← Back to list

Codex ile Sıfırdan SaaS Projesi Geliştirme: 2026 Güncel Rehberi

OpenAI Codex artık yalnızca bir kod tamamlama aracı değil — GitHub deponuzu okuyan, testleri çalıştıran ve pull request öneren otonom bir…

Hezarfendigital · 2026-05-30 20:53 · 0 claps · 8.4 min read
#xcode #saas #yazılım #proje #web-geliştirme
Open on Medium ↗
Wiki topics: LLM · Large Language Models 📱 · Mobile Development 🔓 · Open Source

Codex ile Sıfırdan SaaS Projesi Geliştirme: 2026 Güncel Rehberi

OpenAI Codex artık yalnızca bir kod tamamlama aracı değil — GitHub deponuzu okuyan, testleri çalıştıran ve pull request öneren otonom bir yazılım mühendisi. Bu rehberde onu sıfırdan SaaS geliştirmek için nasıl kullanacağınızı öğreneceksiniz.

2026 itibarıyla Codex, haftalık 4 milyondan fazla geliştiriciye ulaşarak yalnızca bir kod tamamlama aracından çok daha fazlası hâline geldi. Artık GitHub deponuzu okuyabilen, testleri çalıştırabilen, pull request önerebilen ve tüm bunları izole bir bulut sandbox’ında yapabilen otonom bir yazılım mühendisliği ajanından söz ediyoruz.

Peki ya siz bu gücü sıfırdan bir SaaS projesi geliştirmek için nasıl kullanabilirsiniz?

Bu rehberde OpenAI Codex ile SaaS geliştirmenin her adımını ele alacağız: mimari kararlardan authentication’a, Stripe entegrasyonundan CI/CD’ye kadar. Hem Codex CLI hem de Codex Cloud kullanımını kapsayan pratik örnekler ve gerçek prompt şablonları bulacaksınız.

Bu rehberde öğrenecekleriniz:

  • Codex’i SaaS projenize nasıl entegre edeceğiniz
  • AGENTS.md ile kalıcı proje kuralları nasıl tanımlanır
  • Authentication, veritabanı ve ödeme sistemi için etkili Codex prompt’ları
  • Codex’in sınırları ve insan denetiminin nerede devreye girmesi gerektiği

Codex Nedir? 2026 İtibarıyla Neler Değişti?

OpenAI Codex, 16 Mayıs 2025'te research preview olarak sunulan, bulut tabanlı bir yazılım mühendisliği ajanıdır. Temelinde codex-1 modeli çalışır; bu model, o3 akıl yürütme mimarisinin yazılım görevleri için özel olarak ince ayarlanmış versiyonudur.

Codex’i sıradan bir kod editöründen ayıran en önemli özellik şudur: her görev, deponuzla önceden yüklenmiş izole bir bulut ortamında çalışır. Codex kodu yazar, testleri çalıştırır ve sonucu bir pull request olarak sunar — siz sadece inceleyip onaylarsınız.

2025–2026 Arasındaki Kritik Gelişmeler

  • GPT-5-Codex ile SWE-bench Verified benchmark’ında yüzde 74,9 doğruluk oranına ulaşıldı.
  • Codex, ChatGPT Plus, Pro, Business ve Enterprise planlara dahil edildi.
  • Codex CLI açık kaynak olarak yayımlandı; npm i -g @openai/codex komutuyla kurulabiliyor.
  • Codex SDK (TypeScript) geliştiricilerin kendi iş akışlarına Codex entegre etmesine olanak tanıyor.
  • AGENTS.md standardı; OpenAI, GitHub Copilot, Cursor ve Claude Code tarafından destekleniyor.

Güncel verilere göre Codex kullanan geliştiriciler görevleri yüzde 55 daha hızlı tamamlıyor ve pull request birleştirme süresi yüzde 50 kısalıyor. OpenAI dahil büyük şirketlerde kullanıcıların haftada yüzde 60 daha fazla PR gönderdiği gözlemlendi.

CLI mi, Cloud mu?

Özellik Codex CLI Codex Cloud Çalışma ortamı Yerel terminal ChatGPT arayüzü GitHub entegrasyonu Manuel Doğrudan Onay akışı Tam kontrol Pull request önerisi Ücretlendirme ChatGPT Plus ($20/ay) ChatGPT Plus dahil Açık kaynak Evet Hayır

Küçük ekipler ve solo geliştiriciler için CLI, hızlı iterasyon ve yerel kontrol sağlar. GitHub tabanlı ekip çalışması için ise Codex Cloud daha uygundur.

SaaS Mimarisi: Başlamadan Önce Alınacak Kararlar

Codex’i çalıştırmadan önce tech stack’inizi belirlemeniz gerekir. Codex mevcut dosyaları okur ve proje yapınıza uygun kod üretir; bu yüzden mimari kararlar en başta alınmalıdır.

2026'nın Önerilen SaaS Stack’i

Türkiye’deki geliştiriciler arasında da yaygınlaşan, battle-tested bir kombinasyon şu şekildedir:

  • Frontend & Backend: Next.js 16 (App Router)
  • Veritabanı: Supabase (PostgreSQL tabanlı, row-level security desteğiyle)
  • ORM: Drizzle veya Prisma
  • Authentication: Better Auth veya Supabase Auth
  • Ödeme: Stripe (abonelik + webhook desteği)
  • Stil: Tailwind CSS 4 + shadcn/ui
  • Deploy: Vercel

Bu stack, Codex’in en iyi performans gösterdiği yapıdır çünkü geniş bir eğitim veri kümesine sahiptir.

Boilerplate mı, Sıfırdan mı?

Eğer ilk SaaS projenizi geliştiriyorsanız MakerKit, supastarter veya Next.js Subscription Payments Starter gibi boilerplate’lerden başlamanızı öneririz. Bu starter kit’lerin çoğu artık Codex için özel kurallar içeren AGENTS.md dosyalarıyla geliyor; bu da Codex'in projeyi daha hızlı kavramasını sağlıyor.

Sıfırdan başlamak istiyorsanız da Codex size iskelet kodu oluşturabilir. Ancak her iki durumda da devam eden adımlar aynıdır.

Adım 1 — GitHub Repo Kurulumu ve AGENTS.md

Codex ile SaaS geliştirmenin temeli, doğru yapılandırılmış bir GitHub deposudur. Codex, deponuza bağlandıktan sonra dosyaları okur ve proje bağlamını anlar.

1.1 Depoyu Oluşturun ve Codex’e Bağlayın

# Codex CLI kurulumu
npm i -g @openai/codex
# Yeni bir Next.js projesi oluşturun
npx create-next-app@latest saas-projem --typescript --tailwind --app
cd saas-projem
git init
git remote add origin https://github.com/kullanici-adi/saas-projem.git

Codex Cloud için ChatGPT’ye gidin, sol menüden “Codex”i seçin ve GitHub deponuzu bağlayın.

1.2 AGENTS.md Dosyasını Oluşturun

AGENTS.md, projenizin en güçlü silahıdır. Bu dosya Codex’e her görevden önce okunacak kalıcı talimatlar verir; kod stili, framework tercihleri ve test kuralları burada tanımlanır.

Projenizin kök dizininde AGENTS.md oluşturun:

# Proje: SaaS Projem — AGENTS.md
## Tech Stack
- Next.js 16 App Router (TypeScript)
- Supabase (PostgreSQL + Supabase Auth)
- Drizzle ORM
- Stripe (abonelik ödemeleri)
- Tailwind CSS + shadcn/ui
## Kod Standartları
- TypeScript strict mode etkin; `any` tipi yasak
- Her yeni component için test dosyası oluştur
- API route'larında her zaman error handling ekle
- Çevresel değişkenler için her zaman .env.local kullan
## Test Kuralları
- Her değişiklikten sonra `npm test` çalıştır
- Unit testler için Vitest kullan
- API testleri için supertest kullan
## Git Kuralları
- Commit mesajları şu formatta olmalı: feat/fix/chore: açıklama
- Her özellik için ayrı branch oluştur

OpenAI’nin resmi Codex dokümantasyonuna göre AGENTS.md, Codex’in her göreve başlamadan önce okuduğu bir konfigürasyon dosyasıdır; proje genelinde tutarlılık sağlamanın en etkili yoludur.

1.3 Codex’i Test Edin

codex "Projenin mevcut yapısını analiz et ve AGENTS.md'ye eksik olduğunu düşündüğün kuralları öner"

Bu komut, Codex’in deponuzu kavrayıp kavramadığını test etmenin iyi bir yoludur.

Adım 2 — Authentication ve Kullanıcı Yönetimi

Authentication, her SaaS projesinin temel taşıdır. Yanlış kurulduğunda tüm güvenlik katmanı çöker. Codex burada büyük hız kazandırır; ancak üretilen kodu dikkatle incelemeniz gerekir.

2.1 Supabase Auth Entegrasyonu

Codex prompt:
"Supabase Auth kullanarak e-posta/şifre ile kayıt ve giriş sistemi kur.
Gereksinimler:
- /app/auth/login ve /app/auth/register sayfaları
- Server-side session yönetimi (Next.js middleware)
- Korumalı route'lar için middleware.ts
- Kullanıcı bilgileri profiles tablosuna da kaydedilsin
Tech stack: Next.js 16 App Router, Supabase, TypeScript"

Codex bu promptla şunları üretecektir: login/register form bileşenleri, Supabase client konfigürasyonu, middleware.ts dosyası ve profiles tablosu için SQL migration.

2.2 Multi-Tenancy (Çok Kiracılı Yapı)

B2B SaaS için organization tabanlı multi-tenancy kurmak gerekir:

Codex prompt:
"Multi-tenant SaaS için organization yapısı oluştur.
- organizations tablosu (id, name, slug, created_at)
- organization_members tablosu (user_id, org_id, role: owner/admin/member)
- Her API route'unda organizasyon üyeliğini doğrula
- Row Level Security kurallarını Supabase'de tanımla"

2.3 Dikkat Edilmesi Gereken Güvenlik Noktaları

Codex authentication kodu üretirken şu kontrolleri mutlaka kendiniz yapın:

  • CSRF koruması aktif mi?
  • Rate limiting login endpoint’inde var mı?
  • JWT token güvenli depolanıyor mu? (localStorage yerine httpOnly cookie)
  • Email doğrulama akışı eksiksiz mi?

Adım 3 — Veritabanı Tasarımı ve API Geliştirme

Codex’in en güçlü olduğu alanlardan biri veritabanı şema tasarımı ve API endpoint geliştirmedir. Doğal dil açıklamalarından tam çalışan Drizzle şemaları üretebilir.

3.1 Veritabanı Şeması Oluşturma

Codex prompt:
"Proje yönetimi SaaS'ı için Drizzle ORM şeması oluştur:
- users (Supabase auth ile bağlantılı)
- organizations (multi-tenant)
- projects (organization'a ait)
- tasks (project'e ait, assignee, due_date, status: todo/in_progress/done)
- İlişkileri ve foreign key'leri tanımla
- Supabase migration dosyası da oluştur"

Codex bu görevi tamamladığında bir diff sunar; siz onaylayıp PR’ı birleştirirsiniz.

3.2 API Route’ları Geliştirme

Her endpoint için bağlamı net verin:

Codex prompt:
"Next.js App Router API route'ları oluştur:
- GET /api/projects — kullanıcının tüm projelerini listele
- POST /api/projects — yeni proje oluştur (organizasyon üyeliği kontrolü yap)
- PUT /api/projects/[id] — proje güncelle (sadece admin/owner)
- DELETE /api/projects/[id] — proje sil
Her endpoint'te: authentication kontrolü, hata yönetimi ve TypeScript tip tanımları olsun"

3.3 Veritabanı Sorgularını Optimize Etme

Codex prompt:
"src/db/queries/projects.ts dosyasını incele.
N+1 sorgu problemlerini tespit et ve Drizzle'ın join API'sini kullanarak optimize et.
Her değişiklikle birlikte açıklayıcı yorum satırı ekle."

Adım 4 — Stripe ile Ödeme Sistemi Entegrasyonu

Stripe entegrasyonu, SaaS’ın can damarıdır. Doğru kurulmadığında gelir kaybına veya güvenlik açığına yol açabilir. Codex burada ciddi zaman tasarrufu sağlar; ancak webhook güvenliği gibi kritik noktalarda ekstra dikkat gerekir.

4.1 Abonelik Planları Oluşturma

Codex prompt:
"Stripe abonelik sistemi kur:
- 3 plan: Ücretsiz (sınırlı), Pro ($29/ay), Business ($99/ay)
- Stripe Checkout ile ödeme sayfası
- Webhook endpoint: /api/stripe/webhook
  - checkout.session.completed
  - customer.subscription.updated
  - customer.subscription.deleted
- subscriptions tablosuna durum senkronizasyonu
- .env.local değişkenleri: STRIPE_SECRET_KEY, STRIPE_WEBHOOK_SECRET"

4.2 Webhook Güvenliği — Kritik Kontrol

Codex webhook kodu üretirken şu kısmı mutlaka kendiniz doğrulayın:

// Bu satırın Codex'in ürettiği kodda olduğunu kontrol edin
const event = stripe.webhooks.constructEvent(
  body,
  signature,
  process.env.STRIPE_WEBHOOK_SECRET!
);

İmza doğrulaması eksikse webhook endpoint’iniz saldırılara açık hâle gelir.

4.3 Müşteri Portalı

Codex prompt:
"Stripe Customer Portal entegre et:
- /api/stripe/portal endpoint'i oluştur
- Kullanıcı aboneliğini yönetebilsin (güncelle, iptal et, fatura görüntüle)
- Dashboard'da 'Aboneliği Yönet' butonu ekle"

Türkiye’ye özel not: Stripe Türkiye’den doğrudan kayıt desteği sunmaktadır; ancak yasal uyum için şirketinizin KDV ve e-fatura yükümlülüklerini ayrıca karşılaması gerekir.

Adım 5 — Test Yazımı ve CI/CD Otomasyonu

Codex’in en güçlü olduğu alanlardan biri otomatik test üretimidir. Mevcut kod dosyanızı göstererek ilgili testleri otomatik oluşturabilirsiniz.

5.1 Unit Test Üretimi

Codex prompt:
"src/lib/stripe.ts dosyası için Vitest unit testleri yaz:
- createSubscription fonksiyonunu test et
- Stripe API'yi mock'la
- Başarılı, başarısız ve edge case senaryoları kapsasın
- Test coverage yüzde 85'in üzerinde olsun"

Cisco’nun Codex deneyimine göre kod inceleme süreleri yüzde 50 azalmış ve proje süreleri haftalardan günlere düşmüştür. Test üretimindeki otomasyon bu kazancın önemli bir parçasıdır.

5.2 GitHub Actions CI/CD Pipeline

Codex prompt:
".github/workflows/ci.yml dosyası oluştur:
- Her PR'da çalışsın
- Adımlar: lint → type-check → unit tests → build
- Test başarısız olursa PR'ı bloke etsin
- Node.js 20 kullan
- pnpm cache'i etkinleştir"

5.3 Otomatik Görev Planlaması

Codex Cloud’da tekrar eden görevleri otomatikleştirebilirsiniz. Örneğin her gece çalışacak bir otomasyon:

Otomasyon prompt:
"Her gece saat 02:00'de (UTC) çalış:
- Veritabanı migration'larını kontrol et
- Stale branch'leri tespit et
- Bağımlılık güncellemelerini kontrol et ve rapor oluştur"

Etkili Codex Promptları: Yapılması ve Yapılmaması Gerekenler

OpenAI’nin resmi best practices dokümanına göre net prompt yazmak zorunlu değil, ancak sonuçları çok daha güvenilir kılar.

Etkili Prompt Anatomisi

Her Codex prompt’u şu dört unsuru içermelidir:

  1. Bağlam: Hangi dosyalar, klasörler veya belgeler bu görevle ilgili?
  2. Görev: Ne yapılmasını istiyorsunuz?
  3. Kısıtlar: Hangi kütüphaneler kullanılsın/kullanılmasın?
  4. Doğrulama: Nasıl test edilmeli?

İyi prompt örneği:

"@src/app/api/projects bağlamında:
POST /api/projects endpoint'ine rate limiting ekle.
- upstash/ratelimit kütüphanesini kullan
- IP başına dakikada 10 istek limiti
- Limit aşıldığında 429 ve Retry-After header'ı döndür
- Mevcut error handling yapısını bozmadan entegre et
- Değişiklikten sonra npm test çalıştır"

Kötü prompt örneği:

"rate limiting ekle"

Paralel Görev Kullanımı

Codex’in en büyük avantajı birden fazla görevi eş zamanlı yürütebilmesidir. Sabah oturumunuza başlarken 3–5 görevi birden kuyruğa alın:

  • Thread 1: Yeni bir API endpoint geliştirme
  • Thread 2: Mevcut test kapsamını artırma
  • Thread 3: Bağımlılık güncellemelerini kontrol etme

Siz kahvenizi içerken Codex bu görevleri arka planda tamamlar.

Kaçınılması Gereken Yaygın Hatalar

Hata Doğru Yaklaşım Kalıcı kuralları her prompt’a yazmak AGENTS.md’ye taşıyın Tek thread’de tüm projeyi yönetmek Her görev için ayrı thread kullanın Codex çıktısını adım adım izlemek Paralel çalıştırın, sonuçta inceleyin Belirsiz görev tanımları Dosya adları ve kısıtları açıkça belirtin

Codex’in Sınırları ve İnsan Denetiminin Önemi

Codex güçlü bir araç olmakla birlikte her alanda mükemmel değildir. 2026 itibarıyla geliştiricilerin yüzde 30 ila 50'si bazı görevleri Codex olmadan yapmayı tercih etmediğini belirtiyor; ancak bu durum beraberinde bir doğrulama darboğazı getirdi.

Codex’in Zayıf Olduğu Alanlar

Güvenlik kararları: XSS, SQL injection ve CSRF koruması gibi güvenlik önlemlerini Codex üretse de doğrulaması size aittir. Güvenlik açıklarını gözden kaçırmak mümkündür.

Mimari tasarım: Microservices mi, monolith mi? Hangi caching stratejisi? Bu kararlar iş gereksinimlerinize göre şekillenir ve Codex bu bağlamı tam kavrayamaz.

Özelleşmiş framework’ler: Yaygın olmayan veya yeni çıkmış kütüphaneler için hatalı veya verimsiz kod üretebilir.

Harici API bağımlılıkları: Sandbox ortamında harici API’lere erişim kısıtlıdır; canlı veri gerektiren görevlerde sınırlı kalabilir.

İnsan Denetimi İçin Kontrol Listesi

Her Codex pull request’ini incelemeden önce şu soruları sorun:

  • Authentication ve authorization kontrolleri doğru mu?
  • Kullanıcıdan gelen veriler sanitize ediliyor mu?
  • Hata mesajları hassas bilgi sızdırıyor mu?
  • Veritabanı sorgularında SQL injection riski var mı?
  • Üçüncü taraf API anahtarları kod içinde mi?

Codex çıktılarına öneri gözüyle bakın; son kararı her zaman siz verin.

Sık Sorulan Sorular

Codex ile SaaS geliştirmek için programlama bilgisi gerekli mi? Temel düzeyde bir programlama bilgisi hâlâ avantaj sağlar. Codex doğal dil komutlarını işlediği için başlangıç seviyesindeki geliştiriciler de verimli sonuçlar elde edebilir. Ancak mimari kararları ve güvenlik denetimini kendiniz yapmanız gerekir.

Codex CLI ile Codex Cloud arasındaki fark nedir? Codex CLI terminalden çalışır, yerel ortamınızda kontrol sizde kalır ve açık kaynaklıdır. Codex Cloud ise ChatGPT arayüzü üzerinden çalışır, GitHub ile doğrudan entegre olur ve pull request önerir; daha az teknik kurulum gerektirir.

AGENTS.md dosyası ne işe yarar? AGENTS.md, Codex’e proje genelinde kalıcı talimatlar vermek için kullanılan bir konfigürasyon dosyasıdır. Kod stili, kullanılan framework ve test kuralları burada tanımlanır; böylece Codex her görevde bu kurallara otomatik uyar.

Codex SaaS geliştirmede ne kadar hız kazandırır? Araştırmalara göre Codex kullanan geliştiriciler görevleri yüzde 55 daha hızlı tamamlıyor ve pull request birleştirme süresi yüzde 50 kısalıyor. Cisco gibi kurumsal şirketler kod inceleme sürelerini yüzde 50 azalttı; Duolingo ise code review turnaround süresini yüzde 67 kısalttı.

Codex’in ürettiği koda güvenilir mi? Codex çok güçlü olsa da ürettiği kodun mutlaka insan denetiminden geçmesi gerekir. Güvenlik açıkları, mimari kararlar ve hassas iş mantığı konularında Codex önerilerini doğrulamak kritik önem taşır.

Sonuç

Codex ile SaaS geliştirme, 2026'da artık bireysel geliştiricilerin ve küçük ekiplerin de kurumsal kalitede ürünler çıkarabileceği anlamına geliyor. Ancak bu, sihirli bir düğmeye basmak değil; doğru prompt yazmayı, AGENTS.md’yi iyi yapılandırmayı ve Codex çıktılarını eleştirel gözle incelemeyi gerektiren bir beceridir.

Bu rehberde öğrendiklerinizi özetleyelim:

  • AGENTS.md her şeyden önce gelir; kalıcı kurallar buraya yazılır.
  • Paralel görevler en büyük verimlilik kaynağıdır; sabah kuyruğa alın, öğlen inceleyin.
  • Authentication ve Stripe webhook’ları güvenlik açısından mutlaka manuel kontrol gerektirir.
  • Boilerplate + Codex kombinasyonu, sıfırdan geliştirmeye kıyasla çok daha hızlı sonuç verir.
  • İnsan denetimi bir seçenek değil, zorunluluktur.

Codex’i denemek için OpenAI Codex dokümantasyonunu ziyaret edin ve ilk SaaS projenizi bugün başlatın. Yapay zeka destekli geliştirme dünyasına hoş geldiniz.

Bu makaleyi faydalı bulduysanız alkışlamayı unutmayın — Medium’da görünürlüğü artırmaya yardımcı olur.

Önerilen Medium etiketleri: Software Development · SaaS · Artificial Intelligence · OpenAI · Web Development


메타데이터
post_id
aabf2eb0634f
slug
codex-ile-sıfırdan-saas-projesi-geliştirme-2026-güncel-rehberi-aabf2eb0634f
url
https://medium.com/@yapayzekavegirisim/codex-ile-s%C4%B1f%C4%B1rdan-saas-projesi-geli%C5%9Ftirme-2026-g%C3%BCncel-rehberi-aabf2eb0634f
canonical_url
https://medium.com/@yapayzekavegirisim/codex-ile-s%C4%B1f%C4%B1rdan-saas-projesi-geli%C5%9Ftirme-2026-g%C3%BCncel-rehberi-aabf2eb0634f
author_url
https://medium.com/@yapayzekavegirisim
status
ok
fetched_at
2026-06-28 14:26:31