Standard ist ohne KI. Auf Wunsch mit.

Wir entwickeln handwerklich. Jede Zeile Code entsteht durch erfahrene Entwickler, die verstehen, was sie schreiben. Willst du KI-Unterstützung, bekommst du sie innerhalb klarer Leitplanken, ohne Abstriche bei Qualität, Sicherheit und Vertraulichkeit.

Unser Standard

  • Entwicklung ohne KI-Werkzeuge. Architektur, Implementierung und Entscheidungen liegen bei Menschen.
  • Dein Code und deine Daten verlassen die vereinbarte Umgebung nicht und fließen in kein Training.
  • Dieselben Qualitätsstufen in jedem Projekt: statische Analyse, Tests, Architekturregeln, Review, Abnahme durch die QA.

Wenn du KI-Unterstützung wünschst

Manche Kunden wollen KI gezielt einsetzen, etwa für Testabdeckung, Boilerplate oder Migrationsschritte. Das machen wir bewusst und nicht nebenbei. Vor dem Start halten wir im Statement of Work fest:

  • Welche Werkzeuge eingesetzt werden und in welcher Umgebung sie laufen.
  • Für welche Teile der Codebasis sie zugelassen sind und für welche nicht.
  • Wie mit deinem Code umgegangen wird, inklusive Datenschutz und Verzicht auf Training.
  • Wer den Output verantwortet: immer ein namentlich benannter Entwickler auf unserer Seite.

Welche Modelle zum Einsatz kommen

Standard

Modelle etablierter Anbieter wie OpenAI und Anthropic über deren geschäftliche Schnittstellen, bei denen Eingaben nicht für das Training verwendet werden.

Deine eigenen Verträge

Auf Wunsch arbeiten wir in deinem Enterprise-Tarif und deinem Mandanten. Dann gelten deine Vereinbarungen zu Datenhaltung, Aufbewahrung und Region.

Lokale Modelle

Auf Anfrage selbst gehostet, in deiner oder unserer Umgebung. Passend, wenn Code die eigene Infrastruktur nicht verlassen darf.

Welche Variante gilt, steht vor Projektstart im Statement of Work. Dazu gehören Anbieter, Region und Aufbewahrungsfristen.

Was sich dadurch nicht ändert

Jeder Vorschlag aus einem KI-Werkzeug durchläuft dieselben Stufen wie handgeschriebener Code: statische Analyse, automatisierte Tests, Prüfung der Architekturgrenzen, Review durch einen erfahrenen Entwickler und Abnahme durch die Qualitätssicherung. Nichts geht daran vorbei.

Kalkulation mit Verantwortung: KI verändert Werkzeuge, aber nicht unsere Verantwortung. Prüfung, Review und Abnahme bleiben Teil der Leistung und können zusätzlichen Aufwand verursachen. Deshalb kalkulieren wir den tatsächlichen Umfang statt pauschal nach Toolversprechen.

Unsere Qualitätskette

Laravel

  • larastan/larastan: statische Analyse mit Laravel-Verständnis, Level schrittweise angehoben.
  • laravel/pint: einheitlicher Codestil, automatisch in der Pipeline.
  • pestphp/pest: Tests, inklusive Architekturtests für Namensräume und Abhängigkeiten.
  • rector/rector mit Laravel-Set: automatisierte Refactorings und Versions-Upgrades.
  • nunomaduro/phpinsights: Kennzahlen zu Codequalität und Komplexität.

Symfony

  • phpstan/phpstan mit phpstan-symfony: statische Analyse mit Kenntnis von Container und Services.
  • friendsofphp/php-cs-fixer: einheitlicher Codestil nach definiertem Regelsatz.
  • phpunit/phpunit: Unit- und Integrationstests.
  • rector/rector mit Symfony-Set: automatisierte Refactorings und Versions-Upgrades.
  • qossmic/deptrac: Durchsetzung der Architekturgrenzen zwischen Schichten und Modulen.

Projektübergreifend: roave/security-advisories und composer audit gegen bekannte Schwachstellen, optional infection/infection für Mutationstests, wenn die Testqualität nachgewiesen werden muss.

Wo wir KI auch auf Wunsch nicht einsetzen

  • Sicherheitskritische Kernlogik: Authentifizierung, Autorisierung und Kryptografie.
  • Migrationen, die auf Produktivdaten laufen.
  • Code unter Geheimhaltung, wenn die Weitergabe an Dritte nicht ausdrücklich freigegeben ist.
  • Architekturentscheidungen. Die trifft ein Mensch, der für sie geradesteht.

Du willst wissen, was in deiner bestehenden Codebasis steckt, einschließlich des Teils, der mit KI entstanden ist? Das prüfen wir im Code- und KI-Review.