RƏSƏDXANA

İstinad vərəqi

Kursun bütün terminləri, bütün audit siyahıları və bütün prompt şablonları bir yerdə. Dərsləri bitirəndən sonra qayıdılacaq səhifə budur — işləyərkən açıq saxla.

Modul 01 · Kontekst mühəndisliyi(21 termin)

context window
Modelin bir anda «gördüyü» mətnin həcmi; dolduqca köhnə detallar itə bilər.
→ Kontekst işin özüdür
project memory file
Agentin hər sessiyada oxuduğu qaydalar faylı: CLAUDE.md, AGENTS.md və s.
→ Kontekst işin özüdür
subagent
Əsas söhbəti doldurmadan ayrıca bir işi (axtarış, review) görən köməkçi agent.
→ Kontekst işin özüdür
handoff note
Növbəti sessiyaya qalan vəziyyət: nə edildi, nə qaldı, nəyə diqqət etmək lazımdır.
→ Kontekst işin özüdür
rules file
Agentin hər sessiyada oxuduğu fayl: CLAUDE.md, AGENTS.md, .cursorrules. Qısa və layihəyə xas olmalıdır.
→ Alətin mimarisi: agentin hüdudları
MCP (Model Context Protocol)
Agentin xarici alətlərə (baza, sənəd, API) bağlanma standartı. Bilik yox, alət verir — və verdiyin hər alət yeni səlahiyyətdir.
→ Alətin mimarisi: agentin hüdudları
permission allowlist
Hansı əmrlərin soruşmadan işlədiləcəyi siyahısı. Geniş siyahı sürət verir, dar siyahı yuxu verir.
→ Alətin mimarisi: agentin hüdudları
working directory / sandbox
Agentin çıxa bilmədiyi qovluq. Sərhəd olmasa, bir səhv yol sistemin başqa yerinə toxuna bilər.
→ Alətin mimarisi: agentin hüdudları
hook
Müəyyən anda avtomatik işə düşən əmr: məsələn, hər redaktədən sonra formatlama və ya yoxlama.
→ Alətin mimarisi: agentin hüdudları
debounce
Hadisə dayananadək gözləmək; hər düymə basışında sorğu göndərməmək.
→ Simptomdan məhdudiyyətə
memoize
Eyni giriş üçün hesablanmış nəticəni yadda saxlayıb təkrar istifadə etmək.
→ Simptomdan məhdudiyyətə
idempotent
İki dəfə etmək bir dəfə etməklə eyni nəticəni verir — təkrar cəhd üçün vacibdir.
→ Simptomdan məhdudiyyətə
race condition
Nəticə iki əməliyyatın hansının əvvəl bitməsindən asılıdır.
→ Simptomdan məhdudiyyətə
cursor pagination
Səhifələri «bu nöqtədən sonrakılar» kimi istəmək; yeni yazılar əlavə olunanda sürüşmür.
→ Simptomdan məhdudiyyətə
auth guard
Sorğunu işləmədən əvvəl kimliyi və icazəni yoxlayan server qatı.
→ Simptomdan məhdudiyyətə
specification
Nəyin, niyə və hansı sərhədlərlə qurulacağını deyən sənəd — koddan əvvəl.
→ Əvvəl şərtnamə, sonra kiçik addımlar
acceptance criteria
İşin bitdiyini göstərən, əllə yoxlana bilən şərtlər.
→ Əvvəl şərtnamə, sonra kiçik addımlar
problem decomposition
Böyük işi hər biri ayrıca yoxlanılan kiçik addımlara bölmək.
→ Əvvəl şərtnamə, sonra kiçik addımlar
vertical slice
Bir funksiyanın bütün qatlardan (UI, API, DB) keçən ən kiçik işlək hissəsi.
→ Əvvəl şərtnamə, sonra kiçik addımlar
scope creep
İşin yolda səssizcə böyüməsi — AI ilə çox tez baş verir.
→ Əvvəl şərtnamə, sonra kiçik addımlar
plan mode
Agentin kodu dəyişmədən yalnız plan qurduğu rejim; təsdiqdən sonra icra edir.
→ Əvvəl şərtnamə, sonra kiçik addımlar

Modul 02 · Git intizamı və təhlükəsizlik toru(11 termin)

diff
İki versiya arasındakı sətir-sətir fərq.
→ Git sənin geri al düyməndir
branch
Əsas xətti pozmadan təcrübə etdiyin ayrıca xətt.
→ Git sənin geri al düyməndir
revert
Bir commit-i tarixi silmədən, onu ləğv edən yeni commit ilə geri almaq.
→ Git sənin geri al düyməndir
bisect
Xətanı hansı commit-in gətirdiyini tarixin yarısını ata-ata tapmaq.
→ Git sənin geri al düyməndir
worktree
Eyni repodan ikinci iş qovluğu: AI təcrübəsini əsas işinə toxunmadan ayrıca aparırsan.
→ Git sənin geri al düyməndir
pull request
Dəyişikliyi əsas xəttə birləşdirməzdən əvvəl review üçün təqdim etmək.
→ Git sənin geri al düyməndir
semantic conflict
Git-in görmədiyi konflikt: iki tərəf fərqli fayllarda bir-birinə zidd fərziyyə yazır, birləşmə təmiz keçir, sistem qırılır.
→ İki prompt, bir fayl
small branch
Bir-iki günlük branch. Uzun branch AI ilə daha təhlükəlidir, çünki ayrılıq sürəti insan sürətindən yüksəkdir.
→ İki prompt, bir fayl
rebase vs merge
Rebase tarixi düz xətt edir, merge birləşməni qeyd edir. Komandada qayda birdir və hamı ona əməl edir.
→ İki prompt, bir fayl
lockfile conflict
package-lock kimi generated faylların konflikti əllə həll edilmir — yenidən yaradılır.
→ İki prompt, bir fayl
code owner
Müəyyən qovluğa dəyişiklik gələndə kimin baxmalı olduğunu deyən qayda. AI sürətli yazanda bu daha vacib olur.
→ İki prompt, bir fayl

Modul 03 · Kodu oxumaq və təhlükəsizlik auditi(23 termin)

code review
Dəyişikliyi birləşdirməzdən əvvəl şübhə ilə oxumaq.
→ AI kodunu oxumaq
side effect
Funksiyanın qaytardığı dəyərdən başqa etdiyi hər şey: yazmaq, göndərmək, dəyişmək.
→ AI kodunu oxumaq
resource leak
Açılıb bağlanmayan şey: listener, timer, abunəlik — yaddaş sızmasının adi səbəbi.
→ AI kodunu oxumaq
render loop
Komponentin hər render-də yeni obyekt yaradıb özünü yenidən render etdirməsi.
→ AI kodunu oxumaq
code smell
Hələ xəta deyil, amma xətanın yaxınlıqda olduğunu göstərən əlamət.
→ AI kodunu oxumaq
HTTP request / response
Metod, yol, header-lər, gövdə; status kodu. Kimlik harada gedir, bunu bilməlisən.
→ Yazmadığın, amma oxumalı olduğun əsaslar
CORS
Brauzerin başqa domenə sorğunu buraxıb-buraxmamaq qaydası. Təhlükəsizlik deyil, brauzer siyasətidir.
→ Yazmadığın, amma oxumalı olduğun əsaslar
escape sequence
Sətirdə backslash ilə başlayan xüsusi simvol: \n, \r, \t. Səhv işlədiləndə mətni səssizcə dəyişir.
→ Yazmadığın, amma oxumalı olduğun əsaslar
encoding (UTF-8)
Simvolların bayta necə çevrildiyi. Səhv olanda «ə» «Ã™» kimi görünür.
→ Yazmadığın, amma oxumalı olduğun əsaslar
event loop
JavaScript-in async işləri növbə ilə necə icra etdiyi; await-in əslində nə etdiyi.
→ Yazmadığın, amma oxumalı olduğun əsaslar
SQL JOIN
İki cədvəli ortaq sütun üzrə birləşdirmək; N+1-in əvəzi çox vaxt budur.
→ Yazmadığın, amma oxumalı olduğun əsaslar
authentication / authorization
Birincisi «sən kimsən?», ikincisi «bunu etməyə haqqın var?» sualıdır.
→ İnterfeys kilid deyil
broken access control
OWASP Top 10:2025 siyahısında 1-ci yer: icazə yoxlamasının olmaması və ya səhv olması.
→ İnterfeys kilid deyil
IDOR / BOLA
Sorğudakı id-ni dəyişib başqasının məlumatına çatmaq, çünki server sahibliyi yoxlamır.
→ İnterfeys kilid deyil
identity spoofing
Özünü başqası kimi təqdim etmək — məsələn, gövdədə başqasının id-sini göndərmək.
→ İnterfeys kilid deyil
401 / 403
401: kim olduğun bilinmir. 403: kim olduğun bilinir, amma icazən yoxdur.
→ İnterfeys kilid deyil
SameSite
Cookie-nin başqa saytdan gələn sorğularla göndərilib-göndərilmədiyini təyin edir. Sayt və API ayrı domendədirsə, Lax cookie-ni göndərmir.
→ Sessiya, limitlər və sızmalar
HttpOnly / Secure
HttpOnly: JavaScript cookie-ni oxuya bilməz. Secure: yalnız HTTPS ilə gedir.
→ Sessiya, limitlər və sızmalar
rate limiting
Müəyyən vaxtda cəhd sayını məhdudlaşdırmaq. Hansı cəhdləri saydığın vacibdir.
→ Sessiya, limitlər və sızmalar
user enumeration
Xəta mesajlarından hansı hesabların mövcud olduğunu öyrənmək.
→ Sessiya, limitlər və sızmalar
PII
Şəxsi məlumat: e-poçt, IP, ad. Harada saxlanıldığını və görsəndiyini bilməlisən.
→ Sessiya, limitlər və sızmalar
key derivation (PBKDF2 / Argon2)
Parolu yavaş hash-ə çevirmək ki, oğurlanmış baza asanlıqla sındırılmasın.
→ Sessiya, limitlər və sızmalar
data retention
Hər növ məlumatın nə qədər saxlanıldığı və nə vaxt silindiyi.
→ Sessiya, limitlər və sızmalar

Modul 04 · Arxitektura və tək həqiqət mənbəyi(22 termin)

module boundary
Bir hissənin bitib digərinin başladığı yer; hər hissə yalnız öz işini görür.
→ Koddan əvvəl: xəritəni çək
data flow
Məlumatın hansı istiqamətdə getdiyi: client → API → DB və geri.
→ Koddan əvvəl: xəritəni çək
ownership
Bir məlumatı yazmağa haqqı olan tək yer; qalanları onu oxuyur.
→ Koddan əvvəl: xəritəni çək
trust boundary
Məlumatın yoxlanılmalı olduğu keçid: brauzerdən gələn heç nəyə avtomatik etibar edilmir.
→ Koddan əvvəl: xəritəni çək
coupling
İki hissənin bir-birindən nə qədər asılı olduğu; biri dəyişəndə digəri də qırılırsa, bağlılıq yüksəkdir.
→ Koddan əvvəl: xəritəni çək
single source of truth
Bir faktın tək nüfuzlu yeri; digər hər şey ondan oxuyur.
→ Tək həqiqət mənbəyi
derived state
Saxlanılmayan, lazım olanda başqa məlumatdan hesablanan dəyər.
→ Tək həqiqət mənbəyi
cache invalidation
Köhnəlmiş nüsxəni nə vaxt atmaq lazım olduğuna qərar vermək.
→ Tək həqiqət mənbəyi
dead code
Yazılmış, amma heç vaxt işə düşməyən kod — üstəlik oxuyanı aldadır.
→ Tək həqiqət mənbəyi
stale comment
Kodun artıq etmədiyi (və ya heç vaxt etmədiyi) bir şeyi təsvir edən şərh.
→ Tək həqiqət mənbəyi
failure mode
Bir şeyin konkret uğursuz olma yolu və o zaman baş verənlər.
→ Xoşbəxt yoldan kənarda
optimistic update
Server cavab verməmişdən nəticəni göstərmək; rədd olunsa, geri qaytarmaq lazımdır.
→ Xoşbəxt yoldan kənarda
rollback
Uğursuzluqdan sonra vəziyyəti əvvəlki halına qaytarmaq.
→ Xoşbəxt yoldan kənarda
retry with backoff
Uğursuz sorğunu getdikcə artan fasilələrlə təkrarlamaq.
→ Xoşbəxt yoldan kənarda
timeout
Cavabı nə qədər gözləyəcəyinin həddi; olmasa, interfeys sonsuza qədər donub qalır.
→ Xoşbəxt yoldan kənarda
graceful degradation
Bir hissə çökəndə qalanının işləməyə davam etməsi.
→ Xoşbəxt yoldan kənarda
N+1 query
Siyahı üçün bir sorğu, sonra hər element üçün bir sorğu daha — 100 element, 101 sorğu.
→ Məlumat: sorğular, yarışlar, limitlər
index
Bazanın axtarışı bütün cədvəli oxumadan etməsi üçün qurulan struktur.
→ Məlumat: sorğular, yarışlar, limitlər
transaction
Bir neçə dəyişikliyin ya hamısının, ya da heç birinin baş verməsi.
→ Məlumat: sorğular, yarışlar, limitlər
constraint (CHECK / UNIQUE)
Bazanın özünün qəbul etmədiyi qayda: məsələn, say ≥ 0 və ya bir istifadəçiyə bir səs.
→ Məlumat: sorğular, yarışlar, limitlər
atomic update
Oxu-dəyiş-yaz əvəzinə bir addımda dəyişmək: SET votes = votes + 1.
→ Məlumat: sorğular, yarışlar, limitlər
platform limits
Hostinqin sərt həddləri: sorğu başına CPU, yaddaş, sətir sayı, pulsuz plan kvotaları.
→ Məlumat: sorğular, yarışlar, limitlər

Modul 05 · Dərin sistemlər və edge məhdudiyyətləri(12 termin)

CPU time / wall time
CPU vaxtı — kodun həqiqətən işlədiyi vaxt. Wall time — ümumi vaxt, gözləmə daxil. Edge limiti adətən birincini ölçür.
→ CPU büdcəsi: edge-də hər millisaniyə
Web Crypto API
Brauzerdə və edge-də olan native kriptoqrafiya (crypto.subtle). JS-də yazılmış kitabxanadan qat-qat sürətlidir.
→ CPU büdcəsi: edge-də hər millisaniyə
WebAssembly (WASM)
JS-dən sürətli işləyən kompilyasiya olunmuş kod. Ağır hesablamanı edge-ə sığdırmağın bir yolu — amma ölçülmədən seçilməməlidir.
→ CPU büdcəsi: edge-də hər millisaniyə
offloading
Ağır işi sorğunun yolundan çıxarmaq: brauzerə, növbəyə, cron-a və ya ayrıca servisə.
→ CPU büdcəsi: edge-də hər millisaniyə
cold start
Uzun fasilədən sonra ilk sorğunun əlavə başlama vaxtı. Böyük bundle onu uzadır.
→ CPU büdcəsi: edge-də hər millisaniyə
micro-benchmark
Bir əməliyyatın dəfələrlə təkrarlanıb orta vaxtının ölçülməsi. Təxmin yox, rəqəm.
→ CPU büdcəsi: edge-də hər millisaniyə
event loop
JS-in işləri növbə ilə icra etdiyi dövr. Bir iş uzun sürsə, növbədəki hər şey — kliklər də — gözləyir.
→ Event loop və yaddaş: donmayan, sızmayan kod
long task
Əsas thread-i 50ms-dən çox tutan iş. İstifadəçi onu «donma» kimi hiss edir.
→ Event loop və yaddaş: donmayan, sızmayan kod
Web Worker
Ağır hesablamanı əsas thread-dən ayrı thread-də işlətmək üçün brauzer mexanizmi.
→ Event loop və yaddaş: donmayan, sızmayan kod
heap snapshot
Yaddaşın bir andakı şəkli. İki snapshot-u müqayisə etmək nəyin böyüdüyünü və onu kimin tutduğunu göstərir.
→ Event loop və yaddaş: donmayan, sızmayan kod
unbounded cache
Ölçü həddi və ya vaxt limiti (TTL) olmayan keş — uzun işləyən prosesdə yavaş sızmadır.
→ Event loop və yaddaş: donmayan, sızmayan kod
flame chart
Profiler-in vaxtın hansı funksiyalara getdiyini göstərən qrafiki.
→ Event loop və yaddaş: donmayan, sızmayan kod

Modul 06 · Domen modelləşdirmə və simulyasiyalar(12 termin)

finite state machine
Sonlu sayda adlı vəziyyət və onlar arasında icazə verilən keçidlər.
→ Vəziyyət maşınları: mümkün olmayanı yazıla bilməz et
transition
Bir hadisənin bir vəziyyəti digərinə çevirməsi. Siyahıda olmayan keçid qadağandır.
→ Vəziyyət maşınları: mümkün olmayanı yazıla bilməz et
discriminated union
TypeScript tipi: hər vəziyyətin öz status etiketi və yalnız özünə aid məlumatı var.
→ Vəziyyət maşınları: mümkün olmayanı yazıla bilməz et
guard
Keçidin şərti: «yalnız fayl seçilibsə yükləməyə keç».
→ Vəziyyət maşınları: mümkün olmayanı yazıla bilməz et
impossible state
Kodun təmsil edə bildiyi, amma real dünyada olmamalı olan kombinasiya.
→ Vəziyyət maşınları: mümkün olmayanı yazıla bilməz et
pure reducer
(vəziyyət, hadisə) → yeni vəziyyət funksiyası, yan təsirsiz — ona görə cədvəllə test olunur.
→ Vəziyyət maşınları: mümkün olmayanı yazıla bilməz et
fixed timestep
Simulyasiyanı ekranın kadr tezliyindən asılı olmayaraq sabit dt ilə irəlilətmək.
→ Simulyasiya: riyaziyyatı AI-a düzgün demək
numerical integration
Diferensial tənliyi addım-addım həll etmək. Explicit Euler enerji «yaradır»; semi-implicit Euler və Verlet daha sabitdir.
→ Simulyasiya: riyaziyyatı AI-a düzgün demək
determinism
Eyni başlanğıc + eyni seed = eyni nəticə. Onsuz xəta təkrarlanmır, test yazılmır.
→ Simulyasiya: riyaziyyatı AI-a düzgün demək
dimensional analysis
Vahidləri yoxlamaq: m/s² ilə millisaniyəni vurmaq nəticəni 1000 dəfə səhv edir.
→ Simulyasiya: riyaziyyatı AI-a düzgün demək
model / view separation
Model hesablayır, görünüş yalnız çəkir. Görünüş heç vaxt vəziyyəti dəyişmir.
→ Simulyasiya: riyaziyyatı AI-a düzgün demək
conservation check
Enerji və ya impuls kimi saxlanmalı olan kəmiyyətin zamanla dəyişmədiyini yoxlamaq.
→ Simulyasiya: riyaziyyatı AI-a düzgün demək

Modul 07 · Avtomatik sübut və statik analiz(15 termin)

regression
Əvvəl işləyən bir şeyin yeni dəyişiklikdən sonra qırılması.
→ «Hazırdır» sübut tələb edir
failing test first
Xətanı düzəltməzdən əvvəl onu təkrarlayan və uğursuz olan yoxlama yazmaq.
→ «Hazırdır» sübut tələb edir
false green
Heç nəyi yoxlamadığı halda «keçdi» göstərən yoxlama.
→ «Hazırdır» sübut tələb edir
end-to-end check
Real brauzerdə istifadəçi kimi bütün yolu keçən yoxlama.
→ «Hazırdır» sübut tələb edir
sibling paths
Eyni xətanı yarada biləcək digər yollar: ehtiyat yollar, digər endpoint-lər, digər çağıranlar.
→ «Hazırdır» sübut tələb edir
static analysis
Kodu işlətmədən oxuyub problem axtarmaq.
→ Layihəni qoruyan yoxlamalar
invariant
Həmişə doğru qalmalı olan qayda: «heç bir endpoint istifadəçi id-sini gövdədən oxumur».
→ Layihəni qoruyan yoxlamalar
exit code
Prosesin bitəndə qaytardığı rəqəm: 0 uğur, qalanı uğursuzluq. Saxtalaşdırıla bilməyən yeganə xülasə.
→ Layihəni qoruyan yoxlamalar
golden set
Nəticənin əllə yoxlanmış düzgün cavablarla müqayisə edildiyi nümunələr.
→ Layihəni qoruyan yoxlamalar
CI
Hər push-da yoxlamaları avtomatik işlədən sistem (məsələn, GitHub Actions).
→ Layihəni qoruyan yoxlamalar
contract test
Çıxışın formasını yoxlayan test: sahələr var, tipləri düzgün, aralıq gözləniləndir.
→ Model dəyişəndə: müqavilə testləri
schema validation
Gələn məlumatı sərhəddə sxemə görə yoxlamaq. Uymursa, içəri buraxılmır.
→ Model dəyişəndə: müqavilə testləri
model pinning
Konkret model versiyasını konfiqurasiyada sabitləmək ki, yeniləmə seçim olsun, sürpriz yox.
→ Model dəyişəndə: müqavilə testləri
eval set
Bilinən girişlər və qəbul edilən cavablar toplusu. Model dəyişəndə əvvəl bunu işlədirsən.
→ Model dəyişəndə: müqavilə testləri
fallback path
Çıxış müqaviləyə uymayanda nə olur: təkrar cəhd, sadə rejim, yoxsa dürüst xəta mesajı?
→ Model dəyişəndə: müqavilə testləri

Modul 08 · Canlı sistem, loglar və xərc(10 termin)

environment
Lokal, test, canlı — hər birinin öz domeni, sirləri və limitləri var.
→ Deploy, sirlər, müşahidə
secret
API açarı, parol, token. Repoda yox, platformanın sirr anbarında saxlanılır.
→ Deploy, sirlər, müşahidə
rollback
Canlını əvvəlki işlək versiyaya qaytarmaq. Nə qədər çəkdiyini əvvəlcədən bilməlisən.
→ Deploy, sirlər, müşahidə
observability
Loglar, metriklər, xəbərdarlıqlar — sistemin içində nə baş verdiyini görmək bacarığı.
→ Deploy, sirlər, müşahidə
token cost
AI API-nin hər çağırışının qiyməti. Model seçimi, prompt keşi və qısa kontekst onu azaldır.
→ Deploy, sirlər, müşahidə
cron job
Cədvəl üzrə işləyən iş: məsələn, hər gecə köhnə logları silmək.
→ Deploy, sirlər, müşahidə
threat model
Kim hücum edə bilər, nəyi istəyir, hansı yolla — qurmazdan əvvəl düşünmək.
→ Final: bütöv layihənin auditi
severity
Tapıntının ciddiliyi: nə qədər zərər verir və nə qədər asan istifadə olunur.
→ Final: bütöv layihənin auditi
remediation plan
Tapıntıları ciddiliyə görə düzəltmək üçün kiçik, yoxlanılan addımlar.
→ Final: bütöv layihənin auditi
verified finding
Kodda təsdiqlənmiş tapıntı. Təsdiq olunmayan təxmin hesabatdan çıxarılır.
→ Final: bütöv layihənin auditi