Sessiz Tuzaklar · Aylık Kontrol Listesi
Bu kart hızlı kartın kardeşidir ama tersinden çalışır: hızlı kart bir şey ters GİTTİĞİNDE açılır; bu kart her şey yolunda GÖRÜNÜRKEN açılır. Çünkü en pahalı hatalar hata vermez — çökmez, kızarmaz, sessizce büyür ve faturayla ya da felaketle kendini tanıtır. Ayda bir, sağlıklı görünen ürününde bu listeyi koştur. Mimari nabızla (2.7) aynı seansa koy.
Kontrol listesi: "her şey yolunda" derken...
1 · Bulut faturası — motor boşa mı çalışıyor?
Belirti yok; tek sinyal ay sonu faturası. Bak: panelde compute-saat + veri-transferi grafiği trafiğinle orantılı mı? pg_stat_user_tables sorgusunda seq_tup_read canavarı tablo var mı? Her FK'da index var mı? (Ders 2.8 — $31→$141 vakası tam buradan çıktı)
2 · Harcama alarmı — kurulu mu, gerçekten çalışıyor mu? Alarm yoksa faturayı ay sonunda öğrenirsin; varsa gününde. Bak: bulut + AI sağlayıcı panellerinde eşik uyarısı tanımlı mı? Bir kere test tetiklendi mi? (Ders 2.8, 4.4)
3 · Secret'lar — geçmişte sızıntı var mı?
Sızan anahtar hata vermez; birileri kullanana kadar sessizdir. Bak: "repo tarihçesinde anahtar/şifre deseni tara (git log -p | grep -i key/secret/token mantığıyla), .gitignore'da .env var mı doğrula." (Ders 2.6)
4 · Bağımlılıklar — bilinen açık birikti mi?
Kütüphaneler sen dokunmadan eskir; açıklar sessizce yayımlanır. Bak: npm audit (veya dilinin karşılığı) — critical/high kaç? Sıfır değilse güncelleme işini planla. (Ders 2.3 kapılar ailesi)
5 · Şema — kod ile veritabanı hâlâ aynı dünyada mı? "Entity/model var" ≠ "tablo prod'da var". Migration'sız şema değişikliği lokalde çalışır, prod'da bir gün 500 verir. Bak: "şema tanımlarıyla prod veritabanını karşılaştır; migration'a girmemiş fark var mı?" (Ders 2.5, 2.8)
6 · Otomasyonlar — gece vardiyası hâlâ nefes alıyor mu? Ölen cron/hook haber vermez; sen "çalışıyordur" sanırsın. Bak: her zamanlanmış görevin SON çalışma tarihi/çıktısı ne? "Kurulu tüm otomasyonları listele + her birinin son kanıtını göster." (Ders 3.2, 4.2)
7 · Hata izleme — sessizlik sağlık mı, sağırlık mı? "Hiç hata gelmiyor" iki anlama gelir: ürün sağlam YA DA izleme kopuk. Bak: hata izleme paneline en son ne zaman olay düştü? Şüphedeysen bilerek küçük bir test hatası üretip düştüğünü gör. (Ders 2.3)
8 · Yedek — var olması değil, DÖNÜLEBİLMESİ önemli Hiç geri-dönüş provası yapılmamış yedek, umuttur. Bak: son yedek ne zaman? Bir kez deneme ortamına geri yükletip açıldığını gördün mü? (Ders 2.5)
9 · Mimari — sürüklenme başladı mı? Her istem "çalışan en kısa yolu" ekler; spagetti sessizce örülür. Bak: hızlı karttaki "mimari nabız" istemini koştur, 5 işareti puanla. (Ders 2.7)
10 · Dokümanların tazeliği — rehberler hâlâ doğru mu? Bayat doküman yanlış yönlendirir ve bunu söylemez. Bak: Atlas dosyalarının "Son tarama" damgası 6 ayı geçti mi → güncelleme istemini koştur; CLAUDE.md hâlâ projenin gerçeğini mi anlatıyor? (README üç-raf modeli)
11 · Abonelikler — ödediğini kullanıyor musun? Kullanılmayan abonelik en sessiz gider kalemidir. Bak: son 30 günde her aboneliğe ne yaptırdın? Cevabı olmayanı kes. (llm-haritasi Bölüm 8)
12 · Mağaza uygulaman hâlâ "uygulama" gibi mi açılıyor?
Derleme başarılı, yükleme başarılı, uygulama açılıyor, site çalışıyor — ve hiçbir yerde log yok. Ama üstte adres çubuğu varsa o bir TWA değil, tarayıcı sekmesidir; doğrulama sessizce başarısız olmuştur. Bak: telefonda uygulamayı aç, üstte × + alan adı görüyor musun? assetlinks.json'daki parmak izi hâlâ Play Console'un ürettiği JSON bloğuyla aynı mı (imza anahtarı rotasyonu bunu sessizce bozar)? (play-store Bölüm 8 — iki uygulamada birden yaşandı, iki gün sürdü)
Cepte duracak istem: aylık tarama
Bu ürünün "sessiz tuzak" taramasını yap — hiçbir şeyi değiştirme, rapor ver:
1) Veritabanı: FK-index taraması + pg_stat_user_tables'da seq scan canavarı var mı?
2) Güvenlik: repo geçmişinde secret deseni + npm audit critical/high sayısı.
3) Şema: koddaki modellerle prod şeması arasında migration'a girmemiş fark?
4) Otomasyon: kurulu cron/hook listesi + her birinin son çalışma kanıtı.
5) İzleme: hata paneline düşen son olayın tarihi.
Her madde için: DURUM (TEMİZ/ŞÜPHELİ/SORUN) + kanıt + önerilen adım.
Raporda her "ŞÜPHELİ/SORUN" için kural aynı: kök nedeni ilgili dersin döngüsüyle çöz (yama değil), düzeltmeyi migration/commit ile kalıcılaştır, bir daha yaşanmasın diye kendi CLAUDE.md'ne tek satır kural yaz.
Altın kurallar (5 saniyelik versiyon)
- Hata yokluğu sağlık kanıtı değildir; kanıt, bakılmış sayaçtır.
- Sessiz-kademeli bozulma, gürültülü çökmeden tehlikelidir — çökme seni arar, bozulmayı sen aramalısın.
- Ayda bir: bu liste + mimari nabız, tek seans.
- Her yeni sessiz tuzak yaşandığında bu listeye satırı eklenir (vaka defteri protokolü).