Kodun Çoğunu Yapay Zeka Yazınca İnceleme Süreci Nasıl Değişir
Claude gibi ajanlar kodun çoğunu yazınca klasik PR onayı anlamını kaybediyor; yeni kontrol modeli spesifikasyon ve doğrulama planına kayıyor.
Anthropic, üretim kod tabanına birleştirilen kodun %80'inden fazlasının artık Claude tarafından yazıldığını açıkladı; bu oran Şubat 2025'te tek hanelerdeydi. Kodu artık başka ajanlar inceliyor, bu da insanların çıktıyı satır satır okumasının fiilen ortadan kalktığı anlamına geliyor. Buna karşın SOC 2 ve ISO 27001 programlarındaki 'değişiklikler dağıtımdan önce ikinci bir yetkili kişi tarafından incelenir ve onaylanır' ibaresi hâlâ yerinde duruyor; sadece gerçekliği yansıtmıyor.
Makale, klasik pull request onayının aslında beş farklı işlevi tek bir tıklamada birleştirdiğini gösteriyor: hata tespiti, niyet doğrulama, bağımsızlık, bilgi aktarımı ve hesap verebilirlik. Bunlardan en zayıfı olan hata tespiti bile büyük diff'lerde güvenilir değildi; denetçiler onayı asıl bağımsızlık ve hesap verebilirlik kanıtı olarak kabul ediyordu.
Yazarın önerdiği yeni model, insan onayını diff'ten spesifikasyona, doğrulama planına ve otomasyon politikasına kaydırıyor. Bağımsızlık artık farklı bir insanla değil; farklı hedef, temiz bağlam ve yazan ajanın erişemediği bağımsız test/fuzzing altyapısıyla sağlanıyor. Aynı modeli aynı bağlamla iki kez çalıştırmak gerçek bir bağımsız inceleme sayılmıyor.
Mühendisler için pratik sonuç şu: uyumluluk kontrollerini yeniden tasarlamadan önce mevcut PR onayı ritüelinin ne kadar anlamsız hale geldiğini görmek gerekiyor; aksi halde ya tiyatro ya da denetim bulgusuyla karşılaşılıyor.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz