Berufe & Funktionen · KI für Developer mit Claude und Codex
Code-Review mit KI: Checkliste für nachvollziehbare Änderungen
Kurz gesagt
Lassen Sie die KI eine Änderung zuerst zusammenfassen und auf Auffälligkeiten durchsehen, aber entscheiden Sie selbst. Prüfen Sie mit einer festen Checkliste: Zweck, Verständlichkeit, Randfälle, Tests, Sicherheit, Nebenwirkungen. Kleine, klar beschriebene Änderungen lassen sich viel besser prüfen als grosse.
Das Problem
Eine Kollegin schickt eine Codeänderung zur Prüfung: 400 Zeilen in zwölf Dateien, Beschreibung: «Fix und kleine Verbesserungen». Ein Code-Review soll sicherstellen, dass die Änderung korrekt, verständlich und sicher ist, bevor sie ins Produkt gelangt. In der Praxis wird es oft zum schnellen Überfliegen: Man schaut kurz drüber und gibt frei, weil die Zeit knapp ist.
Mit KI wird das Problem grösser. Wenn Teile des Codes von einer KI stammen, wächst die Menge an Änderungen. Der Code sieht oft sauber aus und ist trotzdem falsch, weil er an einer Stelle etwas annimmt, was nicht stimmt. Zugleich kann man KI auch beim Review einsetzen: Sie fasst Änderungen zusammen, erkennt manche Fehler und stellt Fragen.
Das ist nützlich, aber ersetzt nicht das Urteil. Die KI kennt Ihr Projekt, Ihre Regeln und die Folgen nur begrenzt. Sie kann Fehler übersehen oder Probleme melden, die keine sind. Mit einer Checkliste sorgen Sie dafür, dass das Review nachvollziehbar bleibt, auch wenn KI hilft.
So lösen Sie es mit KI – Schritt für Schritt
- Änderung klein halten. Verlangen Sie kleine, thematisch geschlossene Änderungen mit einer klaren Beschreibung: Was wird geändert, warum, wie wurde es getestet. Grosse Pakete teilen Sie auf.
- Zweck verstehen. Lesen Sie zuerst die Beschreibung und das zugehörige Ticket. Was soll die Änderung erreichen? Ohne Ziel kann man nicht beurteilen, ob sie richtig ist.
- KI-Zusammenfassung holen. Lassen Sie die Änderung zusammenfassen: Welche Dateien, welche Funktionen, welches Verhalten ändert sich? Vergleichen Sie mit der Beschreibung des Autors.
- Selbst durchgehen. Lesen Sie die Änderung Zeile für Zeile. Die KI kann Hinweise liefern, aber das Lesen bleibt Ihre Aufgabe.
- Checkliste abarbeiten. Gehen Sie die Punkte unten durch, besonders Randfälle, Fehlerbehandlung, Sicherheit und Tests.
- KI gezielt fragen. Lassen Sie sich bei einer Stelle die möglichen Nebenwirkungen nennen oder Testfälle vorschlagen. Prüfen Sie die Antworten am Code.
- Rückmeldung formulieren. Schreiben Sie konkrete, freundliche Kommentare: Stelle, Problem, Vorschlag. Unterscheiden Sie «muss» von «wäre schön».
- Entscheiden und festhalten. Freigeben, Änderungen verlangen oder ablehnen. Halten Sie die Entscheidung im Werkzeug fest, damit sie nachvollziehbar bleibt.
Vorlage zum Kopieren
Du bist erfahrene Entwicklerin und unterstützt mich beim Review einer Codeänderung. Du gibst keine Freigabe, sondern Hinweise für mich.
Projekt und Sprache: [z. B. PHP 8 Webanwendung]
Ziel der Änderung (laut Autor): [Beschreibung]
Regeln unseres Teams: [z. B. Namenskonventionen, keine Geheimnisse im Code, jede Änderung mit Test]
Änderung (Diff, ohne Passwörter und Schlüssel):
[Diff]
Aufgaben:
1. Fasse in 5 Sätzen zusammen, was die Änderung tut und welches Verhalten sich ändert.
2. Prüfe, ob die Änderung das genannte Ziel erfüllt, und nenne Abweichungen.
3. Nenne mögliche Fehler, Randfälle und unerwünschte Nebenwirkungen, jeweils mit Stelle im Diff und Begründung.
4. Weise auf Sicherheitsfragen hin (Eingabeprüfung, Zugriffsrechte, Geheimnisse, neue Abhängigkeiten).
5. Nenne fehlende oder schwache Tests.
6. Trenne «muss geändert werden» von «Verbesserungsvorschlag».
Regeln: Behaupte nichts, was nicht im Diff sichtbar ist. Wenn du Kontext brauchst, nenne die Datei oder Funktion, die du sehen müsstest. Markiere Vermutungen mit [Vermutung].Fügen Sie die Änderung in überschaubaren Teilen ein. Die Hinweise der KI prüfen Sie, bevor Sie sie in Ihre Rückmeldung übernehmen.
| Prüfpunkt | Frage |
|---|---|
| Zweck | Tut die Änderung, was beschrieben ist, und nur das? |
| Verständlichkeit | Sind Namen und Struktur klar? |
| Korrektheit | Stimmen Bedingungen, Berechnungen, Reihenfolgen? |
| Randfälle | Leere Werte, Fehler, grosse Mengen, Sonderzeichen? |
| Tests | Gibt es Tests für neues Verhalten und Fehlerfälle? |
| Sicherheit | Eingaben geprüft, Rechte beachtet, keine Geheimnisse? |
| Nebenwirkungen | Was könnte sonst betroffen sein? |
| Abhängigkeiten | Neue Pakete nötig und vertrauenswürdig? |
Worauf Sie achten müssen
- Falsche Alarme und Übersehenes: KI meldet Probleme, die keine sind, und übersieht echte. Verlassen Sie sich nicht auf sie allein.
- Fehlender Kontext: Die KI sieht nur den Ausschnitt. Wirkungen auf andere Teile erkennt sie nicht, wenn sie diese nicht sieht.
- Vertraulichkeit: Code ist oft Geschäftsgeheimnis. Prüfen Sie, ob Sie ihn an einen KI-Dienst senden dürfen. Siehe Quellcode in KI-Tools.
- Erfundene Funktionen und Pakete: KI-Code und KI-Hinweise nennen manchmal Funktionen oder Pakete, die es nicht gibt. Prüfen Sie jede neue Abhängigkeit.
- Sicherheit: Hinweise der KI zu Sicherheitsrisiken sind eine Hilfe, kein Ersatz für ein Sicherheitsreview. Siehe KI-Code auf Sicherheitsrisiken prüfen.
- Ton im Team: Reviews sind Zusammenarbeit. Kommentare sollen helfen, nicht beschuldigen.
- Zeit einplanen: Ein gutes Review braucht Zeit. Wenn Sie unter Druck stehen, bitten Sie um eine kleinere Änderung.
Ein Beispiel aus der Praxis
Ein Beispiel: In einer Agentur in Winterthur schickt ein Entwickler eine Änderung am Bestellablauf eines Webshops. Beschreibung: «Rabattberechnung angepasst». Die Reviewerin lässt die Änderung von der KI zusammenfassen. Die Zusammenfassung erwähnt zusätzlich, dass auch die Versandkostenberechnung geändert wurde, was die Beschreibung nicht nannte.
Sie fragt den Entwickler. Es war ein Nebeneffekt einer Umbenennung. Beim Durchgehen der Checkliste entdeckt sie, dass für den Fall «Rabatt grösser als Warenwert» kein Test existiert und der Betrag negativ werden könnte. Sie bittet um einen Test und eine Korrektur. Zudem schlägt die KI eine neue Bibliothek vor, die der Entwickler eingebaut hatte. Die Reviewerin prüft sie: Das Paket ist seit Jahren nicht mehr gepflegt. Die Änderung wird überarbeitet, danach freigegeben und im Ticket dokumentiert.
So hilft Ihnen Alpasana
Im Kurs KI für Developer mit Claude und Codex von absofort geht es darum, Aufgaben an KI zu delegieren und die Ergebnisse systematisch zu verifizieren. Nach Kursbeschreibung gehören Codegenerierung, Debugging, Refactoring und Review dazu sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.
Der Kurs hilft beim Aufbau Ihrer Review-Gewohnheiten mit KI. Die Regeln Ihres Teams legen Sie selbst fest.
Häufige Fragen
Reicht ein KI-Review statt einer Prüfung durch Kollegen?
Nein. Die KI ist eine zusätzliche Durchsicht, die Sie unterstützt. Menschen kennen Projekt, Kunden und Folgen besser und tragen die Verantwortung.
Wie gross darf eine Änderung für ein Review sein?
Je kleiner, desto besser. Als Faustregel gilt, dass man eine Änderung in einer halben Stunde sorgfältig durchsehen können sollte. Grössere Änderungen teilen Sie auf.
Soll ich den Autor informieren, wenn die KI beim Review half?
Das ist eine Frage der Teamkultur. Offenheit schafft Vertrauen. Entscheidend ist, dass Ihre Kommentare begründet sind und von Ihnen geprüft wurden.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- Unit-Tests mit KI erstellen: Welche Fälle sind wichtig?Unit Tests mit KI: Tests für Funktionen entwerfen lassen, wichtige Fälle und Grenzfälle wählen und prüfen, ob die Tests echte Fehler entdecken.
- Code mit KI aufräumen, ohne sein Verhalten zu verändernRefactoring mit KI: Unübersichtlichen Code in kleinen Schritten verbessern, das Verhalten mit Tests absichern und funktionierende Abläufe schützen.
- KI-generierten Code auf Sicherheitsrisiken prüfenKI Code Sicherheit: Checkliste für typische Schwachstellen in KI-Code wie fehlende Eingabeprüfung, Zugangsdaten im Code und unsichere Abhängigkeiten.
- KI-Codeänderungen dokumentieren: Was muss nachvollziehbar sein?KI Code dokumentieren: Vorlage für Änderungsbeschreibung, Testnachweis und Übergabe, damit klar bleibt, warum eine KI-gestützte Änderung entstand.
- Wie prüfen wir Code, den eine KI geschrieben hat?KI Code prüfen: Checkliste fürs Vier-Augen-Prinzip mit Sicherheit, Verständlichkeit und Tests, auch für Verantwortliche ohne Programmierkenntnisse.