Leistung
Wissen, was in deinem Code steckt.
Über Jahre gewachsen, von einem Dienstleister übernommen oder schnell mit KI gebaut: Wir prüfen deine Codebasis unabhängig und sagen dir klar, wie es darum steht. Dazu liefern wir Befunde, Risikobewertung und konkreten Empfehlungen.
Auf einen Blick
- Ergebnis
- Schriftlicher Bericht plus Abschlussgespräch
- Pakete
- Quick Review oder Full Review
- Prüfbereiche
- Sicherheit, Architektur, Betrieb
- Unabhängig
- Auch ohne Folgeauftrag
- Grundlage
- Schätzung nach kurzer Sichtung
Wann sich ein Review lohnt
Ein Review ist der günstigste Weg, vor einer Investition, einer Übernahme oder einem Wechsel Klarheit zu bekommen.
Ein Dienstleister hat übergeben, und du willst wissen, was du bekommen hast.
In kurzer Zeit ist viel Code mit KI-Unterstützung entstanden.
Vor einer Übernahme oder Investition soll die Technik bewertet werden.
Das nächste Sicherheitsaudit steht an, und der Stand ist unklar.
Releases brechen regelmäßig Dinge, die vorher funktioniert haben.
Ein größeres Vorhaben steht an, und du willst vorher wissen, worauf du aufbaust.
Wie ein Review abläuft
Zugang und Umfang
Wir klären, welche Repositories, Umgebungen und Dokumente wir sehen, und halten Vertraulichkeit und Umfang schriftlich fest.
Automatisierte Analyse
Statische Analyse, Abhängigkeits- und Lizenzprüfung, Testabdeckung und Architekturgrenzen mithilfe von PHPStan, Larastan, Rector, Deptrac und composer audit.
Manuelle Prüfung
Ein erfahrener Entwickler liest den Code dort, wo es zählt: Authentifizierung, Autorisierung, Datenzugriffe, Datenflüsse und Schnittstellen.
Betrieb und Deployment
Wir sehen uns Pipelines, Umgebungen, Secrets und Monitoring an. Sicherheitslücken entstehen selten nur im Code.
Bericht und Gespräch
Du bekommst priorisierte Befunde mit Risikobewertung, Aufwandseinschätzung, Empfehlungen und ein Gespräch, in dem wir alles erklären.
Was du bekommst
Klarheit
Ein schriftlicher Bericht, den du intern weitergeben kannst, etwa an IT-Leitung, Geschäftsführung oder Investoren.
Priorisierung
Nicht alles ist gleich dringend. Du siehst, was sofort behoben werden muss und was warten kann.
Entscheidungsgrundlage
Weiterentwickeln, modernisieren oder neu bauen, gestützt auf Zahlen statt Bauchgefühl.
Technologien
Bei KI-generiertem Code prüfen wir zusätzlich auf Muster, die typischerweise entstehen: kopierte Logik, fehlende Fehlerbehandlung, unpassende Abhängigkeiten und Sicherheitslücken, die durch Plausibilität überdeckt werden. Mehr dazu unter KI im Projekt.
Dafür sind wir die Richtigen
- Übernommene oder geerbte Codebasen ohne verlässliche Dokumentation.
- Schnell mit KI entstandene Anwendungen vor dem produktiven Einsatz.
- Technische Due Diligence bei Beteiligungen und Übernahmen.
- Unternehmen, die vor der Investition wissen wollen, worauf sie aufbauen.
Dafür nicht
- Gefälligkeitsgutachten, die ein gewünschtes Ergebnis bestätigen.
- Reviews ohne Zugriff auf den tatsächlichen Code.
- Bewertung fremder Arbeit als Verhandlungsmittel gegen Dritte.
- Unbezahlte Probeanalysen.
So prüfen wir Code und KI
Auf unserer Seite „KI im Projekt“ zeigen wir, welche Werkzeuge wir einsetzen, wo menschliche Prüfung unverzichtbar bleibt und welche Bereiche wir bewusst nicht an KI delegieren.
Vorgehen ansehen