Senior Dev Kit
EN TR
Kur

Claude Code yapılandırma kiti · v1.2.0

Modele neyin tehlikeli olduğunu öğret.

Kutudan çıktığı hâliyle Claude Code, bir CSS hatasını düzeltmeye giderken auth middleware'ini baştan yazar, bir kolonu düşürür ve alakasız üç dosyayı refactor eder. Bu kit ona kıdemli bir takım arkadaşında olan, yeni bir modelde olmayan üç şeyi verir: projenin kendi düzenini, neyin tehlikeli olduğu fikrini ve yalnızca işin gerektirdiği kadarını okuma disiplinini.

MIT lisanslı · bağımlılık yok · Node.js 18+

claude — senior-dev-kit ile
$ claudeusers tablosuna kolon ekle ◆ katman 3 — veritabanı şeması · db-guard'a yönlendi  salt okunur. henüz hiçbir şey yazılmadı.   PLAN  1  ALTER TABLE users ADD COLUMN plan text NULL  2  parti parti backfill, tablo kilidi yok  3  geri alma: DROP COLUMN plan   onayın bekleniyor
Ajan
8
Skill
28
Kural dosyası
12
Preset
28
Referans doküman
18
Deny kuralı
450

01 — Yan yana

Aynı cümle. Tamamen farklı iki sonuç.

Claude Code'a yazılan tek bir satır: users tablosuna kolon ekle. Anahtarı çevir, kitin bundan sonrasını nasıl değiştirdiğini gör.

düz
users tablosuna kolon ekle ● Edit  prisma/schema.prisma● Edit  src/types/user.ts● Bash  npx prisma migrate dev --name add_plan   `users` düşürülüp yeniden kurulsun mu? … uygulandı  47 satır kayboldu Tamamdır! Kolonu ekledim ve tipleri güncelledim.
senior-dev-kit
users tablosuna kolon ekle ◆ katman 3 — DB şeması · ESCALATE TO: db-guard  db-guard'ın Edit veya Write aracı yok.   PLAN — eklemeli, kesintisiz  1  ADD COLUMN plan text NULL      (kilit yok)  2  1000'lik partiler hâlinde backfill  3  geri alma: DROP COLUMN plan   onayın bekleniyor
30dosya yazıldı
01plan gösterildi
01onay istendi

Koruma, talimatla değil araç tanımıyla salt okunur — yapılandırmasında uzanabileceği bir Edit ya da Write aracı yok. Kendini tutması rica edilmiyor; eli yok.

02 — İşleyiş

Her işte aynı dört adım işler.

Hiçbirini sen tetiklemiyorsun. İşi kendi cümlelerinle anlatıyorsun; yönlendirmeyi kit yapıyor.

  1. Düzenlemeden önce projeyi okur

    Oturum başına bir kez: paket yöneticisi, config, CI/CD, ORM ve migration düzeni, mimarinin şekli ve projenin gerçek test komutu. Tespit edemediği şeyi tahmin etmez, UNKNOWN diye işaretler — yanlış bir varsayım, açıkça söylenmiş bir boşluktan daha kötüdür.

  2. Plan yapmadan önce etki alanını ölçer

    Her iş, daha tek dosya açılmadan bir katmana yerleşir. Tek satırlık bir CSS düzeltmesi doğrudan geçer. Auth, ödeme, veritabanı şeması, CI/CD, secret ya da altyapıya dokunan her şey yukarı çıkar.

    0 – 2 doğrudan geçer, en küçük güvenli değişiklik 3 – 4 plan modu, salt okunur, sen onaylamadan düzenleme yok
  3. İşi, o alanın sahibine yönlendirir

    Korumalı bir isim, işin fiiline baskın gelir: "login formundaki CSS'i düzelt" bir stil sorusu değil, güvenlik sorusudur. Kural dosyaları da aynı mantıkla yüklenir — dosya yoluna göre, böylece bir Flutter projesi REST-API kurallarının bedelini ödemez.

    katman 3+

    Bir koruma

    Talimatla değil, araç tanımıyla salt okunur: yapılandırmasında uzanabileceği bir Edit ya da Write aracı yok. Planı çıkarır ve durur.

    katman 0 – 2

    Bir uygulayıcı

    Az önce okuduğu düzenin içinde kalır, sorunu çözen en küçük değişikliği yapar ve senin istemediğin refactor'a hiç girmez.

  4. Yalnızca değiştirdiği şeyi doğrular

    Davranış değiştiyse hedefli test, yeni dosya için lint ve test, yeni route için build, tip değişikliği için type-check. Tek dosyalık bir düzenleme için asla tüm test suite'i çalıştırmaz — ve komut çıktısı olmadan "bitti" demez.

Pratikte nasıl görünüyor

Sıradan istekler ve daha tek dosyaya dokunulmadan her birinin nereye düştüğü.

  • login sayfasındaki kırık linki düzelt

    katman 1 bug-hunter

  • ayarlar sayfası ekle

    katman 2 senior-engineer

  • checkout akışını yeniden tasarla

    katman 3 feature-plan security-guard

  • Docker CI'ya SBOM üretimi ekle

    katman 3 devops-guard

  • users tablosuna kolon ekle

    katman 3 db-guard önce plan — onay olmadan migration yok

03 — Bağlam ekonomisi

Yalnızca işin dokunduğu kadarını ödüyorsun.

Bir yapılandırma kiti, göndereceğin her prompt'tan alınan sabit bir vergidir. Bunun miktarı ölçülü, tavanı belli ve büyük kısmı hiç yüklenmiyor.

452satır her turda yükleniyor

kural setinin %18'itoplam 2558 satır

Koşulsuz
3 dosya, 500 satır tavanıyla
Yola bağlı
10 kural dosyası
İstek üzerine
18 referans doküman
  • Koşulsuz yüklenen üç dosya var — protokol ve yola bağlı olmayan iki kural. Toplam satır sayılarının bir tavanı var ve tavan aşılırsa kapı düşüyor; yani "her zaman yüklenen", sessizce "her zaman yüklenen ve şişmiş" hâline gelemiyor.
  • Diğer 10 kural dosyası yol eşleşmesini bekliyor — bir Flutter projesi REST-API kurallarının bedelini hiç ödemiyor, bir migration'a dokunmak ise veritabanı kurallarını kendiliğinden getiriyor.
  • 18 referans doküman yalnızca bir skill istediğinde açılıyor — stack başına komut tablosu, kesintisiz migration rehberi, bağımlılık denetimi kılavuzu. Oturum boyunca taşınmıyor; gerektiğinde bir kez okunuyor.
  • Küçük işler keşif adımını hiç çalıştırmıyor — on satırın altındaki tek dosyalık bir düzenlemede boot dizisi yok: manifest okuması yok, config taraması yok, mimari tespiti yok.
  • Doğrulama hedefli, okuma ise devredilmiş — tüm suite yerine değişen şeyin testi; okuma yükü ağır taramalar da kendi bağlam penceresi olan alt ajanlara gidiyor, geriye yalnızca sonuç dönüyor.

04 — Kurulum

Üç satır, Claude Code'un içine yazılıyor.

Önerilen

claude — plugin kurulumu
  1. /plugin marketplace add mtvrkan/senior-dev-kit Bu depoyu bir plugin marketplace'i olarak tanıtır.
  2. /plugin install senior-dev-kit@senior-dev-kit Ajanları, skill'leri, komutları ve stack preset'lerini indirir.
  3. /kit-setup Bir plugin'in yapısal olarak yazamadığı iki şeyi yazar: yola göre yüklenen kurallar ve izin kuralları. Ne yapacağını önce gösterir, onayını bekler ve dokunduğu her şeyin yedeğini alır.

Claude Code'u yeniden başlat, sonra /kit-doctor ile her parçanın yerine oturduğunu doğrula. Güncellemeler /plugin marketplace update ile geliyor.

Ya da dosyaları kendin kur

Node.js 18 veya üzeri, bağımlılık yok.

git clone https://github.com/mtvrkan/senior-dev-kit.git
cd senior-dev-kit
node scripts/install.mjs --dry-run
node scripts/install.mjs

Elindeki hiçbir şey silinmiyor: protokol CLAUDE.md dosyana işaretler arasına giriyor, deny kuralları settings.json ile birleştiriliyor ve üzerine yazılan her şeyin önce yedeği alınıyor. İki yoldan birini seç, ikisini birden değil.

05 — İçindekiler

Kutudan tam olarak ne çıkıyor.

8

ajan

Yazma yetkisi olmayan korumalar

Dördü talimatla değil, araç tanımıyla salt okunur: yapılandırmalarında uzanabilecekleri bir Edit ya da Write aracı yok. Planı çıkarıp dururlar. Kalan üçü uygular.

28

skill

Her iş tipi için bir prosedür

Hata düzelt, sayfa ekle, migration incele, sürüm kapısını geç — her biri, modelin doğaçlama yapmak yerine izlediği yazılı bir disiplin. Çoğu işin şekline göre tetiklenir; birkaçı tasarım gereği yalnızca elle çağrılır.

12

kural dosyası

Arkasında kapı olan bir bağlam bütçesi

Her turda üç dosya yükleniyor, bir script'in denetlediği ortak satır sınırının altında. Gerisi dosya yolu eşleşmesiyle geliyor; 18 referans doküman ise ancak bir skill ihtiyaç duyduğunda açılıyor.

450

deny kuralı

Modelin açmasına izin verilmeyen dosyalar

Kibarca rica eden bir prompt değil — araç çalışmadan önce harness'ın uyguladığı izin kuralları. Yani bir secret, bağlam penceresine en baştan hiç girmiyor.

.env .env.* *.pem *.key id_rsa .ssh/ serviceAccountKey.json *.tfstate kubeconfig secrets/

28 stack preset'i · her stack için ev kuralları

Gelen stack preset'leri: angular, astro, django, docker, dotnet, drizzle, fallback, fastapi, flutter, go-api, kubernetes, laravel, mongodb, nestjs, nextjs-saas, node-express, nuxt, postgres, prisma, rails, react-native, react-vite, rust-axum, spring-boot, supabase, sveltekit, swiftui, terraform.

06 — Doğrulama

Bu sayfadaki hiçbir sayı elle yazılmadı.

Bir yapılandırma kiti sessizce çürür. Bir kural dosyası, başka bir kuralın emekli ettiği aracı önermeye başladığında ya da bir README altı commit önce doğru olmaktan çıkmış bir sayı iddia ettiğinde hiçbir şey çökmez.

Bu yüzden depo, bir test suite'inin normalde göremediği şeyleri denetliyor. Her değişiklikte tutarlılık kontrolleri:

  • Her sayıyı diskten yeniden türetiyor — sayfanın en üstündeki rakamlar da derleme anında aynı türetmeden geliyor.
  • Satır bütçesini sabitliyor: her turda yüklenen üç dosyanın bağlam maliyeti sessizce büyüyemiyor.
  • Her kuralın glob'larını sınıyor — iddia ettiği düzenlere gerçekten ulaşıyor mu diye.
  • Kitin kendi kod örneklerini notlandırıyor: "asla PII loglama" maddesinin on dokuz satır altında kullanıcı e-postası loglayan örnek yüzünden.
  • Kapıyı düşürüyor: bir preset, bir kuralın emekli ettiği aracı önerirse.

Bulgular kök nedenden kapatılıyor ve kapatan kontrol yazıya dökülüyor; böylece aynı sınıf fark edilmeden geri gelemiyor. Yöntemin tamamı bu. Sağdaki adım listesi bile, yanına elle kopyalanmak yerine kapıyı çalıştıran dosyadan okunuyor.

npm run check
  1. test
  2. validate
  3. link-check
  4. consistency-check
  5. docs-check
  6. routing-evalstatic only — live scoring needs RUN_ROUTING_EVAL=1 and the claude CLI
  7. behavior-evalstatic only — live scoring needs RUN_BEHAVIOR_EVAL=1 and the claude CLI
  8. check-plugin
  9. check-installcopy installs only — where there is none it compares nothing, and says so in its own output
  10. typecheck
  11. lint
  12. markdown-lint
  13. audit
13 adım · hiçbir şey yayınlanmadan önce hepsi yeşil