kullanıcılar, güvenlik açıkları ve bakım borçlarıdır. Neler bozulur ve buradan çıkışın iki dürüst yolu nedir?"
date: 2026-06-10
language: tr
canonical: https://best-vibe-coding-tools.com/tr/posts/the-day-two-problem
source: "Best Vibe Coding Tools posts"
---
Vibe-coded bir uygulamanın birinci günü, şimdiye kadar yaptığınız en iyi demodur. Prompt çalıştı, ekranlar temiz, veri tabanında satırlar var ve ekran kaydıyla bir tweet paylaştınız. Bu günü defalarca yaşadık. Bunu sizden almaya gelmedik.

Burada ikinci günü konuşmak için varız, çünkü hiç kimsenin lansman serisi buna değinmiyor. İkinci gün, gerçek bir kullanıcının giriş yaptığı, test etmeyi düşünmediğiniz bir şeyi yaptığı ve uygulamanızın "üretilmiş" ile "mühendislik ürünü" arasındaki boşlukla karşılaştığı gündür.

## İkinci gün gerçekte nasıl görünür

Nadirle bir çökme ile başlar. Tuhaf bir şeyle başlar: çöp verileri kabul eden bir form, yalnızca belirli bir kullanıcı için bozulan bir sayfa, kimsenin yeniden oluşturamadığı yanlış bir sayı. Hatayı sohbet ekranına yapıştırırsınız. AI kendinden emin bir şekilde düzeltir. Düzeltme başka bir şeyi bozar.

Prompt whack-a-mole dünyasına hoş geldiniz. AI kök nedenler yerine semptomları düzelttiği için, her yama bir öncekinin üzerine biner ve kod tabanı geliştiricilerin Frankenstein kodu dediği şeye dönüşür: çelişen stillerin, yinelenen fonksiyonların ve veri tabanı sorgularının arayüz kodunun içinde yaşadığı karmaşık mantıkların bir yaması. Proje, AI'ın bağlam penceresini aştığında, model kendi önceki kararlarını unutmaya başlar ve onlarla çelişen kodlar önerir. Artık bir uygulamayı yönetmiyorsunuz. Bir uygulama ile müzakere ediyorsunuz.

Daha da acımasız bir varyantı var: sessiz dağıtım hatası. Hosting derlemeniz küçük bir hata nedeniyle başarısız olur, canlı URL eski sürümü göstermeye devam eder ve siz -hiçbir değişiklik görmeyerek- AI'a düzeltmesinin "işe yaramadığını" söylersiniz. Böylece AI, zaten çözülmüş bir sorun için tamamen farklı ve daha karmaşık bir çözüm üretir. Birkaç tur sonra, birinci sürümü gayet iyi olan kodun şişmiş bir v5 sürümüne sahip olursunuz.

Her hızlı çözüm, sorunu çözmek yerine yerini değiştirebilir.

## Göremediğiniz kısım

Hata ayıklama döngüsü en azından görünürdür. Güvenlik sorunları görünmez ve iş odaklı projelerde bu konuda sert olmamızın nedeni budur.

Buradaki araştırmalar gerçekten rahatsız edici. LLM tarafından üretilen kodlar yaklaşık %90 oranında başarıyla derleniyor, ancak yaklaşık %45'i OWASP Top 10 güvenlik açıklarını içeriyor - atlatılabilir giriş kontrolleri, enjeksiyon hataları. AI araçları demonun çalışması için optimize eder, bu da öngörülebilir kestirmelere yol açar: herhangi bir kullanıcının sayfayı düzenleyerek atlatabileceği tarayıcıda uygulanan erişim kontrolleri, derleme sırasında hiçbir hata oluşmaması için tamamen açık bırakılan veri tabanı izinleri ve geliştiricinin ortam değişkeninin ne olduğunu bilmediği için dosyalara hardcoded olarak yazılan API anahtarları. Bu dosyalar daha sonra herkese açık GitHub depolarına itilir ve kimlik bilgisi tarayıcıları onları planlı bir şekilde bulur.

Bunu özellikle bir ikinci gün sorunu yapan şey şudur: istismar edilebilir bir uygulama mükemmel çalışır. "Müşteri A teknik olarak müşteri B'nin kayıtlarını okuyabilir" şeklinde bir hata mesajı yoktur. Şanslıysanız bunu bir kullanıcıdan öğrenirsiniz, şanssızsanız durum çok daha kötüdür. Ve standart tavsiye ("sadece test et!") gerçeklerle çakışır: teknik olmayan geliştiriciler sorunsuz senaryoları test ederken, hata uç durumlarda yaşanır - eşzamanlılık hatası veya demonun ihtiyacı olmadığı için AI'ın asla üretmediği unutulmuş şifre sıfırlama akışı gibi.

Demo çalışabilir ancak öngörülebilir kestirmeler uygulamayı savunmasız bırakır.

## Kimsenin kalem almadığı bakım borcu

Bu mekanikleri aylar boyunca üst üste eklediğinizde, teknik borcun tefecilik kredisi dediğimiz şeye ulaşırsınız: şimdi anında yazılım, sonra biriken faiz. AI'ın aldığı her kestirme, gelecekteki bir düzeltmedir. Her düzeltme, birkaç kredi daha ve biraz daha kod şişkinliği demektir. Platform güncellemeleri gelir ve dokunmadığınız şeyleri bozar - prompt-to-app platformlarındaki uzun vadeli geliştiriciler, yalnızca platformun kendisinden kaynaklanan gerilemeleri yönetmek için müşterilerden aylık bakım ücretleri aldıklarını bildiriyorlar.

İşin merkezindeki acı şaka şudur: vibe coding yazılımı demokratikleştirme sözü verdi ve üretim uygulamaları için çoğunlukla teknik borcu demokratikleştirdi. Teknik olmayan geliştirici, AI kullanarak kaçınmaya çalıştığı şeyle baş başa kalır - geliştirici yargısı gerektiren bir kod tabanı - ancak şimdi bu kod tabanı işlerinin temel taşıdır ve onu okuyamazlar.

## Dürüst yol ayrımı

Peki gerçekte ne yapmalısınız? Birçok proje ve birkaç yara izinden sonra, bunun iki dürüst yoldan oluşan bir yol ayrımına indiğini düşünüyoruz ve dürüst olmayan orta yol tek yanlış cevaptır.

**Birinci yol: kodu yönetmeyi öğrenin.** Eğer bunu derinlemesine inceleyecek kadar seviyorsanız, vibe coding bir tuzak yerine meşru bir hızlandırıcıya dönüşür. Agent'ın ne yazdığını okuyun. Ona bağımlı bir uygulama yayınlamadan önce RLS'nin ne anlama geldiğini öğrenin. Yalnızca prompt kullanan araçlardan, kodun arayüz olduğu ve gerçek bir yargı yeteneği geliştirebileceğiniz [Cursor](/tr/reviews/cursor) veya [Replit](/tr/reviews/replit) gibi araçlara geçiş yapın. Bu yol gerçekten harikadır - sadece bir yoldur, içinde aylar süren bir yürüyüş vardır ve müşterilere okunmamış kodlar gönderirken bu yoldaymış gibi davranmak asıl tuzaktır.

**İkinci yol: tehlikeli kısımları üretilmemiş bir temele oturtun.** Uygulamanızın bir iş aracı -bir müşteri portalı, bir takipçi, dahili bir CRM- olduğu konusunda dürüst olun ve bunun %80'inin AI'ın en kötü ürettiği tesisat işleri olduğunu fark edin: kimlik doğrulama, izinler, şifre sıfırlamalar, veri erişimi. Bu kategoriyi, tesisatın görsel olarak yapılandırdığınız test edilmiş altyapılar olduğu [Softr](/tr/reviews/softr) gibi bir no-code platformunda oluşturun; AI Co-Builder size yine de birinci gün hızını verir. Özel bir dokunuş istediğinizde, vibe-coding bloğu üretilen kodu tek bir bileşenle sınırlar, böylece AI çatıyı çökertmeden evi dekore edebilir. Bu yolda ikinci gün bir arkeolojik kazı değil, basit bir düzenlemedir - bu yüzden [müşteri portalları sıralamasında](/tr/rankings/best-vibe-coding-tools-for-client-portals) zirvede yer alır.

Eğlenceli şeyleri vibe coding ile yapmaya devam edin - prototipler, oyuncaklar, hafta sonu deneyleri bu araçların parlak olduğu alanlardır. Sadece gerçek kullanıcılar gelmeden önce, yol ayrımının hangi tarafında durduğunuza karar verin. İkinci gün nazikçe sormaz.

Gerçek kullanıcılar gelmeden önce seçebileceğimiz iki dürüst yol var.
