XAIO
Docs/Testing/Test-Prompts

Test-Prompts

Aktualisiert 3. Mai 2026Testing

Wie du dem Agent sagst, dass er dein Projekt testen soll — konkrete Prompt-Muster und Beispiele.

Tests entstehen in XAIO so, wie alles entsteht: durch eine Anweisung im Chat. Du musst keine Test-Frameworks installieren, keine Konfig schreiben, kein CI-System konfigurieren — du beschreibst, was du geprüft haben willst, und der Agent baut Tests, führt sie aus und meldet zurück.

Was der Agent für dich testen kann

  • Backend-Endpoints — alle Routen oder einzelne, mit valid/invalid Payloads, Edge-Cases
  • Datenbank-Logik — Queries, Constraints, Migrations, Rollbacks
  • Frontend-Flows — Klick-Pfade, Formulare, Error-States, Mobile-Layouts
  • Authentication — Login/Logout, Session-Expiry, Permission-Checks
  • Externe Integrationen — Stripe-Webhooks, Brevo-Mails, GitHub-Sync (mit Mocks)
  • Performance — Ladezeiten, N+1 Queries, Bundle-Size
  • Sicherheit — CSRF, XSS, SQL-Injection, fehlende Auth-Checks

Konkrete Prompt-Beispiele

Komplett-Test eines Backends:

> Teste mir bitte alle Endpunkte. Pro Endpunkt: 1× Happy-Path, 1× Validation-Fehler, 1× Auth-Fehler. Zeig mir am Ende eine Tabelle, was passt und was nicht.

Spezifischer Endpoint:

> Schreib pytest-Tests für /api/orders — POST mit gültigen und ungültigen Daten, plus Test, dass nur der Owner die Order sehen darf.

Form-Validierung im Frontend:

> Klick durch das Anmelde-Formular. Prüf was passiert wenn das Email-Feld leer ist, wenn das Passwort zu kurz ist, wenn beide Felder gültig sind.

Migrations-Sicherheit:

> Bevor wir die V012-Migration deployen — teste die Rollback-Pfade und schreib mir einen Test, dass keine alten Datensätze verloren gehen.

Lasttest light:

> Mach einen kurzen Stresstest gegen /api/search mit 100 parallelen Requests. Wie schaut die p95-Latenz aus, gibt's Memory-Leaks?

Was der Agent danach automatisch macht

1. Schreibt Test-Code — pytest für Backend, Vitest/Playwright für Frontend, abhängig vom Projekttyp

2. Legt sie unter `tests/` ab — getrennte Ordner für unit/, integration/, e2e/

3. Führt sie aus — direkt im Workspace, du siehst Pass/Fail in der Konsole

4. Fasst zusammen — kurzer Bericht im Chat: was getestet wurde, was failed, Vorschläge zum Fix

Tipps für gute Test-Prompts

  • Sag, was wichtig ist — *der Stripe-Webhook darf nie zweimal ausgeführt werden* gibt dem Agent eine konkrete Property zum Prüfen
  • Sag, was du NICHT willst — *keine Mocks für die DB, ich will gegen die echte Postgres-Instanz testen*
  • Frag nach Coverage — *lass mir am Ende coverage-html generieren und sag, wo wir unter 70% sind*
  • Wiederholbarkeit — *der Test muss in jedem Run gleich abschneiden, keine flaky Tests*

Mehr in den Sub-Seiten: Backend & APIs, Frontend & UI, Auto-Fix & Pre-Flight.