Zum Inhalt springen

Branchen · KI für Developer mit Claude und Codex

KI-generierte IT-Skripte vor dem Einsatz prüfen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Führen Sie ein KI-Skript nie sofort auf einem Produktivsystem aus. Lesen Sie es Zeile für Zeile, lassen Sie sich jeden Befehl erklären, testen Sie es in einer Testumgebung mit Testdaten und sichern Sie vorher. Erst nach Test und Vier-Augen-Freigabe darf es produktiv laufen.

Das Problem

Ein Kunde möchte, dass 200 Benutzerkonten angepasst werden. Man könnte das von Hand tun, oder man bittet die KI um ein Skript. Das Skript erscheint in Sekunden, sieht professionell aus, und der Gedanke liegt nahe, es einfach laufen zu lassen.

Genau da liegt die Gefahr. Ein Skript tut genau das, was geschrieben steht, nicht das, was gemeint war. Ein falscher Filter betrifft alle statt nur die Testkonten. Ein Löschbefehl ohne Bestätigung entfernt Daten unwiderruflich. Ein Skript mit zu hohen Rechten kann ein ganzes System verändern.

Eine KI schreibt häufig korrekten Code, aber nicht immer. Sie kann Befehle erfinden, die es nicht gibt, Parameter verwechseln oder Besonderheiten Ihrer Umgebung nicht kennen. Und sie nimmt an, dass Sie wissen, was Sie tun. Für IT-Dienstleister, die Kundensysteme betreuen, kann ein Fehler teuer werden und das Vertrauen zerstören.

Dieser Beitrag zeigt einen einfachen Ablauf, um KI-Skripte sicher zu prüfen. Er gilt für Skripte in PowerShell, Bash, Python oder anderen Sprachen.

So lösen Sie es mit KI – Schritt für Schritt

  1. Ziel klar formulieren. Schreiben Sie in zwei Sätzen auf, was das Skript tun soll, auf welchen Systemen, mit welchen Daten und was es nicht tun darf.
  1. Skript lesen und erklären lassen. Lesen Sie den Code Zeile für Zeile. Lassen Sie sich jeden Befehl, den Sie nicht kennen, in einfachen Worten erklären, und prüfen Sie ihn in der offiziellen Dokumentation.
  1. Gefährliche Befehle suchen. Achten Sie auf Löschen, Überschreiben, Rechte ändern, Neustart, Formatieren, Netzwerkzugriffe, Herunterladen von Code aus dem Internet und auf Zugangsdaten im Klartext.
  1. Berechtigungen minimieren. Das Skript sollte mit dem kleinsten nötigen Recht laufen, nicht als Administrator. Prüfen Sie, welches Konto es verwendet.
  1. Trockenlauf durchführen. Viele Werkzeuge bieten einen Testmodus, der nur anzeigt, was passieren würde (etwa «WhatIf» bei PowerShell). Nutzen Sie ihn und lesen Sie die Ausgabe.
  1. In Testumgebung mit Testdaten ausführen. Verwenden Sie eine Kopie oder ein Testsystem mit erfundenen Daten. Prüfen Sie das Ergebnis gegen die Erwartung.
  1. Sicherung erstellen. Vor dem produktiven Lauf sichern Sie die betroffenen Daten und Einstellungen und klären Sie, wie man zurückgeht.
  1. Vier-Augen-Prinzip. Eine zweite Person liest das Skript und die Testergebnisse. Erst dann geben Sie frei und führen es zunächst bei einer kleinen Auswahl aus.
  1. Protokollieren. Halten Sie fest, wer das Skript wann geprüft und ausgeführt hat, welche Version und mit welchem Ergebnis.

Vorlage zum Kopieren

Du bist ein vorsichtiger Reviewer für IT-Skripte bei einem Schweizer IT-Dienstleister. Ich gebe dir ein Skript, das ich nicht selbst geschrieben habe.

Ziel des Skripts: [zwei Sätze]
Zielsystem: [z. B. Windows Server 2022, Microsoft 365, Linux]
Skript:
[Skript einfügen, ohne Passwörter, Token und Kundennamen]

Aufgabe:
1. Erkläre in einfachen Worten, was das Skript Schritt für Schritt tut.
2. Nenne alle Zeilen, die Daten löschen, überschreiben, Rechte ändern oder etwas aus dem Internet laden.
3. Zeige mögliche Fehler, zum Beispiel falsche Filter, fehlende Fehlerbehandlung, unklare Variablen.
4. Schlage einen Testplan mit Testdaten und einen Trockenlauf vor.
5. Nenne, was vor dem produktiven Einsatz gesichert werden sollte.
Behaupte nicht, dass das Skript sicher ist. Weise auf Dinge hin, die du nicht beurteilen kannst.

Auch das Ergebnis dieser Prüfung durch die KI ersetzt keinen eigenen Test. Sie hilft, die richtigen Fragen zu stellen.

PrüfpunktFrage
WirkungWas ändert das Skript genau und wo?
UmfangWie viele Objekte betrifft es? Gibt es einen Filter?
RechteMit welchem Konto läuft es? Genügt weniger?
RückwegGibt es eine Sicherung und eine Rücknahme?
TestLief es in einer Testumgebung?

Worauf Sie achten müssen

  • Erfundene Befehle und Parameter: KI nennt manchmal Funktionen, die es nicht gibt. Prüfen Sie jeden Befehl in der offiziellen Dokumentation des Herstellers.
  • Zugangsdaten: Skripte dürfen keine Passwörter im Klartext enthalten. Verwenden Sie dafür den Passwortspeicher oder eine sichere Ablage Ihrer Firma, und geben Sie Zugangsdaten nie in KI-Chats ein.
  • Code aus dem Internet: Skripte, die weitere Dateien herunterladen und ausführen, sind besonders riskant. Verlangen Sie eine klare Begründung.
  • Umgebung unbekannt: Die KI kennt Ihre Systeme nicht. Besonderheiten wie Namenskonventionen oder Gruppenrichtlinien fehlen im Skript.
  • Vertraglich und rechtlich: Änderungen an Kundensystemen brauchen eine Beauftragung und Freigabe. Klären Sie, wer haftet, falls etwas schiefgeht.
  • Dokumentation: Skripte, die dauerhaft laufen, brauchen eine Beschreibung, einen Verantwortlichen und eine Versionsverwaltung.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein IT-Dienstleister in Aarau soll für ein Treuhandbüro in Microsoft 365 die Postfachgrössen bei allen Benutzern auswerten. Der Techniker lässt sich von der KI ein PowerShell-Skript schreiben und fügt es zur Prüfung in eine zweite Anfrage ein.

Die Prüfung zeigt: Das Skript ist nur lesend und ändert nichts, aber es verwendet einen Parameter, den es in der aktuellen Version nicht mehr gibt. Der Techniker liest die Dokumentation, korrigiert die Zeile und führt das Skript zuerst für zwei Testkonten aus. Dann sieht er den Bericht für alle Benutzer durch.

Bei einem späteren Skript zum Löschen alter Postfächer ist er strenger: Er sichert vorher, läuft im Trockenmodus, lässt eine Kollegin gegenlesen und führt es zuerst nur für ein Konto aus. Der Mehraufwand beträgt eine halbe Stunde und schützt vor einem Datenverlust.

So hilft Ihnen Alpasana

Wer Skripte und Code mit KI erstellt und prüft, lernt im Kurs KI für Developer mit Claude und Codex von absofort, Aufgaben zu delegieren und die Ergebnisse systematisch zu verifizieren. Behandelt werden Codegenerierung, Debugging, Refactoring und Review, dazu Tests, Review-Regeln und Datenschutzgrenzen.

Der Kurs endet mit einem Abschlussquiz, einer KI-geprüften Praxisaufgabe und einem verifizierbaren Zertifikat. Die Freigabe Ihrer Skripte beim Kunden bleibt Ihre Verantwortung.

Häufige Fragen

Reicht es, wenn die KI das Skript selbst prüft?

Nein. Sie kann Hinweise liefern, aber nicht ersetzen, dass ein Mensch liest und in einer Testumgebung ausprobiert. Ein zweites Modell kann denselben Fehler machen.

Was ist ein Trockenlauf?

Ein Trockenlauf führt das Skript im Testmodus aus und zeigt nur an, was geschehen würde, ohne etwas zu ändern. Nicht jede Sprache und nicht jeder Befehl unterstützt das, prüfen Sie es im Einzelfall.

Darf ich das Skript einem Kunden übergeben?

Nur, wenn Sie es geprüft, getestet und dokumentiert haben und dafür einstehen. Weisen Sie den Kunden darauf hin, dass er es nicht ohne Test auf seinen Systemen ausführen soll.

Wann lohnt sich ein Skript gegenüber Handarbeit?

Wenn eine Aufgabe oft wiederkehrt oder sehr viele Objekte betrifft. Bei einmaligen Kleinigkeiten kann Handarbeit sicherer und schneller sein.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Weiterlesen in der Galaxie