02: Arbeitsumgebung vorbereiten

Einstiegssituation

Agentic Coding braucht ein Sicherheitsnetz. Ohne Versionskontrolle, klare Projektstruktur und getrennte Datenbereiche wird jeder KI-Fehler teuer.

Lernziel

Nach diesem Modul kennst Du das Mindest-Setup fuer sichere KI-gestuetzte Entwicklung auf Windows 11, mit GitHub und spaeter optional Ubuntu-vServer.

Einfach erklaert

Die Arbeitsumgebung ist Dein Airbag. Wenn ein Agent etwas Falsches aendert, musst Du sehen koennen, was geaendert wurde, und zum letzten guten Stand zurueckkehren koennen.

Mindest-Setup

Fuer den Start reicht:

Spaeter kommen hinzu:

  • Ubuntu-vServer
  • Datenbank
  • Deployment-Ziel
  • Monitoring
  • Backups
  • Professionelle Projektstruktur

    Ein neues Projekt startet mindestens mit:

    
    projektname/
      docs/
        projektbrief.md
        sicherheitsannahmen.md
      .env.example
      .gitignore
      README.md
    
    

    Wichtig: .env enthaelt echte Secrets und gehoert nicht ins Repository. .env.example enthaelt nur Platzhalter.

    Praxisaufgabe

    Formuliere vor dem ersten Codeauftrag einen Projektbrief:

  • Zielgruppe
  • Problem
  • MVP-Funktionen
  • Nicht-Ziele
  • erlaubte Daten
  • verbotene Daten
  • technische Annahmen
  • Sicherheitsannahmen
  • Agenten-Prompt

    
    Erstelle fuer mein neues Projekt eine professionelle README- und docs-Struktur.
    
    Projektidee:
    [Idee]
    
    Schreibe noch keinen Anwendungscode.
    Erstelle nur eine Projektbeschreibung mit:
    - Ziel
    - Zielgruppe
    - MVP
    - Nicht-Ziele
    - erlaubte Daten
    - verbotene Daten
    - lokale Entwicklung
    - Sicherheitsannahmen
    - offene Fragen
    
    

    Sicherheitspruefung

    Vor dem ersten Codeauftrag:

  • Git ist aktiv.
  • .gitignore ist vorhanden.
  • Es gibt keine echten Secrets im Projektordner.
  • Es gibt Testdaten.
  • Der Agent weiss, welche Dateien tabu sind.
  • Abnahme

    Das Modul ist abgeschlossen, wenn ein neues Projekt nicht mit Code, sondern mit einem klaren Projektbrief und Sicherheitsrahmen startet.

    Typische Fehler

  • Sofort mit Code beginnen.
  • .env versehentlich hochladen.
  • Lokal, Test und Produktion vermischen.
  • Serverzugangsdaten in Prompts kopieren.
  • Transferfrage

    Welche Datei oder Information in Deinem aktuellen Setup darf ein Agent niemals lesen?