Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

GitHub-Copilot-Vorschläge verstehen und sicher übernehmen

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Copilot schlägt Code vor, während Sie schreiben. Übernehmen Sie nichts, was Sie nicht verstehen: Lesen Sie den Vorschlag, lassen Sie ihn erklären, testen Sie ihn mit Beispielen und prüfen Sie Sicherheit und mögliche Übereinstimmungen mit fremdem Code. Die Verantwortung für den übernommenen Code bleibt bei Ihnen.

Das Problem

Sie tippen eine Zeile, und GitHub Copilot ergänzt in grauer Schrift mehrere Zeilen Code. Mit einem Tastendruck übernehmen Sie den Vorschlag. Es geht schnell, es sieht plausibel aus, und das Programm läuft. Doch haben Sie wirklich verstanden, was der Code tut?

Copilot ist ein KI-Assistent für Programmierende, der in Entwicklungsumgebungen Vorschläge macht. Die Vorschläge beruhen auf Mustern, die die KI aus sehr vielen Programmen gelernt hat. Sie sind oft hilfreich, aber nicht garantiert richtig. Sie können Fehler enthalten, veraltete oder unsichere Verfahren nutzen oder zu Ihrem Projekt nicht passen. Manchmal ähneln sie bestehendem Code Dritter.

Frau Müller programmiert vielleicht selbst nicht, beaufsichtigt aber ein Team oder vergibt Aufträge an Dienstleister, die Copilot nutzen. Sie sollte wissen, welche Prüfungen gehören, bevor KI-Vorschläge in den Betrieb gelangen. Funktionen, Bezeichnungen und Bedingungen ändern sich oft; massgeblich ist die aktuelle Dokumentation von GitHub.

So lösen Sie es mit KI – Schritt für Schritt

  1. Vorschlag lesen, nicht blind übernehmen. Lesen Sie jede Zeile. Wenn Sie etwas nicht verstehen, ist es noch nicht übernahmereif.
  2. Erklären lassen. Markieren Sie den Code und bitten Sie Copilot Chat um eine Erklärung in einfacher Sprache. Siehe Fragen zum eigenen Code stellen.
  3. Passt er zur Aufgabe? Löst der Code genau das Beschriebene, nicht mehr und nicht weniger? Prüfen Sie Randfälle: leere Eingaben, Sonderzeichen, grosse Mengen.
  4. Zum Projekt passend? Folgt er den Namens- und Stilregeln des Projekts? Nutzt er die vorhandenen Bausteine, statt neue einzuführen?
  5. Sicherheit prüfen. Werden Eingaben geprüft? Stehen Passwörter oder Schlüssel im Code? Werden unsichere Funktionen verwendet? Siehe Ausgaben vor der Codeausführung prüfen.
  6. Neue Abhängigkeiten beachten. Bindet der Vorschlag zusätzliche Pakete ein? Prüfen Sie Name, Herkunft und Nutzen. Siehe Abhängigkeiten prüfen.
  7. Testen. Führen Sie vorhandene Tests aus und schreiben Sie bei neuen Funktionen eigene. Probieren Sie ungewöhnliche Eingaben.
  8. Lizenz und Herkunft bedenken. In den Einstellungen gibt es je nach Tarif Optionen, Vorschläge zu blockieren, die öffentlichem Code ähneln. Klären Sie, wie Ihr Betrieb damit umgeht. Siehe KI-Code und Lizenzen.
  9. Zweite Person gegenlesen lassen. Bei wichtigen Stellen prüft jemand anderes. Siehe Codex-Code prüfen: Checkliste.

Vorlage zum Kopieren

Diese Fragen können Sie an Copilot Chat stellen, wenn Sie einen Vorschlag prüfen wollen:

Erkläre mir den folgenden Code Zeile für Zeile in einfacher Sprache, als würdest du es jemandem ohne Programmierkenntnisse erklären:
[Code einfügen]
Beantworte danach:
1. Was macht der Code insgesamt, und was passiert bei ungewöhnlichen Eingaben (leer, sehr gross, Sonderzeichen)?
2. Welche Annahmen trifft er, die falsch sein könnten?
3. Gibt es Sicherheitsprobleme (Eingabeprüfung, Zugangsdaten, unsichere Funktionen)?
4. Verwendet er externe Bausteine oder Pakete, und sind diese nötig?
5. Welche Tests würdest du schreiben, um ihn abzusichern?
Nenne nur Punkte, die du am Code belegen kannst, und kennzeichne Vermutungen.

Fügen Sie nur Code ein, den Ihr Betrieb dafür freigegeben hat. Das Ergebnis ist eine Hilfe, kein Ersatz für Tests.

Prüfpunkte im Überblick

FrageWarum wichtig
Verstehe ich, was er tut?Sonst fehlt die Verantwortung
Löst er die Aufgabe, nur diese?Verhindert Nebenwirkungen
Sind Eingaben geprüft?Schutz vor Fehlern und Angriffen
Stehen Geheimnisse im Code?Datenschutz und Sicherheit
Neue Pakete?Lieferkette und Pflege
Tests vorhanden?Absicherung
Ähnlichkeit zu fremdem Code?Lizenzfragen

Worauf Sie achten müssen

  • Plausibel ist nicht richtig. Vorschläge sehen oft professionell aus und enthalten trotzdem Fehler. Verlassen Sie sich auf Tests und Verständnis.
  • Veraltete Muster. Die KI kennt auch ältere, heute unsichere Verfahren. Prüfen Sie aktuelle Empfehlungen.
  • Vertraulicher Code. Was Sie im Editor schreiben, kann an den Dienst gesendet werden. Klären Sie die Bedingungen für Ihren Tarif. Siehe Copilot im Unternehmen.
  • Rechte und Lizenzen. Ob und wie KI-Vorschläge genutzt werden dürfen, ist im Einzelfall zu prüfen, besonders bei Code, der veröffentlicht oder weitergegeben wird.
  • Lernen nicht vergessen. Wer nur übernimmt, lernt nichts. Nutzen Sie Erklärungen, um zu verstehen.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Kleinstfirma für Web-Entwicklung in Biel nutzt Copilot. Die Entwicklerin Frau Colombo übernimmt einen Vorschlag für die Verarbeitung eines Kontaktformulars.

Vorher: Sie übernimmt den Code, weil er funktioniert. Nachher: Sie lässt ihn erklären und bemerkt, dass Eingaben ungeprüft in eine Datenbankabfrage gelangen, ein bekanntes Sicherheitsrisiko. Sie ändert den Code, ergänzt einen Test mit Sonderzeichen und lässt einen Kollegen gegenlesen. Danach übernimmt sie ihn, und im Teamhandbuch steht nun die Regel «Vorschläge erst erklären lassen, dann testen».

So hilft Ihnen Alpasana

Wer lernen möchte, Codevorschläge der KI zu bewerten und Ergebnisse systematisch zu verifizieren, findet bei absofort den Kurs KI für Developer mit Claude und Codex: Codegenerierung, Debugging, Refactoring und Review, Delegieren und Verifizieren, Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen sowie verifizierbares Zertifikat.

Häufige Fragen

Muss ich jeden Vorschlag prüfen?

Bei kurzen, offensichtlichen Ergänzungen genügt ein Blick. Bei allem, was Logik, Sicherheit oder Daten betrifft, prüfen Sie gründlich.

Kann Copilot fremden Code vorschlagen?

Es kann vorkommen, dass Vorschläge bestehendem Code ähneln. Je nach Tarif gibt es Einstellungen dazu. Klären Sie sie mit der Verantwortlichen für Software und Recht.

Ist Copilot besser als andere Werkzeuge?

Das hängt von Aufgabe, Sprache und Vorlieben ab. Testen Sie mit Ihren Aufgaben. Ein Vergleich findet sich unter Cursor oder GitHub Copilot.

Wer haftet für Fehler im übernommenen Code?

Der Betrieb, der den Code einsetzt. Der Anbieter des Werkzeugs übernimmt in der Regel keine Verantwortung für Ihre Software.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie