Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

Claude Code als zweite Prüfung für Codeänderungen nutzen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Lassen Sie Claude Code eine Änderung wie ein kritischer Kollege lesen: Löst sie die Aufgabe, wo drohen Fehler, Sicherheitsrisiken oder fehlende Tests? Die Hinweise sind eine zusätzliche Sicht, keine Freigabe. Die Entscheidung und die Verantwortung bleiben bei einer Fachperson, die Änderung und Tests selbst prüft.

Das Problem

Eine Änderung am Programm ist fertig, entweder von einer Entwicklerin geschrieben oder mit KI erzeugt. Bevor sie live geht, soll noch jemand draufschauen. Doch die zweite Person hat wenig Zeit, kennt das Projekt nicht gut oder liest bei langen Änderungen nur oberflächlich. Fehler rutschen durch: ein vergessener Sonderfall, eine unsichere Eingabe, ein Test, der nichts prüft.

Claude Code kann als zusätzliche Prüfinstanz dienen. Es liest die Änderung, kennt den Projektzusammenhang und weist auf mögliche Probleme hin: Logikfehler, Sicherheitslücken, fehlende Tests, Verstösse gegen Projektregeln, schwer verständliche Stellen. Das macht keine menschliche Prüfung überflüssig, aber es erhöht die Wahrscheinlichkeit, dass auffällige Dinge früher bemerkt werden.

Wichtig ist, die Rollen zu trennen. Wer eine Änderung mit KI geschrieben hat, sollte sie nicht von derselben KI in derselben Sitzung «abnehmen» lassen. Besser ist eine frische Sitzung mit einer klaren Prüfanweisung, und am Ende entscheidet eine Person. Frau Müller muss den Code nicht lesen können, aber sie kann das Verfahren einfordern.

So lösen Sie es mit KI – Schritt für Schritt

  1. Änderung klein halten. Je kleiner die Änderung, desto besser die Prüfung. Grosse Änderungen vorher aufteilen.
  2. Aufgabe festhalten. Schreiben Sie in zwei Sätzen, was die Änderung leisten soll. Das ist der Massstab für die Prüfung.
  3. Frische Sitzung starten. Starten Sie Claude Code neu und geben Sie nur Aufgabe und Änderung, nicht die ganze Entstehungsgeschichte. So fällt die Prüfung unabhängiger aus.
  4. Prüfauftrag klar formulieren. Verlangen Sie eine kritische Durchsicht mit konkreten Prüfpunkten. Nutzen Sie die Vorlage unten.
  5. Nur lesen lassen. Bitten Sie ausdrücklich darum, nichts zu ändern. Die Prüfung soll Hinweise liefern, keine neue Fassung. Siehe Claude Code fragt nach Erlaubnis.
  6. Hinweise einordnen. Nicht jeder Hinweis ist richtig oder wichtig. Prüfen Sie jeden Punkt am Code: Stimmt er, wie schwer wiegt er?
  7. Tests ausführen und lesen. Lassen Sie die Tests laufen und prüfen Sie, ob sie das Richtige abdecken. Siehe Tests auswerten.
  8. Menschliche Prüfung durchführen. Eine Fachperson liest die Änderung selbst. Siehe Codex-Code prüfen: Checkliste.
  9. Entscheiden und festhalten. Übernehmen, nachbessern oder ablehnen: Notieren Sie, wer entschieden hat und aufgrund welcher Prüfungen.

Vorlage zum Kopieren

Mit diesem Prüfauftrag erhalten Sie strukturierte Hinweise. Verwenden Sie ihn mit Code, den Ihr Betrieb freigegeben hat:

Du prüfst die folgende Codeänderung als kritischer, unabhängiger Reviewer. Ändere nichts und führe keine verändernden Befehle aus.
Aufgabe, die die Änderung lösen soll: [1–2 Sätze]
Änderung: [Diff oder Beschreibung der geänderten Dateien]
Prüfe und berichte in dieser Reihenfolge:
1. Wird die Aufgabe vollständig gelöst? Was fehlt?
2. Fehler und nicht behandelte Sonderfälle (leere Eingaben, Sonderzeichen, grosse Mengen, Zeit- und Datumsgrenzen).
3. Sicherheit: Eingabeprüfung, Zugriffsrechte, Geheimnisse, Protokollierung von Personendaten.
4. Tests: Gibt es sie, prüfen sie das Richtige, wurden sie abgeschwächt?
5. Verständlichkeit und Verstösse gegen die Projektregeln (CLAUDE.md).
6. Unerwartete Änderungen ausserhalb der Aufgabe.
Gib zu jedem Punkt die betroffene Stelle (Datei, Zeile) an und stufe die Schwere ein (hoch/mittel/gering). Markiere Vermutungen als Vermutung. Wenn du nichts findest, sage das, aber erfinde keine Probleme.

Setzen Sie Aufgabe und Änderung ein. Die Hinweise sind Anstösse für die Prüfung, kein Urteil.

Was die KI-Prüfung leisten kann und was nicht

Kann gutKann schlecht
Offensichtliche Fehler und Auslassungen findenFachliche Richtigkeit Ihrer Geschäftsregeln beurteilen
Sicherheitsmuster erkennenNeue, ungewöhnliche Angriffe vorhersehen
Auf fehlende Tests hinweisenBeurteilen, ob Tests die Wirklichkeit abdecken
Verständlichkeit bewertenFolgen im Gesamtsystem ganz überblicken
Projektregeln prüfenPolitik und Risiko im Betrieb abwägen

Worauf Sie achten müssen

  • Keine Freigabe durch KI allein. Eine KI-Prüfung ersetzt weder Tests noch menschliche Prüfung. Die Verantwortung trägt Ihr Betrieb.
  • Falsche Alarme und übersehene Fehler. Hinweise können falsch sein, und echte Fehler können fehlen. Prüfen Sie kritisch.
  • Gleiche Denkfehler. Wenn dasselbe Werkzeug schreibt und prüft, wiederholt es oft denselben Fehler. Nutzen Sie getrennte Sitzungen, besser eine andere Sichtweise oder eine Person. Siehe Claude plant, Codex baut, Claude reviewt.
  • Vertraulichkeit. Code und Daten gehen an den Anbieter. Geben Sie nur Freigegebenes ein.
  • Scheinsicherheit. «Die KI hat nichts gefunden» heisst nicht, dass nichts da ist.
  • Dokumentation. Halten Sie fest, welche Hinweise Sie berücksichtigt und welche Sie verworfen haben. Siehe KI-Code-Review-Checkliste.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein IT-Dienstleister in Olten betreut eine Kundenverwaltung für ein Pflegeheim. Die Entwicklerin Frau Berger hat eine Änderung geschrieben, die Besucherlisten exportiert. Ihr Kollege hat gerade Ferien.

Vorher: Sie würde die Änderung selbst abnehmen. Nachher: Sie startet eine frische Sitzung und lässt Claude Code die Änderung prüfen. Der Hinweis lautet, dass der Export Telefonnummern von Angehörigen enthält, die dort nicht gebraucht werden. Sie bestätigt das am Code, entfernt die Felder und lässt zusätzlich die Datenschutzverantwortliche des Heims draufschauen. Erst danach geht die Änderung live.

So hilft Ihnen Alpasana

Wer lernen möchte, KI als zusätzliche Prüfung sinnvoll einzusetzen, findet bei absofort den Kurs KI für Developer mit Claude und Codex: der kombinierte Kurs-Workflow «Claude plant, Codex baut, Claude reviewt», Review-Regeln, Tests und Datenschutzgrenzen im Entwickler-Playbook, KI-geprüfte Praxisaufgabe und verifizierbares Zertifikat.

Häufige Fragen

Ist ein KI-Review so gut wie ein menschliches?

Nein, aber sie ergänzen sich. Die KI findet oft Muster und Auslassungen schnell, Menschen beurteilen Fachlichkeit und Folgen besser.

Soll dieselbe Sitzung den Code schreiben und prüfen?

Besser nicht. Eine frische Sitzung oder ein anderer Prüfer ist unabhängiger.

Wie viele Hinweise soll ich ernst nehmen?

Alle prüfen, aber nach Schwere gewichten. Hohe Risiken zuerst, Kleinigkeiten gesammelt.

Kann Claude Code Änderungen direkt korrigieren?

Ja, wenn Sie es erlauben. Beim Review sollten Sie das zunächst unterlassen und Korrekturen als getrennten, geprüften Schritt ausführen.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie