Was wir im Assessment prüfen
- Vorhandene CLAUDE.md-Dateien: Umfang, Aktualität, Widersprüche
- Wie Tests, Build und Lint im Repository tatsächlich aufgerufen werden
- Aufbau des Repositorys, besonders bei Monorepos, und ob pfadbezogene Regeln sinnvoll sind
- Bisherige Nutzung von KI-Tools, Berechtigungen und der Umgang mit Secrets
- Branching, CI/CD und der Weg bis zum Deployment
Die Anweisungsebene
Claude Code liest Projektanweisungen aus einer CLAUDE.md, entweder im Repository-Stamm oder unter .claude/. Daneben gibt es eine persönliche Variante, eine Ebene für den einzelnen Benutzer und eine organisationsweit verwaltete Datei. Nach Herstellerdokumentation ist das Kontext für das Modell, keine durchgesetzte Konfiguration; die Dokumentation empfiehlt, die Datei kurz zu halten. Über Importe und pfadbezogene Regeln unter .claude/rules teilen wir die Anweisungen sauber auf. AGENTS.md liest Claude Code nur in definierten Fällen und je nach Version; das übliche Muster ist eine CLAUDE.md, die eine gemeinsame AGENTS.md importiert. Das prüfen wir für Ihre Version.
Schutzmechanismen, die technisch durchgesetzt werden
Eine Anweisung in der CLAUDE.md ist eine Bitte, keine Sperre. Durchgesetzt wird über Mechanismen mit eigenen Grenzen:
- Berechtigungsregeln (erlauben, nachfragen, verbieten) und Berechtigungsmodi wie der Plan-Modus, in dem zunächst nur geplant wird
- Hooks, die vor einer Aktion laufen und sie blockieren können
- Die Bash-Sandbox mit Dateisystem- und Netzwerkisolation auf Betriebssystemebene; sie deckt Bash-Befehle ab, nicht jedes Werkzeug
- Eine Verbotsregel für Bash prüft den Befehlstext und lässt sich über eine andere Aufrufform umgehen, weshalb die Dokumentation die Kombination mit der Sandbox empfiehlt
Isolation von Aufgaben
Parallele Arbeit gehört in getrennte Arbeitsstände. Claude Code kann mit --worktree einen isolierten Checkout auf eigenem Branch anlegen, und Subagents lassen sich mit Werkzeugeinschränkungen und Worktree-Isolation definieren. Wiederkehrende Abläufe wie Release-Vorbereitung oder Review halten wir als Skills fest, damit sie nicht bei jeder Sitzung neu erfunden werden.
Team- und Organisationssteuerung
Für Teams gibt es geteilte Projekteinstellungen, persönliche Einstellungen und verwaltete Einstellungen, die über allen anderen stehen und etwa Berechtigungsregeln, Sandbox und Freigaben für MCP-Server vorgeben können. Was davon bei Ihnen möglich ist, hängt von Tarif und Setup ab und wird beim Assessment bestätigt.
CI und Review
Claude Code lässt sich nicht-interaktiv aufrufen und ist an GitHub Actions und GitLab CI/CD anbindbar, auch für Code-Reviews. Wir binden das dort an, wo es zu Ihrem Ablauf passt, und lassen Test, Build und Lint weiterhin vor Merge und Deployment laufen.
Secrets und Deployment-Grenze
Wir legen mit Ihnen fest, was der Agent lesen darf, welche Umgebungen er erreicht und wo die Deployment-Grenze liegt. Zugangsdaten erfragen wir nicht per Chat oder E-Mail.
Was passiert mit unserem Code und unseren Daten?
Beim Assessment prüfen wir für Claude Code, wie das Werkzeug zu Ihren Anforderungen passt: Datenumgang des Anbieters, Authentifizierung und Zugriff, Repository-Berechtigungen, Secrets und Umgebungsvariablen sowie welcher Code und Kontext dem Werkzeug zugänglich wird. Das ist keine Rechtsberatung und keine DSGVO-Zertifizierung, und wir geben keine Garantie.
Onboarding und Übergabe
Sie erhalten ein dokumentiertes Verfahren und eine Einweisung der Entwicklerinnen und Entwickler, die damit arbeiten. Danach liegt der Ablauf in Ihrer Hand.
Grenzen
Wir versprechen keine Produktivitätsprozente, keinen Ablauf ohne Code-Review und keine Kompatibilität mit jedem Repository. Jeder Schutzmechanismus hat Grenzen, und Regeln in Anweisungsdateien sind Orientierung. Wir sind unabhängig: Wir verkaufen keine Abonnements weiter und behaupten keinen Partnerstatus bei Anthropic oder einem anderen Tool-Anbieter.
Abgrenzung
Das werkzeugneutrale Angebot beschreibt KI-gestützte Softwareentwicklung einführen, einschließlich der Muster aus unserem eigenen Entwicklungsablauf. Setzt Ihr Team zusätzlich oder stattdessen OpenAI Codex ein, haben dessen Mechanismen — AGENTS.md, Sandbox und Freigaben, Cloud-Aufgaben — eine eigene Seite: OpenAI Codex im bestehenden Repository einführen. Die Einführung von Claude für Nicht-Entwickler im Unternehmen ist ein eigenes Angebot: Claude im Unternehmen einführen.
Was Umfang und Aufwand bestimmt
Zuerst das Assessment, dann ein abgegrenzter Umsetzungsplan, dann Angebot und Zeitrahmen. Bitte nennen Sie in der Anfrage: Art des Repositorys, Sprache und Framework, Monorepo oder mehrere Repositories, Teamgröße, Branching-Strategie, CI/CD, Deployment-Umgebung, Test-, Build- und Lint-Setup, bereits genutzte KI-Tools, Schmerzpunkte, ob mehrere Personen oder Agenten parallel arbeiten, Sicherheitsvorgaben, den Umgang mit Secrets und das gewünschte Ergebnis.
So funktioniert es
- 1
Repository- und Workflow-Assessment
Wir sehen uns Repository, Branching, Build-, Test- und Release-Ablauf sowie die vorhandene Tool-Nutzung an. Umfang und Zeitrahmen vereinbaren wir schriftlich, bevor etwas konfiguriert wird.
- 2
Risiken und sinnvolle Aufgaben für KI-Agenten
Wir prüfen die Risiken, die KI-Agenten in genau diesem Setup mitbringen, und bestimmen, welche Aufgaben sich für sie lohnen — und welche nicht.
- 3
Berechtigungen, Aufgaben-Isolation und Freigabepunkte
Was ein Agent ändern darf, wie parallele Aufgaben getrennt bleiben und an welchen Stellen ein Mensch freigibt, legen wir gemeinsam fest.
- 4
Projektanweisungen und Werkzeuggrenzen
Projektanweisungen für die Agenten und die technischen Grenzen der eingesetzten Werkzeuge, in Ihrem Repository und Ihren Konten, mit Regeln für Secrets und Umgebungen.
- 5
Prüfungen für Test, Build, Lint und CI
Wir binden Ihre vorhandenen Prüfungen so an, dass sie vor Merge und Deployment laufen müssen.
- 6
Validierung an repräsentativen Aufgaben
Der Workflow läuft an echten, typischen Aufgaben aus Ihrem Repository; was nicht trägt, wird nachgezogen.
- 7
Dokumentation und Übergabe
Ein dokumentiertes Arbeitsverfahren, die Einweisung der Entwicklerinnen und Entwickler und eine klare Aussage dazu, was ab jetzt in Ihrer Hand liegt.
Häufige Fragen
Ist das eine reine Installation von Claude Code?+
Nein. Die Installation ist der kleinste Teil. Es geht um einen Ablauf im bestehenden Repository: Anweisungen, Schutzmechanismen, isolierte Aufgaben, Prüfungen vor dem Merge und eine Übergabe.
Reicht eine gute CLAUDE.md als Absicherung?+
Nein. Die Datei ist Kontext für das Modell, keine durchgesetzte Regel. Wo etwas wirklich verhindert werden soll, setzen wir Berechtigungsregeln, Hooks, Sandbox und CI-Prüfungen ein — mit ihren jeweiligen Grenzen.
Funktioniert das mit unserer AGENTS.md?+
Häufig über eine CLAUDE.md, die die AGENTS.md importiert. Das hängt von Version und Setup ab und wird beim Assessment geprüft.
Wird Code-Review überflüssig?+
Nein, Review bleibt Teil des Ablaufs. Der Workflow legt fest, wo Menschen freigeben.
Wie lange dauert die Einführung?+
Der Umfang wird nach dem Repository-Assessment abgestimmt; der Zeitrahmen hängt von der Komplexität des Repositorys und der vorhandenen CI/CD ab.
Was kostet das?+
Es gibt keinen Festpreis. Wir sehen uns zuerst Repository und Workflow an, legen daraus den Umfang fest und nennen dann Angebot und Zeitrahmen. Was den Aufwand bestimmt, steht oben im Abschnitt zu Umfang und Aufwand.
Was passiert mit unserem Code und unseren Daten?+
Beim Assessment prüfen wir, wie Claude Code zu Ihren Anforderungen passt: Datenumgang des Anbieters, Authentifizierung und Zugriff, Repository-Berechtigungen, Secrets und welcher Code dem Werkzeug zugänglich wird. Keine Rechtsberatung, keine DSGVO-Zertifizierung, keine Garantie.
Website und Anfrageformular sind auf Deutsch; die Projektabwicklung läuft auf Englisch. Deutsch als Projektsprache sagen wir nicht zu.