Werkzeuge & Agenten · KI für Developer mit Claude und Codex
Mit Codex ein bestehendes Softwareprojekt verstehen
Kurz gesagt
Lassen Sie Codex ein geerbtes Projekt zuerst nur lesen und erklären: Struktur, Einstiegspunkte, Datenfluss, Konfiguration, Tests. Verlangen Sie Dateiverweise zu jeder Aussage und prüfen Sie diese stichprobenartig. Arbeiten Sie in einem Zweig oder einer Kopie, ohne Schreibrechte und ohne Geheimnisse in den Zugriff zu geben.
Das Problem
Sie übernehmen ein Softwareprojekt: eine interne Anwendung der Firma, ein Webshop von einem früheren Dienstleister, ein Skript-Sammelsurium, das «irgendwie läuft». Dokumentation gibt es kaum, die Entwicklerin ist weg, und Sie sollen Änderungen vornehmen oder wenigstens verstehen, was passiert. Der Code hat Tausende Zeilen in Dutzenden Dateien.
Früher hiess das: Wochenlang lesen, Debugger öffnen, Kolleginnen fragen. Heute kann ein KI-Programmierassistent wie Codex von OpenAI einen Projektordner durchsehen und erklären, was er findet. Codex kann Dateien lesen, Fragen zum Code beantworten und auf Wunsch Änderungen vornehmen. Es gibt Varianten für das Terminal, für Entwicklungsumgebungen und für eine Weboberfläche; Bedienung und Umfang ändern sich, Stand: Oktober 2026.
Für das Verstehen genügt Lesen. Gerade am Anfang sollten Sie dem Assistenten keine Schreibrechte geben. Sonst riskieren Sie, dass er etwas ändert, das Sie noch gar nicht verstehen. Und erklärende Texte der KI sind Hypothesen, die Sie am Code prüfen müssen.
So lösen Sie es mit KI – Schritt für Schritt
- Kopie oder Zweig anlegen. Arbeiten Sie in einer Kopie oder einem eigenen Git-Zweig, damit das Original unberührt bleibt.
- Geheimnisse sichern. Prüfen Sie, ob Zugangsdaten, Schlüssel oder Kundendaten im Projektordner liegen. Entfernen Sie sie aus dem Zugriff des Assistenten (Geheimnisse schützen).
- Nur lesen erlauben. Starten Sie Codex im lesenden Modus oder lehnen Sie jede Änderung ab (Zugriffsrechte für Codex).
- Überblick verlangen. Fragen Sie nach Zweck, Programmiersprache, Frameworks, Ordnerstruktur, Einstiegspunkten, Konfiguration, Datenbank und Tests, jeweils mit Dateiverweisen.
- Abläufe nachverfolgen. Lassen Sie einen konkreten Ablauf erklären, etwa «Was passiert beim Absenden des Kontaktformulars?», Schritt für Schritt mit Dateien und Funktionen.
- Aussagen prüfen. Öffnen Sie die genannten Stellen und vergleichen Sie. Starten Sie, wenn möglich, die Anwendung in einer Testumgebung.
- Risiken und Altlasten sammeln. Veraltete Abhängigkeiten, fehlende Tests, Sicherheitsprobleme, Duplikate. Lassen Sie eine Liste erstellen und prüfen Sie sie.
- Erkenntnisse festhalten. Schreiben Sie eine kurze Projektübersicht und legen Sie, falls sinnvoll, eine Anweisungsdatei für künftige Aufgaben an (AGENTS.md).
Vorlage zum Kopieren
Du siehst ein bestehendes Softwareprojekt. Ändere nichts, führe keine Befehle aus, die Daten verändern, und lies keine Dateien mit Zugangsdaten (zum Beispiel .env, Schlüsseldateien).
Erkläre mir das Projekt für jemanden, der es übernehmen soll:
1. Zweck und Funktionen (in einfachen Worten).
2. Technik: Sprache, Frameworks, Datenbank, Abhängigkeiten.
3. Ordnerstruktur und Aufgabe der wichtigsten Ordner.
4. Einstiegspunkte (wo startet die Anwendung, wo kommen Anfragen an).
5. Datenfluss: Wie gelangen Eingaben von aussen bis zur Speicherung?
6. Konfiguration und Umgebungen (ohne geheime Werte zu nennen).
7. Tests: Was ist vorhanden, wie führt man sie aus?
8. Auffälligkeiten: veraltete Teile, fehlende Tests, mögliche Sicherheitsprobleme.
Nenne zu jeder Aussage die Datei und, wenn möglich, die Zeile. Markiere Vermutungen als «Vermutung». Wenn du etwas nicht findest, schreibe «nicht gefunden».Passen Sie die Fragen an Ihr Projekt an. Fragen zu einem einzelnen Ablauf stellen Sie danach separat.
| Frage | Ziel | Prüfen Sie |
|---|---|---|
| Wie ist das Projekt aufgebaut? | Überblick | Ordner stimmen? |
| Wo startet die Anwendung? | Einstiegspunkt | Datei existiert, wird ausgeführt? |
| Was passiert bei einer Eingabe? | Datenfluss | Funktionen in der genannten Reihenfolge? |
| Welche Tests gibt es? | Sicherheitsnetz | Tests laufen? |
| Welche Risiken gibt es? | Prioritäten | Funde nachvollziehbar? |
Worauf Sie achten müssen
- Falsche Erklärungen. Die KI kann Zusammenhänge erfinden oder Dateien verwechseln. Verlangen Sie Verweise und prüfen Sie sie.
- Vertrauliche Daten. Quellcode, Zugangsdaten und Kundendaten gehören nicht ohne Prüfung in einen Cloud-Dienst. Klären Sie Datenschutz und Vorgaben Ihres Betriebs (Zugriffsrechte).
- Lizenz und Rechte. Prüfen Sie, ob Sie den Code an einen Dienst übermitteln dürfen. Bei Kundenprojekten gelten oft vertragliche Regeln.
- Zu viel auf einmal. Bei grossen Projekten fragen Sie bereichsweise, nicht «das ganze Projekt».
- Änderungen vermeiden. Lassen Sie im Erkundungsmodus keine Änderungen zu. Erst wenn Sie verstehen, planen Sie gezielte Aufgaben (Codex-Auftrag schreiben).
- Dokumentation. Halten Sie Erkenntnisse schriftlich fest, damit das Wissen nicht wieder verloren geht.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Informatiker in einem Handwerksbetrieb in Wil erbt eine selbstgebaute Auftragsverwaltung in PHP, die ein früherer Lehrling geschrieben hat. Niemand weiss, wie Offerten berechnet werden.
Er legt einen Zweig an, entfernt Zugangsdaten aus dem Ordner und lässt Codex im lesenden Modus die Struktur erklären. Er fragt nach der Offertberechnung und erhält die beteiligten Dateien und Funktionen. Beim Nachprüfen stellt er fest, dass eine genannte Datei ein altes, nicht mehr verwendetes Duplikat ist. Er korrigiert die Annahme und schreibt eine einseitige Übersicht.
Vorher war das Projekt eine Blackbox, nachher gibt es eine geprüfte Karte. Änderungen plant er erst jetzt, mit kleinen Aufträgen und Tests.
So hilft Ihnen Alpasana
Wer KI-Werkzeuge beim Programmieren sicher einsetzen möchte, findet bei absofort den Kurs KI für Developer mit Claude und Codex. Beschrieben sind LLM-Grundlagen, Tokens, Kontext, Grenzen und Datenschutz, Codegenerierung, Debugging, Refactoring und Review, das Delegieren von Aufgaben und Verifizieren von Ergebnissen sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.
Der Kurs ist online, mit Abschlussquiz und verifizierbarem Zertifikat. Er ersetzt keine Vorgaben Ihres Betriebs zum Umgang mit Quellcode.
Häufige Fragen
Muss ich Programmieren können?
Für das Verstehen eines Projekts sind Grundkenntnisse nötig, um Aussagen zu prüfen. Ohne sie bleiben Sie von der Erklärung der KI abhängig.
Darf ich fremden Code an Codex geben?
Das hängt von Lizenz, Vertrag und Datenschutz ab. Fragen Sie bei Kundenprojekten und vertraulichem Code vorher nach.
Wie gross darf das Projekt sein?
Der Assistent arbeitet mit einem begrenzten Textfenster und liest Dateien selektiv. Fragen Sie bei grossen Projekten bereichsweise.
Kann Codex die Anwendung auch starten?
Je nach Umgebung ja, und das kann Nebenwirkungen haben. Erlauben Sie es nur in einer Testumgebung.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Was ist OpenAI Codex und wobei hilft es beim Entwickeln?Was ist OpenAI Codex? Einfach erklärt: Der KI-Coding-Agent für Softwareentwicklung, was er übernehmen kann, wo Vorsicht gilt und wie Sie ihn sicher testen.
- AGENTS.md für Codex: Projektregeln verständlich festhaltenAGENTS.md für Codex: Vorlage für Projektregeln, damit KI-Änderungen zu Ihrem Projekt passen, und Hinweise, was hineingehört, was nicht und wie Sie die Datei pflegen.
- Codex-Berechtigungen: Welche Aktionen müssen geprüft werden?Codex Berechtigungen: Welche Dateizugriffe, Befehle und Netzzugriffe Sie freigeben, welche Sie prüfen und wie Codex mit engen Rechten arbeitet.
- Codex im Firmenprojekt: Passwörter und Kundendaten schützenCodex Geheimnisse schützen: Checkliste, damit Passwörter, Schlüssel und Kundendaten nicht in Aufträge, Protokolle oder die Versionsverwaltung gelangen.