NotusFlow Sürüm Notları

Neler Değişti?

NotusFlow'a eklenen her yenilik, iyileştirme ve düzeltme burada yayınlanır. Yükseltmeden önce "Yükseltirken dikkat" başlıklarına göz atmanızı öneririz.

En son sürüm

Kimlik sızdırmazlığı, sır yönetimi ve görünürlük

Kimlik artık her yerde oturumdan okunuyor, dosya ve rapor erişimi kiracı sınırına çekildi, SLA/eskalasyon kullanıcıya göründü ve tasarımcıda var olup çalışmayan iki özellik gerçekten çalışmaya başladı.

Öne çıkanlar

  • Görev, rapor ve dosya uçlarında kimlik yalnızca oturum token'ından okunuyor; istemcinin gönderdiği e-posta veya kiracı bilgisine güvenilmiyor.
  • Form dosyaları ve ek indirme uçları oturum ister; bir dosya yalnızca kendi kiracısına ait bir süreçten referans alıyorsa sunulur.
  • Görev listesinde vade, SLA ve eskalasyon görünür; eskale edilen kişi görevi kendi sekmesinde görüp tamamlayabilir.

Yenilikler

  • Form alanlarında koşullu görünürlük artık tüm ekranlarda çalışıyor: tasarımcıda yazdığınız koşul (örneğin `Tutar > 1000`) görev formunda, süreç başlatma formunda ve hızlı başlatmada aynı şekilde uygulanıyor. Gizlenen alan zorunluluk denetimine de girmiyor.
  • Rapor tasarımcısındaki filtre bölümü gerçek filtre kuruyor: alan, operatör (eşittir, eşit değildir, büyük, küçük, büyük/eşit, küçük/eşit, içerir) ve değer kaydedilip rapor çalıştırıldığında uygulanıyor.
  • Raporlama servisinin sağlık denetimi okuduğu iki veritabanını da yokluyor; bağlantı koptuğunda servis artık kendini sağlıklı göstermiyor.

İyileştirmeler

  • Süreç içindeki C# betikleri artık süreç değişkenlerini doğrudan kullanabiliyor (`Model.Tutar * 1.2` gibi); iç içe nesne ve listeler de okunabiliyor.
  • Betik hataları sessiz kalmıyor: derlenmeyen, yasaklı bir API çağıran ya da çalışırken hata veren betik denetim günlüğüne yazılıyor ve varsa hata dalına yönlendiriliyor.
  • Görev detayı, profil, gösterge paneli, detaylı rapor ve dosya ekleri ekranlarındaki 90'dan fazla metin üç dile (Türkçe, İngilizce, Almanca) taşındı; boş listeler ve yüklenme durumları artık yerelleştirilmiş metin gösteriyor.
  • Rapor sonuç tablosunda sütun başlıkları çeviri anahtarı yerine gerçek başlık gösteriyor.

Düzeltmeler

  • Paralel dal içinde değişken yazan düğümler PostgreSQL'de süreci hataya düşürüyordu; birleştirme sorgusu düzeltildi. Bu yüzden daha önce hata alan süreçler yeniden denenebilir.
  • Ayar sırlarının (AI anahtarı, e-posta şifresi, bağlantı dizeleri) ortamlar arasında okunamaz hâle gelmesi kökten çözüldü: şifreleme anahtarı artık koruduğu verinin yanında, veritabanında duruyor ve eski anahtarlar otomatik taşınıyor.
  • Ondalıklı sayı alanları Türkçe arayüzde boş görünüyordu; form, tasarımcı ve ayar ekranlarında düzeltildi.
  • Rapor görüntüleyicide "Başarısız" durumu yanlışlıkla "İptal" olarak etiketleniyordu.

Güvenlik

  • Görev listesi ve görev tamamlama: boş kimlik gönderildiğinde yetki denetimi tamamen atlanıyordu. Artık kimlik oturumdan geliyor, eksikse istek reddediliyor.
  • Özel raporlar: rapor kimliğini bilen bir kullanıcı başka kiracının raporunu okuyabiliyor, üzerine yazabiliyor ve çalıştırabiliyordu. Tüm uçlar kiracı ve sahiplik denetimine alındı; çalıştırma hataları artık veritabanı hata metnini istemciye sızdırmıyor.
  • Ek ve form dosyası indirme uçları kimlik doğrulaması istemiyordu; depolama anahtarını bilen herkes dosyayı indirebiliyordu. Uçlar kapatıldı, anahtar biçimi ve kiracı sahipliği doğrulanıyor.
  • Kritik seviyeli bir .NET güvenlik güncellemesi (CVE-2026-40372) uygulandı; çözüm genelindeki paketler çalışma zamanıyla aynı sürüme hizalandı ve bağımlılık taraması sıfır bulgu veriyor.

Yükseltirken dikkat

  • E-posta veya dış bir sisteme kopyalanmış eski form dosyası bağlantıları artık oturum ister.
  • Mobil uygulamada dosya açma, uygulamanın kendi oturumuyla indirilecek şekilde değişti; güncel sürüme geçmeniz gerekir.
  • Özel rapor API'sini kendi istemcinizden çağırıyorsanız kiracı ve kullanıcı parametreleri kaldırıldı; kimlik token'dan okunuyor.

Mobil 1.4 ve dağıtım kararlılığı

Mobil uygulama 1.4.0 ile markete çıktı; dağıtım hatası teşhis edildi ve açık kalan doğrulamalar kapatıldı.

Öne çıkanlar

  • Mobil uygulama 1.4.0 sürümüyle Google Play ve App Store'da.
  • Süreç testi koşu geçmişi arayüzü: hangi senaryo ne zaman koşmuş, hangi adımda ne olmuş.

Yenilikler

  • Paralel dal içinde zamanlayıcı ve alt iş akışı desteği.
  • Süreç testi koşu geçmişi ekranı.
  • KEP ve Logo / Netsis / Mikro için ek sağlayıcı tanımları.

İyileştirmeler

  • SLA raporu ortalama yerine medyan ve p95 gösteriyor; tek bir uzun süreç tabloyu yanıltmıyor.
  • Paralel birleşme, yatay ölçeklemede çift çalışmayı önleyecek şekilde veritabanı düzeyinde kilitleniyor.
  • Mobilde rapor tasarımcısı ve süreç madenciliği sekmeleri gizlendi; küçük ekranda kullanılabilir değildi.

Düzeltmeler

  • Mobil süreç kartında hata sebebi ve "Yeniden dene" görünmüyordu.
  • Akış detay raporunda "Başlatan" kolonu iç etiket veya çözülmemiş e-posta gösteriyordu.
  • İzlenen yol, düğüm başlıkları yerine düğüm kimliklerini gösteriyordu.
  • Android'de kamera izni açılışta istenemiyordu.
  • Raporlama servisinde hatayı yutup boş liste dönen desen loglamaya çevrildi.

AI güvenliği ve SLA eskalasyonu

Süreç içindeki AI adımları araç erişiminden arındırıldı, SLA eskalasyon kuralları süreç tanımından okunmaya başladı ve paralel dal içinde paralel dal desteklendi.

Öne çıkanlar

  • SLA eskalasyonu ilk kez uçtan uca çalışıyor: tasarımcıda verilen süre aşıldığında görev otomatik yükseltiliyor ve ilgili kişiye e-posta gidiyor.
  • Süreç içindeki AI adımları artık araç çağırmıyor; model yalnızca metin üretiyor ve karar veriyor.

Yenilikler

  • Tasarımcıda onay ve kullanıcı görevi düğümlerine eskalasyon kuralları: kaç saat sonra, kime ve ikinci seviyede kime yükseltilecek.
  • Paralel dal içinde yeni bir paralel dal açılabiliyor; iç birleşme tamamlanmadan dış dal ilerlemiyor.

İyileştirmeler

  • Agent karar düğümü artık hafif, araçsız bir model çağrısı kullanıyor; karar daha hızlı ve öngörülebilir.
  • AI ayarlarındaki sıcaklık ve eşik alanları her dilde doğru sayıyı kaydediyor.

Düzeltmeler

  • OpenAI uyumlu sağlayıcıyla her çağrının 400 hatası vermesinin kök nedeni bulundu ve giderildi.
  • Onay ve kullanıcı görevlerine son tarih hiç atanmıyordu; bu yüzden eskalasyon hiç tetiklenmiyordu.

Güvenlik

  • Süreç motoru içinden yapılan AI çağrıları araç (tool) kullanamıyor: çağıran kimlik boş olduğu için yetkisiz yazma riski taşıyorlardı.
  • Süreç verisi içine gömülmüş talimatlara karşı agent istemi sertleştirildi; karar her zaman tasarımcının çizdiği dallar arasından seçiliyor.

Yükseltirken dikkat

  • SLA verilmiş akışlarda eskalasyon e-postaları ilk kez gidebilir; beklenen davranıştır.

Veri kaynakları ve gerçek veritabanı düğümü

Veritabanı sorgusu düğümü gerçek sorgu çalıştırmaya geçti; bağlantı bilgileri süreç tanımından çıkarılıp şifreli veri kaynaklarına taşındı.

Öne çıkanlar

  • Veritabanı bağlantıları artık merkezi, şifreli veri kaynaklarında; süreç tanımında bağlantı dizesi taşınmıyor.
  • Veritabanı Sorgusu düğümü SQL Server ve PostgreSQL üzerinde gerçekten çalışıyor; hazır ERP sorgu şablonları (Logo, Netsis, Mikro) ile geliyor.

Yenilikler

  • Yönetim portalında Veri Kaynakları ekranı: bağlantı tanımı, maskeli görüntüleme, bağlantı testi ve eski tanımların içe aktarılması.
  • Rapor tasarımcısında "Veri Seti" kaynağı: rapor, bir veri kaynağının sorgusundan beslenebiliyor.
  • Agent kararları için değerlendirme (eval) seti ve yönetim portalından tek tıkla koşturma; gerçek kararlardan senaryo üretme aracı.
  • Koşul düğümlerinde noktalı yol desteği (`{{sonuc.first.BAKIYE}} > 0` gibi).

İyileştirmeler

  • Tasarımcı, sağlayıcısı veya veri kaynağı seçilmemiş bir veritabanı düğümünü yayın öncesi uyarıyor.
  • Mobil uygulama 1.4.1: kamera izni düzeltmesiyle iç test sürümü.

Düzeltmeler

  • Süreç verisinde Türkçe karakterlerin AI istemine kaçışlı gitmesi düzeltildi.

Güvenlik

  • Bağlantı dizeleri Data Protection ile şifrelenerek saklanıyor; süreç tanımını görebilen bir kullanıcı artık bağlantı bilgisini göremiyor.
  • Veritabanı düğümünde elle bağlantı dizesi girme yolu kaldırıldı.

Yükseltirken dikkat

  • Bağlantı dizesi eksik ya da sağlayıcısı belirsiz bir veritabanı düğümü, sahte davranış kalktığı için ilk kez hata verebilir; yayın öncesi tarama sorgusu belgelenmiştir.

Süreç testleri ve Agent karar düğümü

Akışları yayına almadan önce senaryolara karşı koşturabiliyorsunuz; modelin gerekçesini yazdığı, varsayılan olarak insan onayı isteyen Agent düğümü eklendi.

Öne çıkanlar

  • Süreç Testleri: bir akışı gerçek veri yazmadan, izole biçimde senaryolara karşı koşturun. Onay ve zamanlayıcı adımları senaryo tarafından sürülür.
  • Agent karar düğümü: model, düğümden çıkan etiketli dallardan birini seçer ve gerekçesini yazar. Varsayılan olarak kararı bir insan onaylar.
  • "Neden bu yol?" — bir süreç örneğinin izlediği yolun, agent gerekçeleri dahil düz metin açıklaması.

Yenilikler

  • Grafikten türeyen senaryo editörü: hangi düğümde hangi karar verilsin, hangi değer dönsün.
  • Senaryo saklama, koşu geçmişi ve yayın öncesi uyarı kapısı (engellemez, uyarır).
  • Agent kararları denetim günlüğüne gerekçesiyle yazılıyor; süreç madenciliğinde ve görüntüleyicide görünüyor.

İyileştirmeler

  • Agent kararı kapalı bir kümeden seçiliyor: model listede olmayan bir şey döndürürse düğüm sessizce ilk dalı seçmek yerine hata veriyor.

Düzeltmeler

  • Motor, askıya alan bir düğümden sonra tip listesine bakıp Agent onayının üstünden atlıyordu.
  • Döngülü bir akış isteği motoru sonsuza kadar askıda bırakabiliyordu; adım döngüsüne sınır konuldu.

Hata kurtarma, paralel yürütme, süreç madenciliği ve entegrasyon çerçevesi

Başarısız adımlar görünür ve kurtarılabilir hâle geldi, Fork/Join gerçekten paralel çalışmaya başladı, süreç madenciliği ve bildirimsel entegrasyon çerçevesi eklendi.

Öne çıkanlar

  • Hata kurtarma: düğüm başına yeniden deneme ve bekleme süresi, hata dalı, başarısız adımdan devam etme.
  • Paralel yürütme: fork'tan çıkan dallar gerçekten eşzamanlı koşuyor ve join'de birleşiyor.
  • Süreç madenciliği: tasarımcı tuvali üzerinde ısı haritası; hangi yol ne sıklıkla geçilmiş, nerede ne kadar beklenmiş.
  • Entegrasyon çerçevesi: yeni bir sağlayıcı eklemek kod yazmak değil, yapılandırma girmek.

Yenilikler

  • Tasarımcıda Hata Yönetimi bölümü; süreç listesinde hata sebebi ve "Yeniden dene".
  • Bildirimsel REST konnektörü: API anahtarı, Basic ve OAuth2 client-credentials, token önbelleği.
  • Entegrasyon düğüm tipi ve çağrı kayıtlarıyla idempotans (aynı çağrı iki kez gitmiyor).
  • Yönetim portalında entegrasyon ayarları: sağlayıcı tanımları ve şifreli kimlik bilgileri.
  • Süreç madenciliği ucu: medyan ve p95 süre, hata sayısı, kenar frekansı — kiracı kapsamlı.
  • Yönetim portalı paylaşılan tasarım sistemine taşındı.

İyileştirmeler

  • Düğüm adımları denetim günlüğüne, gidilen bağlantı bilgisiyle birlikte yazılıyor; paralel dallar da görünüyor.

Düzeltmeler

  • HTTP, veritabanı ve betik adımları hatayı yutuyordu: 500 dönen bir çağrı akışı "Tamamlandı" yapıyordu.
  • Fork yalnızca ilk dalı çalıştırıyordu; diğer dallar hiç koşmuyordu.
  • Paralel daldaki onay tamamlandığında dalın kalanı atlanıyordu.
  • Handler çıktı değişkenleri motor tarafından hiç kaydedilmiyordu.
  • Olay sözlüğü kopuk olduğu için SLA raporu veri döndürmüyor, görüntüleyici işaretleri hiç görünmüyordu.
  • Android soğuk açılışta uygulama yaklaşık üç açılıştan birinde splash ekranında kilitleniyordu.
  • Yönetim portalının koyu teması bozuktu; denetim sayfası ve sağlık paneli üretimde çalışmıyordu.

Zamanlanmış tetikleyiciler

Bir kaynak tablodaki her satır için otomatik süreç başlatan zamanlanmış tetikleyiciler; MSSQL ve PostgreSQL okuma.

Öne çıkanlar

  • Zamanlanmış tetikleyici: dış bir tablodaki her yeni satır için bir süreç başlatın.
  • Basit zaman seçici veya ham cron ile zamanlama; işlenen satırlar tekrar işlenmiyor.

Yenilikler

  • Yönetim portalında zamanlanmış işler ekranı; koşu izleme ve hata durumunda yönetici uyarısı.
  • Gerçek dış veritabanı okuma: PostgreSQL ve SQL Server.

Düzeltmeler

  • Arka plan zamanlayıcıları kiracı bağlamı olmadığı için hiç iş yapmıyordu.
  • Zamanlanmış akışın başlatıcısı yoktu; onay adımı sahibini bulamıyordu.
  • Veritabanı göçleri geliştirme dışında uygulanmıyordu; üretimde tablolar hiç oluşmuyordu.
  • Denetim günlüğü boş görünüyordu (yetki kısıtı ve yutulan 403).

Mobil kararlılık ve üretim dağıtımı

Android'de dil değiştirme, güvenli alan hizalamaları ve izin akışı düzeltmeleri; üretim için ayrı docker-compose.

Yenilikler

  • Üretim dağıtımı için ayrı compose dosyası: yalnızca ağ geçidi dışarıya açık, zorunlu değişkenler eksikse açılış durur.
  • Kullanılacak izinler uygulama açılışında toplu isteniyor.

Düzeltmeler

  • Android'de dil değiştirme çalışmıyordu.
  • Durum çubuğu üst barı örtüyor, butonlar tıklanamıyordu; alt bar sistem navigasyonunun üstüne biniyordu.
  • AI sohbet çekmecesi üst ve alt bar güvenli alanlarına saygı göstermiyordu.
  • Raporlar üst barı mobilde yatay kaydırmalı hâle getirildi.

Tasarım konsolidasyonu ve AI asistanı

Betik düğümü, gerçek veriyle gösterge paneli, AI asistanının bilgi tabanı ve sır saklamada güvenlik iyileştirmeleri.

Yenilikler

  • Betik (C#) düğüm tipi ve mobil alt menü.
  • AI asistanı bilgi tabanı: proje yapısı ve veri şeması indeksleniyor, sorular bu bağlamla yanıtlanıyor.
  • Gösterge panelinde gerçek veriye dayalı kartlar ve yenilenen Görevlerim ekranı.

Düzeltmeler

  • AI'ın önerdiği akış grafiği tasarımcıda boş geliyordu; grafik doğrulaması sertleştirildi.
  • Gömülü model yedeği sağlayıcı etiketine göre değil adres üzerinden çözülüyor.
  • Kaynak kod Workflow imajına gömülüyordu.

Güvenlik

  • AI API anahtarı ve hassas ayarlar düz metin saklanıyordu; şifrelemeye alındı.
  • AI araç çağrılarıyla onaysız yazma mümkündü; öneri/onay akışı ve yetki filtresi eklendi.

Platform temeli: bildirimler, yönetim arayüzü ve güvenlik denetimi

Sistem geneli bildirim altyapısı, yönetim arayüzü bileşenleri, ilk güvenlik denetiminin kapatılması ve görsel yenileme.

Yenilikler

  • Sistem geneli bildirim altyapısı: gerçek zamanlı ve e-posta.
  • Yönetim arayüzü bileşenleri ve ortak yerleşim çerçevesi.
  • Kinetic görsel dili: kabuk, paylaşılan sayfalar, tasarımcı ve giriş ekranı.

Düzeltmeler

  • Raporlama uçlarında kiracı izolasyonu eksikti.
  • N+1 sorgu desenleri ve arayüz yerelleştirme geçişi.

Güvenlik

  • İlk güvenlik denetiminin bulguları kapatıldı: parametresiz veritabanı sorgusu, korumasız C# betik yürütme ve denetim günlüklerinde hassas veri ifşası.