Zum Inhalt springen

Berufe & Funktionen · KI für Developer mit Claude und Codex

Code-Review mit KI: Checkliste für nachvollziehbare Änderungen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Lassen Sie die KI eine Änderung zuerst zusammenfassen und auf Auffälligkeiten durchsehen, aber entscheiden Sie selbst. Prüfen Sie mit einer festen Checkliste: Zweck, Verständlichkeit, Randfälle, Tests, Sicherheit, Nebenwirkungen. Kleine, klar beschriebene Änderungen lassen sich viel besser prüfen als grosse.

Das Problem

Eine Kollegin schickt eine Codeänderung zur Prüfung: 400 Zeilen in zwölf Dateien, Beschreibung: «Fix und kleine Verbesserungen». Ein Code-Review soll sicherstellen, dass die Änderung korrekt, verständlich und sicher ist, bevor sie ins Produkt gelangt. In der Praxis wird es oft zum schnellen Überfliegen: Man schaut kurz drüber und gibt frei, weil die Zeit knapp ist.

Mit KI wird das Problem grösser. Wenn Teile des Codes von einer KI stammen, wächst die Menge an Änderungen. Der Code sieht oft sauber aus und ist trotzdem falsch, weil er an einer Stelle etwas annimmt, was nicht stimmt. Zugleich kann man KI auch beim Review einsetzen: Sie fasst Änderungen zusammen, erkennt manche Fehler und stellt Fragen.

Das ist nützlich, aber ersetzt nicht das Urteil. Die KI kennt Ihr Projekt, Ihre Regeln und die Folgen nur begrenzt. Sie kann Fehler übersehen oder Probleme melden, die keine sind. Mit einer Checkliste sorgen Sie dafür, dass das Review nachvollziehbar bleibt, auch wenn KI hilft.

So lösen Sie es mit KI – Schritt für Schritt

  1. Änderung klein halten. Verlangen Sie kleine, thematisch geschlossene Änderungen mit einer klaren Beschreibung: Was wird geändert, warum, wie wurde es getestet. Grosse Pakete teilen Sie auf.
  1. Zweck verstehen. Lesen Sie zuerst die Beschreibung und das zugehörige Ticket. Was soll die Änderung erreichen? Ohne Ziel kann man nicht beurteilen, ob sie richtig ist.
  1. KI-Zusammenfassung holen. Lassen Sie die Änderung zusammenfassen: Welche Dateien, welche Funktionen, welches Verhalten ändert sich? Vergleichen Sie mit der Beschreibung des Autors.
  1. Selbst durchgehen. Lesen Sie die Änderung Zeile für Zeile. Die KI kann Hinweise liefern, aber das Lesen bleibt Ihre Aufgabe.
  1. Checkliste abarbeiten. Gehen Sie die Punkte unten durch, besonders Randfälle, Fehlerbehandlung, Sicherheit und Tests.
  1. KI gezielt fragen. Lassen Sie sich bei einer Stelle die möglichen Nebenwirkungen nennen oder Testfälle vorschlagen. Prüfen Sie die Antworten am Code.
  1. Rückmeldung formulieren. Schreiben Sie konkrete, freundliche Kommentare: Stelle, Problem, Vorschlag. Unterscheiden Sie «muss» von «wäre schön».
  1. Entscheiden und festhalten. Freigeben, Änderungen verlangen oder ablehnen. Halten Sie die Entscheidung im Werkzeug fest, damit sie nachvollziehbar bleibt.

Vorlage zum Kopieren

Du bist erfahrene Entwicklerin und unterstützt mich beim Review einer Codeänderung. Du gibst keine Freigabe, sondern Hinweise für mich.

Projekt und Sprache: [z. B. PHP 8 Webanwendung]
Ziel der Änderung (laut Autor): [Beschreibung]
Regeln unseres Teams: [z. B. Namenskonventionen, keine Geheimnisse im Code, jede Änderung mit Test]
Änderung (Diff, ohne Passwörter und Schlüssel):
[Diff]

Aufgaben:
1. Fasse in 5 Sätzen zusammen, was die Änderung tut und welches Verhalten sich ändert.
2. Prüfe, ob die Änderung das genannte Ziel erfüllt, und nenne Abweichungen.
3. Nenne mögliche Fehler, Randfälle und unerwünschte Nebenwirkungen, jeweils mit Stelle im Diff und Begründung.
4. Weise auf Sicherheitsfragen hin (Eingabeprüfung, Zugriffsrechte, Geheimnisse, neue Abhängigkeiten).
5. Nenne fehlende oder schwache Tests.
6. Trenne «muss geändert werden» von «Verbesserungsvorschlag».

Regeln: Behaupte nichts, was nicht im Diff sichtbar ist. Wenn du Kontext brauchst, nenne die Datei oder Funktion, die du sehen müsstest. Markiere Vermutungen mit [Vermutung].

Fügen Sie die Änderung in überschaubaren Teilen ein. Die Hinweise der KI prüfen Sie, bevor Sie sie in Ihre Rückmeldung übernehmen.

PrüfpunktFrage
ZweckTut die Änderung, was beschrieben ist, und nur das?
VerständlichkeitSind Namen und Struktur klar?
KorrektheitStimmen Bedingungen, Berechnungen, Reihenfolgen?
RandfälleLeere Werte, Fehler, grosse Mengen, Sonderzeichen?
TestsGibt es Tests für neues Verhalten und Fehlerfälle?
SicherheitEingaben geprüft, Rechte beachtet, keine Geheimnisse?
NebenwirkungenWas könnte sonst betroffen sein?
AbhängigkeitenNeue Pakete nötig und vertrauenswürdig?

Worauf Sie achten müssen

  • Falsche Alarme und Übersehenes: KI meldet Probleme, die keine sind, und übersieht echte. Verlassen Sie sich nicht auf sie allein.
  • Fehlender Kontext: Die KI sieht nur den Ausschnitt. Wirkungen auf andere Teile erkennt sie nicht, wenn sie diese nicht sieht.
  • Vertraulichkeit: Code ist oft Geschäftsgeheimnis. Prüfen Sie, ob Sie ihn an einen KI-Dienst senden dürfen. Siehe Quellcode in KI-Tools.
  • Erfundene Funktionen und Pakete: KI-Code und KI-Hinweise nennen manchmal Funktionen oder Pakete, die es nicht gibt. Prüfen Sie jede neue Abhängigkeit.
  • Sicherheit: Hinweise der KI zu Sicherheitsrisiken sind eine Hilfe, kein Ersatz für ein Sicherheitsreview. Siehe KI-Code auf Sicherheitsrisiken prüfen.
  • Ton im Team: Reviews sind Zusammenarbeit. Kommentare sollen helfen, nicht beschuldigen.
  • Zeit einplanen: Ein gutes Review braucht Zeit. Wenn Sie unter Druck stehen, bitten Sie um eine kleinere Änderung.

Ein Beispiel aus der Praxis

Ein Beispiel: In einer Agentur in Winterthur schickt ein Entwickler eine Änderung am Bestellablauf eines Webshops. Beschreibung: «Rabattberechnung angepasst». Die Reviewerin lässt die Änderung von der KI zusammenfassen. Die Zusammenfassung erwähnt zusätzlich, dass auch die Versandkostenberechnung geändert wurde, was die Beschreibung nicht nannte.

Sie fragt den Entwickler. Es war ein Nebeneffekt einer Umbenennung. Beim Durchgehen der Checkliste entdeckt sie, dass für den Fall «Rabatt grösser als Warenwert» kein Test existiert und der Betrag negativ werden könnte. Sie bittet um einen Test und eine Korrektur. Zudem schlägt die KI eine neue Bibliothek vor, die der Entwickler eingebaut hatte. Die Reviewerin prüft sie: Das Paket ist seit Jahren nicht mehr gepflegt. Die Änderung wird überarbeitet, danach freigegeben und im Ticket dokumentiert.

So hilft Ihnen Alpasana

Im Kurs KI für Developer mit Claude und Codex von absofort geht es darum, Aufgaben an KI zu delegieren und die Ergebnisse systematisch zu verifizieren. Nach Kursbeschreibung gehören Codegenerierung, Debugging, Refactoring und Review dazu sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.

Der Kurs hilft beim Aufbau Ihrer Review-Gewohnheiten mit KI. Die Regeln Ihres Teams legen Sie selbst fest.

Häufige Fragen

Reicht ein KI-Review statt einer Prüfung durch Kollegen?

Nein. Die KI ist eine zusätzliche Durchsicht, die Sie unterstützt. Menschen kennen Projekt, Kunden und Folgen besser und tragen die Verantwortung.

Wie gross darf eine Änderung für ein Review sein?

Je kleiner, desto besser. Als Faustregel gilt, dass man eine Änderung in einer halben Stunde sorgfältig durchsehen können sollte. Grössere Änderungen teilen Sie auf.

Soll ich den Autor informieren, wenn die KI beim Review half?

Das ist eine Frage der Teamkultur. Offenheit schafft Vertrauen. Entscheidend ist, dass Ihre Kommentare begründet sind und von Ihnen geprüft wurden.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Weiterlesen in der Galaxie