Verwendung von Pre-Commit zur Verbesserung der Qualität und Sicherheit von KI-generiertem Code

✍️ OpenClawRadar📅 Veröffentlicht: 23. März 2026🔗 Source
Verwendung von Pre-Commit zur Verbesserung der Qualität und Sicherheit von KI-generiertem Code
Ad

Praktische Pre-Commit-Einrichtung für KI-Codierungs-Workflows

Ein Entwickler auf r/ClaudeAI teilte seinen Ansatz zur Verbesserung der Codequalität bei der Verwendung von KI-Codierungsassistenten wie Claude Code. Er verwendet Pre-Commit mit einer detaillierten Konfigurationsdatei, um veraltete Pakete, Schwachstellen und Qualitätsprobleme zu erkennen, bevor Code committet wird.

Konfigurationsdetails

Die .pre-commit-config.yaml enthält mehrere Hooks:

  • Grundlegende Formatierung: trailing-whitespace, end-of-file-fixer, check-yaml, check-merge-conflict
  • Go-spezifisch: golangci-lint (v1.64.0) mit --timeout=5m Argument, govulncheck, go test -short
  • Dokumentation: markdownlint-cli (v0.43.0), yamllint (v1.35.1)
  • Schreiben: vale (v3.10.0) mit --config=.vale.ini für Sprachprüfungen
  • Sicherheit: checkov für Infrastructure as Code und GitHub Actions-Scans

Einrichtung und Workflow

Pre-Commit installieren über:

brew install pre-commit

oder

pip install pre-commit

Dann global konfigurieren:

pre-commit init-templatedir ~/.git-template
git config --global init.templateDir ~/.git-template

Dies stellt sicher, dass Pre-Commit automatisch ausgeführt wird, wenn Repositories mit einer Konfigurationsdatei geklont oder erstellt werden.

Ad

Integrationsstrategien

Der Entwickler verwendet Makefiles für Go-Projekte, um zu steuern, welche Aktionen Claude Code ausführen kann, indem alle go-Befehle über das Makefile geleitet werden. Dies verhindert, dass Claude zufällig Binärdateien erstellt, und erzwingt Sicherheitsscans und Schwachstellenmanagement während der Builds.

Für Java mit Maven können ähnliche Prüfungen in mvn clean verify integriert werden, um Schwachstellenprüfungen und Sicherheitsscans sicherzustellen.

Warum dieser Ansatz funktioniert

Der Entwickler stellt fest, dass Claude Code Code basierend auf seinem Training vorschlägt, dem oft Sicherheitsstrenge fehlt oder der Schwachstellen enthält. Wenn der Commit aufgrund von Pre-Commit-Prüfungen fehlschlägt, kann Claude Code die Probleme erkennen und beheben. Dieser Ansatz stört die Dateibearbeitung nicht wie Claude Hooks es könnten, was möglicherweise Tokens spart.

Sie fanden dies effektiver als das Hinzufügen von Claude Hooks für Formatierung und Scans, mit geringerem Token-Verbrauch und Vorteilen auch für manuelle Entwicklungsarbeit.

Zusätzliche erwähnte Tools

  • act zum lokalen Testen von GitHub Actions
  • actlint zum Validieren von GitHub Actions-Konfigurationen
  • vale für Sprachprüfungen, besonders nützlich für Nicht-Muttersprachler

Der Entwickler betont, dass dieser Ansatz unabhängig vom verwendeten KI-Assistenten oder Modell funktioniert, da selbst fortschrittliche Modelle wie Opus 4.6 basierend auf Trainingsdaten unsicheren Code generieren können.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Repo-Tokens: GitHub-Aktion fügt Token-Zählbadge für LLM-Kontextfenster-Bewusstsein hinzu
Werkzeuge

Repo-Tokens: GitHub-Aktion fügt Token-Zählbadge für LLM-Kontextfenster-Bewusstsein hinzu

Repo Tokens ist eine GitHub-Aktion, die die Größe Ihres Codebestands in Tokens mit tiktoken zählt und ein Badge in Ihrer README anzeigt, das angibt, wie viel Prozent des Kontextfensters eines LLM es ausfüllt. Das Badge verwendet Grün für unter 30 %, Gelb für 50–70 % und Rot für 70 %+.

OpenClawRadar
Dirac: Open-Source-Agent erreicht mit 65,2 % Platz 1 bei TerminalBench, günstiger und offen
Werkzeuge

Dirac: Open-Source-Agent erreicht mit 65,2 % Platz 1 bei TerminalBench, günstiger und offen

Dirac, ein Open-Source-Coding-Agent, erreichte auf dem TerminalBench 2.0 für gemini-3-flash-preview einen Wert von 65,2 % und übertraf damit Googles Basislinie (47,6 %) sowie den führenden Closed-Source-Agenten Junie CLI (64,3 %). Zudem senkt er die API-Kosten um 64,8 % im Vergleich zu Mitbewerbern.

OpenClawRadar
Effizientes Token-Management mit Open-Source-MCP-Servern: Pare
Werkzeuge

Effizientes Token-Management mit Open-Source-MCP-Servern: Pare

Pare MCP-Server reduzieren Token-Abfälle und verbessern die Effizienz, wenn KI-Coding-Agenten Entwicklertools nutzen, indem sie strukturierte Ausgaben bereitstellen.

OpenClawRadar
Lore: Ein Tool, das strukturierten Kontext aus KI-Codierungsgesprächen extrahiert
Werkzeuge

Lore: Ein Tool, das strukturierten Kontext aus KI-Codierungsgesprächen extrahiert

Lore ist ein browserbasiertes Tool, das mit Claude Code entwickelt wurde und strukturierten Kontext aus KI-Gesprächen extrahiert, um Entscheidungen, TODOs, Blockaden und Checklisten für die Wiederaufnahme festzuhalten. Es handelt sich um eine React + TypeScript PWA mit einer Chrome-Erweiterung zur direkten Erfassung von Gesprächen und Kontextinjektion.

OpenClawRadar