KI-Code prüfen & absichern
Der größte Fehler mit KI-Code: ihn ungeprüft übernehmen. Die 3-Schichten-Methode – ausführen, testen, scannen – macht aus jeder KI-Lieferung verlässlichen Code.
01 Schicht 1: Ausführen statt ansehen
Code, der nie lief, ist kein fertiger Code. Jede KI-Lieferung wird ausgeführt: App starten, Button klicken, API mit echten Daten aufrufen. Was nicht läuft, geht zurück an den Agenten – mit Fehlermeldung statt Bauchgefühl. Im AG Kit ist das der /verify-Befehl.
02 Schicht 2: Tests schreiben lassen
Lass die KI gleich die Tests mitliefern: Unit-Tests für Logik, E2E-Klickpfade für UI. Details in der Anleitung Unit-Tests mit KI schreiben. Grüne Tests sind der einzige ehrliche Beweis, dass der Code tut, was er soll.
03 Schicht 3: Security scannen
KI-Code enthält überdurchschnittlich oft XSS-Lücken, fehlende Auth-Checks und unsichere Defaults. Ein OWASP-Scan vor jedem Merge ist Pflicht – siehe OWASP-Checkliste für KI-Code. Kritische Aktionen (Deploy, Löschen) brauchen zusätzlich immer ein menschliches Go.
04 Was tun bei erfundenen APIs?
Halluzinierte Funktionen und Parameter sind der häufigste KI-Fehler – Ursachen und Gegenmittel stehen hier: KI halluziniert? Ursachen & Fixes.