M.AIM.AISoloLabsBaşvuru

Sessiz Tuzaklar · Aylık Kontrol Listesi

Bu kart hızlı kartın kardeşidir ama tersinden çalışır: hızlı kart bir şey ters GİTTİĞİNDE açılır; bu kart her şey yolunda GÖRÜNÜRKEN açılır. Çünkü en pahalı hatalar hata vermez — çökmez, kızarmaz, sessizce büyür ve faturayla ya da felaketle kendini tanıtır. Ayda bir, sağlıklı görünen ürününde bu listeyi koştur. Mimari nabızla (2.7) aynı seansa koy.


Kontrol listesi: "her şey yolunda" derken...

1 · Bulut faturası — motor boşa mı çalışıyor? Belirti yok; tek sinyal ay sonu faturası. Bak: panelde compute-saat + veri-transferi grafiği trafiğinle orantılı mı? pg_stat_user_tables sorgusunda seq_tup_read canavarı tablo var mı? Her FK'da index var mı? (Ders 2.8 — $31→$141 vakası tam buradan çıktı)

2 · Harcama alarmı — kurulu mu, gerçekten çalışıyor mu? Alarm yoksa faturayı ay sonunda öğrenirsin; varsa gününde. Bak: bulut + AI sağlayıcı panellerinde eşik uyarısı tanımlı mı? Bir kere test tetiklendi mi? (Ders 2.8, 4.4)

3 · Secret'lar — geçmişte sızıntı var mı? Sızan anahtar hata vermez; birileri kullanana kadar sessizdir. Bak: "repo tarihçesinde anahtar/şifre deseni tara (git log -p | grep -i key/secret/token mantığıyla), .gitignore'da .env var mı doğrula." (Ders 2.6)

4 · Bağımlılıklar — bilinen açık birikti mi? Kütüphaneler sen dokunmadan eskir; açıklar sessizce yayımlanır. Bak: npm audit (veya dilinin karşılığı) — critical/high kaç? Sıfır değilse güncelleme işini planla. (Ders 2.3 kapılar ailesi)

5 · Şema — kod ile veritabanı hâlâ aynı dünyada mı? "Entity/model var" ≠ "tablo prod'da var". Migration'sız şema değişikliği lokalde çalışır, prod'da bir gün 500 verir. Bak: "şema tanımlarıyla prod veritabanını karşılaştır; migration'a girmemiş fark var mı?" (Ders 2.5, 2.8)

6 · Otomasyonlar — gece vardiyası hâlâ nefes alıyor mu? Ölen cron/hook haber vermez; sen "çalışıyordur" sanırsın. Bak: her zamanlanmış görevin SON çalışma tarihi/çıktısı ne? "Kurulu tüm otomasyonları listele + her birinin son kanıtını göster." (Ders 3.2, 4.2)

7 · Hata izleme — sessizlik sağlık mı, sağırlık mı? "Hiç hata gelmiyor" iki anlama gelir: ürün sağlam YA DA izleme kopuk. Bak: hata izleme paneline en son ne zaman olay düştü? Şüphedeysen bilerek küçük bir test hatası üretip düştüğünü gör. (Ders 2.3)

8 · Yedek — var olması değil, DÖNÜLEBİLMESİ önemli Hiç geri-dönüş provası yapılmamış yedek, umuttur. Bak: son yedek ne zaman? Bir kez deneme ortamına geri yükletip açıldığını gördün mü? (Ders 2.5)

9 · Mimari — sürüklenme başladı mı? Her istem "çalışan en kısa yolu" ekler; spagetti sessizce örülür. Bak: hızlı karttaki "mimari nabız" istemini koştur, 5 işareti puanla. (Ders 2.7)

10 · Dokümanların tazeliği — rehberler hâlâ doğru mu? Bayat doküman yanlış yönlendirir ve bunu söylemez. Bak: Atlas dosyalarının "Son tarama" damgası 6 ayı geçti mi → güncelleme istemini koştur; CLAUDE.md hâlâ projenin gerçeğini mi anlatıyor? (README üç-raf modeli)

11 · Abonelikler — ödediğini kullanıyor musun? Kullanılmayan abonelik en sessiz gider kalemidir. Bak: son 30 günde her aboneliğe ne yaptırdın? Cevabı olmayanı kes. (llm-haritasi Bölüm 8)

12 · Mağaza uygulaman hâlâ "uygulama" gibi mi açılıyor? Derleme başarılı, yükleme başarılı, uygulama açılıyor, site çalışıyor — ve hiçbir yerde log yok. Ama üstte adres çubuğu varsa o bir TWA değil, tarayıcı sekmesidir; doğrulama sessizce başarısız olmuştur. Bak: telefonda uygulamayı aç, üstte × + alan adı görüyor musun? assetlinks.json'daki parmak izi hâlâ Play Console'un ürettiği JSON bloğuyla aynı mı (imza anahtarı rotasyonu bunu sessizce bozar)? (play-store Bölüm 8 — iki uygulamada birden yaşandı, iki gün sürdü)


Cepte duracak istem: aylık tarama

Bu ürünün "sessiz tuzak" taramasını yap — hiçbir şeyi değiştirme, rapor ver:
1) Veritabanı: FK-index taraması + pg_stat_user_tables'da seq scan canavarı var mı?
2) Güvenlik: repo geçmişinde secret deseni + npm audit critical/high sayısı.
3) Şema: koddaki modellerle prod şeması arasında migration'a girmemiş fark?
4) Otomasyon: kurulu cron/hook listesi + her birinin son çalışma kanıtı.
5) İzleme: hata paneline düşen son olayın tarihi.
Her madde için: DURUM (TEMİZ/ŞÜPHELİ/SORUN) + kanıt + önerilen adım.

Raporda her "ŞÜPHELİ/SORUN" için kural aynı: kök nedeni ilgili dersin döngüsüyle çöz (yama değil), düzeltmeyi migration/commit ile kalıcılaştır, bir daha yaşanmasın diye kendi CLAUDE.md'ne tek satır kural yaz.


Altın kurallar (5 saniyelik versiyon)

  1. Hata yokluğu sağlık kanıtı değildir; kanıt, bakılmış sayaçtır.
  2. Sessiz-kademeli bozulma, gürültülü çökmeden tehlikelidir — çökme seni arar, bozulmayı sen aramalısın.
  3. Ayda bir: bu liste + mimari nabız, tek seans.
  4. Her yeni sessiz tuzak yaşandığında bu listeye satırı eklenir (vaka defteri protokolü).