Gerçek Kullanıcılar Geldiğinde AI Tarafından Oluşturulan Uygulamanız Bozuldu: Sonra Ne Yapmalı (Güçlendirin, Yeniden İnşa Edin veya Vazgeçin)

2026'da bir uygulama oluşturmak artık bir geliştirici gerektirmiyor. Lovable, Replit, Bolt, v0, Cursor ve benzeri onlarca araç, bir İngilizce paragrafını bir öğleden sonra içinde çalışan bir ürüne dönüştürecek. Binlerce kurucu ve küçük işletme tam da bunu yaptı — ve bunların artan bir kısmı şimdi aynı şeyi arıyor: onu düzeltmek için birini.
Bu kılavuz, o konumdaki insanlar içindir. AI‑tabanlı kod tabanlarını geçim kaynağı olarak devralan bir ekip tarafından yazıldı — ve aynı AI araçlarını her gün kullanıyor. Size kodlama modunun bir hata olduğunu söylemek için burada değiliz. Size genellikle neyin kırıldığını, düzeltme ile yeniden inşa arasında nasıl karar verileceğini, her yolun ne kadar maliyetli olduğunu ve iki kez ödeme yapmaktan nasıl kaçınılacağını anlatacağız.
Demo’da neden çalıştı ve üretimde neden kırıldı
AI kod üreteçleri tek bir şeye göre optimize edilmiştir: istediğiniz şeyi ekranda göstermek. Bunu çok iyi yaparlar. Optimize edilmedikleri şey ise gerçek bir ürünün görünmez %80’i — yalnızca yabancılar kullanmaya başladığında önemli olan kısım.
AI‑tabanlı bir uygulama genellikle şu durumlarda mükemmel çalışır:
- Aynı anda bir kullanıcı
- Temiz, beklenen girdiler
- Az miktarda veri
- Hiçbir şeyin yanlış gitmediği dostane bir ortam
Üretim ise bu dört durumun tam tersidir. Hata rastgele değildir; devraldığımız neredeyse her kod tabanında gördüğümüz bir desen izler.
Genellikle yanlış olan yedi şey
1. Ön yüzde sırlar. API anahtarları, veritabanı kimlik bilgileri, ödeme tokenları, tarayıcıdan herkesin okuyabileceği istemci tarafı kodunda bulunur. AI‑destekli commit’ler üzerine yapılan araştırma, insan tarafından yazılanların yaklaşık iki katı oranında sır sızdırdığını bulmuştur. Bu, ilk kontrol ettiğimiz şeydir ve çoğu zaman yanlıştır.
2. Olmayan yetkilendirme. Giriş çalışır. Erişim kontrolü çalışmaz. Kullanıcı A, URL’deki bir kimliği değiştirerek Kullanıcı B’nin verisini isteyebilir. 2025'te, popüler bir AI uygulama platformundaki bu tür bir kusur, aynı anda 170'ten fazla üretim uygulamasının verilerini ortaya çıkardı.
3. Gerçek bir arka uç yok. İş kuralları tarayıcıda yaşar ve bu kurallar atlatılabilir. Abonelik kontrolleri, limitler ve doğrulama yalnızca istemci tarafında uygulanır — bu da uygulanmadıkları anlamına gelir.
4. Test yok, sahneleme yok. Değişiklikler doğrudan üretime gider çünkü başka bir yere gitmezler. Her düzeltme bir kumar olur.
5. Tasarlanmamış bir veri modeli. Tablolar tek tek prompt ile oluşturulmuştur. Göçler, kısıtlamalar ve şemanın değişmesi gerektiğinde ne yapılacağı planı yoktur.
6. Her şey sabit kodlanmış. URL’ler, limitler, fiyatlar ve AI modelinin adı bile koda gömülüdür. Bunlardan herhangi birini değiştirmek bir geliştirici ve bir dağıtım gerektirir.
7. Kimse nasıl çalıştığını bilmiyor. Bunu yapan kişi dahil. Dokümantasyon, mimari yok ve yazan AI hatırlamıyor.
Bağımsız taramalar bunu destekliyor: bir güvenlik firmasının 5.600 AI‑tabanlı uygulama denetimi 2.000'den fazla güvenlik açığı buldu, ayrı bir analiz ise AI‑üretimli kodun neredeyse yarısının en az bir güvenlik zayıflığı içerdiğini ortaya koydu.
Gerçek soru: güçlendirme, yeniden inşa mı yoksa vazgeçmek mi?
Çoğu insan tam bir yeniden inşa gerektiğini varsayar. Çoğu insan yanılıyor. Dürüst cevap, kodda gerçekte ne olduğuna bağlıdır ve bunu öğrenmenin tek yolu: herhangi bir karar öncesinde bir denetim.
Denetim, kıdemli bir mühendisin bir‑üç gün kodu okuması, uygulamayı çalıştırması, güvenlik açıklarını taraması ve mimariyi haritalaması demektir. Çıktı, bulguları üç kategoriye ayıran yazılı bir rapordur:
Güçlendirme (en yaygın sonuç). Ürün mantığı sağlam, ön yüz kullanılabilir, ancak güvenlik, arka uç ve altyapı düzgün yapılmalı. Tipik kapsam: sırları sunucu tarafına taşımak, gerçek yetkilendirme uygulamak, iş kuralları için gerçek bir arka uç eklemek, sahneleme ve testler kurmak, izleme eklemek. Kıdemli mühendislik için iki‑dört hafta.
Kısmi yeniden inşa. Bir katman kurtarılamaz — genellikle veri modeli ya da arka uç — ancak ön yüz ve ürün akışları korunmaya değer. Kırık katmanı yeniden inşa edin; çalışanları tutun. Dört‑sekiz hafta.
Tam yeniden inşa. Mimari tamamen bantla tutturulmuş ve her değişiklik iki başka şeyi kırıyor. Temiz bir temelde yeniden inşa etmek, AI‑tabanlı versiyonu ayrıntılı bir spesifikasyon olarak kullanmak, yamalamaktan daha hızlı ve daha ucuzdur. Orijinali boşa gitmedi — bir geliştiriciye verebileceğiniz en iyi ürün spesifikasyonudur.
Vazgeçmek. Bazen denetim, ürün fikrinin henüz doğrulanmadığını gösterir ve doğru hareket, prototipi bir prototip olarak kullanmaya devam etmektir — kullanıcıları olmayan bir şeyi üretime geçirmek için para ödemek yerine.
İyi bir ortak, işi fiyatlandırmadan önce hangi kutuda olduğunuzu söyleyecektir. Kod okumadan bir yeniden inşa fiyatı veren biri, satış rakamı verir, mühendislik rakamı vermez.
Maliyeti
2026 yılı için tipik bir küçük‑orta ölçekli AI‑tabanlı uygulama, profesyonel bir ekip ile:
| Yol | Tipik maliyet (USD) | Zaman çizelgesi |
|---|---|---|
| Sadece denetim | 1,500 – 4,000 | 2–5 gün |
| Güçlendirme sprinti | 5,000 – 15,000 | 2–4 hafta |
| Kısmi yeniden inşa | 15,000 – 40,000 | 4–8 hafta |
| Tam yeniden inşa (MVP kapsamı) | 25,000 – 80,000 | 8–16 hafta |
Karşılaştırma için: bir güvenlik ihlali, silinmiş bir veritabanı ya da başarısız bir yatırımcı teknik incelemesinin maliyeti, deneyimlerimize göre bu tablodaki herhangi bir sayının katlarıdır. 2025'te yaygın olarak raporlanan bir olayda, bir AI kodlama ajanı açık bir kod dondurma sırasında canlı bir üretim veritabanını sildi. İş hayatta kaldı; birçoğu hayatta kalamadı.
Denetimi ne zaman almalı
Uygulamayı bitirdiğinizde değil. Bir şeyin riske gireceği zaman:
- Gerçek kullanıcılar gelmek üzere (başlatma, pazarlama kampanyası, uygulama mağazası listesi)
- Gerçek para akışı olacak (ödemeler, abonelikler)
- Gerçek veri depolanacak (kişisel veri, iş verisi, düzenlemeye tabi herhangi bir şey)
- Bir yatırımcı, ortak veya kurumsal müşteri kodunuza bakmak üzereyken
Her biri anı olur. Ondan önce vibe kodlamayı sürdürün — şimdiye kadar inşa edilen en hızlı doğrulama aracıdır.
Kim düzeltir, nasıl seçilir
Kırmızı bayraklar:
- Kodunuzu kimse okumadan sabit fiyat
- “Sıfırdan yeniden inşa” tek ve ilk seçenek olarak
- Düzeltmeyi aynı zamanda vibe kodlayacak bir ekip — altı ay içinde geri döneceksiniz
- Teklifte testler, staging, izleme veya dokümantasyondan bahsedilmemesi
- Kodu ve altyapıyı siz sahipleneceğinize dair net bir ifade olmaması
İstediğiniz şey:
- Önce denetim, sonra karar, ardından teklif
- AI araçlarını kullanan ve neyin yanlış gittiğini bilen kıdemli mühendisler
- İsterseniz başka bir ekibe teslim edebileceğiniz yazılı rapor
- Her birinin sonunda bir şey dağıtılan iki haftalık periyotlar
- Tümünün kendi hesaplarınızda olması: depolar, bulut, uygulama mağazası, alan adları
UmaySoftware’da AI‑tarafından oluşturulan kod tabanlarıyla nasıl çalışıyoruz
Mevcut kodu devralmak işimizin temel bir parçasıdır ve 2026’da bunun büyük bir kısmı Lovable, Replit, Bolt ve Cursor’dan gelmektedir. Aynı araçları kendimiz de kullanıyoruz — farkı, bir kıdemli mühendisin mimariyi, güvenlik modelini ve incelemeyi sahiplenmesi, AI’nın ise yazmayı yapmasıdır.
Süreç, yukarıda açıklananla aynıdır: önce sabit fiyatlı AI‑tarafından oluşturulan uygulama denetimi, ardından “güçlendirme / kısmi / yeniden inşa / bekle” diyen yazılı bir rapor ve sadece o zaman kapsamlı bir teklif. Denetim “kendi başınıza devam edin” derse, biz de öyle söyleyeceğiz.
Uygulamanız yayındaysa ve altında ne olduğunu bilmiyorsanız, depo bağlantısını gönderin. Denetim birkaç gün sürer ve tam olarak nerede olduğunuzu öğrenirsiniz.
Sıkça sorulan sorular
Lovable, Replit veya Bolt ile oluşturulan bir uygulama üretime alınabilir mi?
Evet, ama neredeyse hiç olduğu gibi alınmaz. Ön yüz ve ürün akışları genellikle iyidir; güvenlik, arka uç ve altyapı genellikle profesyonel çalışma gerektirir. En yaygın yol bir güçlendirme sprintidir.
Vibe‑kodlu uygulamamı sıfırdan yeniden inşa etmek zorunda mıyım?
Genellikle hayır. Deneyimlerimize göre çoğu AI‑tarafından oluşturulan uygulama tam bir yeniden yazım yerine güçlendirme veya kısmi yeniden inşa gerektirir. Karar bir denetimden gelmelidir, varsayımdan değil.
AI‑tarafından üretilen bir uygulamayı düzeltmenin maliyeti nedir?
Denetim 1.500–4.000 , güçlendirme sprinti 5.000–15.000 , kısmi yeniden inşa 15.000–40.000 . MVP kapsamında tam yeniden inşa 25.000–80.000 arasındadır. Bunlar 2026 yılı için profesyonel bir ekipteki fiyat aralıklarıdır.
AI‑tarafından üretilen kodda en yaygın güvenlik sorunları nelerdir?
İstemci tarafı koduna gömülmüş gizli anahtarlar, eksik veya kırık yetkilendirme (kullanıcıların diğer kullanıcıların verilerine erişebilmesi) ve sadece tarayıcıda uygulanan iş kuralları. Sabit kodlanmış kimlik bilgileri en sık rastlanan bulgudur.
AI kodlama araçlarını kullanmayı bırakmalı mıyım?
Hayır. Şu ana kadar inşa edilen en hızlı fikir doğrulama yoludur. Prototiplemek için kullanın; gerçek kullanıcılar, para veya veri devreye girecekse mühendisliği devreye alın.
Sahip olduğum kodla mı çalışacaksınız, yoksa sıfırdan mı başlayacaksınız?
Önce denetim yaparız ve sağlam olanı tutarız. AI‑tarafından oluşturulan sürüm en azından mükemmel bir spesifikasyondur ve çoğu zaman büyük bir kısmı kurtarılabilir.