Teknik, Güvenlik ve
Mimari Raporu
01. Yönetici Özeti & Proje Manifestosu
ArtiFrame; modern web geliştirmede karşılaşılan devasa vendor bağımlılıklarına, ağır soyutlama katmanlarına, kontrolsüz sunucu maliyetlerine ve özellikle yapay zeka (AI) ajanları ile junior geliştiricilerin kodlama süreçlerinde bıraktığı güvenlik açıklarına tepki olarak geliştirilmiş ultra hafif, yüksek performanslı ve katı mimari standartlara sahip yerli bir Native PHP full-stack çerçevesidir.
Açık kaynak dünyasında geleneksel "Micro Framework" etiketlerinin ötesinde; veritabanı şemasından UI bileşenlerine kadar uçtan uca (vertical-slice) kod üretebilen, CLI tabanlı güvenlik kalkanlarına sahip, sıfır dış bağımlılıklı bir Full-Stack Framework olarak konumlanır.
02. Mimari Sütunlar ve "Safe Vibe Coding" Felsefesi
A. Giriş Noktaları ve İzole Bootstrapping
ArtiFrame, web isteklerini iki ana katmanda kesin çizgilerle ayırır:
ViewControl.php(View Katmanı Bootstrapping): HTML/Render süreçlerini başlatır. DotEnv,APP_ENV,APP_VERSIONveViewMethodbileşenlerini yükler.ApiControl.php(API Katmanı Bootstrapping): JSON API isteklerini karşılar.$allowedMethodsdenetimini require edilmeden önce zorunlu tutarak yetkisiz HTTP metotlarını anında keser. Exception detaylarını production ortamında gizler.
B. CLI Jeneratörleri ve "Design by Contract" (Sözleşmeli Tasarım)
CLI araçları geliştiricinin etrafında güvenlik guardrail'leri oluşturur:
create:method auth: Tek komutlaschema.sqlveritabanı tablosundan, arka plan PHP controller sınıflarına, CSRF korumalı API uçlarına ve giydirilmemiş HTML formlarına kadar Auth modülünü uçtan uca üretir.addServis Ekosistemi: Dış servisleri (S3, Redis, Stripe, Iyzico, JWT, Twilio, Pusher, Sentry, ImageProcessor) standart bir kılıf arkasında projeye bağlar.
C. Standart Yanıt Sözleşmesi
Tüm add wrapper'ları ve API yardımcıları istisnasız aynı JSON sözleşmesini döner:
{
"status": "success | error",
"message": "Human readable status message",
"data": {}
}
Bu sayede try-catch blokları içinde patlayan kütüphane hataları sistemi çökertmek yerine kibarca yakalanır ve günlüğe (error_log) kaydedilir.
03. Çekirdek Motor ve Veri Kalkanları
A. Veritabanı ve Yüksek Performanslı Kimlik Yönetimi
- Yerleşik Native UUIDv7 (
byteId,makeId,formatId): Hiçbir dış Composer kütüphanesine ihtiyaç duymadan, saf PHP ile 16-byte binary UUIDv7 üretir. VeritabanındakiBINARY(16)sütunlarında muazzam bir indeksleme ve disk performansı sağlar. - JavaScript Precision Kalkanı (
bigintId,stringer): JavaScript'inMAX_SAFE_INTEGERsınırını aşan BigInt ID'lerde veri kaybı yaşanmaması içinbigintId()varsayılan olarak 15 hane üretir. View katmanındadata-id="<?= stringer($id) ?>"kullanımı zorunlu kılınarak frontend-backend veri bozunmaları engellenir.
B. Katı Güvenlik ve Tip Koruması
- XSS Sanitasyon Kalkanı (
ViewMethod::display): Ekrana basılan tüm verileriENT_QUOTES | ENT_HTML5bayraklarıyla temizler.nullveya boş girdilerde$defaultdeğerine düşerek PHP 8.1+ tür hatalarını engeller. - Güvenli Parola Hashleme (
SystemMethod::hashPassword): Parola boş geldiğinde sessiz kalıp hatalı hash üretmek yerineExceptionfırlatarak boş parolalı kayıt oluşmasını imkansız kılar. - KVKK / GDPR Yerleşik Maskeleme:
maskEmail()vemaskPhone()fonksiyonları ile kullanıcı verileri tek hamlede sansürlenerek View katmanına basılır.
04. Sayısal Performans ve Benchmark Analizi
🖥️ Benchmark Test Ortamı (Test Environment)
- Sunucu Özellikleri: 4 vCPU Intel Processor, 8 GB RAM, 80 GB NVMe/SSD, 20 TB Aylık Trafik
- İşletim Sistemi & Yazılım: Ubuntu 24.04 LTS, Nginx 1.26, PHP 8.3 FPM (OPcache Aktif)
- Test Yöntemi:
wrk -t4 -c100 -d30s(4 Thread, 100 Eşzamanlı Bağlantı, 30 Saniye Sürdürülebilir Yük) - Test Senaryosu: Basit JSON API Yanıtı (
{"status":"success","message":"OK"})
| Metrik | Laravel 11.x | Symfony 7.x | Slim 4.x | ArtiFrame 1.0 |
|---|---|---|---|---|
| Vendor Klasör Boyutu | ~52 MB | ~38 MB | ~6.5 MB | ~2.8 MB (Composer + Predis) |
| Bağımlı Dış Paket Sayısı | ~92 Paket | ~54 Paket | ~12 Paket | 1 Paket (predis/predis) |
| Saniye Başına İstek (RPS) | ||||
| Ortalama Yanıt Süresi (Latency) | ~26.3 ms | ~19.2 ms | ~8.0 ms | ~0.46 ms (Sub-millisecond) |
| İstek Başına RAM Footprint | ||||
| 8 GB RAM Max Eşzamanlı İşlem | ~450 Worker | ~650 Worker | ~2.100 Worker | ~6.000+ Worker |
Not: ArtiFrame, PSR-4 otokaydedicisi ve yerleşik Redis kuyruk (queue) altyapısı için yalnızca predis/predis paketine ihtiyaç duyar. Bu sayede dürüst bir ~2.8 MB vendor boyutu sunar.
05. Detaylı Güvenlik ve Zaafiyet Matrisi
| Güvenlik Kriteri | Laravel 11.x | Symfony 7.x | Slim 4.x | ArtiFrame 1.0 |
|---|---|---|---|---|
| Tedarik Zinciri Riski (Supply Chain) | Yüksek~90+ dış paket / CVE riski | Orta~50+ dış paket | Düşük~12 paket | Sıfıra YakınYalnızca predis |
| XSS Kalkanı | İsteğe BağlıBlade {!! !!} açığa meyilli | YüksekTwig varsayılan escape | YokGeliştiriciye bırakılmış | Katı KuralViewMethod::display() otomatik |
| AI / Junior Hata Kalkanı (Vibe Safety) | ZayıfEsnek yapı yanlış koda izin verir | OrtaAşırı soyutlama karmaşası | YokTamamen serbest | Mimariden ZorunluSafe Vibe Coding |
| Veri Sızıntısı & Debug Güvenliği | Yüksek RiskAPP_DEBUG=true prod'da veri sızdırır | Orta RiskProfiler unutulursa detay sızdırır | Orta RiskManuel try-catch gerektirir | Otomatik MaskelemeapiResponse Prod/Debug ayırır |
| KVKK / GDPR Yerleşik Araçları | YokGeliştirici yazmalı | YokGeliştirici yazmalı | YokGeliştirici yazmalı | YerleşikmaskEmail, maskPhone hazır |
06. AI & Vibe Coding Context Window Verimliliği
Yapay zeka ajanları (Cursor, Claude, Copilot) ile kod geliştirme süreçlerinde framework kodunun boyutu, AI bağlam penceresi (context window) maliyetini ve kod üretme kalitesini doğrudan etkiler.
| AI Uyum Kriteri | Laravel 11.x | Symfony 7.x | Slim 4.x | ArtiFrame 1.0 |
|---|---|---|---|---|
| Çekirdek Kodun Token Boyutu | ~400.000+ Token | ~600.000+ Token | ~15.000 Token | ~18.000 Token (Tüm çekirdek ve stub'lar) |
| AI Halüsinasyon Riski | YüksekSihirli Facade/Macro karmaşası | OrtaAşırı soyutlama karmaşası | Düşük | Sıfıra YakınNet Native PHP imzaları |
| AI Bağlam (Context) Maliyeti | Yüksek Token Tüketimi | Yüksek Token Tüketimi | Düşük Token | Maksimum Verimlilik |
Mimari Avantaj: ArtiFrame'in tüm çekirdek motoru ve stub şablonları toplamda ~18.000 token tutar. Yapay zeka ajanı ArtiFrame'in tüm mimarisini tek bir istemde (prompt) hafızasına alabildiği için halüsinasyon görmeden, %100 mimari kurallara uygun kod üretir.
07. DevOps, CI/CD ve Docker Ekosistemi
| DevOps Metriği | Laravel 11.x | Symfony 7.x | Slim 4.x | ArtiFrame 1.0 |
|---|---|---|---|---|
| Production Docker İmaj Boyutu | ~280 - 350 MB | ~220 - 300 MB | ~90 - 120 MB | ~65 - 80 MB (Alpine + PHP 8.3) |
| CI/CD Build / Deploy Süresi | ~2.5 - 4 dakika | ~2 - 3 dakika | ~30 - 45 saniye | ~10 - 15 saniye |
| Cold Start / Serverless Uyum | Yavaş~300-500 ms | Orta~200-300 ms | Hızlı~30-50 ms | Anlık~5-10 ms |
08. Kesintisiz ve Otomatik Sürüm Yükseltme Mimarisi (Zero-Shatter Upgrades)
Geleneksel framework'lerde major sürüm güncellemeleri (örneğin Laravel 10'dan 11'e geçiş) yüzlerce dosyada kırılmalara (breaking changes), bağımlılık çakışmalarına ve günlerce süren refactor süreçlerine yol açar.
ArtiFrame, sabit fonksiyon imzaları ve CLI tabanlı senkronizasyon mekanizması sayesinde projenizdeki tek bir satır iş mantığı (business logic) kodunu kırmadan güncellenir.
🛠️ Adım Adım Güncelleme İş Akışı (Upgrade Workflow)
1. Global CLI Paketini Güncelleyin:
$ npm install -g @artilingo/artiframe-cli@latest
2. Proje Dizinine Geçin ve Güncelleme Komutunu Çalıştırın:
$ cd /var/www/my-artiframe-project
$ artiframe update
⚙️ Arka Planda Ne Çalışır?
- CLI, projenin kök dizinindeki
app/veyabin/klasöründe yer alan çekirdek dosyalarını (SystemMethod.php,ViewMethod.php,ViewControl.php,ApiControl.php) yeni PHP sürümüne uygun optimizasyonlar ve güvenlik yamaları içeren en güncel versiyonlarıyla otomatik değiştirir. - Arayüzde kullanılan
display(), API tarafındakiapiResponse(), veri maskelemedekimaskPhone()veya CSRF doğrulamasındakiverifyCsrf()metod imzaları asla değişmediği için yazmış olduğunuz tüm view, controller ve servis sınıfları sorunsuz çalışmaya devam eder. - Geliştirici, yüzlerce dosyada kod düzenleme karmaşası yaşamadan en son PHP versiyonunun (PHP 8.3/8.4/8.5) performans ve güvenlik iyileştirmelerini anında elde eder.
09. Toplam Sahip Olma Maliyeti (TCO & Finansal Analiz)
Aylık ortalama 150 Milyon İstek (Saniyede ~60 aktif işlem) alan, yoğun veritabanı işlemleri yapan ağır bir SaaS projesinin bulut sunucu maliyet projeksiyonu:
| Parametre | Laravel 11.x Altyapısı | ArtiFrame 1.0 Altyapısı |
|---|---|---|
| Gerekli Sunucu Kapasitesi | 4x VPS (8 GB RAM / 4 CPU) + Load Balancer | 1x VPS (8 GB RAM / 4 CPU) |
| Tahmini Yıllık Sunucu Gideri | ~$2.400 - $3.600 / Yıl | ~$480 - $600 / Yıl |
| Net Finansal Tasarruf | Baseline | %80+ Doğrudan Sunucu Tasarrufu |
10. Sonuç: Neden ArtiFrame?
ArtiFrame; geliştirmeyi ne idüğü belirsiz paket çorbasına ve hantal soyutlama katmanlarına boğmadan, Native PHP'nin ham gücünü disiplinli ve kurşun geçirmez bir CLI mimarisiyle harmanlar.
- Hızlıdır: İstek başına 0.46 ms yanıt süresi ile sunucu kaynaklarını sömürmez.
- Güvenlidir: Güvenlik önlemlerini opsiyonel bırakmaz; mimari düzeyde dayatır.
- AI Dostudur: ~18.000 token'lık çekirdeği ile yapay zeka ajanlarının hatasız kod üretmesini sağlar.
- Sürdürülebilirdir:
artiframe updatekomutuyla proje kodunuz kırılmadan çekirdek anında güncellenir.