Qualitätsprüfung
Wie wir Code reviewen und Sicherheitsprobleme prüfen
Ein Semantic Contract: Vokabular, das dein Projekt selbst mitliefert — zum Einsetzen in deine CLAUDE.md / AGENTS.md.
- Code-Review mit Fagan Inspection (strukturiert, systematisch, mit definierten Phasen)
- Security-Review basierend auf OWASP Top 10
- Architektur-Review mit ATAM (szenariobasierte Tradeoff-Analyse gegen Qualitätsziele)
- Anderes KI-Modell oder frische Session für Reviews nutzen, um blinde Flecken zu vermeiden
Qualitätssicherung folgt drei Schichten: