Vibe coding için 5 eklenti: komutların doğrulanmış hâli
Beş araç da gerçek, beşi de işe yarıyor. Ama dolaşımdaki listeyi olduğu gibi yazarsan ikisinde yanlış paketi kurarsın — iki projede repo adı ile paket adı aynı değil. Ayrıca ikisi artık MCP yerine CLI kurulumunu öneriyor ve sebebi tek başına bilmeye değer. Hepsini kaynağından doğruladım.
Claude CodeEklentiGeliştirici Araçları
Repo adı, paket adı değildir
Listedeki linklerin hepsi doğru repoya gidiyor. Sorun linklerde değil, repo adını görüp onu paket adı sanmakta. İki araçta bu ikisi tutmuyor ve ikisinde de yanlış tahmin insanı sessizce yanlış yere götürüyor.
✗npm install -g playwright-cli — bu ad npm'de gerçekten duruyor, o yüzden hata da vermiyor. Ama paketin kendi açıklaması şunu yazıyor: deprecated, yerine @playwright/cli kullanın.
✓npm install -g @playwright/cli@latest — kurduğu komutun adı yine playwright-cli, değişen sadece paketin adı.
✗npx npxskillui — repo adı npxskillui olduğu için herkesin ilk denediği bu oluyor. npm'de böyle bir paket yok.
✓npm install -g skillui — paketin de komutun da adı sadece skillui.
MCP olarak mı, CLI olarak mı
Bu listedeki iki araç, Playwright ve Context7, artık kurulumda MCP'yi tek yol olarak sunmuyor; CLI tarafını öneriyor. Gerekçe ikisinde de aynı: bir MCP server'ı bağlandığı anda bütün tool tanımlarını modelin context'ine yüklüyor. Sen daha hiçbir şey sormadan context window'un bir kısmı dolmuş oluyor.
Playwright tarafında fark daha da büyük, çünkü tarayıcıdan dönen accessibility tree de context'e giriyor. Projenin kendi dokümanı bunu açıkça yazıyor: CLI çağrıları daha az token harcıyor. Aynı işi yaptırıyorsun, ajanın context'inden daha azını harcıyorsun.
MCP olarak kurmak
model tool'ları hazır görür
Ajan tool'ları listede görür, ayrıca bir şey okumasına gerek kalmaz
Bağlanır bağlanmaz bütün tool şemaları context'e yüklenir
Yan yana birkaç server kurulduğunda context window hızla dolar
CLI + skill olarak kurmak
model gerektiğinde öğrenir
Sadece kısa bir skill dosyası yüklenir
Ajan komutun ayrıntısını gerektiğinde --help ile okur
Aynı işi belirgin biçimde daha az context'le yapar
Strix'i açmadan önce iki şey
Diğer dördü kurulur kurulmaz çalışıyor. Strix farklı: arkada Docker'ın açık olmasını ve kendi API key'ini istiyor. Aracın kendisi açık kaynak ve ücretsiz, ama çalıştırdığın her tarama senin API faturana yazılıyor — listelerde bu kısım hiç geçmiyor.
Sadece kendi sistemine yönelt
Strix hedefe gerçekten saldırıyor: açığı bulmakla kalmıyor, gerçek olduğunu göstermek için exploit ediyor. Reponun kendi uyarısı net — yalnızca sana ait olan ya da test etmek için açık ve yazılı izin aldığın sistemlerde çalıştır. İzinsiz tarama Türkiye dahil pek çok ülkede suçtur. Kendi projende sorun yok; başkasının sitesinde iyi niyet savunma değildir.
01
Playwright CLI — ajana tarayıcı vermek
Yapay zekânın az önce yazdığı sayfayı gerçekten açıp görmesini sağlıyor: tıklıyor, form dolduruyor, screenshot alıyor, console'daki hatayı okuyor. Kendi bug'ını sen görmeden yakalaması bu sayede. Kurulum iki komut; ikincisi Claude Code'a bu aracı nasıl kullanacağını öğreten skill'i yüklüyor.
Paket adı @playwright/cli, repo adı playwright-cli. Sade hâlini kurarsan deprecated olan eski paketi almış olursun. Kurulumdan sonra playwright-cli --help ile komut listesini görebilirsin; ajan da zaten oradan okuyor. Tarayıcıyı çalışırken izlemek istersen playwright-cli show diye bir dashboard var. Paket henüz 0.x sürümünde, yani komutlar değişebilir.
Uygulamanın veritabanını Claude'un içinden kurup yönetmeni sağlıyor: tablo açmak, migration yazmak, edge function deploy etmek. Tek komut hem MCP server'ını hem iki skill'i birden kuruyor — biri genel Supabase kullanımı, diğeri Postgres tarafında şema, query ve RLS kalıpları için.
Komut kurulu ajanları kendisi buluyor, Claude Code dahil. Server bağlanırken tarayıcıdan giriş yaptırıyor; elle personal access token üretmene gerek yok. Ajanın canlı veritabanında write yetkisi olmasını istemiyorsan server adresinin sonuna read_only=true, tek projeye kilitlemek için project_ref=<project-ref> ekleyebiliyorsun. Production veritabanında bu ikisini atlama.
Vibe coding ile yazılan kodda arkada güvenlik açığı bırakmak çok kolay. Strix uygulamayı gerçek bir saldırgan gibi kurcalıyor: açığı buluyor, çalışan bir PoC ile doğruluyor, sonra düzeltmesini öneriyor. Farkı burada — false positive listesi değil, denenmiş sonuç veriyor.
Docker'ın açık olması şart; ilk çalıştırmada sandbox image'ını indiriyor. Model olarak OpenAI şart değil, Anthropic ve Google da destekleniyor — STRIX_LLM satırına provider/model biçiminde yazıyorsun. Sonuçlar strix_runs klasörüne düşüyor. Kurulum satırı internetten indirdiği script'i doğrudan çalıştırıyor; ne yaptığını görmek istersen o adresi tarayıcıda açıp okuyabilirsin.
SkillUI — beğendiğin sitenin tasarım sistemini çıkarmak
Hedef gösterdiğin siteyi gezip tasarım sistemini söküyor: renkler, fontlar, spacing, animasyonlar, component kalıpları. Çıktıyı Claude'un okuyabileceği bir klasöre yazıyor, sen de projeyi o dille kurduruyorsun. Bulutta hiçbir şey olmuyor, yapay zekâ da kullanmıyor — düz statik analiz, tamamen kendi bilgisayarında.
Kurulum
npm install -g skillui
skillui --url https://linear.app
cd linear-design && claude
Repo adı npxskillui ama paket sadece skillui. Varsayılan mod statik analiz; screenshot ve animasyon da istiyorsan --mode ultra ekle — o mod ayrıca npm install playwright ve npx playwright install chromium istiyor. Kaç sayfa gezileceğini --screens ile ayarlıyorsun, varsayılan 5, üst sınır 20. Node 18 ve üstü gerekiyor. Çıkan sistemi öğrenmek ve kendi işine uyarlamak için kullan; font dosyalarının ve marka varlıklarının lisansı sana geçmiyor.
Modelin bildikleri bir tarihte donuyor, kütüphaneler ise donmuyor. Context7 kod yazarken kullandığın paketin güncel dokümanını anlık çekip modele veriyor. Eskimiş bir API'yle kod yazıp sonra saatlerce debug etmenin sebebi büyük ölçüde bu boşluk.
Kurulum
npx ctx7 setup --claude
Kurulum sırasında iki mod soruyor: skill modu ctx7 komutunu kullanmayı öğreten bir dosya kuruyor, MCP modu ise server'ı kaydediyor. Skill modu daha az context yiyor, önerilen de o. Dolaşımdaki eski MCP komutu hâlâ çalışıyor ama artık tek yol değil. API key zorunlu değil; context7.com/dashboard adresinden ücretsiz alırsan rate limit'in yükseliyor.