Kalite Güvencesi

Shift-Left Testi: Kusurları Size Pahalıya Mal Olmadan Yakalamak

Beş satırlık bir testin yakalayabileceği bir üretim ödeme hatası, bir fintech şirketine koca bir hafta sonuna mal oldu — işte shift-left testinin kusurları hâlâ ucuzken nasıl gün yüzüne çıkardığı.

MA
Mahmoud AlharazinGüvenlik ve Yapay Zeka Strateji Danışmanı
Temmuz 2025· 3 dk okuma
Paylaş

Danışmanlık yaptığım bir fintech şirketinde bir ödeme hatası üretime sızdı. Tetiklenmesi on iki dakika, teşhis edilmesi üç saat ve iki kez ücretlendirilen müşterilerin durumunu düzeltmek bir hafta sonu aldı. Peki kök neden? Beş satırlık bir birim testinin yakalayabileceği bir null kontrolü. Düzeltmenin maliyeti neredeyse hiç yoktu. Gecikmenin maliyeti ise çok büyüktü.

Bir kusuru erken yakalamanın ne kadar ucuz, geç yakalamanın ise ne kadar pahalı olduğu arasındaki bu fark — shift-left testinin tüm gerekçesidir. Bir araç değil, bir sertifika değil. Ne zaman baktığınıza dair bir değişiklik.

Kimsenin tartışmadığı ama herkesin görmezden geldiği ekonomi

Sayılar onlarca yıldır tutarlı: tasarım ya da kodlama aşamasında yakalanan bir kusurun maliyeti, QA'de yakalananın küçük bir kısmı, üretime ulaşanın ise çok daha küçük bir kısmıdır. Kesin çarpan tartışmalıdır ama yön asla tartışmalı değildir. Onu yazan geliştirici tarafından — bağlam hâlâ kafasında tazeyken — bulunan bir hata, beş dakikalık bir düzeltmedir. Aynı hata üç sprint sonra bulunduğunda bir arkeoloji projesine dönüşür.

Shift-left, doğrulamayı yaşam döngüsünde daha erkene taşımak demektir: geliştiriciye doğru, commit'e doğru, tasarım incelemesine doğru. Sonunda daha fazla test etmiyorsunuz. Daha erken, hatanın yapıldığı ana daha yakın test ediyorsunuz.

Düzeltmesi en ucuz kusur, hiç yazmadığınız kusurdur. İkinci en ucuzu ise sonraki altmış saniye içinde yakaladığınızdır.

Shift-left'in pratikte gerçekte nasıl göründüğü

Bu tek bir uygulama değil, her biri geri bildirimi klavyeye daha da yaklaştıran, üst üste binmiş bir dizi uygulamadır:

  • Editörde statik analiz ve linting — kod daha çalışmadan önce işaretlenen tür hataları ve bariz tuzaklar.
  • Kodla birlikte yazılan birim testleri, sonradan eklenen değil. Bir fonksiyonun test edilmesi zorsa, bu bir test angaryası değil, bir tasarım sinyalidir.
  • CI'de sözleşme ve entegrasyon testleri — sürümü değil, çekme isteğini başarısız kılan.
  • Test edilebilir gereksinimler — bir satır kod yazılmadan önce yazılan kabul kriterleri, böylece "bitti" sonradan tartışılmak yerine baştan tanımlanır.
  • Her commit'te güvenlik ve bağımlılık taraması, çünkü savunmasız bir paket de bir kusurdur ve üretimde bulunması en pahalı türdür.

Bağ dokusu, hızlı ve güvenilir geri bildirimdir. Kırk dakika süren ve rastgele başarısız olan bir test paketi görmezden gelinir ve görmezden gelinen testler hiçbir şeyi hiçbir yere kaydırmaz.

Tuzak: shift-left, "geliştiricilere QA'nın işini yaptırmak" değildir

Ekiplerin yanıldığı nokta burasıdır. Shift-left, QA fonksiyonunu ortadan kaldırıp zaten iş yükü altındaki mühendislerin sırtına yükleyen bir maliyet düşürme hamlesi değildir. Danışmanlıklarımda, başarılı olan ekipler QA uzmanlarını korur — sadece onları da daha erkene taşır. QA, gereksinim düzenlemesinde yer alır, test stratejisini şekillendirir, geliştiricilerin bağlandığı otomasyon çerçevelerini kurar ve hiçbir birim testinin asla hayal edemeyeceği keşif amaçlı uç durumları avlar. Disiplinin yarısını silmiyor, tamamını sola kaydırıyorsunuz.

Pazartesi nereden başlamalı

Tam bir dönüşüme kalkışmayın. Bir döngü seçin ve onu sıkılaştırın.

  • Kaçış oranınızı ölçün. Üretimde, sürüm öncesine kıyasla kaç kusur bulunuyor? Buna cevap veremiyorsanız, bu sizin son değil, ilk göreviniz.
  • Bir commit öncesi kapısı ekleyin — linting ve en hızlı birim testleri — böylece en önemsiz kusurlar bir incelemecinin dikkatine hiç ulaşmaz.
  • Kodlamadan önce kabul kriterleri yazın — hem de bir sonraki özelliğinizde. Sadece bir tanesinde. Sprint ortasındaki tartışmaların ne kadarının sessizce kaybolduğunu izleyin.
  • CI geri bildirim süresine katı bir tavan koyun. İş hattı on dakikadan uzun sürerse, insanlar onu es geçmenin yolunu bulur. Hız, test paketinin bir lüksü değil, bir özelliğidir.

Bunların her biri bu hafta hayata geçirilecek kadar küçük ve kendi değerini kanıtlayacak kadar bağımsızdır.

Mekanizmaların altındaki zihniyet değişimi

Araçlar ve iş hatları görünen kısımdır, ama asıl değişim kültüreldir. Shift-left, bir ekip kaliteyi kod yazıldıktan sonra ona uygulanan bir aşama olarak görmeyi bırakıp, kod yazılırken içine inşa edilen bir özellik olarak görmeye başladığında işe yarar. Test, kapıdaki bir denetim değil, bir tasarım faaliyeti hâline gelir.

Bu yeniden çerçeveleme, cuma günü güvenle yayına alan ekipleri her dağıtımdan korkan ekiplerden ayıran şeydir. Kusurlar ortadan kalkmaz — insanlar hâlâ hata yazar. Ama pahalı, kamuya açık ve başkasının affetmesine kalmış hâle gelmek yerine; ucuz, küçük ve sessizce sizin düzeltebileceğiniz hâldeyken gün yüzüne çıkarlar.

Son üç üretim olayınıza bakın. Bunların kaçını, ilk gün yazılmış bir test yakalardı? Bu sayı, sizin iş gerekçenizdir.

Paylaş
★ Yazar hakkında
MA

Mahmoud Alharazin — Güvenlik ve Yapay Zeka Strateji Danışmanı. Kuruluşların ve mühendislik ekiplerinin karmaşık sistemleri güvenli, güvenilir ve ölçeklenebilir altyapıya dönüştürmesine yardımcı oluyorum — fikirden dağıtıma kadar.

“Doğrudan bir uzmanla. Net kapsam, net fiyat. Hızlı hareket ederiz.”
Keşif görüşmesi ayarla

30 dakikalık görüşme · Yükümlülük yok

ALHARAZIN

Gelişmiş siber güvenlik protokolleri ve yapay zeka inovasyonuyla dijital dönüşüme öncülük ediyoruz.

© 2026 ALharazin. Tüm hakları saklıdır.