Aralık başında ekiple yıl sonu değerlendirmesi yaparken tahtaya bir soru yazdım: "Ocak ayında yaptığımız işlerin kaçını bugün aynı yöntemle yapıyoruz?" Cevapları toplayınca ortaya çıkan tablo beni bile şaşırttı — kod incelemesinden rapor hazırlamaya, test yazımından içerik üretimine, iş yapış şeklimizin yarıdan fazlası on iki ayda değişmişti. 2025'i tek kelimeyle özetlemem gerekse o kelime hazır: vekâlet. Yapay zekâ bu yıl öneri veren araçtan, iş teslim edilen çalışana dönüştü. Terminalde görev alan kod asistanları, çok adımlı operasyon yürüten ajanlar, MCP ile şirket sistemlerine bağlanan asistanlar... Bunların hiçbiri artık demo değil; bizim ve müşterilerimizin günlük iş akışı.
Hızın kendisi de başlı başına hikâye. Ocakta MCP'nin anatomisini yazarken protokol iki aylıktı ve el yordamıyla ilerliyorduk; martta Claude Code'la tanıştık; temmuzda kendi sunucu yazım rehberimizi çıkarmıştık; kasımda protokolün ilk yaş gününü kutladık. On iki ayda meraktan standarda — sektörümüzde bu tempoya alışkın olduğumuzu sanıyordum, yanılmışım.
Yıl sonu yazılarının klişesi bellidir: her şey harikaydı, gelecek parlak. Ben öyle yazmayacağım; bu yıl neyin işe yarayıp neyin duvara çarptığını da gördük çünkü.
Duvara çarpan proje tipi: her şeye yetkili süper asistan
Yılın en net dersiyle başlayayım. "Tüm sistemlere erişen, her işi yapan tek asistan" hayaliyle başlayan projelerin duvara çarptığını hem sektörde izledik hem bir müşteri talebinde bizzat frenledik. Bu projeler güvenlik incelemesinden geçemiyor; geçse bile kimse o genişlikte bir yetkiyi tek bir sisteme emanet etmek istemiyor — ve istememekte haklılar.
Üretime girmeyi başaran ajanların formülü tam tersiydi: dar görev tanımı, dar yetki, kritik eylemlerde insan onayı. Sıkıcı mı görünüyor? Belki. Ama haziranda prompt injection yazısında anlattığım tehditler karşısında ayakta kalan mimari bu oldu. 2025'in galibi, mütevazı ama denetlenebilir ajan.
Kazanan tarafa bir örnek vereyim. Yıl içinde bir müşterimiz için kurduğumuz fatura mutabakat ajanı tek bir iş yapıyor: gelen tedarikçi faturalarını sipariş kayıtlarıyla karşılaştırıp uyuşmazlıkları raporluyor. Ödeme yapamıyor, kayıt değiştiremiyor, e-posta gönderemiyor; sadece bakıyor ve söylüyor. Muhasebe ekibinin haftada bir gününü yiyen iş, artık sabah kahvesi eşliğinde okunan bir rapor. Gösterişsiz, dar, denetlenebilir — ve tam da bu yüzden aylardır sorunsuz üretimde.
Prompt yazmaktan bağlam kurmaya
Yılın ikinci dersi daha incelikli. Yıl başında herkes "iyi prompt nasıl yazılır" konuşuyordu; yıl sonunda konu değişti: ajanın hangi bilgiyi, ne zaman, hangi biçimde göreceğini tasarlamak. Buna bağlam mühendisliği (context engineering) deniyor ve bizim atölyede artık ayrı bir iş kalemi.
Fark şurada: prompt tek bir talimattır; bağlam ise ajanın çalıştığı dünyadır. Araç açıklamaları, erişebildiği dokümanlar, hata mesajlarının biçimi, sonuçların sayfalanması — temmuzda MCP sunucusu yazımını anlatırken değindiğim her ayrıntı aslında bağlam mühendisliğidir. İyi kurulmuş bağlamla vasat model şaşırtıcı iş çıkarıyor; kötü bağlamla en iyi model bile eldeki bilgiyi ıskalıyor. Bunu yıl boyunca o kadar çok gördük ki artık proje tekliflerimizde "model seçimi" satırından çok "bağlam tasarımı" satırı yer kaplıyor.
Buraya da somut bir örnek borçluyum. Destek asistanlarımızdan biri, kargo sorularında ısrarla eski bilgi veriyordu. Model mi yetersizdi? Hayır — asistanın önüne konan doküman, güncelliğini yitirmiş bir SSS sayfasıydı. Dokümanı güncelleyip "kargo bilgisi için önce şu kaynağa bak" önceliğini tanımlayınca sorun bitti. Modelle uğraşarak geçen iki gün, bağlama bakan iki saatte çözülmüştü. Yılın mottosu bizde buradan çıktı: önce bağlama bak.
İnsanın yeni işi: editörlük
Üçüncü ders insanlarla ilgili. Yıl boyunca ekiplerde iki tavır izledik: yapay zekâyla yarışanlar ve ona editörlük yapanlar. Yarışanlar yoruldu; editörler uçtu. İyi ekipler hedef koyan, sınır çizen, çıktıyı denetleyen role geçti — mart ayında Claude Code'la tanışırken "iş vermeyi öğrenmek" demiştim, yıl sonunda bu bir beceri setine dönüştü: iyi görev tanımı yazmak, doğrulanabilir ara adımlar koymak, çıktıyı hızlı ve şüpheci okumak.
Aradaki verim farkı dramatik ve giderek açılıyor. Bu arada işe alım kriterlerimiz de sessizce değişti; artık "kaç dil biliyor"dan çok "tanımsız bir işi tanımlı hale getirebiliyor mu" diye bakıyoruz. (Mülakatlarda bunu ölçmek ayrı bir sanat, o da başka bir yazının konusu.)
Bu geçişi kendi akışına da bırakmadık. Cuma öğleden sonraları ekip içi "ajan saati" koyduk: biri o hafta ne denediğini gösteriyor, neyin çalışmadığını da saklamadan anlatıyor. Kültür böyle kuruldu — genelgeyle değil, gösterip anlatmayla. Aynı formatı birkaç müşterimizin ekibine taşıdık; orada da tuttu.
Bizim defterimizde 2025
Rich Design için bu yıl MCP yılıydı, bunu saklamıyorum. Ocakta protokolün anatomisini yazarken test ortamında iki sunucumuz vardı; bugün müşterilerimizde çalışan özel sunucular, doğal dille konuşan araç takip raporları ve canlı sipariş verisine bağlanan destek asistanları var. Kendi mutfağımızda da raporlama, içerik ve test süreçlerini ajanlarla hızlandırdık; legacy modernleştirme projelerinde yapay zekâ destekli refactoring standart araç setimize girdi — ağustosta anlattığım PHP dönüşümü, bu yaklaşımın sahada ne kazandırdığının belgesi.
Bir de yılın görünmeyen kazancı var: ekibimiz 2025'te tek bir gece yarısı kriz nöbeti yaşamadı. Bunu ajanlardan çok, ajanların zorladığı disiplinlere borçluyuz — izleme, test, onay kapıları, dar yetki. Yapay zekâya güvenmek için kurduğumuz her mekanizma, insan hatalarına karşı da bizi korudu. Beklemediğimiz ama memnuniyetle kabul ettiğimiz bir yan etki.
Blog tarafında da güzel bir yıldı: saha notu formatındaki yazılar — çöken kampanya siteleri, gri yazılı e-posta deneyleri, sabaha kadar süren DELETE'ler — açık ara en çok geri dönüş alan içerikler oldu. Demek ki doğru yoldayız: cilalı başarı hikâyesi değil, yara izi anlatacağız. Okuyup yazan, itiraz eden, soru soran herkese teşekkürler.
2026 için üç bahsim var. Ajanlar tekil araçlardan ekiplere evrilecek; birbirine iş devreden çoklu ajan akışlarını üretimde göreceğiz ve orkestrasyon yeni zanaat olacak. Yapay zekâ aramaları web trafiğinden ciddi dilim almaya devam edecek; içerik stratejileri GEO/AEO gerçeğine göre yeniden yazılacak (bizimki dahil). Güvenlik gündeminin merkezine de "ajan kimliği ve yetki yönetimi" oturacak — insan çalışanlar için onlarca yılda kurduğumuz kimlik altyapısının ajan versiyonunu çok daha hızlı kurmak zorundayız.
Hazırlıklı olana güzel bir yıl geliyor; hazırlıksıza da öğretici bir yıl. Hangisinden olacağınıza dair kararı 2026'ya bırakmayın — yol haritanızı birlikte çizmek isterseniz buradayız. Yeni yılda görüşmek üzere; biz ocak yazısının konusunu şimdiden tartışmaya başladık bile.