HAN VERIFIABLE COMPETENCE
/ örnek rapor
TR · EN Giriş · yakında
ÖRNEK Bu rapor gerçek bir oturumdan üretildi ve herkese açıktır; giriş gerekmez. Oturum Türkçe yürütüldüğü için görev metni, adayın yazdıkları ve değerlendirme gerekçeleri Türkçedir. HAN, görev hangi dilde yazılırsa o dilde çalışır.
GÖREV · YAZILIM GELİŞTİRİCİ
URL kısaltma servisi
✓ HIRE OUTSTANDING YÜKSEK GÜVEN ⏱ 1s 05dk ⌨ TERMINAL · cli-han
Aday oturumu baştan sona kendi mimari planıyla yönetti: dosya ayrımı, base62+UNIQUE retry, crypto.randomBytes, 302 vs 301 gerekçesi, trustProxy/X-Forwarded-Proto eksiğini AI'dan önce yakalaması ve UI'daki innerHTML XSS'ini kendi tespit etmesi güçlü sinyaller; AI'nın spekülatif kök neden açıklamasını reddedip node_modules'tan kanıt istemesi olgun bir AI yönetimi göstergesi. En zayıf yan, vitest inject gövde sorununda ~30 dakikanın döngüsel tahminlerle geçmesi. Bu profil kıdemli seviyeye yakın; işe alım önerilir · deploy doğrulaması ve debug verimliliği ikinci turda sorgulanabilir.
teslim 29 Ağu 01:45analiz 29 Ağu 02:27bant: Outstandingdeğerlendirme v2.3
Rapor Ham döküm (130)
81
/ 100
7 boyut · ağırlıklı
toplam
HAN
SEALED
blok 93.956.595 · mührü doğrula ↗
/ YETKİNLİK PROFİLİ · 7 BOYUT
Kavrayış
88
Bilgi
87
AI kullanımı
85
Deneyim
82
Yetkinlik
77
Tamamlama
76
Süreç
76
Toplam = Tamamlama %20 + Yetkinlik %20 + AI Kullanımı %15 + Bilgi %15 + Kavrayış %10 + Süreç %10 + Deneyim %10
/ GÖREV KATMANLARI · DEĞERLENDİRİCİ TARAFINDAN TÜRETİLDİ
TEMEL
▸ HTTP metodları ve durum kodları
▸ REST uç noktası tasarımı, JSON gövde
▸ Basit SQL şeması, INSERT/SELECT
▸ HTML form + fetch istemci tarafı
▸ npm kurulumu, git, .gitignore
ORTA
▸ base62 kısa kod, UNIQUE + retry
▸ URL doğrulama ve girdi sanitizasyonu
▸ 302 vs 301 · sayaç/önbellek etkisi
▸ Test edilebilir uygulama fabrikası
▸ Dockerfile, compose, reverse proxy
İLERİ
▸ trustProxy / X-Forwarded-Proto
▸ Kriptografik rastgelelik, modulo bias
▸ XSS: URL'nin DOM'a güvenli yazımı
▸ SQLite WAL, volume, healthcheck
▸ Otomatik TLS akışı, kök neden vs workaround
/ BOYUTLAR · SKOR KARTLARI
alıntıya tıklayınca döküm açılır
Tamamlama×0.2076
Kanıtlı çalışan kısımlar: 4/4 vitest geçti, oluşturma/302 yönlendirme/tıklanma sayacı/404 testleri yeşil, '/' → '/ui/' 302 ve POST /api/links curl ile doğrulandı, tsc build + prod modda /health yanıtı alındı…
evt_80 ✓ test/api.test.ts (4 tests) 198ms ✓ creates a link ✓ redirects…
+ 5 kanıt ve detay
Yetkinlik×0.2077
AI çıktısını gerçekten okuyor: trustProxy eksiğini, POST'un 201 olması gerektiğini, XSS'i ve AI'nın spekülatif 'Fastify parser state bozuluyor' iddiasını yakaladı; vitest hata mesajı formatını AI'nın tersine doğru yorumladı…
evt_31 "Bir şey eksik: reverse proxy arkasında req.protocol http döner…"
+ 5 kanıt ve detay
AI kullanımı×0.1585
İlk promptta mimari, dosya yapısı, uç noktalar, kod üretim stratejisi ve deploy hedefi verildi; 'önce sadece iskeleti kur, sonra dur' ile açık kontrol noktası koydu. Görevleri parçaladı, her adımda kısıt…
evt_2 "Görev: URL kısaltma servisi. Planım şu, buna göre ilerleyelim…"
+ 5 kanıt ve detay
Bilgi×0.1587
İleri katmanda konuşuyor: trustProxy olmadan req.protocol'ün http döneceğini AI'dan önce söyledi, 302/301 farkını sayaç ve önbellek üzerinden gerekçelendirdi, WAL, UNIQUE+retry, crypto.randomBytes…
evt_2 "Görev: URL kısaltma servisi. Planım şu, buna göre ilerleyelim…"
+ 5 kanıt ve detay
Kavrayış×0.1088
Görevin tüm bileşenlerini (API, sayaç, UI, reverse proxy + HTTPS, belgelenmiş deploy) ilk mesajda doğru haritaladı; statik UI ile '/:code' catch-all çakışması gibi gizli riski önceden gördü…
evt_2 "Görev: URL kısaltma servisi. Planım şu, buna göre ilerleyelim…"
+ 3 kanıt ve detay
Süreç×0.1076
İskelet → db → routes → test → UI → deploy → git sırası net, her adımda doğrulama istedi. Tıkandığında 20 dakikalık sınır koyup workaround'u README'ye not düşerek ilerledi; ancak debug döngüsünde zaman kaybı var…
evt_2 "Görev: URL kısaltma servisi. Planım şu, buna göre ilerleyelim…"
+ 5 kanıt ve detay
Deneyim×0.1082
İstenmeden güvenlik ve ops konularına girdi: URL şema kısıtı ve 2048 sınırı, javascript:/ftp: vakalarının testlenmesi, catch-all çakışma öngörüsü, XSS'i kendi yakalaması, compose healthcheck, volume kalıcılığı…
evt_2 "Görev: URL kısaltma servisi. Planım şu, buna göre ilerleyelim…"
+ 5 kanıt ve detay
/ ZAMAN ÇİZELGESİ · DUYGU EĞRİSİ
genel +0.45
✕ hata / red! hata… tıkanma✓ test geçti⚑ teslim
+1 0
0 dk
20 dk
40 dk
60 dk
65 dk
13:00
AI önerisi reddedildi · trustProxy / X-Forwarded-Proto eksiğini aday tespit edip düzelttirdi, POST'u 201'e çektirdi evt_31 evt_33
45:00
Spekülasyon reddi · 'Fastify parser durumu bozuluyor' iddiasına node_modules kaynağından kanıt istedi evt_82 evt_84
14:00!
Hata · ilk test koşumunda 1 test düştü: 'expected 404 to be 302' evt_40
47:00
Tıkanma · kök neden bulunamadı; 20 dakikalık sınır koyup workaround'u README'ye not etti evt_85 evt_86
21:00
Tıkanma · AI hata mesajını ters okudu; aday müdahale edip vitest formatını doğru açıkladı evt_48 evt_50
52:00
XSS yakalandı · UI'da s.url'in innerHTML'e basılmasını XSS olarak işaretledi, escape ettirdi evt_102 evt_106
35:00
Tıkanma · tahmin döngüsü; aday 'tahmin yürütme' deyip POST gövdesinin loglanmasını istedi evt_63 evt_67
61:00!
Hata · docker bulunamadı; compose/Dockerfile doğrulanamadı, README'ye güvenildi evt_121 evt_125
42:00
Test geçti · explicit JSON string payload ile 4/4 test yeşil evt_80
64:00
Teslim · git init, .gitignore ve tek commit ile teslim evt_126 evt_129
/ GEREKSİNİMLER
6 / 8 TAMAMLANDI
POST ile uzun URL alıp kısa kod üretmeevt_22 evt_80
Kısa koddan yönlendirme (302)evt_22 evt_80
Tıklanma sayacıevt_17 evt_37
İstatistik uç noktasıevt_22 evt_80
Link oluşturma formu ve istatistik sayfası olan web arayüzü KISMENevt_93 evt_100
Reverse proxy arkasında HTTPS ile paketleme (Docker + Caddy) KISMENevt_112 evt_121
Deploy adımlarının belgelenmesi (README)evt_118
Testlerevt_37 evt_80
/ KIRMIZI BAYRAKLAR
✓ Dökümde kırmızı bayrak bulunamadı.
/ ÖNE ÇIKANLAR
en fazla 6
İlk promptta tam mimari plan ve 'iskeleti kur sonra dur' kontrol noktası evt_2
Reverse proxy arkasında req.protocol sorununu AI'dan önce yakalayıp trustProxy ekletti evt_31
AI'nın spekülatif kök neden açıklamasını reddedip kütüphane kaynağından kanıt istedi evt_82 evt_84
UI'daki innerHTML XSS'ini kendisi tespit edip escape ettirdi evt_102 evt_106
Statik dosya ile '/:code' catch-all çakışmasını önceden öngörüp /ui/ prefix + '/' redirect tasarladı evt_86 evt_100
Test hatasında ~30 dakika döngüsel tahmin; kök neden bulunamadan workaround kabul edildi (README notuyla) evt_48 evt_63 evt_85
/ KANIT ZİNCİRİ · ON-CHAIN
Bu rapor zincirde mühürlü.
Aşağıdaki mühür, dökümün ve raporun kriptografik özetlerinden hesaplanıp Avalanche C-Chain'e yazıldı. İkisinden biri değişirse mühür artık tutmaz.
zincirde yalnızca özetler · asla isim, skor ya da döküm değil
SEALBLOK 93.956.595 · 29 AĞU 2026 02:27 UTC
0x454e10339236476e174ef2207b7ab2ca426e043f854ee2cfd4f8e59fd25b2f8c
Mührü doğrula Snowtrace ↗ Kimlik belgesini indir
⚖ Nihai karar değerlendiricinindir. Bu rapor bir eleme yardımcısıdır; skorlar dökümden alınan kanıta dayanır ve insan incelemesinin yerini almaz.
Kendi adaylarınız için de böyle görünür.
Bir görev yazın, birkaç aday davet edin, raporları kendiniz okuyun. Kararı yine siz verirsiniz · ama bu kez elinizde kanıt olur.
Giriş · yakında HAN nedir?
HAN han.tayf.io · omer@tayf.io · sistem eler, karar insanındır cli-han · canlı ortam alt ürünü ↗ © 2026 · Bursa, Türkiye