Kod incelemesi ve güvenlik kapısı
Her PR ajanlarca incelenir, taranır, kapsamı ölçülür; geliştirici düzeltir, insan yalnızca temiz PR'ı onaylar.
Kod incelemesi ve güvenlik kapısı
- PR #2318 açıldı: "Kupon doğrulama servisi", 9 dosya, +684 / −120, yazar M.A.
- Plan: inceleme + güvenlik + kapsam paralel → düzeltme → yeniden kontrol → insan onayı
- Diff ve 4 çağıran modül okundu; 3 bulgu: yarış durumu, null kontrolü, N+1 sorgu
- SAST: 1 yüksek (SQL dize birleştirme, satır 212), gizli anahtar yok
- Bağımlılık: yeni eklenen jsonwebtoken 8.5.1 → 1 orta CVE, 9.0.2 önerildi
- Kapsam: yeni kod %64 (eşik %80), CouponRules için 6 test eksik
- 5 bulgu düzeltildi, jsonwebtoken 9.0.2, 6 test eklendi; commit 4e1b9c gönderildi
- Yeniden kontrol: SAST 0 yüksek, kapsam %86, 1.312 test geçti → kapılar yeşil
- Kod sahibi (CODEOWNERS) PR #2318'i inceledi, 1 yorum ekledi, onayladı
- PR #2318 main'e birleştirildi, inceleme izi ve tarama raporları PR'a eklendi
Simülasyon · gerçek ajan tanımlarından türetildi · her ajan Otonom Ajan ile diyalogla kurulabilir ve test korpusuyla doğrulanır
GitHub'da PR açıldı veya güncellendi (webhook)
PR bulguları düzeltildi, güvenlik ve kapsam kapıları yeşil, insan onayıyla birleşmeye hazır
Ajanlar
İnceleme Süpervizörü
Hedefi adımlara böler, ajanlara dağıtır, onay noktalarını yönetir, sonucu birleştirir.
İnceleyici Ajanı
Değişiklikleri okur; hata, tasarım ve stil bulgularını yazar
read_diffsearch_codebasepost_review_commentGüvenlik Ajanı
SAST, gizli anahtar ve bağımlılık bulgularını triyajlar
run_sastscan_secretsscan_dependenciestriage_findingsTest Ajanı
Kapsam farkını ölçer, eksik testleri önerir
run_testsreport_coveragesuggest_testsGeliştirici Ajanı
Bulguları düzeltir, testleri ekler, PR'ı günceller
edit_filesrun_testspush_commitAdımlar
| # | Tür | Ajan | Ne olur | Sistem | ms | tok |
|---|---|---|---|---|---|---|
| 01 | giriş | İnceleme Süpervizörü | PR #2318 açıldı: "Kupon doğrulama servisi", 9 dosya, +684 / −120, yazar M.A. | — | 160 | — |
| 02 | plan | İnceleme Süpervizörü | Plan: inceleme + güvenlik + kapsam paralel → düzeltme → yeniden kontrol → insan onayı | — | 280 | 210 |
| 03 | akıl yürütme | İnceleyici Ajanı | Diff ve 4 çağıran modül okundu; 3 bulgu: yarış durumu, null kontrolü, N+1 sorgu | — | 2.200 | 4.800 |
| 04 | araç | Güvenlik Ajanı | SAST: 1 yüksek (SQL dize birleştirme, satır 212), gizli anahtar yok | SonarQube | 1.800 | — |
| 05 | araç | Güvenlik Ajanı | Bağımlılık: yeni eklenen jsonwebtoken 8.5.1 → 1 orta CVE, 9.0.2 önerildi | Dependency Scanner (Snyk) | 900 | — |
| 06 | araç | Test Ajanı | Kapsam: yeni kod %64 (eşik %80), CouponRules için 6 test eksik | CI Runner (GitHub Actions) | 2.400 | — |
| 07 | yazma | Geliştirici Ajanı | 5 bulgu düzeltildi, jsonwebtoken 9.0.2, 6 test eklendi; commit 4e1b9c gönderildi | GitHub | 3.600 | 7.400 |
| 08 | doğrulama | Test Ajanı | Yeniden kontrol: SAST 0 yüksek, kapsam %86, 1.312 test geçti → kapılar yeşil | — | 2.600 | 500 |
| 09 | insan onayı | İnceleme Süpervizörü | Kod sahibi (CODEOWNERS) PR #2318'i inceledi, 1 yorum ekledi, onayladı | — | 4.000 | — |
| 10 | yazma | Geliştirici Ajanı | PR #2318 main'e birleştirildi, inceleme izi ve tarama raporları PR'a eklendi | GitHub | 420 | — |
Özellik teslimat hattı
Bir Jira epic'i ajanlarla kriter, tasarım, kod ve teste dönüşür; insan yalnızca PR'ı inceler ve onaylar.
CI/CD sürüm hattı
Derleme, test, tarama ve staging otomatik; üretime yalnızca sürüm yöneticisi onayıyla ArgoCD ile çıkılır.
Olay müdahalesi ve acil düzeltme
Alarm gelir, hata yeniden üretilir, yama ve regresyon hazır; nöbetçi onaylar, post-mortem taslağı bekler.
Yapay zekâyı denemekten, yapay zekâyla dönüşüme geçme zamanı.
30 dakikalık keşif oturumunda önceliklendirdiğiniz 2–3 iş problemini ele alalım, benzer bir senaryonun canlı demosunu görün, Değer katmanı analiziyle başlayan bir yol haritası taslağı çıkaralım.
- Öncelikli 2–3 iş problemi
- Benzer senaryonun canlı demosu
- Değer analiziyle başlayan yol haritası