İçeriğe geç
Blog

Onay kapısı için kanıt yok

5 dk okuma
Koyu lacivert zeminde ışıklı mor bir kapı açık duruyor, ince mor çizgiler kapıdan hızla geçiyor, kapının yanında küçük bir ölçek işareti
İçindekiler

Değişiklik onay kapısı tartışılmayan bir iyilik sayılır: kapı ne kadar sıkıysa üretim o kadar güvende. Veriye bakınca bu varsayım tutmuyor; ajan çağında ise kapı çoğu zaman boş çalışıyor.

Ne oldu

DORA, Google Cloud çatısındaki DevOps Research and Assessment ekibi; yıllık State of DevOps anketleriyle hangi pratiklerin yazılım teslimatını iyileştirdiğini ölçüyor. Bu yazıdaki "kanıt" sözü o ölçümlere dayanıyor. DORA'nın bulgusu 2019'dan beri aynı ve halen yayında: dışarıdan yürütülen resmi bir onay sürecinin değişiklik başarısızlık oranını düşürdüğüne dair kanıt bulunamadı. 2019 raporunda iki sayı var. Değişiklikleri dış bir kurulun onayına bağlayan kuruluşlar düşük performans grubunda 2,6 kat daha sık çıkıyor. Açık ve tanımlı bir değişiklik sürecine sahip olanlar ise elit grupta 1,8 kat daha sık. Farkı yaratan kapının varlığı olmamış, tanımı olmuş.

2026'da tablo bir kat sertleşti. Mayıs 2026 tarihli bir çalışma, EASE 2026 için hazırlanmış (Evaluation and Assessment in Software Engineering, yazılım mühendisliğinde veriye dayalı araştırmanın hakemli uluslararası konferansı); açık kaynak depolarında AI üretimi birleştirme taleplerini (PR) inceledi: 33.596 talebin 20.621'inde, yüzde 61,38'inde, kayıtlı hiçbir inceleme yok. Ajan tarafından açılanların yüzde 84'ü ya hiç incelenmemiş ya da yalnız başka ajanlarca incelenmiş. İnsan gözüyle inceleme oranı AI üretimi PR'larda yüzde 8,08; aynı depolardaki insan üretimi PR'larda yüzde 25,21.

Buna verilen yaygın cevap daha çok gözetim. Haziran 2026 tarihli bir ön baskı bunun sınırını gösteriyor: denetçi yorulan bir insan olarak modellendiğinde güvenlik, eskalasyon oranına göre ters U çiziyor; belli bir noktadan sonra daha fazla gözetim sistemi daha güvensiz yapıyor. Aynı çalışmada denetçilerin neyin riskli olduğu konusunda birbirleriyle ne kadar uyuştuğu Fleiss kappa ile ölçülmüş; bu katsayı ikiden çok değerlendiricinin uyumunu 0 (rastgele) ile 1 (tam uyum) arasında verir. Sonuç 0,52, orta düzey: riskli eylemi tanımlamakta uzmanlar bile ancak yarı yarıya anlaşıyor. İki şerh: çalışma hakemden geçmemiş bir ön baskı ve veri seti 125 elle etiketlenmiş ajan eylemi. Sonuç yön gösterir, ölçek vermez.

Gartner'ın 26 Mayıs 2026 öngörüsü aynı yere bakıyor: 2027'ye kadar kuruluşların yüzde 40'ı, üretimde olay yaşandıktan sonra fark edilen yönetişim boşlukları yüzünden özerk ajanları geri çekecek veya devre dışı bırakacak. Gartner'ın teşhisi tekdüze yönetişim: her ajana aynı kural, ya tamamen kilitli ya tamamen serbest.

Neden önemli

Tek kapılı düzen tanıdık: haftalık kurul, tek onay matrisi, her değişiklik aynı formda. Bu düzen kod yazmanın günler sürdüğü varsayımıyla kuruldu. Ajanlar diff üretmeye başlayınca kapının önündeki kuyruk uzuyor ve iki sonuçtan biri oluyor: ya kuyruk birikiyor ya da onay okunmadan veriliyor. EASE verisi açık kaynak depolarında incelemenin büyük ölçüde ortadan kalktığına işaret ediyor; kurumsal depolarda aynı ölçüm yok, oradaki çıkarım bana ait.

Çıkış yolu yeni sayılmaz, ITIL 4'te yazılı. Change Enablement uygulama rehberi standart değişikliği tarif ediyor: düşük riskli, iyi anlaşılmış, tam belgelenmiş, ek onay gerektirmeden uygulanabilen önceden onaylı değişiklik. Kapıyı her şeye kurmak yerine değişiklik modelini riske göre derecelendirmek. Çerçeve hazır duruyor; uygulanmayan kısım bu.

Saha yorumum: inceleme kaydını saydım, sıfırdı

Bu yazının yayın gününde kendi depolarımı aynı soruyla taradım. Beş depo, taranan 68 PR, resmi inceleme kaydı sıfır. Kamuya açık olan hs-site-team deposunda son 20 PR'ın 14'ü yayın zincirlerinin izini taşıyor, hepsini aynı hesapla ben birleştirmişim; açılıştan birleştirmeye geçen süre çoğunda dakikalar, birinde dokuz saniye. Kâğıt üstünde kapı vardı, birleştirme benim elimdeydi. Fiilen kapı yoktu. Diğer dört depo kapalı; oradaki sayıyı sen doğrulayamazsın, bunu açık yazıyorum.

Aynı gün düzeltmeyi dereceli kurdum. Üç kademe, üçü de depoya göre farklı.

Önceden onaylı kapsam. hs-site-team'de yayın zincirlerinin arşiv commit'leri main'e doğrudan yazar; kalıp Temmuz sonundan beri aynı, geri alınabilir, sabit. ITIL'in standart değişiklik tanımına uyuyor; o depoya "PR zorunlu" kuralını bilerek koymadım, yalnız silme ve zorla push kapalı.

Deterministik engel. hs-site-team, hayrettinsendil ve opsdepth-academy depolarında Claude Code kancaları var: main'e doğrudan push, zorla push ve merge komutu araç seviyesinde durur, uzun tire içeren metin yazılamaz. Bu bir onay sayılmaz, engeldir; kimseyi beklemez, kimseyi yormaz.

Sunucu kuralı. opsdepth ve hayrettinsendil depolarında birleştirme yalnız PR ve yeşil CI ile mümkün; kural sunucuda, kimseye muafiyet yok, bana da. Dürüst olayım: birleştirme kararı hâlâ bende ve kendi PR'ımı onaylayan ikinci bir insan yok. Buradaki gerçek kapı CI; insan onayı yalnız geri alınamaz olana bakıyor.

Ölçümü de koydum. Ajanı yönlendiren dosyalar değişince beş vakalık bir regresyon seti koşuyor. İlk koşu beşte dört verdi, ikinci koşu yine beşte dört ama başka bir vakada düştü, üçüncü koşu beşte beş. Her düşüş depoda bir boşluk gösterdi. Sınırı çizeyim: bu tek kişilik bir düzenek, üç koşuluk veri ve aynı gün kurulmuş bir tasarım; EASE çalışmasının 33 bin PR'ıyla aynı terazide tartılmaz. Ama yön aynı: kapı, varlığıyla çalışmıyor, ölçümüyle çalışıyor.

Ne yapmalı

Üç adım, üçü de mevcut kayıtlarından çıkar.

  • Kapsamı ayır. Geri alınabilir ve kalıbı sabit olan değişiklikleri önceden onaylı kapsama yaz; kapı yalnız geri alınamaz olana baksın. Standart değişiklik listen boşsa kapın her şeye bakıyor demektir.
  • Kapıyı ölç. DORA iki ölçüm öneriyor: elle onay gerektiren değişikliklerin oranı ve dış onay beklenerek geçen süre. Üçüncüsünü ben ekliyorum: açılıştan onaya geçen süre.
  • Gözetimi bütçele. Denetçi kapasitesi sonsuz değil. Her şeyi denetime göndermek denetimi zayıflatır; örnekleme, kâğıt üstündeki tam gözetimden daha dürüst bir tercihtir. Deterministik engelin yapabildiğini insana bırakma.

Sunum değil, çalışan sistem.

Soru şu: son elli değişikliğinin onay kaydında açılıştan onaya geçen süre kaç dakika? Cevap saniyeyse elinde kapı yok, ritüel var.

Kaynaklar

  • DORA, Streamlining change approval, dora.dev, 30.10.2025 güncel.
  • DORA, Accelerate State of DevOps Report 2019, s. 50 ve 52.
  • Duma, Wróblewski, Bobińska, Winiarska, Przymus, "These Aren't the Reviews You're Looking For: How Humans Review AI-Generated Pull Requests", EASE 2026, arXiv 2605.02273, 04.05.2026.
  • Emre Turan, "Oversight Has a Capacity: Calibrating Agent Guards to a Subjective, Fatiguing Human", arXiv 2606.08919, 08.06.2026, ön baskı.
  • Gartner, "Applying uniform governance across AI agents will lead to enterprise AI agent failure", basın bülteni, 26.05.2026.
  • AXELOS, ITIL 4 Practice Guide: Change Enablement, 09.01.2020.
  • hsendil/hs-site-team, PR #29, #32 ve #48, github.com, 02.09.2026.
Hayrettin Şendil

Hayrettin Şendil

2 Eylül 2026 · 5 dk okuma

LinkedIn · X

Yazıyı paylaş
LinkedInX

İlgili Yazılar

Yorumlar