Aus XAIO wird XAEIO.

Mehr erfahren
Docs/Testing/Qualitätssicherung

Qualitätssicherung

Aktualisiert 22. Aug. 2026Testing

Automatische Tests, Code-Qualitäts-, Abhängigkeits- und Sicherheitsprüfungen vor jedem Veröffentlichen — mit Ein-Klick-KI-Korrekturen.

Von Code zu Gewissheit

Bevor deine App live geht, führt XAEIO mehrschichtige automatische Prüfungen aus — Tests, Code-Qualität, Abhängigkeiten und Sicherheit — damit fehlerhafter oder riskanter Code nie deine Nutzer erreicht. Jede Prüfung ist im Tests-Tab sichtbar in genau der Reihenfolge, in der sie ausgeführt wird, jeweils mit Checkliste pro Prüfung und klarem Bestanden/Fehlgeschlagen-Status. Der Tab gehört zur Testing-Integration und erscheint, sobald sie aktiv ist.

Das Test-Cockpit

Der Tests-Tab ist ein vollwertiges Cockpit:

  • Tests auf Abruf ausführen oder den KI-Agent schreiben und ausführen lassen
  • Ergebnisse pro Test mit Filtern, gruppiert nach Datei
  • Zeilengenaue Code-Coverage
  • Lauf-Verlauf und exportierbare Ergebnisse
  • Live-Fortschritt als Karte im Chat

Qualitäts- & Sicherheits-Gates vor dem Veröffentlichen

Beim Veröffentlichen — und jederzeit auf Abruf aus dem Chat — führt XAEIO Open-Source-Tools in der eigenen EU-Pipeline aus, gegen einen eingefrorenen Snapshot genau des Codes, der live geht.

Für jedes Projekt standardmäßig aktiv, High-Severity-Funde blockieren die Veröffentlichung:

  • Statische Sicherheit (SAST) — Semgrep: findet unsichere Muster im generierten Code
  • Abhängigkeiten & Secrets — Trivy: Scan auf bekannte Schwachstellen (CVEs) und offengelegte Secrets
  • Code-Qualität — Ruff (Python) und Biome (TypeScript/React): Fehlerbehandlung, Async-Fallen, Performance-Fallstricke und ein Security-Regelsatz

Bei Backend-Apps immer aktiv: Jeder ohne Authentifizierung erreichbare Endpunkt wird aufgelistet und muss vor dem Veröffentlichen bestätigt werden.

Pro Projekt zuschaltbar:

  • Deep Quality — SonarQube: Analyse des gesamten Projekts auf Bugs, Code-Smells und Wartbarkeit
  • API-Vertrag — Spectral: lintet die generierte OpenAPI-Spezifikation (nur Hinweise)
  • Dynamische Sicherheit (DAST) — OWASP ZAP: prüft eine Wegwerf-Kopie der laufenden App (nur Hinweise)

Diese Tools analysieren deinen generierten Code, keine personenbezogenen Daten, und geben — sofern nicht anders angegeben — nichts an Dritte weiter.

Funde mit KI beheben

Jeder Fund landet in einem einheitlichen Probleme-Panel, gruppiert nach Prüfungsart. Übergib die ganze Liste an Mit KI beheben und der Agent löst sie in einem Durchgang — dann Gate erneut laufen lassen und veröffentlichen.

Gate vor dem Veröffentlichen (optional)

Mach Tests und Prüfungen in den Einstellungen zu einem Gate: Eine fehlgeschlagene Prüfung blockiert das Veröffentlichen, damit fehlerhafter Code nie in Produktion gelangt. Nach erfolgreichem Veröffentlichen zeigt das Publish-Checks-Panel genau, welche Tests und Gates liefen und bestanden wurden — dein Beleg, dass die App in gutem Zustand online ging.

Prüfung offener Endpunkte

Vor dem Live-Gang markiert XAEIO außerdem öffentlich erreichbare, nicht authentifizierte API-Endpunkte und lässt dich auswählen, welche du absichern und direkt an Mit KI beheben übergeben willst.