Berufe & Funktionen · KI für Developer mit Claude und Codex
Coding-Agenten beauftragen: Aufgaben und Zugriffe begrenzen
Kurz gesagt
Ein Coding-Agent arbeitet selbständig an Ihrem Code: Er liest Dateien, ändert sie und führt Befehle aus. Geben Sie ihm deshalb einen engen Auftrag, begrenzte Rechte in einer Kopie des Projekts, prüfbare Abnahmekriterien und feste Kontrollpunkte, an denen Sie entscheiden. Nichts geht ungeprüft in den Hauptzweig oder ins Produkt.
Das Problem
Neben Chat-Assistenten gibt es KI-Werkzeuge, die selbständig in Ihrem Projekt arbeiten: Sie lesen Dateien, schreiben Code, starten Tests und führen Befehle aus, oft über viele Schritte hinweg. Man nennt sie Coding-Agenten. Sie versprechen, ganze Aufgaben zu erledigen: «Baue die Exportfunktion» oder «Behebe den Fehler im Login».
Das ist praktisch, und es birgt Risiken, die ein Chat nicht hat. Ein Agent kann viele Dateien gleichzeitig ändern, Befehle ausführen, Pakete installieren, Daten löschen oder, wenn er Zugang hat, auf Server und Datenbanken zugreifen. Wenn der Auftrag unklar ist, macht er mehr, als Sie wollten. Und weil er viel auf einmal tut, verlieren Sie leicht den Überblick darüber, was wirklich geändert wurde.
Deshalb braucht es Regeln, bevor Sie einen Agenten loslassen: einen klaren Auftrag, eng begrenzte Rechte, Kontrollpunkte und eine saubere Abnahme. So behalten Sie die Verantwortung, und die KI wird zu einem Werkzeug statt zu einem Risiko.
So lösen Sie es mit KI – Schritt für Schritt
- Aufgabe klein schneiden. Ein Auftrag soll in einer überschaubaren Zeit erledigbar und prüfbar sein: eine Funktion, ein Fehler, ein kleiner Umbau. Grosse Vorhaben teilen Sie in Etappen.
- Auftrag schriftlich formulieren. Zweck, betroffene Dateien oder Bereiche, was nicht angefasst werden darf, gewünschte Ergebnisse und Akzeptanzkriterien. Ein Muster steht in Anforderungen für einen KI-Programmierauftrag.
- Sichere Arbeitsumgebung einrichten. Arbeiten Sie in einer Kopie oder einem eigenen Zweig der Versionsverwaltung, nicht im Produktionsprojekt. Sichern Sie den Ausgangsstand.
- Rechte begrenzen. Geben Sie dem Agenten nur Zugriff auf den Projektordner. Keine Zugangsdaten zu Produktionssystemen, keine Schlüssel, keinen Administratorzugang. Erlauben Sie Befehle nur auf Rückfrage, besonders Löschen, Installieren und Netzwerkzugriffe. Siehe Berechtigungen bei Claude Code und Zugriffsrechte bei Codex.
- Erst Plan, dann Ausführung. Lassen Sie den Agenten zuerst einen Plan mit Schritten und betroffenen Dateien vorlegen. Prüfen Sie ihn und geben Sie ihn frei oder korrigieren Sie.
- Kontrollpunkte einbauen. Legen Sie fest, wann der Agent anhalten und nachfragen muss: vor dem Löschen, vor dem Ändern von mehr als einer bestimmten Anzahl Dateien, vor dem Installieren neuer Pakete, bei unerwarteten Problemen.
- Ergebnis prüfen. Lesen Sie den Unterschied (Diff) vollständig. Lassen Sie Tests laufen und prüfen Sie die Akzeptanzkriterien. Ein Review durch eine zweite Person gehört dazu. Siehe Code-Review mit KI.
- Protokollieren und übernehmen. Halten Sie fest, was beauftragt, geändert und geprüft wurde. Erst dann übernehmen Sie die Änderung in den Hauptzweig. Bei Problemen verwerfen Sie den Zweig.
Vorlage zum Kopieren
Diesen Auftrag geben Sie dem Coding-Agenten als erste Nachricht. Er legt Grenzen und Arbeitsweise fest.
Aufgabe: [z. B. Im Kundenportal soll der Rechnungsexport als CSV-Datei möglich sein.]
Zweck: [z. B. Die Buchhaltung braucht die Rechnungen als Tabelle.]
Arbeitsbereich: Du darfst nur im Ordner [Projektordner] und im Zweig [feature-csv-export] arbeiten.
Dateien, die du ändern darfst: [Liste oder Ordner]
Dateien und Bereiche, die du NICHT ändern darfst: [z. B. Konfiguration, Anmeldung, Datenbankstruktur, alles unter /vendor]
Regeln:
1. Zeige zuerst einen Plan in höchstens 7 Schritten mit den betroffenen Dateien und warte auf meine Freigabe.
2. Frage vor dem Löschen von Dateien, dem Installieren neuer Pakete, dem Ausführen von Befehlen, die Daten verändern, und vor jedem Netzwerkzugriff.
3. Verwende keine echten Zugangsdaten, keine echten Kundendaten und keine Produktionssysteme. Nutze erfundene Testdaten.
4. Ändere nur, was zur Aufgabe gehört. Notiere Auffälligkeiten an anderer Stelle, ohne sie zu beheben.
5. Halte dich an den bestehenden Stil des Projekts.
Akzeptanzkriterien:
– [z. B. Export liefert für die Testdaten genau die erwarteten Spalten]
– [z. B. Vorhandene Tests laufen weiterhin grün; neue Tests für den Export liegen bei]
Gib am Ende eine Zusammenfassung aus: geänderte Dateien, Gründe, ausgeführte Befehle, Testergebnisse, offene Punkte.Ergänzen Sie die Grenzen nach Ihrem Projekt. Je kleiner die erlaubte Fläche, desto leichter die Prüfung.
| Kontrollpunkt | Frage | Wer entscheidet |
|---|---|---|
| Vor dem Start | Auftrag und Grenzen klar? | Auftraggeber |
| Nach dem Plan | Plan sinnvoll, Umfang angemessen? | Entwicklerin |
| Bei riskanten Befehlen | Löschen, Installieren, Netzwerk erlaubt? | Entwicklerin |
| Nach der Ausführung | Diff vollständig geprüft, Tests grün? | Entwicklerin, Reviewer |
| Vor der Übernahme | Freigabe in den Hauptzweig? | Verantwortliche Person |
Worauf Sie achten müssen
- Zu viele Rechte: Agenten mit Zugriff auf Produktionssysteme, Schlüssel oder das ganze Dateisystem können grossen Schaden anrichten. Geben Sie die kleinsten nötigen Rechte.
- Überraschende Änderungen: Agenten ändern gern mehr als gefordert. Prüfen Sie den gesamten Diff, nicht nur die Zusammenfassung.
- Befehle mit Nebenwirkungen: Löschen, Installieren und Netzwerkzugriffe können Daten und Systeme verändern. Lassen Sie sie freigeben, siehe auch Trockenlauf.
- Geheimnisse: Agenten lesen viele Dateien, auch Konfigurationen. Halten Sie Zugangsdaten aus dem Arbeitsbereich fern. Mehr: Zugangsdaten bei KI-Agenten.
- Vertraulichkeit: Prüfen Sie, welche Daten das Werkzeug an den Anbieter sendet, und ob Sie den Code dafür freigeben dürfen.
- Kosten und Zeit: Agenten können viel Rechenzeit verbrauchen. Setzen Sie Limits und beobachten Sie den Verbrauch.
- Fehlende Abnahme: Wer nicht prüft, übernimmt blind. Planen Sie die Prüfzeit ein.
- Prompt-Injection: Texte in Dateien oder Webseiten können einen Agenten zu unerwünschten Aktionen verleiten. Siehe Prompt-Injection bei Agenten.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Entwicklerin in einer Agentur in Zug will mit einem Coding-Agenten einen CSV-Export im Kundenportal ergänzen. Sie legt einen eigenen Zweig an und gibt dem Agenten nur den Projektordner. Ihr Auftrag nennt die Dateien, die er ändern darf, und schliesst Anmeldung und Datenbankstruktur aus.
Der Plan des Agenten umfasst sechs Schritte, einer davon betrifft eine Konfigurationsdatei, die ausgeschlossen war. Sie streicht ihn und gibt den restlichen Plan frei. Beim Ausführen fragt der Agent, ob er ein neues Paket installieren darf. Sie lehnt ab und lässt ihn mit Bordmitteln arbeiten. Nach Abschluss prüft sie den Diff, lässt die Tests laufen und bittet einen Kollegen um ein Review. Erst danach übernimmt sie den Zweig. Das Ganze dauert länger als ein «Mach mal», aber sie weiss genau, was sich geändert hat.
So hilft Ihnen Alpasana
Im Kurs KI für Developer mit Claude und Codex von absofort wird das Arbeiten mit Claude, Claude Code, der Claude API und Codex behandelt. Nach Kursbeschreibung gehören dazu das Delegieren von Aufgaben und das Verifizieren der Ergebnisse, ein kombinierter Kurs-Workflow «Claude plant, Codex baut, Claude reviewt» sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.
Der Kurs ersetzt nicht Ihre Sicherheitsregeln. Er vermittelt die Arbeitsweise, mit der Sie Agenten kontrolliert einsetzen.
Häufige Fragen
Darf ein Coding-Agent direkt auf den Hauptzweig arbeiten?
Besser nicht. Ein eigener Zweig lässt sich verwerfen, ohne dass etwas verloren geht. Übernommen wird erst nach Prüfung.
Wie viel Autonomie soll ich dem Agenten geben?
Starten Sie mit wenig: Rückfrage bei jedem Befehl. Lockern Sie nur, wenn Sie das Werkzeug und seine Arbeitsweise kennen, und nur für ungefährliche Schritte. Für Löschen und Netzwerk bleiben Rückfragen sinnvoll.
Kann ein Agent allein bei Nacht arbeiten?
Technisch ja, aber ohne Kontrollpunkte steigt das Risiko. Für unbeaufsichtigte Läufe braucht es eng begrenzte Rechte, eine Kopie der Daten, Limits und eine Prüfung am Morgen. Siehe KI-Agent unbeaufsichtigt betreiben.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- KI einen Programmierauftrag geben: Anforderungen als VorlageKI Programmieren Prompt: Programmieraufgabe mit Ziel, Rahmenbedingungen und Akzeptanzkriterien beschreiben, damit die KI nicht am Bedarf vorbeiarbeitet.
- Code-Review mit KI: Checkliste für nachvollziehbare ÄnderungenCode Review KI: Checkliste, um Codeänderungen auf Verständlichkeit, Fehler und Folgen zu prüfen, mit KI als erster Durchsicht, Menschen entscheiden.
- KI-Skripte für die IT prüfen, bevor sie Schaden anrichtenKI Skripte prüfen: Checkliste für PowerShell- und Shell-Skripte, damit Sie die Wirkung kennen, in der Testumgebung prüfen und Datenverlust vermeiden.
- Claude Code fragt nach Erlaubnis: Was sollte ich prüfen?Claude Code Freigaben: Was hinter Anfragen zu Dateiänderungen, Befehlen und Internetzugriff steckt, welche Sie prüfen und welche Sie nie pauschal erlauben sollten.
- Codex-Berechtigungen: Welche Aktionen müssen geprüft werden?Codex Berechtigungen: Welche Dateizugriffe, Befehle und Netzzugriffe Sie freigeben, welche Sie prüfen und wie Codex mit engen Rechten arbeitet.