Qualitätssicherung
Automatische Tests, Code-Qualitäts-, Abhängigkeits- und Sicherheitsprüfungen vor jedem Veröffentlichen — mit Ein-Klick-KI-Korrekturen.
Von Code zu Gewissheit
Bevor deine App live geht, führt XAEIO mehrschichtige automatische Prüfungen aus — Tests, Code-Qualität, Abhängigkeiten und Sicherheit — damit fehlerhafter oder riskanter Code nie deine Nutzer erreicht. Jede Prüfung ist im Tests-Tab sichtbar in genau der Reihenfolge, in der sie ausgeführt wird, jeweils mit Checkliste pro Prüfung und klarem Bestanden/Fehlgeschlagen-Status. Der Tab gehört zur Testing-Integration und erscheint, sobald sie aktiv ist.
Das Test-Cockpit
Der Tests-Tab ist ein vollwertiges Cockpit:
- Tests auf Abruf ausführen oder den KI-Agent schreiben und ausführen lassen
- Ergebnisse pro Test mit Filtern, gruppiert nach Datei
- Zeilengenaue Code-Coverage
- Lauf-Verlauf und exportierbare Ergebnisse
- Live-Fortschritt als Karte im Chat
Qualitäts- & Sicherheits-Gates vor dem Veröffentlichen
Beim Veröffentlichen — und jederzeit auf Abruf aus dem Chat — führt XAEIO Open-Source-Tools in der eigenen EU-Pipeline aus, gegen einen eingefrorenen Snapshot genau des Codes, der live geht.
Für jedes Projekt standardmäßig aktiv, High-Severity-Funde blockieren die Veröffentlichung:
- Statische Sicherheit (SAST) — Semgrep: findet unsichere Muster im generierten Code
- Abhängigkeiten & Secrets — Trivy: Scan auf bekannte Schwachstellen (CVEs) und offengelegte Secrets
- Code-Qualität — Ruff (Python) und Biome (TypeScript/React): Fehlerbehandlung, Async-Fallen, Performance-Fallstricke und ein Security-Regelsatz
Bei Backend-Apps immer aktiv: Jeder ohne Authentifizierung erreichbare Endpunkt wird aufgelistet und muss vor dem Veröffentlichen bestätigt werden.
Pro Projekt zuschaltbar:
- Deep Quality — SonarQube: Analyse des gesamten Projekts auf Bugs, Code-Smells und Wartbarkeit
- API-Vertrag — Spectral: lintet die generierte OpenAPI-Spezifikation (nur Hinweise)
- Dynamische Sicherheit (DAST) — OWASP ZAP: prüft eine Wegwerf-Kopie der laufenden App (nur Hinweise)
Diese Tools analysieren deinen generierten Code, keine personenbezogenen Daten, und geben — sofern nicht anders angegeben — nichts an Dritte weiter.
Funde mit KI beheben
Jeder Fund landet in einem einheitlichen Probleme-Panel, gruppiert nach Prüfungsart. Übergib die ganze Liste an Mit KI beheben und der Agent löst sie in einem Durchgang — dann Gate erneut laufen lassen und veröffentlichen.
Gate vor dem Veröffentlichen (optional)
Mach Tests und Prüfungen in den Einstellungen zu einem Gate: Eine fehlgeschlagene Prüfung blockiert das Veröffentlichen, damit fehlerhafter Code nie in Produktion gelangt. Nach erfolgreichem Veröffentlichen zeigt das Publish-Checks-Panel genau, welche Tests und Gates liefen und bestanden wurden — dein Beleg, dass die App in gutem Zustand online ging.
Prüfung offener Endpunkte
Vor dem Live-Gang markiert XAEIO außerdem öffentlich erreichbare, nicht authentifizierte API-Endpunkte und lässt dich auswählen, welche du absichern und direkt an Mit KI beheben übergeben willst.