Geliştirme günlüğü

MCALAB Blog

Zıpla'yı ve Mac uygulamalarımızı yaparken gerçekten karşılaştığımız sorunlar, ölçümler ve çözümler. Genel geçer ipucu listesi değil: her yazı bizim başımıza gelen bir olayın kaydı — neyi denedik, ne patladı, sonunda ne yaptık.

Bu yazının İngilizcesi: English version.

Aynı npm saldırısını beş ülkenin kaynağından okudum — beş ayrı hikâye çıktı

keyv olayını önce ABD kaynaklarından okudum, sonra aynı olay ailesini Çin, Rus, Fransız ve İsrail kaynaklarında aradım. Aynı olay değil, aynı olaya sorulan dört ayrı soru çıktı.

Güvenlik haberi okumayı bıraktım, bülten okumaya başladım — fark ilk hafta ortaya çıktı

CERT-FR'nin haftalık bülteni ile ABD güvenlik haberciliğini yan yana koydum. Biri olayı anlatıyor, diğeri sıramı veriyor. Bir de ABD tarafında bu yıl sessizce değişen yama zorunluluğu var.

.NET 10 aynı kodda 267 MB çöpü buharlaştırdı — sınırı tam olarak nerede, ölçtüm

.NET 10'un genişleyen escape analizi hangi kod şekillerini yığına indiriyor, hangilerini indirmiyor? Apple Silicon'da JIT anahtarını açıp kapatarak ölçtüm ve dizinin stack'e sığma sınırını bayt bayt buldum.

Play'de yarın son gün — ama uygulamanız mağazadan kalkmıyor

31 Ağustos 2026 hedef API seviyesi son tarihi. Gerçekte ne oluyor, ne olmuyor, ve Zıpla gibi portre kilitli bir oyunda API 36'nın kırdığı asıl şey ne.

Fidye yazılımı şifrelemeyi bırakıyor — ve bu, yedekleme stratejinizi geçersiz kılıyor

Ödeme oranı 2025'te %28'e düştü, saldırganlar da şifrelemeyi bırakıp veriyi çalıp yayınlamakla tehdit etmeye geçti. Yedekten geri dönmek artık kurtarmıyor, çünkü sorun erişilebilirlik değil ifşa.

Claude Code'u terminalden tipli bir fonksiyon gibi çağırmak — --json-schema'yı ölçtüm

--json-schema geçerli JSON garantisi değil, gizli bir araç çağrısı. Altı koşu yaptım: iki kat yavaş çıktı, alanlar kayboldu, başarısız olduğunda sessizce sıfırla çıktı.

Aynı davranış bir üründe açık, diğerinde özellik — ajan tarayıcılarda kimse "güvenlik açığı" ne demek bilmiyor

Zenity Black Hat'te beş ajan tarayıcıda tek tık gerektirmeyen bir saldırı sınıfı gösterdi. Beş şirkete bildirdi, bir kısmı düzeltti, bir kısmı bunun amaçlanan davranış olduğunu söyledi. Asıl mesele o ayrışma.

Yıllarca Windows'ta .NET yazdım, sonra Mac'e geçtim — Rider'da ilk çarptığım duvar klavye oldu

Visual Studio keymap'ini seçmek yetmiyor: Rider'ın Mac sürümü Windows'takinin 41 kısayolunu hiç tanımlamıyor. Keymap dosyalarını açtım, ayarlarımı tek tek döktüm.

Türkçe yazmak yapay zekâya ne kadar pahalı? Kendi sitemin metniyle ölçtüm

mcalab.com.tr'nin TR ve EN metinleri aynı uzunlukta. Tokenizer'dan geçirince Türkçe %39 daha fazla token çıktı. Ölçümün tamamı ve faturaya etkisi.

Bir modelin fişi on dokuz gün çekildi — bunu mimarinize yazın

Haziran 2026'da Anthropic'in en güçlü modeli bir devlet direktifiyle dünya çapında kapandı. Teknik bir arıza değildi, ve bağımsız geliştirici için asıl ders bu.

Hangi AI hangi işe — marka değil, işin şekline göre karar veriyorum

Tek kişilik bir stüdyoda modelleri karşılaştırmayı bıraktım, işleri sınıflandırmaya başladım. Dört kategori, bir karar tablosu ve AI'ya vermediğim üç iş.

MCP oturumları çöpe attı — ve bu, spesifikasyondaki en dürüst hamle

2026-07-28 sürümüyle MCP'den kurulum el sıkışması ve oturum başlığı kalktı. Kaybettiğiniz şey zarafet değil, yapıştırıcıydı. Değişenlerin listesi ve göç planı.

Ajanınız daha merhaba demeden 7.600 token harcadı

Araç tanımları her istekte yeniden gidiyor ve kimse bunu hesaplamıyor. Anthropic'in kendi dokümanındaki sayılarla gerçek bir ajan döngüsünün faturasını çıkardım.

Model fiyatlarını yan yana koymak neden yanıltıcı — üç gizli çarpan

1 milyon token başına dolar rakamı tek başına hiçbir şey söylemiyor. Tokenizer, uzun bağlam eşiği ve takvimli indirimler hesabı tamamen değiştiriyor.

Ajana iş devrettim, kendini denetledi, yine de yanlış çıktı

Karanlık temayı bir yapay zekâ ajanına yaptırdım; kontrastı kendi hesaplayıp hepsi geçti dedi, kartların kenarlığı yine de görünmezdi. Sonra ben düzelttim, benim düzeltmem de kaldı. 24 ölçüm ve çıkan tek kural.

128 satırlık Markdown çeviricim marked'dan 3 kat hızlı — ve 14 testin 13'ünü kaybediyor

Bağımlılıksız bir Markdown çevirici yazdım, sonra gerçekten ölçtüm. Hız gerekçesi çürük çıktı; doğru gerekçe bambaşkaydı.

Reklam & iş birliği

Bu blogda ya da uygulamalarımızda reklam vermek, sponsorluk veya çapraz tanıtım konuşmak istiyorsan tek adres:

ads@mcalab.com.tr
Uygulama içi reklamSponsorlukÇapraz tanıtımBasın

Reklam & iş birliği sayfası →