XAIO
Docs/Testing/Qualitätssicherung

Qualitätssicherung

Aktualisiert 16. Juli 2026Testing

Automatische Tests, Code-Qualitäts-, Abhängigkeits- und Sicherheitsprüfungen vor jedem Veröffentlichen — mit Ein-Klick-KI-Korrekturen.

Von Code zu Gewissheit

Bevor deine App live geht, führt XAIO mehrschichtige automatische Prüfungen aus — Tests, Code-Qualität, Abhängigkeiten und Sicherheit — damit fehlerhafter oder riskanter Code nie deine Nutzer erreicht. Jede Prüfung läuft im QA-Tab in genau der Reihenfolge, in der sie ausgeführt wird, jeweils mit Checkliste pro Prüfung und klarem Bestanden/Fehlgeschlagen-Status.

Das Test-Cockpit

Der Tests-Tab ist ein vollwertiges Cockpit:

  • Tests auf Abruf ausführen oder den KI-Agent schreiben und ausführen lassen
  • Ergebnisse pro Test mit Filtern, gruppiert nach Datei
  • Zeilengenaue Code-Coverage
  • Lauf-Verlauf und exportierbare Ergebnisse
  • Live-Fortschritt als Karte im Chat

Qualitäts- & Sicherheits-Gates vor dem Veröffentlichen

Beim Veröffentlichen — und jederzeit auf Abruf aus dem Chat — führt XAIO Open-Source-Tools in der eigenen EU-Pipeline aus:

  • Code-Qualität — SonarQube: statische Analyse auf Bugs, Code-Smells und Wartbarkeit
  • Abhängigkeiten — Trivy: Scan auf bekannte Schwachstellen (CVEs) und offengelegte Secrets
  • Statische Sicherheit (SAST) — Semgrep: findet unsichere Muster im generierten Code
  • Dynamische Sicherheit (DAST) — OWASP ZAP: testet die deployte App, inklusive eingeloggter Seiten
  • API-Vertrag — Spectral: lintet die generierte OpenAPI-Spezifikation
  • Linting — ESLint: JavaScript/TypeScript-Prüfungen

Diese Tools analysieren deinen generierten Code, keine personenbezogenen Daten, und geben — sofern nicht anders angegeben — nichts an Dritte weiter.

Funde mit KI beheben

Jeder Fund landet in einem einheitlichen Probleme-Panel, gruppiert nach Prüfungsart. Übergib die ganze Liste an Mit KI beheben und der Agent löst sie in einem Durchgang — dann Gate erneut laufen lassen und veröffentlichen.

Gate vor dem Veröffentlichen (optional)

Mach Tests und Prüfungen in den Einstellungen zu einem Gate: Eine fehlgeschlagene Prüfung blockiert das Veröffentlichen, damit fehlerhafter Code nie in Produktion gelangt. Nach erfolgreichem Veröffentlichen zeigt das Publish-Checks-Panel genau, welche Tests und Gates liefen und bestanden wurden — dein Beleg, dass die App in gutem Zustand online ging.

Prüfung offener Endpunkte

Vor dem Live-Gang markiert XAIO außerdem öffentlich erreichbare, nicht authentifizierte API-Endpunkte und lässt dich auswählen, welche du absichern und direkt an Mit KI beheben übergeben willst.