Berufe & Funktionen · KI für Developer mit Claude und Codex
KI-Skripte für die IT prüfen, bevor sie Schaden anrichten
Kurz gesagt
Führen Sie ein von der KI erzeugtes Skript nie sofort aus. Lassen Sie es Zeile für Zeile erklären, suchen Sie nach löschenden oder verändernden Befehlen und Downloads, testen Sie es in einer Testumgebung mit Trockenlauf-Funktion und sichern Sie vorher die betroffenen Daten.
Das Problem
Skripte sind kleine Programme, die Routinearbeiten in der IT automatisieren: Dateien umbenennen, Benutzer anlegen, Sicherungen kopieren, Protokolle aufräumen. Wer nicht täglich programmiert, tut sich schwer damit. Eine KI schreibt solche Skripte in wenigen Sekunden, in PowerShell für Windows oder als Shell-Skript für Linux und macOS.
Die Versuchung ist gross, das Skript sofort auszuführen: «Es sieht ja richtig aus.» Doch ein Skript tut genau das, was darin steht, und es tut es schnell, auf vielen Dateien oder Konten gleichzeitig. Ein einziger Fehler, etwa ein falscher Pfad oder eine leere Variable, kann Ordner löschen, Rechte ändern oder Daten überschreiben. Rückgängig machen lässt sich das oft nicht.
Dazu kommt: Die KI kennt Ihre Umgebung nicht. Sie nimmt Ordnernamen, Benutzernamen und Einstellungen an, die bei Ihnen anders sind. Und sie kann Befehle erfinden, die es nicht gibt, oder gefährliche Muster verwenden, ohne dies zu erwähnen. Deshalb braucht es eine Prüfung, bevor etwas ausgeführt wird.
So lösen Sie es mit KI – Schritt für Schritt
- Auftrag genau beschreiben. Nennen Sie System, Aufgabe, betroffene Ordner oder Gruppen und was nicht passieren darf. Bitten Sie um ein Skript, das zuerst nur anzeigt, was es tun würde.
- Skript nicht ausführen. Kopieren Sie es in einen Editor, nicht in die Eingabeaufforderung. Lesen Sie es einmal ganz durch.
- Erklärung verlangen. Lassen Sie jede Zeile erklären und fragen Sie: «Was wird gelesen, was verändert, was gelöscht?» Prüfen Sie, ob die Erklärung zum Skript passt.
- Gefährliche Muster suchen. Achten Sie auf Löschbefehle (zum Beispiel «rm», «del», «Remove-Item»), rekursive Optionen, Platzhalter wie «*», Rechteänderungen, Neustarts, Herunterladen und direktes Ausführen von Internetinhalten (zum Beispiel «curl … | bash» oder «Invoke-Expression»).
- Pfade und Variablen prüfen. Stimmen alle Ordnernamen? Was passiert, wenn eine Variable leer ist? Ein Befehl wie «Löschen in [leer]/*» kann ganz andere Ordner treffen.
- Trockenlauf nutzen. Viele Werkzeuge bieten einen Modus, der nur anzeigt, was geschähe. In PowerShell unterstützen zahlreiche Befehle den Schalter «-WhatIf». Bitten Sie die KI, ihn einzubauen, und prüfen Sie, ob er wirklich überall wirkt.
- In Testumgebung ausführen. Testen Sie auf einer virtuellen Maschine oder einem Testordner mit erfundenen Dateien. Sichern Sie vorher, was betroffen sein könnte.
- Freigabe und Protokoll. Lassen Sie wichtige Skripte von einer zweiten Person prüfen. Protokollieren Sie Ausführung, Datum, Zweck und Ergebnis. Erst dann folgt die produktive Anwendung, mit möglichst wenigen Rechten.
Vorlage zum Kopieren
Ich möchte ein Skript für [Betriebssystem, z. B. Windows mit PowerShell 7 / Linux mit Bash] schreiben lassen und es sicher prüfen.
Aufgabe: [z. B. Dateien im Ordner D:\Daten\Archiv, die älter als 2 Jahre sind, in D:\Daten\Archiv_alt verschieben]
Betroffene Ordner/Konten: [genau angeben]
Was NICHT geschehen darf: [z. B. nichts löschen, nichts ausserhalb der genannten Ordner verändern]
Aufgaben:
1. Schreibe das Skript so, dass es standardmässig nur anzeigt, was es tun würde (Trockenlauf), und erst mit einem ausdrücklichen Schalter wirklich arbeitet.
2. Das Skript darf nichts löschen. Verschieben und Kopieren sind erlaubt.
3. Erkläre jede Zeile in einfachen Worten.
4. Liste alle Befehle auf, die Dateien, Rechte oder Systemeinstellungen verändern.
5. Nenne Annahmen, die du über meine Umgebung getroffen hast.
6. Nenne drei Tests, die ich in einer Testumgebung machen soll, und wie ich das Ergebnis prüfe.
Verwende keine Befehle, die Code aus dem Internet laden und ausführen. Erfinde keine Befehle oder Optionen.Setzen Sie Aufgabe und Ordner genau ein. Wenn Sie die Antwort nicht verstehen, fragen Sie nach, bis sie klar ist.
| Warnzeichen im Skript | Warum gefährlich |
|---|---|
| «Löschen», «del», «rm -rf», «Remove-Item -Recurse» | Daten sind weg, oft ohne Papierkorb |
| Platzhalter «*» mit Variable | Bei leerer Variable wird ein ganzer Ordner getroffen |
| Rechte ändern («chmod 777», «icacls») | Öffnet Zugriffe für alle |
| Internet-Download und direkte Ausführung | Fremder Code läuft ungeprüft |
| Neustart, Dienste beenden | Unterbricht Betrieb |
| Passwörter im Skript | Geheimnisse im Klartext |
Worauf Sie achten müssen
- Erfundene Befehle: KI nennt manchmal Befehle oder Optionen, die es nicht gibt. Prüfen Sie in der offiziellen Dokumentation Ihres Systems.
- Leere Variablen und Pfade: Der gefährlichste Fehler: Ein Löschbefehl mit falschem oder leerem Pfad. Bitten Sie die KI, Pfade vor dem Arbeiten zu prüfen.
- Rechte: Führen Sie Skripte mit möglichst wenigen Rechten aus, nicht als Administrator, wenn es nicht nötig ist.
- Geheimnisse: Passwörter und Schlüssel gehören nicht in Skripte und nicht in KI-Eingaben. Siehe API-Schlüssel sicher speichern.
- Datensicherung: Prüfen Sie vor dem ersten Lauf, dass eine aktuelle Sicherung existiert und sich zurückspielen lässt.
- Langzeitbetrieb: Skripte, die regelmässig laufen, brauchen Protokolle, Fehlerbehandlung und Verantwortliche. Nach einem Systemupdate können sie anders wirken.
- Weitere Hilfe: Für KI, die selbst Befehle ausführt, gelten zusätzliche Vorsichtsmassnahmen, siehe Trockenlauf bei KI-Agenten und Coding-Agenten begrenzen.
Ein Beispiel aus der Praxis
Ein Beispiel: Der IT-Verantwortliche eines Ingenieurbüros in Aarau möchte alte Projektordner auf einem Dateiserver ins Archiv verschieben. Er lässt von einer KI ein PowerShell-Skript schreiben. Beim Lesen sieht er, dass das Skript Dateien nicht verschiebt, sondern löscht, und dass der Ordnerpfad in einer Variablen steht, die leer sein könnte.
Er verlangt eine neue Fassung mit Trockenlauf, ohne Löschen. Danach testet er sie auf einem Ordner mit erfundenen Dateien, vergleicht die Anzeige des Trockenlaufs mit dem Ergebnis und lässt einen Kollegen das Skript prüfen. Erst dann führt er es am Wochenende auf dem Server aus, nachdem er die Sicherung kontrolliert hat. 340 Projektordner werden verschoben, nichts geht verloren. Er legt das geprüfte Skript samt Anleitung im internen Wiki ab.
So hilft Ihnen Alpasana
Im Kurs KI für Developer mit Claude und Codex von absofort lernen Sie, wie Sie Aufgaben an KI delegieren und die Ergebnisse systematisch prüfen. Nach Kursbeschreibung gehören Codegenerierung, Debugging, Refactoring, Review und ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen dazu.
Der Kurs ersetzt keine Prüfung Ihrer Systeme. Er vermittelt die Arbeitsweise, mit der Sie KI-erzeugten Code kontrolliert einsetzen.
Häufige Fragen
Darf ich Skripte unverändert aus einer KI-Antwort übernehmen?
Nur nach Prüfung. Auch gut aussehender Code kann Fehler oder gefährliche Teile enthalten. Lesen, verstehen und testen Sie ihn zuerst.
Genügt es, wenn die KI sagt, das Skript sei sicher?
Nein. Die KI kann sich irren und kennt Ihre Umgebung nicht. Ihre eigene Prüfung und ein Test sind unverzichtbar.
Was ist ein Trockenlauf?
Ein Modus, in dem ein Skript nur anzeigt, was es tun würde, ohne es zu tun. Er hilft, Fehler zu erkennen, bevor etwas passiert. Prüfen Sie, dass er wirklich alle Schritte abdeckt.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- SQL mit KI verstehen und Abfragen prüfenSQL mit KI verstehen: Lassen Sie sich Abfragen erklären und prüfen Sie, ob sie Daten lesen oder verändern; nutzen Sie Leserechte und eine Testumgebung.
- KI-generierten Code auf Sicherheitsrisiken prüfenKI Code Sicherheit: Checkliste für typische Schwachstellen in KI-Code wie fehlende Eingabeprüfung, Zugangsdaten im Code und unsichere Abhängigkeiten.
- Coding-Agenten beauftragen: Aufgaben und Zugriffe begrenzenCoding Agent Aufgaben begrenzen: KI mit klarem Auftrag, begrenzten Rechten, Abnahmekriterien und Kontrollpunkten beauftragen und den Überblick behalten.
- Programmieren mit KI lernen: Sicher einsteigenProgrammieren mit KI lernen: Verstehen Sie Code Schritt für Schritt, üben Sie an einem kleinen Projekt und prüfen Sie, was die KI für Sie erstellt.
- KI-Abläufe als Trockenlauf prüfen, bevor etwas passiertKI Agent Trockenlauf: So lassen Sie einen automatischen Ablauf zuerst nur simulieren und sehen alle geplanten Aktionen, bevor echte Änderungen stattfinden.