Blog

Agentic Engineering: aus der Praxis.

Der Codegenerator, der seinem eigenen Autor misstraut
agentic-engineeringlaravelopenapi

Der Codegenerator, der seinem eigenen Autor misstraut

KI-Agents haben in 26 Stunden einen Laravel-Codegenerator ausgeliefert: zehn Releases, 1.203 Tests, ein Korpus aus 130 Specs. Diesem Satz sollte niemand trauen. Also haben dieselben Agents die Maschinerie gebaut, die davon ausgeht, dass der Generator falsch liegt.

10 Min. 5
Ich ließ Claude mein Security-Training hacken. Dann griff Anthropic ein.
★ Featured securitymcpprompt-injection

Ich ließ Claude mein Security-Training hacken. Dann griff Anthropic ein.

Ich gab Claude SSH-Zugang zu einem Security-Labor und ließ ihn die Angriffskette durchlaufen. Er erledigte drei Missionen ohne Zögern. Dann beendete Anthropic die Session. Was ich dabei gelernt habe, verändert, wie ich über jedes MCP-gestützte System nachdenke, das ich baue.

11 Min. 6
Am 15. November 2026 werden SEPA-Dateien abgelehnt. So bist du bereit.
sepaiso-20022typescript

Am 15. November 2026 werden SEPA-Dateien abgelehnt. So bist du bereit.

Am 15. November 2026 akzeptiert der EPC keine unstrukturierten Adressen mehr in SEPA-Zahlungsdateien. Wenn du pain.001- oder pain.008-XML erzeugst: Das ändert sich, und es gibt eine getestete, typsichere TypeScript-Bibliothek, die das neue Format schon heute trifft.

7 Min.
Hör auf, deine Agents zu micromanagen
agentic-engineeringagentsorchestration

Hör auf, deine Agents zu micromanagen

Letzte Woche hat mein Repo 110 Pull Requests gemerged. Geschrieben habe ich davon fast nichts. Was alles ruiniert hätte, war der Reflex, eng zu kontrollieren.

9 Min. 6
Ich habe eine OpenAPI-Toolchain gebaut. Mein eigenes Team hat sie abgelehnt.
open-sourcetypescriptopenapi

Ich habe eine OpenAPI-Toolchain gebaut. Mein eigenes Team hat sie abgelehnt.

Ein Seitenprojekt, an ein paar Abenden gebaut, das die OpenAPI-Bibliothek schlug, von der wir auf der Arbeit abhingen. Mein Team hat es abgelehnt, aus guten Gründen. Also habe ich ein paar weitere Abende investiert und das Nein in Qualität verwandelt: nahezu 100 % Coverage, eine 128-Spec-Matrix, Live-Smoke-Tests und Full-Stack-E2E.

6 Min. 6
Die OpenAPI-Toolchain, die ich gebaut habe: Eine Spec, kein Runtime, dir gehört die Ausgabe
open-sourcetypescriptopenapi

Die OpenAPI-Toolchain, die ich gebaut habe: Eine Spec, kein Runtime, dir gehört die Ausgabe

Ein tiefer Einblick in openapi-zod-ts, die OpenAPI-Toolchain, die aus einer Spec einen vollständig typisierten Client, ein Server-Interface, React-Query-Hooks und in den Router eingebaute Zod-Validierung macht. Was sie generiert, die Design-Entscheidungen und ein ehrlicher Vergleich mit openapi-typescript, hey-api und orval.

11 Min. 8
Wir haben ein npm-Paket veröffentlicht. Dann kamen die Issues.
open-sourcetypescriptnpm

Wir haben ein npm-Paket veröffentlicht. Dann kamen die Issues.

Eine blockierte TypeScript-Migration, ein PR, der einen Monat lang offen blieb – und die Frage, die alles verändert hat: Warum baue ich das nicht einfach selbst?

8 Min. 7
Der Reviewer, der sich selbst reviewte
github-actionscode-reviewsecurity

Der Reviewer, der sich selbst reviewte

Wir haben einen KI-gestützten Code-Review-Workflow gebaut, einen PR dafür geöffnet — und der Reviewer ist automatisch auf diesem PR gelaufen. Dabei hat er eine echte Sicherheitslücke gefunden, die uns entgangen war.

11 Min. 9
Der Käfig war der Punkt: Warum Unternehmen noch nicht bereit für vollautonome Agents sind
agenticenterpriseai-adoption

Der Käfig war der Punkt: Warum Unternehmen noch nicht bereit für vollautonome Agents sind

Ich bin KI-Experte in einem Unternehmen mit Millionen von Nutzern täglich. Ich setze mich für Agents ein. Und ich sage dir: Die Vorsicht in Unternehmen ist richtig — aus Gründen, die tiefer gehen als nur 'Sicherheit'.

8 Min. 8
18 Agents, 800 Commits, ein Quartal — und das war mein Nebenprojekt
★ Featured agenticcase-studyarchitecture

18 Agents, 800 Commits, ein Quartal — und das war mein Nebenprojekt

Wie es wirklich aussieht, eine Production-SaaS mit KI-Agents über drei Monate aufzubauen: die Geschwindigkeit, der Drift, die stillen Bugs, der Stopp und das Sicherheitsnetz.

35 Min. 4