Dies ist eine 10-teilige Serie, die zeigt, wie Apidog das Apidog CLI, ein Befehlszeilentool für API-Tests und das API-Lifecycle-Management, entwickelt hat. Lesen Sie der Reihe nach oder springen Sie zu einem beliebigen Beitrag, der Sie interessiert:
| Titel | Fokus | |
|---|---|---|
| 1 | Wir haben 126 MCP-Tools gebaut. Aber es ist nicht die beste Lösung für Agent | Problemfindung |
| 2 | Warum wir das brandneue Apidog CLI entwickelt haben | Architekturentwicklung |
| 3 | Die goldene Regel: CLI liefert Fakten, Modell agiert auf Fakten | Kernphilosophie |
| 4 | agentHints: CLIs beibringen, mit Agents zu sprechen |
Strukturierte Ausgabe |
| 5 | SKILL: Operative Erfahrung als Code bereitstellen | Operative Erfahrung |
| 6 | Die Zahlen lügen nicht: 30% weniger Tool-Aufrufe, 25% weniger Tokens | Quantitative Ergebnisse |
| 7 | Von PRD bis zum Test-Loop: Ein vollständiger Agent-Workflow mit Apidog CLI | Praktisches Tutorial |
| 8 | Warum CI/CD-Kompatibilität für Agent-Tools nicht verhandelbar ist | DevOps-Perspektive |
| 9 | AI Branch: Sicherere Projektänderungen mit KI-Agents | Sicherheitsebene |
| 10 | Spec-First war gestern. Willkommen bei Skill-First. | Vision & Zukunft |
Wenn ein Agent Projektressourcen modifiziert, sind Sicherheit und Überprüfbarkeit wichtig. AI Branch bietet eine isolierte Bearbeitungsumgebung – Änderungen gelangen erst nach menschlicher Bestätigung in den Zielbranch.
Die Sicherheitsherausforderung
Wenn KI-Agents an der API-Entwicklung und -Tests teilnehmen, können sie Projektressourcen über CLI-Befehle erstellen, aktualisieren und löschen.
Diese Macht birgt Risiken.
| Risiko | Was passieren könnte |
|---|---|
| Unvorhersehbare Ausgaben | Agent schreibt unerwarteten Inhalt |
| Feldfehler | Falsche Behauptungen, fehlende Parameter |
| Scope Creep (unkontrollierte Ausweitung) | Agent modifiziert Ressourcen über den Aufgabenbereich hinaus |
| Keine Überprüfungsspur | Änderungen erscheinen direkt im Main-Branch |
| Teamstörung | Gemeinsamer Kollaborations-Branch plötzlich geändert |
Wie lassen Sie Agents an realen Projekten arbeiten, ohne den Main-Branch zu gefährden?
AI Branch: Die Sicherheitsebene
AI Branch ist ein spezieller Sprint Branch-Typ, der speziell für externe KI- und CLI-Operationen entwickelt wurde.

Schlüsselkonzept:
Alle über Apidog CLI initiierten Bearbeitungsvorgänge werden standardmäßig als von KI / KI-Agents initiiert behandelt.
AI Branch stellt KI-Agents einen **isolierten Bearbeitungs-Branch** zur Verfügung. Änderungen verbleiben im AI Branch, bis ein Mensch sie überprüft und zusammenführt.
Agent nimmt Änderungen via CLI vor
↓
Änderungen werden im AI Branch gespeichert (isoliert)
↓
Benutzer überprüft Unterschiede
↓
Benutzer bestätigt den Ressourcenumfang
↓
In den Zielbranch zusammenführen (direkt oder Merge-Request)Der Main-Branch bleibt unberührt, bis Sie zustimmen.
Warum AI Branch benötigt wird
Von KI initiierte Bearbeitungen können unvorhersehbar sein. Apidog CLI bietet eine breite Palette von Bearbeitungsmöglichkeiten – Endpunkte, Schemata, Testszenarien, Testsuiten und mehr.
AI Branch ist für diese risikoreicheren, von KI initiierten Bearbeitungsvorgänge konzipiert.
Es ermöglicht KI-Agents, **Projektressourcen innerhalb eines kontrollierten Bereichs zu bearbeiten**:
| Ohne AI Branch | Mit AI Branch |
|---|---|
| Agent schreibt direkt in den Main-Branch | Agent schreibt in einen isolierten Branch |
| Änderungen erscheinen sofort | Änderungen warten auf Überprüfung |
| Kein Sicherheitsnetz | Menschliche Bestätigung erforderlich |
| Risiko unbeabsichtigter Modifikationen | Umfang auf bestimmte Ressourcen beschränkt |
Was ist AI Branch?
AI Branch ist ein **spezieller Sprint Branch** mit spezifischen Eigenschaften:
Hauptmerkmale
| Merkmal | Beschreibung |
|---|---|
| Isolierte Bearbeitung | Änderungen werden im AI Branch gespeichert, ohne den Main- oder Quellbranch zu beeinflussen |
| Klare Quelle | Kann nicht im Client erstellt werden – muss von CLI/MCP kommen; zeichnet den Quellbranch auf |
| Menschliche Bestätigung | Änderungen müssen vor dem Zusammenführen bestätigt werden |
| Keine Mengenbegrenzung | Erstellen Sie so viele AI Branches wie nötig für verschiedene Aufgaben |
| Automatische Archivierung | Branches ohne Unterschiede werden alle 24 Stunden archiviert |
Wie es funktioniert
| Operation | Wo es passiert |
|---|---|
| KI erstellt Endpunkt | Im AI Branch |
| KI aktualisiert Testszenario | Im AI Branch |
| Team überprüft Änderungen | Im Client oder CLI-Vorschau |
| Benutzer genehmigt Zusammenführung | Benutzeraktion, nicht KI |
| Änderungen gelangen in den Zielbranch | Nach Bestätigung |
Die normale Bearbeitung im Client durch Benutzer folgt weiterhin den Projektmitgliedsberechtigungen und Branch-Schutzregeln.
Anwendungsfälle
AI Branch ist geeignet, wenn KI an der Projektpflege teilnehmen muss, während die Branch-Isolation und menschliche Bestätigung erhalten bleiben.
| Szenario | Wie AI Branch hilft |
|---|---|
| API-Entwürfe aus Code generieren | KI erstellt Endpunkte im AI Branch; Benutzer bestätigen vor dem Zusammenführen |
| API-Ressourcen in großen Mengen organisieren | KI passt Ordner, Beschreibungen, Modelle an, ohne den Kollaborationsbranch zu beeinflussen |
| Automatisierte Testentwürfe generieren | KI erstellt Testszenarien/-fälle im AI Branch zur Überprüfung durch Tester |
| Lücken in der API-Dokumentation füllen | KI ergänzt fehlende Felder basierend auf Fehlerberichten oder Implementierung |
| Batch-Schreiben in CI/CD | Automatisierte Workflows schreiben in den AI Branch, warten auf Benutzerzusammenführung |
Grundlegender Workflow
Ein typischer AI Branch Workflow:
┌─────────────────────────────────────────────────────────────────┐
│ AI BRANCH WORKFLOW │
├─────────────────────────────────────────────────────────────────┤
│ │
│ Schritt 1: AI Branch erstellen │
│ ┌───────────────────────────────────────────┐ │
│ │ apidog branch create --type ai │ │
│ │ --name "ai/20260312-from-main-feature" │ │
│ │ --from main │ │
│ └───────────────────────────────────────────┘ │
│ ↓ │
│ Schritt 2: Ressourcen importieren oder erstellen │
│ ┌───────────────────────────────────────────┐ │
│ │ apidog branch pick-to (bestehende importieren) │ │
│ │ ODER │ │
│ │ apidog endpoint create (neu erstellen) │ │
│ └───────────────────────────────────────────┘ │
│ ↓ │
│ Schritt 3: KI modifiziert Ressourcen │
│ ┌───────────────────────────────────────────┐ │
│ │ Agent verwendet CLI, um Endpunkte, │ │
│ │ Schemata, Testszenarien usw. zu aktualisieren. │ │
│ │ (--branch Parameter gibt AI Branch an) │ │
│ └───────────────────────────────────────────┘ │
│ ↓ │
│ Schritt 4: Benutzer überprüft Unterschiede │
│ ┌───────────────────────────────────────────┐ │
│ │ apidog merge-request preview │ │
│ │ ODER │ │
│ │ Im Apidog Client anzeigen │ │
│ └───────────────────────────────────────────┘ │
│ ↓ │
│ Schritt 5: In den Zielbranch zusammenführen │
│ ┌───────────────────────────────────────────┐ │
│ │ Direktes Zusammenführen (ungeschützter Branch) │ │
│ │ ODER │ │
│ │ Merge-Request (geschützter Branch) │ │
│ └───────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘Einen AI Branch erstellen
Verwenden Sie branch create --type ai:
apidog branch create \
--project 123456 \
--type ai \
--name "ai/20260312-from-main-userRegister" \
--from mainBenennungsempfehlung: ai/JJJJMMTT-von-sourceBranch-featureOderModul
| Befehl | Zweck |
|---|---|
branch create --type ai |
AI Branch erstellen |
branch list --type ai |
AI Branches im Projekt anzeigen |
branch list --type all |
Alle Branch-Typen anzeigen |
branch get --type ai |
AI Branch Details anzeigen |
Ressourcen in einem AI Branch bearbeiten
Wenn CLI Projektressourcen schreibt, verwenden Sie den `--branch`-Parameter, um in den AI Branch zu schreiben:
| Ressource | Befehlsbeispiel |
|---|---|
| HTTP-Endpunkt | apidog endpoint create --project <id> --branch <aiBranchName> --file ./endpoint.json |
| Datenmodell | apidog schema update <schemaId> --project <id> --branch <aiBranchName> --file ./schema.json |
| Testszenario | apidog test-scenario update <scenarioId> --project <id> --branch <aiBranchName> --file ./scenario.json |
| Testsuite | apidog test-suite create --project <id> --branch <aiBranchName> --file ./suite.json |
Empfohlener Workflow:
# 1. Schema abrufen
apidog cli-schema get endpoint-create
# 2. Vor dem Schreiben validieren
apidog cli-schema validate endpoint-create --file ./endpoint.json
# 3. In den AI Branch schreiben (nicht main)
apidog endpoint create \
--project 123456 \
--branch "ai/20260312-from-main-userRegister" \
--file ./endpoint.jsonBestehende Ressourcen importieren
Um bestehende Ressourcen zu modifizieren, importieren Sie diese zuerst aus dem Quellbranch:
apidog branch pick-to \
--project 123456 \
--from main \
--to "ai/20260312-from-main-userRegister" \
--endpoint-ids 1001,1002Dies stellt sicher, dass die KI mit der korrekten Basisversion arbeitet.
Änderungen vor dem Zusammenführen überprüfen
Vor dem Zusammenführen Unterschiede in der Vorschau anzeigen:
apidog merge-request preview \
--project 123456 \
--from "ai/20260312-from-main-userRegister" \
--to mainOder vollständigen Diff im Apidog Client anzeigen.
| Befehl | Zweck |
|---|---|
merge-request preview |
Kandidatenänderungen scannen |
branch get --type ai |
AI Branch Informationen anzeigen |
Einen AI Branch zusammenführen
Nach der Überprüfung Änderungen zusammenführen:
Direktes Zusammenführen (Ungeschützter Branch)
apidog branch merge \
--project 123456 \
--from "ai/20260312-from-main-userRegister" \
--to main \
--endpoint-ids 1001,1002Merge-Request (Geschützter Branch)
apidog merge-request create \
--project 123456 \
--from "ai/20260312-from-main-userRegister" \
--to main \
--reviewer-ids 20001,20002 \
--endpoint-ids 1001,1002
| Befehl | Zweck |
|---|---|
branch merge |
Direktes Zusammenführen in ungeschützten Branch |
merge-request create |
Merge-Request zur Überprüfung erstellen |
merge-request approve |
Merge-Request genehmigen |
merge-request reject |
Merge-Request ablehnen |
Wichtig: Zusammenführungsbefehle verarbeiten nur explizit angegebene Ressourcenlisten. Bestätigen Sie Abhängigkeiten (Verzeichnisse, Modelle, Antwortkomponenten, Tests) vor dem Zusammenführen.
Archivieren und Löschen
Nachdem Änderungen zusammengeführt oder nicht mehr benötigt werden:
# Archivieren
apidog branch archive "ai/20260312-from-main-userRegister" \
--project 123456 --type ai
# Löschen (nach dem Archivieren)
apidog branch delete "ai/20260312-from-main-userRegister" \
--project 123456 --type aiExterne KI-Bearbeitungsberechtigungen
Standardmäßig schreibt CLI in den AI Branch. Dies hält von KI generierte Änderungen isoliert, bis der Benutzer sie bestätigt.
Um die direkte Bearbeitung des Main-Branches zu ermöglichen:
Project Settings → Feature Settings → AI Feature Settings → External AI Edit Permissions
| Berechtigung | Was es ermöglicht |
|---|---|
| Direkte Bearbeitung des Main-Branches | CLI schreibt direkt in den Main-Branch (umgeht AI Branch) |
| Direkte Bearbeitung eines Standard-Sprint-Branches | CLI schreibt direkt in Sprint-Branches |
| Direkte Bearbeitung eines allgemeinen Branches | CLI schreibt direkt in allgemeine Branches |
| Direkte Bearbeitung des AI Branches | CLI schreibt in AI Branches (normalerweise aktiviert gelassen) |
Empfehlung: Behalten Sie die AI Branch Isolation aktiviert. Aktivieren Sie die direkte Bearbeitung nur, wenn Automatisierungs-Workflows dies eindeutig erfordern.
Best Practices
| Praxis | Warum |
|---|---|
| Ein AI Branch pro Aufgabe | Klarer Umfang: API zur Benutzerregistrierung, Dokumentation des Bestellmoduls, Zahlungstests |
| Vor der Bearbeitung importieren | Verwenden Sie pick-to für bestehende Ressourcen – vermeiden Sie Verwechslungen der Quelle |
| Vor dem Schreiben validieren | Verwenden Sie cli-schema validate, um Fehler vor dem AI Branch abzufangen |
| Vorschau vor dem Zusammenführen | Verwenden Sie merge-request preview oder die Client-Diff-Ansicht |
| Expliziter Zusammenführungsbereich | Endpunkte, Modelle, Verzeichnisse, Tests zusammen bestätigen |
| Menschliche Überprüfung beibehalten | API-Definitionen, Testskripte sollten vor dem Zusammenführen überprüft werden |
| Zeitnah archivieren | Branch-Liste nach Zusammenführung oder Aufgabe übersichtlich halten |
AI Branch im CLI + SKILL Workflow
AI Branch integriert sich natürlich in CLI + SKILL:
| Phase | CLI + SKILL + AI Branch |
|---|---|
| Lesen | endpoint get von jedem Branch |
| Generieren | Agent erstellt JSON |
| Validieren | cli-schema validate lokal |
| Schreiben | endpoint create --branch <aiBranchName> in AI Branch |
| Überprüfen | merge-request preview |
| Zusammenführen | Benutzer bestätigt, dann branch merge |
| Verifizieren | apidog run auf zusammengeführten Ressourcen |
Jeder Schreibvorgang durchläuft AI Branch → menschliche Überprüfung → Zusammenführung.
Sicherheitszusammenfassung
| Ebene | Schutz |
|---|---|
cli-schema validate |
Fängt Strukturfehler vor dem Schreiben ab |
agentHints |
Leitet den Agenten zu sicheren nächsten Schritten an |
| AI Branch | Isoliert Änderungen vom Main-Branch |
| Menschliche Überprüfung | Bestätigt Inhalte vor dem Zusammenführen |
| Zusammenführungsbereich | Benutzer wählt aus, welche Ressourcen zusammengeführt werden sollen |
Zusammen bilden diese Ebenen einen sichereren Kreislauf für Agenten-gesteuerte Projektänderungen.
Was kommt als Nächstes
Da AI Branch die Sicherheitsebene bietet, sind nun alle Teile vorhanden:
- MCP für die Tool-Verbindung (Teil 1)
- CLI + SKILL für die Workflow-Ausführung (Teile 2-5)
- Validierungsergebnisse (Teil 6)
- Praktische Workflows (Teil 7)
- CI/CD-Grundlage (Teil 8)
- AI Branch für Sicherheit (Teil 9)
Jetzt ist es Zeit für die Vision.
In Teil 10, Spec-First war gestern. Willkommen bei Skill-First., werden wir darlegen, wie sich die API-Entwicklung mit KI-Agents weiterentwickelt – und was Teams als Nächstes tun sollten.
Wichtige Erkenntnisse
- AI Branch bietet isolierte Bearbeitung für KI-/CLI-Operationen
- Änderungen wirken sich erst nach menschlicher Bestätigung auf den Main-Branch aus
- Erstellen mit
branch create --type ai, Schreiben mit dem--branch-Parameter - Bestehende Ressourcen mit
branch pick-tovor der Bearbeitung importieren - Vorschau mit
merge-request preview, dann zusammenführen oder Merge-Request erstellen - Direkte Bearbeitungsberechtigungen können den AI Branch umgehen – mit Vorsicht verwenden
- Best Practice: ein AI Branch pro Aufgabe, vor dem Schreiben validieren, vor dem Zusammenführen überprüfen
Laden Sie Apidog herunter, um APIs in einem einzigen Arbeitsbereich zu entwerfen, zu simulieren, zu testen und zu dokumentieren. Erfahren Sie mehr über das Apidog CLI für Befehlszeilen-API-Tests, CI-Automatisierung und KI-Agent-Workflows.
