Berufe & Funktionen · KI für Developer mit Claude und Codex
Logdateien mit KI analysieren: Fehler suchen und Daten schützen
Kurz gesagt
Schneiden Sie nur den relevanten Zeitraum aus der Logdatei, ersetzen Sie Passwörter, Tokens, E-Mail-Adressen und IP-Adressen durch Platzhalter und geben Sie erst dann den Auszug der KI. Sie liefert Hypothesen zur Ursache, die Sie am System überprüfen. Beweise und Entscheide bleiben bei Ihnen.
Das Problem
Die Webanwendung Ihres Betriebs stürzt zwischendurch ab, niemand weiss warum. Die Logdatei, also das Protokoll, in das das System laufend schreibt, hat 80'000 Zeilen. Irgendwo darin steht der Hinweis auf die Ursache, aber zwischen Warnungen, Routinemeldungen und Zahlen findet ihn keiner. Der Entwickler ist im Urlaub, der externe Partner meldet sich erst morgen.
Da liegt der Gedanke nahe: Datei in die KI kopieren, fragen, was los ist. Das kann tatsächlich helfen, denn KI erkennt Muster in grossen Textmengen schnell. Aber Logdateien enthalten oft Dinge, die nicht in fremde Dienste gehören: Passwörter, Zugangsschlüssel, E-Mail-Adressen von Kundinnen, Namen, IP-Adressen, interne Servernamen, manchmal sogar Inhalte von Anfragen.
Der Weg dazwischen: Erst bereinigen, dann auswerten. Das kostet einige Minuten, verhindert aber, dass vertrauliche Daten abfliessen. Und die Ergebnisse behandeln Sie als Hypothese, nicht als Befund.
So lösen Sie es mit KI – Schritt für Schritt
- Grenzen Sie das Problem ein. Wann trat der Fehler auf? Gibt es eine Uhrzeit, einen Benutzer, eine Funktion? Je enger der Zeitraum, desto kleiner und sicherer der Auszug.
- Schneiden Sie den Auszug aus. Nehmen Sie 50 bis 200 Zeilen vor und nach dem Ereignis, nicht die ganze Datei. Notieren Sie, aus welchem System der Auszug stammt und welche Zeitzone gilt.
- Entfernen Sie Geheimnisse. Passwörter, API-Schlüssel, Tokens, Sitzungskennungen, Datenbank-Zugangsdaten. Ersetzen Sie sie durch [GEHEIM]. Suchen Sie gezielt nach Wörtern wie «password», «token», «secret», «key», «Authorization».
- Entfernen Sie Personendaten. E-Mail-Adressen, Namen, Telefonnummern, IP-Adressen, Kundennummern, Zeilen mit Inhalten von Anfragen. Ersetzen Sie sie durch [E-MAIL], [IP], [NAME]. Hilfsmittel unten.
- Lesen Sie den Auszug selbst durch. Automatische Ersetzungen übersehen Dinge. Eine Person liest den Auszug vollständig, bevor er in ein KI-Werkzeug geht.
- Geben Sie der KI Kontext. Welches System, welche Version, was ist passiert, was haben Sie schon versucht? Je klarer die Frage, desto besser die Antwort.
- Behandeln Sie die Antwort als Hypothese. Lassen Sie sich mögliche Ursachen mit Begründung und einer Prüfmöglichkeit nennen. Dann prüfen Sie sie am System.
- Dokumentieren Sie. Was war die tatsächliche Ursache? Was hat die KI richtig oder falsch eingeschätzt? Siehe IT-Störung nachbereiten.
Vorlage zum Kopieren
Geben Sie erst nach der Bereinigung einen Auszug ein. Verwenden Sie diesen Auftrag für den Auszug und die Hintergrundangaben.
Du hilfst bei der Fehlersuche in einem IT-System eines Schweizer KMU. Unten steht ein bereinigter Auszug aus einer Logdatei (Passwörter, Schlüssel, E-Mail-Adressen, IP-Adressen und Namen wurden durch Platzhalter ersetzt).
System: [z. B. Webserver mit Anwendung X, Version Y]. Zeitzone der Zeitstempel: [z. B. MESZ]. Problem: [z. B. die Anwendung antwortet am Montag gegen 09:15 Uhr eine Minute lang nicht]. Bereits versucht: [Massnahmen].
Auszug: [bereinigten Logauszug einfügen].
Aufgaben: 1. Fasse in einfachen Worten zusammen, was im Auszug zu sehen ist (Ablauf nach Zeit). 2. Nenne die auffälligsten Zeilen mit Zeitstempel und erkläre sie. 3. Nenne drei mögliche Ursachen als Hypothesen, jeweils mit der Zeile, die sie stützt, und einer Möglichkeit, sie zu überprüfen. 4. Liste auf, was im Auszug fehlt oder unklar ist.
Stelle keine Behauptung als sicher dar, und erfinde keine Zeilen. Gib keine Befehle zum Ausführen auf Produktivsystemen an, ohne vorher auf Risiken hinzuweisen.Prüfen Sie jede Hypothese am System, bevor Sie etwas ändern.
Hilfsmittel zum Bereinigen
Mit einfachen Befehlen auf Ihrem eigenen Rechner lassen sich E-Mail- und IP-Adressen ersetzen. Das ist nur eine erste Hilfe und ersetzt das Durchlesen nicht.
sed -E 's/[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,}/[E-MAIL]/g; s/([0-9]{1,3}\.){3}[0-9]{1,3}/[IP]/g' auszug.log > auszug_bereinigt.logKontrollieren Sie das Ergebnis. Namen, Zugangsdaten und Inhalte von Anfragen erkennt dieser Befehl nicht.
| Was entfernen | Beispiel | Ersetzen durch |
|---|---|---|
| Passwörter, Schlüssel, Tokens | password=…, Authorization: Bearer … | [GEHEIM] |
| E-Mail-Adressen | name@firma.ch | [E-MAIL] |
| IP-Adressen, interne Servernamen | 192.168.1.20, srv-db01 | [IP], [SERVER] |
| Namen, Kundennummern | Benutzerkennungen, Kontonummern | [BENUTZER], [NUMMER] |
| Inhalte von Anfragen | Formularfelder, Textinhalte | [INHALT] |
Worauf Sie achten müssen
- Zugangsdaten gelten danach als kompromittiert: Wenn versehentlich ein Passwort oder Schlüssel in ein KI-Werkzeug gelangt ist, ändern Sie es sofort. Informationen zu Cybersicherheit bietet das NCSC.
- Datenschutz: Logs können Personendaten enthalten, auch ohne Namen, zum Beispiel IP-Adressen. Hinweise bietet der EDÖB.
- Hypothesen, keine Beweise: KI sieht nur den Auszug. Ursachen, die ausserhalb davon liegen, erkennt sie nicht.
- Zeitstempel und Zeitzonen: Sie führen oft zu Fehlinterpretationen. Notieren Sie die Zeitzone und die Uhrzeit des Problems.
- Keine Befehle blind ausführen: Vorschläge zum Löschen, Neustarten oder Ändern prüfen Sie zuerst in einer Testumgebung.
- Interne Regeln: Klären Sie, ob Logauszüge in externe KI-Dienste gegeben werden dürfen. Siehe Quellcode und Daten in KI-Werkzeugen.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Onlineshop-Betreiber in Aarau mit einem externen Entwickler bemerkt, dass der Bestellabschluss an Freitagabenden gelegentlich hängt.
Vorher: Der Inhaber kopiert 300 Zeilen aus der Logdatei samt E-Mail-Adressen von Kundinnen und einem Zugangsschlüssel für die Zahlungsschnittstelle in ein öffentliches KI-Werkzeug. Er erkennt erst später, was darin stand.
Nachher: Der Betreiber schneidet den Zeitraum von 15 Minuten aus, ersetzt Adressen und Schlüssel durch Platzhalter und liest den Auszug noch einmal durch. Die KI nennt als Hypothese eine zu knappe Verbindungsgrenze zur Datenbank. Der Entwickler prüft das und bestätigt es. Der Schlüssel, der früher einmal im Chat landete, wird vorsorglich ausgetauscht.
So hilft Ihnen Alpasana
Der Kurs KI für Developer mit Claude und Codex von absofort behandelt LLM-Grundlagen, Tokens, Kontext, Grenzen und Datenschutz, Codegenerierung, Debugging, Refactoring und Review sowie das Delegieren von Aufgaben und das Verifizieren der Ergebnisse. Claude, Claude Code, Claude API und Codex sind Kursgegenstände.
Dazu gehören ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen, ein Praxisprojekt, ein Abschlussquiz, eine KI-geprüfte Praxisaufgabe und ein verifizierbares Zertifikat. Der Kurs richtet sich an Personen, die Software entwickeln.
Häufige Fragen
Darf ich die ganze Logdatei hochladen?
Das sollten Sie vermeiden. Sie enthält viel mehr, als für die Analyse nötig ist, und häufig sensible Angaben. Arbeiten Sie mit einem bereinigten Auszug des relevanten Zeitraums.
Kann die KI die Ursache sicher finden?
Nicht sicher. Sie erkennt Muster und nennt Möglichkeiten, aber sie sieht nur den Auszug. Die Ursache bestätigen Sie am System, etwa durch Reproduktion oder zusätzliche Messungen.
Gibt es Alternativen ohne externe KI?
Ja. Suchen und Filtern mit eigenen Werkzeugen, Überwachungssoftware und, wenn erlaubt, KI-Lösungen, die lokal oder in Ihrer eigenen Umgebung laufen. Klären Sie mit Ihrer IT, was in Ihrem Betrieb möglich ist.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Fehlermeldungen mit KI verstehen: Was kann ich sicher tun?Fehlermeldung mit KI erklären lassen: So beschreiben Sie das Problem, führen nur sichere Schritte aus und bereiten die Meldung für den IT-Support vor.
- Darf vertraulicher Quellcode in ein KI-Tool?Quellcode KI Datenschutz: Was vor dem Teilen von internem Programmcode mit einem KI-Dienst zu klären ist, von Firmenfreigabe bis Anbieterbedingungen.
- Programmfehler mit KI eingrenzen statt wahllos ändernDebugging mit KI: Programmfehler reproduzieren, Ursache eingrenzen, Testfall schreiben und Hypothesen prüfen, statt zufällig Code zu ändern.
- IT-Störung mit KI nachbereiten: Ursachen und nächste SchritteIT Störung Nachbereitung mit KI: Zeitablauf, Ursachen und Verbesserungsmassnahmen nach einem Ausfall strukturiert festhalten, ohne Schuldzuweisung.
- KI-generierten Code auf Sicherheitsrisiken prüfenKI Code Sicherheit: Checkliste für typische Schwachstellen in KI-Code wie fehlende Eingabeprüfung, Zugangsdaten im Code und unsichere Abhängigkeiten.