Ein vollständiger Arbeitsauftrag verkürzt den Review
Geben Sie den beobachteten Fehler, erwartetes Verhalten und relevante Rahmenbedingungen mit. Ein sinnvoller Auftrag nennt auch, was als Nachweis zählt: ein reproduzierbarer Test, ein korrekt dargestellter Zustand oder eine messbare Verhaltensänderung. Für einen ersten Pilot wählen wir eine abgegrenzte Aufgabe mit bekanntem Soll. Änderungen ohne Bezug zum Auftrag werden im Review gesondert betrachtet.
Sandbox und Freigabe wirken auf unterschiedlichen Ebenen
Die Sandbox begrenzt technisch, was ausgeführte Befehle erreichen dürfen; die Freigaberegel steuert erforderliche Bestätigungen. Die dokumentierten Voreinstellungen beschränken Schreibrechte und Netzwerkzugriff, können aber je Umgebung konfiguriert sein. Daraus folgt keine Zusage, dass das gesamte Produkt offline arbeitet. Vor dem Pilot werden die tatsächlich wirksamen Datei-, Netzwerk- und Werkzeugrechte geprüft.
Cloud-Vorbereitung und Agentenlauf unterscheiden
In Codex Cloud kann die Vorbereitung Netzwerkzugriff zum Installieren von Abhängigkeiten nutzen. Die Agentenphase hat eigene Netzwerkregeln. Für Ihren Ablauf werden diese Phasen getrennt betrachtet. Benötigte Paketquellen, Testdaten und Schnittstellen bleiben nachvollziehbar begrenzt. Ein Test, der nur mit einem unkontrollierten Zugang zur Produktion besteht, ist noch kein geeigneter Einführungsweg.
Beispiel: ein internes Formular mit klarer Abnahme
Ein Team möchte Pflichtfelder und Fehlermeldungen eines internen Formulars verbessern. Codex arbeitet an einer getrennten Änderung, führt die vorgesehenen Tests aus und liefert einen nachvollziehbaren Diff. Der Reviewer prüft Tastaturbedienung, ungültige Eingaben und bestehende Formularpfade. Erst nach dieser Abnahme wird die Änderung übernommen. Der Pilot misst dabei auch manuelle Korrektur- und Reviewzeit.
Die Einführung am Repository prüfen
Der KI-Systemcheck klärt, wo Engineering-Arbeit liegen bleibt und welche Voraussetzungen vorhanden sind. Danach können Repository-Regeln, Testbefehle, Rechte und Reviewwege konkret eingerichtet werden. Falls zuerst Build oder Dokumentation repariert werden müssen, wird dieser Aufwand sichtbar. Eine erfolgreiche Einführung soll das bestehende Team entlasten und die Wartbarkeit erhalten.
Entscheidungsmatrix
| Prüfpunkt | Vor dem Pilot | Nachweis |
|---|---|---|
| Arbeitsstand | Branch oder Worktree mit bekanntem Ausgangscommit | Diff enthält die beabsichtigte Änderung |
| Berechtigung | Dateien, Befehle, Netzwerk und Werkzeuge begrenzen | Erlaubter Ablauf funktioniert innerhalb der Grenze |
| Qualität | Akzeptanz- und Regressionstests festlegen | Tests plus fachlicher Review |
| Wirtschaftlichkeit | Bisherigen Aufwand dokumentieren | Gesamtzeit einschließlich Nacharbeit vergleichen |
Nachvollziehbar bleiben
Primärquellen
- OpenAI: SandboxingQuellenstand:
- OpenAI: Agent approvals and securityQuellenstand:
- OpenAI: Agent internet accessQuellenstand:
- WorktreesQuellenstand:
- Code reviewQuellenstand:














