Tüm kaynaklar
10522 Ağustos 2026·5 içerik

Vibe coding için 5 eklenti: komutların doğrulanmış hâli

Beş araç da gerçek, beşi de işe yarıyor. Ama dolaşımdaki listeyi olduğu gibi yazarsan ikisinde yanlış paketi kurarsın — iki projede repo adı ile paket adı aynı değil. Ayrıca ikisi artık MCP yerine CLI kurulumunu öneriyor ve sebebi tek başına bilmeye değer. Hepsini kaynağından doğruladım.

Claude CodeEklentiGeliştirici Araçları

Repo adı, paket adı değildir

Listedeki linklerin hepsi doğru repoya gidiyor. Sorun linklerde değil, repo adını görüp onu paket adı sanmakta. İki araçta bu ikisi tutmuyor ve ikisinde de yanlış tahmin insanı sessizce yanlış yere götürüyor.

npm install -g playwright-cli — bu ad npm'de gerçekten duruyor, o yüzden hata da vermiyor. Ama paketin kendi açıklaması şunu yazıyor: deprecated, yerine @playwright/cli kullanın.

npm install -g @playwright/cli@latest — kurduğu komutun adı yine playwright-cli, değişen sadece paketin adı.

npx npxskillui — repo adı npxskillui olduğu için herkesin ilk denediği bu oluyor. npm'de böyle bir paket yok.

npm install -g skillui — paketin de komutun da adı sadece skillui.

MCP olarak mı, CLI olarak mı

Bu listedeki iki araç, Playwright ve Context7, artık kurulumda MCP'yi tek yol olarak sunmuyor; CLI tarafını öneriyor. Gerekçe ikisinde de aynı: bir MCP server'ı bağlandığı anda bütün tool tanımlarını modelin context'ine yüklüyor. Sen daha hiçbir şey sormadan context window'un bir kısmı dolmuş oluyor.

Playwright tarafında fark daha da büyük, çünkü tarayıcıdan dönen accessibility tree de context'e giriyor. Projenin kendi dokümanı bunu açıkça yazıyor: CLI çağrıları daha az token harcıyor. Aynı işi yaptırıyorsun, ajanın context'inden daha azını harcıyorsun.

MCP olarak kurmak

model tool'ları hazır görür

  • Ajan tool'ları listede görür, ayrıca bir şey okumasına gerek kalmaz
  • Bağlanır bağlanmaz bütün tool şemaları context'e yüklenir
  • Yan yana birkaç server kurulduğunda context window hızla dolar

CLI + skill olarak kurmak

model gerektiğinde öğrenir

  • Sadece kısa bir skill dosyası yüklenir
  • Ajan komutun ayrıntısını gerektiğinde --help ile okur
  • Aynı işi belirgin biçimde daha az context'le yapar

Strix'i açmadan önce iki şey

Diğer dördü kurulur kurulmaz çalışıyor. Strix farklı: arkada Docker'ın açık olmasını ve kendi API key'ini istiyor. Aracın kendisi açık kaynak ve ücretsiz, ama çalıştırdığın her tarama senin API faturana yazılıyor — listelerde bu kısım hiç geçmiyor.

Sadece kendi sistemine yönelt

Strix hedefe gerçekten saldırıyor: açığı bulmakla kalmıyor, gerçek olduğunu göstermek için exploit ediyor. Reponun kendi uyarısı net — yalnızca sana ait olan ya da test etmek için açık ve yazılı izin aldığın sistemlerde çalıştır. İzinsiz tarama Türkiye dahil pek çok ülkede suçtur. Kendi projende sorun yok; başkasının sitesinde iyi niyet savunma değildir.

01

Playwright CLI — ajana tarayıcı vermek

Yapay zekânın az önce yazdığı sayfayı gerçekten açıp görmesini sağlıyor: tıklıyor, form dolduruyor, screenshot alıyor, console'daki hatayı okuyor. Kendi bug'ını sen görmeden yakalaması bu sayede. Kurulum iki komut; ikincisi Claude Code'a bu aracı nasıl kullanacağını öğreten skill'i yüklüyor.

Kurulum
npm install -g @playwright/cli@latest
playwright-cli install --skills

Paket adı @playwright/cli, repo adı playwright-cli. Sade hâlini kurarsan deprecated olan eski paketi almış olursun. Kurulumdan sonra playwright-cli --help ile komut listesini görebilirsin; ajan da zaten oradan okuyor. Tarayıcıyı çalışırken izlemek istersen playwright-cli show diye bir dashboard var. Paket henüz 0.x sürümünde, yani komutlar değişebilir.

02

Supabase eklentisi — veritabanını terminalden yönetmek

Uygulamanın veritabanını Claude'un içinden kurup yönetmeni sağlıyor: tablo açmak, migration yazmak, edge function deploy etmek. Tek komut hem MCP server'ını hem iki skill'i birden kuruyor — biri genel Supabase kullanımı, diğeri Postgres tarafında şema, query ve RLS kalıpları için.

Kurulum
npx plugins add supabase-community/supabase-plugin

Komut kurulu ajanları kendisi buluyor, Claude Code dahil. Server bağlanırken tarayıcıdan giriş yaptırıyor; elle personal access token üretmene gerek yok. Ajanın canlı veritabanında write yetkisi olmasını istemiyorsan server adresinin sonuna read_only=true, tek projeye kilitlemek için project_ref=<project-ref> ekleyebiliyorsun. Production veritabanında bu ikisini atlama.

03

Strix — kendi uygulamana saldıran ajan

Vibe coding ile yazılan kodda arkada güvenlik açığı bırakmak çok kolay. Strix uygulamayı gerçek bir saldırgan gibi kurcalıyor: açığı buluyor, çalışan bir PoC ile doğruluyor, sonra düzeltmesini öneriyor. Farkı burada — false positive listesi değil, denenmiş sonuç veriyor.

Kurulum ve çalıştırma
curl -sSL https://strix.ai/install | bash

export STRIX_LLM="openai/gpt-5.4"
export LLM_API_KEY="anahtarın"

strix --target ./proje-klasoru

Docker'ın açık olması şart; ilk çalıştırmada sandbox image'ını indiriyor. Model olarak OpenAI şart değil, Anthropic ve Google da destekleniyor — STRIX_LLM satırına provider/model biçiminde yazıyorsun. Sonuçlar strix_runs klasörüne düşüyor. Kurulum satırı internetten indirdiği script'i doğrudan çalıştırıyor; ne yaptığını görmek istersen o adresi tarayıcıda açıp okuyabilirsin.

04

SkillUI — beğendiğin sitenin tasarım sistemini çıkarmak

Hedef gösterdiğin siteyi gezip tasarım sistemini söküyor: renkler, fontlar, spacing, animasyonlar, component kalıpları. Çıktıyı Claude'un okuyabileceği bir klasöre yazıyor, sen de projeyi o dille kurduruyorsun. Bulutta hiçbir şey olmuyor, yapay zekâ da kullanmıyor — düz statik analiz, tamamen kendi bilgisayarında.

Kurulum
npm install -g skillui
skillui --url https://linear.app
cd linear-design && claude

Repo adı npxskillui ama paket sadece skillui. Varsayılan mod statik analiz; screenshot ve animasyon da istiyorsan --mode ultra ekle — o mod ayrıca npm install playwright ve npx playwright install chromium istiyor. Kaç sayfa gezileceğini --screens ile ayarlıyorsun, varsayılan 5, üst sınır 20. Node 18 ve üstü gerekiyor. Çıkan sistemi öğrenmek ve kendi işine uyarlamak için kullan; font dosyalarının ve marka varlıklarının lisansı sana geçmiyor.

05

Context7 — güncel dokümanı modele vermek

Modelin bildikleri bir tarihte donuyor, kütüphaneler ise donmuyor. Context7 kod yazarken kullandığın paketin güncel dokümanını anlık çekip modele veriyor. Eskimiş bir API'yle kod yazıp sonra saatlerce debug etmenin sebebi büyük ölçüde bu boşluk.

Kurulum
npx ctx7 setup --claude

Kurulum sırasında iki mod soruyor: skill modu ctx7 komutunu kullanmayı öğreten bir dosya kuruyor, MCP modu ise server'ı kaydediyor. Skill modu daha az context yiyor, önerilen de o. Dolaşımdaki eski MCP komutu hâlâ çalışıyor ama artık tek yol değil. API key zorunlu değil; context7.com/dashboard adresinden ücretsiz alırsan rate limit'in yükseliyor.

Tüm kaynaklar