KI-generierten Code vor dem Pull Request prüfen

Nutze einen lokalen Security-Scan-Loop, einen Finding-first-Prompt und ein CI-Gate, damit Agent-Ausgaben reviewbar bleiben.

radar scan . --quick

Der funktionierende Ablauf

Scanne lokal, behebe zuerst den riskanten Bereich, beauftrage deinen Agenten mit einer klar begrenzten Änderung und scanne vor dem Push erneut.

Zu prüfender Nachweis

Nutze „KI-generierten Code vor dem Pull Request prüfen“ als Entscheidungsrahmen: Prüfe Eingabe, Finding-Details, Workflow-Übergabe und Produktgrenzen vor Installation oder Kauf.

KriteriumZu prüfender NachweisGrenze
EingabeumfangAusgewählte Dateien, Konfiguration, Scanmodus und aktive Regeln.Nur einbezogene Pfade und Checks werden bewertet.
Finding-DetailsDatei, Zeile, Regel-ID, Schweregrad, Erklärung und Reparaturweg.Illustrative Ausgabe ist kein Ergebnis deines Repositorys.
Workflow-ÜbergabeLokales Ergebnis, Bericht, Agent-Kontext und optionales CI-Signal.Exporte oder CI nur bei tatsächlichem Workflow-Bedarf aktivieren.
EntscheidungsfitDieselben Kriterien vor der Wahl in einem echten Repository anwenden.Kein universeller Gewinner oder garantiertes Ergebnis.

Diesen Leitfaden lokal anwenden

Den Workflow am eigenen Code validieren.

Wende die Nachweise dieser Seite auf ein echtes Repository an. Prüfe für „KI-generierten Code vor dem Pull Request prüfen“, welches Finding entsteht, ob der vorgeschlagene nächste Schritt reproduzierbar ist und wo lokale Scans, Berichte, Agents oder CI enden oder erweitert werden sollten.