Zum Inhalt springen

Berufe & Funktionen · KI für Developer mit Claude und Codex

Coding-Agenten beauftragen: Aufgaben und Zugriffe begrenzen

Stand 10.10.2026 · 6 Min. Lesezeit

Kurz gesagt

Ein Coding-Agent arbeitet selbständig an Ihrem Code: Er liest Dateien, ändert sie und führt Befehle aus. Geben Sie ihm deshalb einen engen Auftrag, begrenzte Rechte in einer Kopie des Projekts, prüfbare Abnahmekriterien und feste Kontrollpunkte, an denen Sie entscheiden. Nichts geht ungeprüft in den Hauptzweig oder ins Produkt.

Das Problem

Neben Chat-Assistenten gibt es KI-Werkzeuge, die selbständig in Ihrem Projekt arbeiten: Sie lesen Dateien, schreiben Code, starten Tests und führen Befehle aus, oft über viele Schritte hinweg. Man nennt sie Coding-Agenten. Sie versprechen, ganze Aufgaben zu erledigen: «Baue die Exportfunktion» oder «Behebe den Fehler im Login».

Das ist praktisch, und es birgt Risiken, die ein Chat nicht hat. Ein Agent kann viele Dateien gleichzeitig ändern, Befehle ausführen, Pakete installieren, Daten löschen oder, wenn er Zugang hat, auf Server und Datenbanken zugreifen. Wenn der Auftrag unklar ist, macht er mehr, als Sie wollten. Und weil er viel auf einmal tut, verlieren Sie leicht den Überblick darüber, was wirklich geändert wurde.

Deshalb braucht es Regeln, bevor Sie einen Agenten loslassen: einen klaren Auftrag, eng begrenzte Rechte, Kontrollpunkte und eine saubere Abnahme. So behalten Sie die Verantwortung, und die KI wird zu einem Werkzeug statt zu einem Risiko.

So lösen Sie es mit KI – Schritt für Schritt

  1. Aufgabe klein schneiden. Ein Auftrag soll in einer überschaubaren Zeit erledigbar und prüfbar sein: eine Funktion, ein Fehler, ein kleiner Umbau. Grosse Vorhaben teilen Sie in Etappen.
  1. Auftrag schriftlich formulieren. Zweck, betroffene Dateien oder Bereiche, was nicht angefasst werden darf, gewünschte Ergebnisse und Akzeptanzkriterien. Ein Muster steht in Anforderungen für einen KI-Programmierauftrag.
  1. Sichere Arbeitsumgebung einrichten. Arbeiten Sie in einer Kopie oder einem eigenen Zweig der Versionsverwaltung, nicht im Produktionsprojekt. Sichern Sie den Ausgangsstand.
  1. Rechte begrenzen. Geben Sie dem Agenten nur Zugriff auf den Projektordner. Keine Zugangsdaten zu Produktionssystemen, keine Schlüssel, keinen Administratorzugang. Erlauben Sie Befehle nur auf Rückfrage, besonders Löschen, Installieren und Netzwerkzugriffe. Siehe Berechtigungen bei Claude Code und Zugriffsrechte bei Codex.
  1. Erst Plan, dann Ausführung. Lassen Sie den Agenten zuerst einen Plan mit Schritten und betroffenen Dateien vorlegen. Prüfen Sie ihn und geben Sie ihn frei oder korrigieren Sie.
  1. Kontrollpunkte einbauen. Legen Sie fest, wann der Agent anhalten und nachfragen muss: vor dem Löschen, vor dem Ändern von mehr als einer bestimmten Anzahl Dateien, vor dem Installieren neuer Pakete, bei unerwarteten Problemen.
  1. Ergebnis prüfen. Lesen Sie den Unterschied (Diff) vollständig. Lassen Sie Tests laufen und prüfen Sie die Akzeptanzkriterien. Ein Review durch eine zweite Person gehört dazu. Siehe Code-Review mit KI.
  1. Protokollieren und übernehmen. Halten Sie fest, was beauftragt, geändert und geprüft wurde. Erst dann übernehmen Sie die Änderung in den Hauptzweig. Bei Problemen verwerfen Sie den Zweig.

Vorlage zum Kopieren

Diesen Auftrag geben Sie dem Coding-Agenten als erste Nachricht. Er legt Grenzen und Arbeitsweise fest.

Aufgabe: [z. B. Im Kundenportal soll der Rechnungsexport als CSV-Datei möglich sein.]
Zweck: [z. B. Die Buchhaltung braucht die Rechnungen als Tabelle.]

Arbeitsbereich: Du darfst nur im Ordner [Projektordner] und im Zweig [feature-csv-export] arbeiten.
Dateien, die du ändern darfst: [Liste oder Ordner]
Dateien und Bereiche, die du NICHT ändern darfst: [z. B. Konfiguration, Anmeldung, Datenbankstruktur, alles unter /vendor]

Regeln:
1. Zeige zuerst einen Plan in höchstens 7 Schritten mit den betroffenen Dateien und warte auf meine Freigabe.
2. Frage vor dem Löschen von Dateien, dem Installieren neuer Pakete, dem Ausführen von Befehlen, die Daten verändern, und vor jedem Netzwerkzugriff.
3. Verwende keine echten Zugangsdaten, keine echten Kundendaten und keine Produktionssysteme. Nutze erfundene Testdaten.
4. Ändere nur, was zur Aufgabe gehört. Notiere Auffälligkeiten an anderer Stelle, ohne sie zu beheben.
5. Halte dich an den bestehenden Stil des Projekts.

Akzeptanzkriterien:
– [z. B. Export liefert für die Testdaten genau die erwarteten Spalten]
– [z. B. Vorhandene Tests laufen weiterhin grün; neue Tests für den Export liegen bei]

Gib am Ende eine Zusammenfassung aus: geänderte Dateien, Gründe, ausgeführte Befehle, Testergebnisse, offene Punkte.

Ergänzen Sie die Grenzen nach Ihrem Projekt. Je kleiner die erlaubte Fläche, desto leichter die Prüfung.

KontrollpunktFrageWer entscheidet
Vor dem StartAuftrag und Grenzen klar?Auftraggeber
Nach dem PlanPlan sinnvoll, Umfang angemessen?Entwicklerin
Bei riskanten BefehlenLöschen, Installieren, Netzwerk erlaubt?Entwicklerin
Nach der AusführungDiff vollständig geprüft, Tests grün?Entwicklerin, Reviewer
Vor der ÜbernahmeFreigabe in den Hauptzweig?Verantwortliche Person

Worauf Sie achten müssen

  • Zu viele Rechte: Agenten mit Zugriff auf Produktionssysteme, Schlüssel oder das ganze Dateisystem können grossen Schaden anrichten. Geben Sie die kleinsten nötigen Rechte.
  • Überraschende Änderungen: Agenten ändern gern mehr als gefordert. Prüfen Sie den gesamten Diff, nicht nur die Zusammenfassung.
  • Befehle mit Nebenwirkungen: Löschen, Installieren und Netzwerkzugriffe können Daten und Systeme verändern. Lassen Sie sie freigeben, siehe auch Trockenlauf.
  • Geheimnisse: Agenten lesen viele Dateien, auch Konfigurationen. Halten Sie Zugangsdaten aus dem Arbeitsbereich fern. Mehr: Zugangsdaten bei KI-Agenten.
  • Vertraulichkeit: Prüfen Sie, welche Daten das Werkzeug an den Anbieter sendet, und ob Sie den Code dafür freigeben dürfen.
  • Kosten und Zeit: Agenten können viel Rechenzeit verbrauchen. Setzen Sie Limits und beobachten Sie den Verbrauch.
  • Fehlende Abnahme: Wer nicht prüft, übernimmt blind. Planen Sie die Prüfzeit ein.
  • Prompt-Injection: Texte in Dateien oder Webseiten können einen Agenten zu unerwünschten Aktionen verleiten. Siehe Prompt-Injection bei Agenten.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Entwicklerin in einer Agentur in Zug will mit einem Coding-Agenten einen CSV-Export im Kundenportal ergänzen. Sie legt einen eigenen Zweig an und gibt dem Agenten nur den Projektordner. Ihr Auftrag nennt die Dateien, die er ändern darf, und schliesst Anmeldung und Datenbankstruktur aus.

Der Plan des Agenten umfasst sechs Schritte, einer davon betrifft eine Konfigurationsdatei, die ausgeschlossen war. Sie streicht ihn und gibt den restlichen Plan frei. Beim Ausführen fragt der Agent, ob er ein neues Paket installieren darf. Sie lehnt ab und lässt ihn mit Bordmitteln arbeiten. Nach Abschluss prüft sie den Diff, lässt die Tests laufen und bittet einen Kollegen um ein Review. Erst danach übernimmt sie den Zweig. Das Ganze dauert länger als ein «Mach mal», aber sie weiss genau, was sich geändert hat.

So hilft Ihnen Alpasana

Im Kurs KI für Developer mit Claude und Codex von absofort wird das Arbeiten mit Claude, Claude Code, der Claude API und Codex behandelt. Nach Kursbeschreibung gehören dazu das Delegieren von Aufgaben und das Verifizieren der Ergebnisse, ein kombinierter Kurs-Workflow «Claude plant, Codex baut, Claude reviewt» sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.

Der Kurs ersetzt nicht Ihre Sicherheitsregeln. Er vermittelt die Arbeitsweise, mit der Sie Agenten kontrolliert einsetzen.

Häufige Fragen

Darf ein Coding-Agent direkt auf den Hauptzweig arbeiten?

Besser nicht. Ein eigener Zweig lässt sich verwerfen, ohne dass etwas verloren geht. Übernommen wird erst nach Prüfung.

Wie viel Autonomie soll ich dem Agenten geben?

Starten Sie mit wenig: Rückfrage bei jedem Befehl. Lockern Sie nur, wenn Sie das Werkzeug und seine Arbeitsweise kennen, und nur für ungefährliche Schritte. Für Löschen und Netzwerk bleiben Rückfragen sinnvoll.

Kann ein Agent allein bei Nacht arbeiten?

Technisch ja, aber ohne Kontrollpunkte steigt das Risiko. Für unbeaufsichtigte Läufe braucht es eng begrenzte Rechte, eine Kopie der Daten, Limits und eine Prüfung am Morgen. Siehe KI-Agent unbeaufsichtigt betreiben.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Weiterlesen in der Galaxie