2026 SEO & GEO Eğitimi

Ders 4/25 · Konu dersi · 60 dk · Online canlı

Yapay zekâ kod asistanı: AGENTS.md ve dokuz maddelik kontrol

Bu derste yapay zekâ kod asistanını projenize bağlıyor, kurallarınızı ona AGENTS.md dosyasıyla veriyor ve hakkında ile iletişim sayfalarını ona yazdırıyorsunuz. Dersin asıl konusu yazdırmak değil denetlemek: asistanın her çıktısı dokuz maddelik bir kontrolden geçiyor.

Proje adımı 4/25AGENTS.md v1 ve yerelde çalışan üç sayfa

Kısa cevap

Yapay zekâ kod asistanı, VS Code gibi bir düzenleyicinin içinde çalışan ve verdiğiniz hedefe göre dosyaları okuyup değiştiren, komut çalıştıran bir araçtır. Kod bilmeden site kurmayı mümkün kılar, ama çıktısı denetlenmeden yayına alınmaz: Veracode’un Mart 2026 araştırmasında yapay zekânın ürettiği kodun yalnızca yüzde 55’i güvenlik testini geçti. Asistana projenizin kurallarını AGENTS.md adlı dosyayla verirsiniz. Bu açık biçimi GitHub Copilot, Cursor, Codex ve Gemini CLI dahil yirmiden fazla araç okuyor.

Bu derste

  1. 01Asistanı VS Code’a bağlıyor, izin düzeyini her adımda onay isteyecek biçimde ayarlıyoruz.
  2. 02AGENTS.md dosyasının ilk sürümünü yazıyoruz: proje, komutlar, kurallar, yasaklar.
  3. 03İstemi üç parçayla kuruyoruz: kapsam, kısıt, kabul ölçütü.
  4. 04Asistanın planını onaylamadan önce okuyoruz.
  5. 05Hakkında ve iletişim sayfalarını yazdırıp dokuz maddelik kontrolden geçiriyoruz.
  6. 06Anahtar ve şifrelerin depoya girmemesi için üç kuralı uyguluyoruz.

Proje adımı 4/25

Bu dersten sonra elinizde ne var?

Dersin sonunda deponuzda üç yeni şey var: AGENTS.md dosyasının ilk sürümü, asistanın yazdığı hakkında ve iletişim sayfaları ve ana sayfayla birlikte üçünü de giydiren bir stil dosyası. Üç sayfa yerelde açılıyor ve dokuz maddenin hepsinden geçmiş durumda.

Kabul ölçütleri05

  • AGENTS.md depo kökünde; projenin amacı bir cümleyle, kurallar madde madde yazılı.
  • Hakkında ve iletişim sayfaları asistan tarafından yazıldı, sizin tarafınızdan okundu.
  • Her sayfa için dokuz maddelik kontrol dolduruldu; geçmeyen madde düzeltilip yeniden denetlendi.
  • İletişim sayfasında uydurma adres, telefon ya da yer tutucu metin kalmadı.
  • Kabul edilen her adım ayrı bir commit; .env dosyası .gitignore içinde.

Dersi başlat

Bu ders canlı işleniyor

Kayıtlı bir video değil. Ayda bir gün, beş saat canlı buluşuyoruz; bu ders 1. ayın 4. saatinde, sizin sitenizin üzerinde işleniyor. Programa başvuruyla katılınıyor ve program 1. dersten başlıyor. Başvurunuzu buradan başlatırsanız hangi dersle ilgilendiğinizi de görmüş oluruz.

Süre
5 ay · 25 ders
Biçim
Online canlı, ayda bir gün
İlk dönem
Tarihi duyurulacak
Ücret
99.000 TL + KDVKDV dahil 118.800 TL

Asistan ne yapar, siz ne yaparsınız?

VS Code’un belgesi bu çalışma biçimini şöyle tanımlıyor: yapay zekâ ajanları yazılım geliştirme işlerini değişen düzeylerde özerklikle tamamlar. Düzeyi siz seçiyorsunuz. Belgedeki üç izin seviyesi elle onay, yardımlı ve tümüne izin. Programın ilk aylarında elle onayda kalıyoruz: asistan bir dosyayı değiştirmeden ya da bir komut çalıştırmadan önce soruyor.

Hangi asistanı kullanacağınız ikinci planda. Kuralları asistanın kendi ayar ekranına değil, deponun içindeki tek bir dosyaya yazıyoruz. Asistan değiştirdiğinizde sıfırdan başlamıyorsunuz; yeni araç aynı dosyayı okuyor.

İş bölümü net: asistan yazar, siz karar verir ve denetlersiniz. Bir sayfanın yayına girmesinin sorumluluğu asistana devredilemiyor.

AGENTS.md: asistanın okuduğu README

AGENTS.md kendi sitesinde şöyle tarif ediliyor: ajanlar için bir README; yapay zekâ kod ajanlarının projenizde çalışabilmesi için gereken bağlamı ve talimatları koyduğunuz, yeri belli bir dosya. Deponun köküne konuyor. Biçimi bugün Linux Foundation çatısı altındaki Agentic AI Foundation yürütüyor ve 60.000’den fazla açık kaynak projede kullanılıyor.

İlk sürümünüz kısa olacak. Projenin amacı bir cümle. Ardından geçen saatte elle yazdığınız kurallar: her sayfada tek h1; header, nav, main ve footer; görsellerde width, height ve alt; her sayfaya özgü title ve meta açıklama. Sonra yasaklar: dışarıdan betik ya da yazı tipi ekleme, yer tutucu metin bırakma, iletişim bilgisi uydurma.

Dosyanın bir sınırı var ve bilmeniz gerekiyor. Claude Code’un belgesi bunu açıkça yazıyor: bu dosyalar zorunlu yapılandırma değil, bağlamdır. Asistan kurala çoğu zaman uyar, her zaman değil. Aynı belge talimat ne kadar belirli ve kısa olursa uyumun o kadar tutarlı olduğunu da ekliyor. “Temiz kod yaz” bir kural değildir; “her görsele width ve height yaz” bir kuraldır.

Bu dosya programın sonuna kadar sizinle büyüyor. Her ay kritikte çıkan hatalar bir sonraki sürüme kural olarak giriyor: 2. ayda canonical ve robots.txt, 3. ayda kaynak gösterme, 4. ayda bot politikası.

İstem, plan, onay

İyi bir istem üç parçadan oluşuyor. Kapsam: hangi dosya, hangi sayfa. Kısıt: neye dokunulmayacak. Kabul ölçütü: işin bittiğini nereden anlayacağız. “İletişim sayfası yap” yerine şunu yazıyoruz: iletisim.html dosyasını oluştur; ana sayfadaki header ve footer’ı aynen kullan; adres ve telefonu benden iste, uydurma; sayfada tek h1 olsun.

Asistan işe başlamadan önce bir plan sunuyor. Planı okumadan onaylamıyoruz. Planda beklemediğiniz bir dosya adı görüyorsanız durdurup soruyorsunuz. Kabul ettiğiniz her adımdan sonra commit atıyorsunuz; bir sonraki adım işleri bozarsa dönecek bir yeriniz oluyor.

Neden denetliyoruz: çalışan kod güvenli kod değildir

Veracode’un 24 Mart 2026’da yayımladığı çalışma 150’den fazla dil modelini 80 kodlama göreviyle sınadı. Görevlerin yalnızca yüzde 55’inde güvenli kod çıktı. Dağılım daha da öğretici: SQL enjeksiyonunda başarı yüzde 82 iken siteler arası betik çalıştırma (XSS) testini geçenlerin oranı yüzde 15.

Çalışmanın asıl bulgusu zaman içindeki eğri. Modellerin sözdizimi doğruluğu yüzde 50’den yüzde 95’e çıkmış; güvenlik başarısı ise yüzde 45 ile 55 arasında yerinde saymış. Yani kod giderek daha doğru görünüyor, daha güvenli olmuyor. Dokuz maddelik kontrolün varlık nedeni bu fark.

Statik bir sitede en sık karşılaşacağınız risk daha basit: depoya giren bir anahtar. Üç kural uyguluyoruz. Anahtarlar .env dosyasında durur ve bu dosya .gitignore içindedir. Her commit’ten önce değişikliklere bakılır. Tarayıcıda çalışan koda hiçbir zaman anahtar yazılmaz. Deponuz herkese açıksa içine giren anahtar da herkese açıktır.

Sık yapılan
yanlışlar

Hâlâ anlatılan ama artık geçerli olmayan bilgiler. Her düzeltmenin yanında dayandığı kaynak var.

Yaygın inanış“Yapay zekâ üretime hazır kod yazıyor; sayfa çalışıyorsa sorun yoktur.”
DoğrusuVeracode’un Mart 2026 çalışmasında yapay zekâ ile üretilen kodun yalnızca yüzde 55’i güvenlik testinden geçti ve bu oran iki yıldır iyileşmiyor. Aynı sürede sözdizimi doğruluğu yüzde 95’e çıktı. Kodun çalışması doğru göründüğünü kanıtlar, güvenli ya da doğru olduğunu kanıtlamaz.[4]
Yaygın inanış“Asistana kuralı bir kez söylersem hep uyar.”
DoğrusuTalimat dosyaları asistan için bağlamdır, zorunlu yapılandırma değil. Claude Code’un belgesi bir eylemi kesin olarak engellemek için talimat yerine kanca (hook) kullanılmasını söylüyor. Pratikte anlamı şu: kuralı yazmak denetimi ortadan kaldırmıyor, yalnızca hatayı seyrekleştiriyor.[3]

Dokuz maddelik
çıktı kontrolü

Asistanın yazdığı her sayfa yayına girmeden önce bu listeden geçiyor. Liste programın sonuna kadar değişmiyor; yalnızca AGENTS.md ona yetişiyor.

İçerik03

  • Sayfadaki her olgusal cümlenin, kendiniz açıp okuduğunuz bir kaynağı var.
  • Her bağlantı açılıyor; asistanın uydurduğu bir adres yok.
  • Yer tutucu metin, örnek telefon ya da uydurma adres kalmadı.

İşaretleme03

  • Bölgeler ve başlıklar semantik: tek h1, sırayla inen başlıklar, görsellerde alt.
  • title ve meta açıklama bu sayfaya özgü; 2. aydan itibaren canonical da bu maddede denetleniyor.
  • Sayfaya eklenen her JavaScript dosyasının bir gerekçesi var.

Depo03

  • Asistan var olan bir sayfanın kopyasını ya da çok benzerini üretmedi.
  • Commit’ten önce değişikliklere bakıldı; anahtar ve şifre yok, .env dosyası .gitignore içinde.
  • Çok dilli sitede hreflang karşılıklı; veri tutan bir parça varsa erişim kuralları açıkça yazılı.

Bir madde geçmezse sayfayı elle düzeltmek yerine önce asistana düzelttiriyoruz, sonra aynı hatanın tekrarlanmaması için AGENTS.md’ye bir kural ekliyoruz.

Sık sorulanlar

Sorunuzun yanıtı burada yoksa bize yazın.

Kod bilmeden yapay zekâ ile web sitesi yapılır mı?

Yapılır. Programdaki katılımcıların kod yazmayı bilmesi gerekmiyor. Gereken şey okuyabilmek ve denetleyebilmek: bir önceki derste elle yazdığınız sayfa bunun için var. Asistan yazıyor, neyin yayına gireceğine siz karar veriyorsunuz.

Hangi yapay zekâ kod asistanını kullanmalıyım?

Ders belirli bir araca bağlı değil. Kuralları AGENTS.md dosyasında tuttuğunuz için Copilot, Cursor, Codex, Gemini CLI ya da Claude Code arasında geçiş yapabilirsiniz. Araçların karşılaştırmasını blogdaki ayrı bir yazıda yapıyoruz.

AGENTS.md ile CLAUDE.md arasındaki fark ne?

AGENTS.md birçok aracın okuduğu açık bir biçim. CLAUDE.md ise Claude Code’un kendi talimat dosyası. Claude Code’un belgesine göre araç AGENTS.md dosyasını da okuyor; tek başına ya da CLAUDE.md ile birlikte. Biz tek dosyayla ilerliyoruz.

Asistanın abonelik ücreti programa dahil mi?

Hayır. Yapay zekâ kod asistanı aboneliği ve alan adı ücreti program ücretine dahil değil; ikisini de kendi adınıza alıyorsunuz.

Kaynaklar

Bu dersteki bilgiler aşağıdaki sayfalara dayanıyor. Sayfaların hepsi en son tarihinde açılıp okundu.

Eğitmen: Son güncelleme:

  1. 01
    AGENTS.md

    agents.md (Agentic AI Foundation, Linux Foundation)

    Tanım, desteklenen araçların listesi, önerilen bölümler.

  2. 02
    Build with agents in VS Code

    Visual Studio Code Docssayfa güncellemesi:

  3. 03
    How Claude remembers your project

    Claude Code Docs

    Talimat dosyalarının bağlam olduğu, zorunlu yapılandırma olmadığı; AGENTS.md desteği.

  4. 04
    Spring 2026 GenAI Code Security Update

    Veracode (Felix Brombacher)sayfa güncellemesi:

    80 görev, dört dil, dört açık türü, 150’den fazla model.

Bu dersi
kendi sitenizde uygulayın

Beş ay, yirmi beş ders, tek proje. Program bittiğinde elinizde bir belge değil, kendi alan adınızda yayında olan bir site kalıyor.