QTR Framework Nedir?
PHP ile modern web uygulamaları geliştirmek için tasarlanmış, hafif, AI destekli ve şeffaf bir framework. Karmaşık konfigürasyonlar değil; anlaşılır mimari, hızlı başlangıç ve gerçek üretkenlik.
* Çekirdek framework için. Opsiyonel eklentiler ayrıca kurulur.
Nereye Gidiyoruz?
QTR Framework'ün uzun vadeli hedefi, PHP dünyasında AI destekli geliştirme için en okunabilir ve yönetilebilir çatıyı olmak.
AI ile Uyumlu Mimari
Dosya ismi = URL. Sınıf ismi = davranış. Hiçbir sihirli config dosyası yok. AI, projeye bakışta neyin nerede olduğunu anında kavrar; düşük context'le yüksek doğrulukla çalışır.
Hızlı Başlangıç
Yeni bir proje; git clone + .env düzenle + qtr db:run. Beş dakikada çalışan bir uygulama. Composer yok, bağımlılık cehennemi yok, saatler süren kurulum yok.
İnsan + AI İş Birliği
Memory-Bank sistemi sayesinde hem insan geliştirici hem de AI asistanı, projenin geçmişini, kararlarını ve planlarını tek bir noktadan okuyabilir. Bağlam kaybolmaz; iş birliği güçlenir.
Üretim Hazır Güvenlik
7 katmanlı güvenlik mimarisi kutudan çıkar: CSRF, XSS filtreleme, session güvenliği, rate limiting, API anahtar doğrulaması, CORS ve gelişmiş input validasyonu.
Ne Yapmaya Çalışıyoruz?
Modern PHP geliştirme ortamında framework seçimi bazen uygulamanın kendisinden daha karmaşık hale geliyor. QTR Framework bu soruna net bir cevap sunuyor: gerektiği kadar güçlü, mümkün olduğunca sade.
Büyük framework'lerin çözdüğü sorunların büyük çoğunluğu, bireysel geliştirici veya küçük ekipler için fazla karmaşıklık getirir. QTR, ihtiyacınız olan her şeyi sunarken, ihtiyacınız olmayan hiçbir şeyi yüklemiyor.
Aynı zamanda QTR, AI asistanlarıyla çalışmayı birinci sınıf bir kullanım senaryosu olarak ele alıyor. Proje mimarisi AI'ın kolayca okuyup değiştirebileceği şekilde tasarlandı — bu sadece bir özellik değil, tasarım felsefesinin özü.
-
Sıfır çekirdek bağımlılığı — Composer'sız kurulan, bağımlılık cehennemine girmeyen bir yapı.
-
Öngörülebilir URL yapısı — dosya adı URL olur; ezberleme yok.
-
Memory-Bank ile sürekli bağlam — Proje geçmişi ve kararlar kaybolmuyor.
-
Cross-platform CLI — Windows öncelikli, Linux/macOS hedefli QTR CLI.
-
Üretim hazır kutudan çıkar — güvenlik, loglama, hata yönetimi ekstra kurulum gerektirmez.
-
Şeffaf geliştirme — Tüm kararlar, değişiklikler ve hatalar kamuya açık.
Gizli Bir Şey Yok
QTR Framework, perde arkası olmayan bir geliştirme modelini benimser. Kararlar açık, hatalar kabul edilir, ilerlemeler herkesin gözü önünde.
Memory-Bank Sistemi
Her proje /memory-bank/ klasörüyle gelir. Bu klasör projenin
geçmişini, aldığı kararları, mevcut durumunu ve yapılacaklarını tutar.
İnsan da okur, AI da. Bağlam asla kaybolmaz.
Açık Kaynak Kod
QTR Framework'ün tüm kaynak kodu GitHub'da herkese açık. Mimariye bakın, güvenlik katmanlarını inceleyin, hata bulursanız bildirin ya da katkıda bulunun.
GitHub'da görüntüle →Canlı Gelişim Notları
Sürüm notları, düzeltilen hatalar, kırılgan değişiklikler — hepsi blog ve changelog sayfasında kayıt altında. Neyin değiştiğini, neden değiştiğini her zaman okuyabilirsiniz.
Sorularınızı Cevaplıyoruz
Güvenlik konusunda bir soru mu var? Teknik bir kararda neden o seçim yapıldı? İletişim sayfasından veya GitHub Discussions üzerinden doğrudan sorabilirsiniz.
Teknik Gerçekler
Güvenlik araştırmacıları, meraklı geliştiriciler ve teknik kararları anlamak isteyenler için QTR Framework'ün içi.
Mimari Tasarım
QTR Framework, MVC benzeri ama kasıtlı olarak basitleştirilmiş bir katman yapısına sahiptir. İstek akışı şu şekildedir:
- Router: URL pattern eşleştirme ve middleware zinciri. Parametre yakalama, regex desteği.
- Autoloader: PSR-4 tarzı sınıf otomatik yükleme. Production'da classmap cache.
- DSupport: PHP tabanlı hafif şablon motoru.
@extend,@section,@yield,@includedirektifleri. Derleme yok; saf PHP. - QueryBuilder: Zincirleme API, PDO prepared statement. Sorgu güvenliği otomatik.
- BaseModel: CRUD, ilişki yardımcıları, sayfalama. Tüm model sınıflarının temeli.
7 Katmanlı Güvenlik Mimarisi
QTR'nin güvenlik yaklaşımı "derinlik savunması" prensibine dayanır. Bir katman aşılsa bile diğerleri devreye girer.
Session tabanlı token üretme ve her POST isteğinde doğrulama. Çift gönderim saldırılarına karşı.
DOMDocument beyaz liste tabanlı HTML temizleme. İzin verilmeyen tag ve attribute otomatik kaldırılır.
IP + User-Agent bağlama, oturum yenileme, fixation koruması. Oturum kaçırma saldırılarına karşı.
IP başına dakikada istek limiti. Dosya tabanlı sayaç (Redis bağımlılığı yok).
X-Api-Key header ile çok anahtarlı API erişim kontrolü.
Whitelist domain desteği, OPTIONS preflight yanıtı, konfigüre edilebilir başlıklar.
Kural tabanlı form doğrulama. required, email, min, max, regex, unique ve daha fazlası.
Tüm güvenlik sistemlerine Sistemler sayfasından kod örnekleriyle ulaşabilirsiniz.
Memory-Bank Felsefesi
Her QTR projesi, /memory-bank/ klasörüyle birlikte gelir.
Bu klasör yalnızca geliştirici notları için değil, AI asistanlarının
proje bağlamını koruyabilmesi için tasarlanmıştır.
memory-bank/
├── CurrentProject.md ← Projenin genel durumu
├── Current-Durum.md ← Anlık çalışma durumu
├── Current-Hatalar.md ← Bilinen hatalar
├── FixedIssue.md ← Çözülen problemler
├── Yapilacaklar/ ← Faz bazlı yapılacaklar
│ ├── 01-ProjeKurulumu/
│ │ └── faz.md
│ └── ...
└── MyProject/
└── about_project.md ← Proje kararları
AI asistanı bu klasörü okuyarak projenin geçmişini, aldığı kararları ve mevcut durumu anlar. Sonraki oturumda sıfırdan başlamaz — bağlam korunur.
Performans Tasarım Kararları
- Sıfır çekirdek bağımlılığı — vendor/ klasörü yok, autoload overhead yok.
- Classmap cache — Production'da Autoloader sınıfları classmap'ten okur, dosya sistemi tarama yapmaz.
- Dosya tabanlı cache — Blog sorguları
storage/cache/'de 60s cache'lenir. Redis olmadan cache. - PDO prepared statements — Sorgu derleme overhead'i minimize edilmiş, güvenli.
- Lazy loading — Model ilişkileri yalnızca istendiğinde sorgulanır.
- Minimal PHP sürümü — PHP 8.0+ özellikleri kullanır; JIT avantajından yararlanır.
Lisans ve Açık Kaynak Yaklaşımı
QTR Framework, MIT Lisansı altında dağıtılmaktadır. Ticari projelerde, kişisel projelerde ve eğitim amaçlı kullanabilirsiniz — kaynak belirtmeniz yeterli.
Katkıda bulunmak ister misiniz? GitHub üzerinden Pull Request açabilir, Issue bildirebilir veya Discussions'da fikir paylaşabilirsiniz. Her katkı değerlidir.
MIT License — Tam metin için tıklayınKim Yaptı?
★
Recep Samet Yıldız
Yapımcı & Baş GeliştiriciQTR Framework'ün mimarı ve tek yapımcısı. Proje, AI destekli geliştirme verimliliğini artırma hedefiyle Nisan 2026'da başlatıldı.
Siz de Katkıda Bulunun
QTR Framework açık kaynak ve katkılara açık. Hata bildirimi, özellik önerisi veya kod katkısı — her şey memnuniyetle karşılanır.
GitHub'da Fork EtSon Sürümler
Henüz yayınlanmış sürüm notu bulunmuyor.
GitHub Releases'e bakın →Hemen Başlayın
QTR Framework'ü projenizde deneyin. Birkaç dakikada kurulum, gerçek üretkenlik.