Qualitätssicherung
Automatische Tests, Code-Qualitäts-, Abhängigkeits- und Sicherheitsprüfungen vor jedem Veröffentlichen — mit Ein-Klick-KI-Korrekturen.
Von Code zu Gewissheit
Bevor deine App live geht, führt XAIO mehrschichtige automatische Prüfungen aus — Tests, Code-Qualität, Abhängigkeiten und Sicherheit — damit fehlerhafter oder riskanter Code nie deine Nutzer erreicht. Jede Prüfung läuft im QA-Tab in genau der Reihenfolge, in der sie ausgeführt wird, jeweils mit Checkliste pro Prüfung und klarem Bestanden/Fehlgeschlagen-Status.
Das Test-Cockpit
Der Tests-Tab ist ein vollwertiges Cockpit:
- Tests auf Abruf ausführen oder den KI-Agent schreiben und ausführen lassen
- Ergebnisse pro Test mit Filtern, gruppiert nach Datei
- Zeilengenaue Code-Coverage
- Lauf-Verlauf und exportierbare Ergebnisse
- Live-Fortschritt als Karte im Chat
Qualitäts- & Sicherheits-Gates vor dem Veröffentlichen
Beim Veröffentlichen — und jederzeit auf Abruf aus dem Chat — führt XAIO Open-Source-Tools in der eigenen EU-Pipeline aus:
- Code-Qualität — SonarQube: statische Analyse auf Bugs, Code-Smells und Wartbarkeit
- Abhängigkeiten — Trivy: Scan auf bekannte Schwachstellen (CVEs) und offengelegte Secrets
- Statische Sicherheit (SAST) — Semgrep: findet unsichere Muster im generierten Code
- Dynamische Sicherheit (DAST) — OWASP ZAP: testet die deployte App, inklusive eingeloggter Seiten
- API-Vertrag — Spectral: lintet die generierte OpenAPI-Spezifikation
- Linting — ESLint: JavaScript/TypeScript-Prüfungen
Diese Tools analysieren deinen generierten Code, keine personenbezogenen Daten, und geben — sofern nicht anders angegeben — nichts an Dritte weiter.
Funde mit KI beheben
Jeder Fund landet in einem einheitlichen Probleme-Panel, gruppiert nach Prüfungsart. Übergib die ganze Liste an Mit KI beheben und der Agent löst sie in einem Durchgang — dann Gate erneut laufen lassen und veröffentlichen.
Gate vor dem Veröffentlichen (optional)
Mach Tests und Prüfungen in den Einstellungen zu einem Gate: Eine fehlgeschlagene Prüfung blockiert das Veröffentlichen, damit fehlerhafter Code nie in Produktion gelangt. Nach erfolgreichem Veröffentlichen zeigt das Publish-Checks-Panel genau, welche Tests und Gates liefen und bestanden wurden — dein Beleg, dass die App in gutem Zustand online ging.
Prüfung offener Endpunkte
Vor dem Live-Gang markiert XAIO außerdem öffentlich erreichbare, nicht authentifizierte API-Endpunkte und lässt dich auswählen, welche du absichern und direkt an Mit KI beheben übergeben willst.