KI-Bereich: Sicherere Projektänderungen mit KI-Agenten

Wenn ein Agent Projektressourcen ändert, sind Sicherheit und Überprüfbarkeit wichtig. AI Branch bietet eine isolierte Bearbeitungsumgebung – Änderungen gelangen erst nach menschlicher Bestätigung in den Ziel-Branch.

Oliver Kingsley

Oliver Kingsley

7 July 2026

KI-Bereich: Sicherere Projektänderungen mit KI-Agenten

Apidog für Unternehmen

On-Premises Bereitstellung

SSO & RBAC

SOC 2 konform

Apidog Enterprise entdecken

Dies ist eine 10-teilige Serie, die zeigt, wie Apidog das Apidog CLI, ein Befehlszeilentool für API-Tests und das API-Lifecycle-Management, entwickelt hat. Lesen Sie der Reihe nach oder springen Sie zu einem beliebigen Beitrag, der Sie interessiert:

Titel Fokus
1 Wir haben 126 MCP-Tools gebaut. Aber es ist nicht die beste Lösung für Agent Problemfindung
2 Warum wir das brandneue Apidog CLI entwickelt haben Architekturentwicklung
3 Die goldene Regel: CLI liefert Fakten, Modell agiert auf Fakten Kernphilosophie
4 agentHints: CLIs beibringen, mit Agents zu sprechen Strukturierte Ausgabe
5 SKILL: Operative Erfahrung als Code bereitstellen Operative Erfahrung
6 Die Zahlen lügen nicht: 30% weniger Tool-Aufrufe, 25% weniger Tokens Quantitative Ergebnisse
7 Von PRD bis zum Test-Loop: Ein vollständiger Agent-Workflow mit Apidog CLI Praktisches Tutorial
8 Warum CI/CD-Kompatibilität für Agent-Tools nicht verhandelbar ist DevOps-Perspektive
9 AI Branch: Sicherere Projektänderungen mit KI-Agents Sicherheitsebene
10 Spec-First war gestern. Willkommen bei Skill-First. Vision & Zukunft

Wenn ein Agent Projektressourcen modifiziert, sind Sicherheit und Überprüfbarkeit wichtig. AI Branch bietet eine isolierte Bearbeitungsumgebung – Änderungen gelangen erst nach menschlicher Bestätigung in den Zielbranch.


Die Sicherheitsherausforderung

Wenn KI-Agents an der API-Entwicklung und -Tests teilnehmen, können sie Projektressourcen über CLI-Befehle erstellen, aktualisieren und löschen.

Diese Macht birgt Risiken.

Risiko Was passieren könnte
Unvorhersehbare Ausgaben Agent schreibt unerwarteten Inhalt
Feldfehler Falsche Behauptungen, fehlende Parameter
Scope Creep (unkontrollierte Ausweitung) Agent modifiziert Ressourcen über den Aufgabenbereich hinaus
Keine Überprüfungsspur Änderungen erscheinen direkt im Main-Branch
Teamstörung Gemeinsamer Kollaborations-Branch plötzlich geändert

Wie lassen Sie Agents an realen Projekten arbeiten, ohne den Main-Branch zu gefährden?


AI Branch: Die Sicherheitsebene

AI Branch ist ein spezieller Sprint Branch-Typ, der speziell für externe KI- und CLI-Operationen entwickelt wurde.

AI branch

Schlüsselkonzept:

Alle über Apidog CLI initiierten Bearbeitungsvorgänge werden standardmäßig als von KI / KI-Agents initiiert behandelt.

AI Branch stellt KI-Agents einen **isolierten Bearbeitungs-Branch** zur Verfügung. Änderungen verbleiben im AI Branch, bis ein Mensch sie überprüft und zusammenführt.

Agent nimmt Änderungen via CLI vor
        ↓
Änderungen werden im AI Branch gespeichert (isoliert)
        ↓
Benutzer überprüft Unterschiede
        ↓
Benutzer bestätigt den Ressourcenumfang
        ↓
In den Zielbranch zusammenführen (direkt oder Merge-Request)

Der Main-Branch bleibt unberührt, bis Sie zustimmen.


Warum AI Branch benötigt wird

Von KI initiierte Bearbeitungen können unvorhersehbar sein. Apidog CLI bietet eine breite Palette von Bearbeitungsmöglichkeiten – Endpunkte, Schemata, Testszenarien, Testsuiten und mehr.

AI Branch ist für diese risikoreicheren, von KI initiierten Bearbeitungsvorgänge konzipiert.

Es ermöglicht KI-Agents, **Projektressourcen innerhalb eines kontrollierten Bereichs zu bearbeiten**:

Ohne AI Branch Mit AI Branch
Agent schreibt direkt in den Main-Branch Agent schreibt in einen isolierten Branch
Änderungen erscheinen sofort Änderungen warten auf Überprüfung
Kein Sicherheitsnetz Menschliche Bestätigung erforderlich
Risiko unbeabsichtigter Modifikationen Umfang auf bestimmte Ressourcen beschränkt

Was ist AI Branch?

AI Branch ist ein **spezieller Sprint Branch** mit spezifischen Eigenschaften:

Hauptmerkmale

Merkmal Beschreibung
Isolierte Bearbeitung Änderungen werden im AI Branch gespeichert, ohne den Main- oder Quellbranch zu beeinflussen
Klare Quelle Kann nicht im Client erstellt werden – muss von CLI/MCP kommen; zeichnet den Quellbranch auf
Menschliche Bestätigung Änderungen müssen vor dem Zusammenführen bestätigt werden
Keine Mengenbegrenzung Erstellen Sie so viele AI Branches wie nötig für verschiedene Aufgaben
Automatische Archivierung Branches ohne Unterschiede werden alle 24 Stunden archiviert

Wie es funktioniert

Operation Wo es passiert
KI erstellt Endpunkt Im AI Branch
KI aktualisiert Testszenario Im AI Branch
Team überprüft Änderungen Im Client oder CLI-Vorschau
Benutzer genehmigt Zusammenführung Benutzeraktion, nicht KI
Änderungen gelangen in den Zielbranch Nach Bestätigung

Die normale Bearbeitung im Client durch Benutzer folgt weiterhin den Projektmitgliedsberechtigungen und Branch-Schutzregeln.


Anwendungsfälle

AI Branch ist geeignet, wenn KI an der Projektpflege teilnehmen muss, während die Branch-Isolation und menschliche Bestätigung erhalten bleiben.

Szenario Wie AI Branch hilft
API-Entwürfe aus Code generieren KI erstellt Endpunkte im AI Branch; Benutzer bestätigen vor dem Zusammenführen
API-Ressourcen in großen Mengen organisieren KI passt Ordner, Beschreibungen, Modelle an, ohne den Kollaborationsbranch zu beeinflussen
Automatisierte Testentwürfe generieren KI erstellt Testszenarien/-fälle im AI Branch zur Überprüfung durch Tester
Lücken in der API-Dokumentation füllen KI ergänzt fehlende Felder basierend auf Fehlerberichten oder Implementierung
Batch-Schreiben in CI/CD Automatisierte Workflows schreiben in den AI Branch, warten auf Benutzerzusammenführung

Grundlegender Workflow

Ein typischer AI Branch Workflow:

┌─────────────────────────────────────────────────────────────────┐
│                     AI BRANCH WORKFLOW                           │
├─────────────────────────────────────────────────────────────────┤
│                                                                  │
│  Schritt 1: AI Branch erstellen                                  │
│  ┌───────────────────────────────────────────┐                  │
│  │ apidog branch create --type ai             │                  │
│  │ --name "ai/20260312-from-main-feature"     │                  │
│  │ --from main                                │                  │
│  └───────────────────────────────────────────┘                  │
│                    ↓                                             │
│  Schritt 2: Ressourcen importieren oder erstellen                │
│  ┌───────────────────────────────────────────┐                  │
│  │ apidog branch pick-to (bestehende importieren)    │                  │
│  │ ODER                                       │                  │
│  │ apidog endpoint create (neu erstellen)        │                  │
│  └───────────────────────────────────────────┘                  │
│                    ↓                                             │
│  Schritt 3: KI modifiziert Ressourcen                            │
│  ┌───────────────────────────────────────────┐                  │
│  │ Agent verwendet CLI, um Endpunkte,       │                  │
│  │ Schemata, Testszenarien usw. zu aktualisieren.             │                  │
│  │ (--branch Parameter gibt AI Branch an)  │                  │
│  └───────────────────────────────────────────┘                  │
│                    ↓                                             │
│  Schritt 4: Benutzer überprüft Unterschiede                      │
│  ┌───────────────────────────────────────────┐                  │
│  │ apidog merge-request preview              │                  │
│  │ ODER                                       │                  │
│  │ Im Apidog Client anzeigen                 │                  │
│  └───────────────────────────────────────────┘                  │
│                    ↓                                             │
│  Schritt 5: In den Zielbranch zusammenführen                     │
│  ┌───────────────────────────────────────────┐                  │
│  │ Direktes Zusammenführen (ungeschützter Branch)         │                  │
│  │ ODER                                       │                  │
│  │ Merge-Request (geschützter Branch)          │                  │
│  └───────────────────────────────────────────┘                  │
│                                                                  │
└─────────────────────────────────────────────────────────────────┘

Einen AI Branch erstellen

Verwenden Sie branch create --type ai:

apidog branch create \
  --project 123456 \
  --type ai \
  --name "ai/20260312-from-main-userRegister" \
  --from main

Benennungsempfehlung: ai/JJJJMMTT-von-sourceBranch-featureOderModul

Befehl Zweck
branch create --type ai AI Branch erstellen
branch list --type ai AI Branches im Projekt anzeigen
branch list --type all Alle Branch-Typen anzeigen
branch get --type ai AI Branch Details anzeigen

Ressourcen in einem AI Branch bearbeiten

Wenn CLI Projektressourcen schreibt, verwenden Sie den `--branch`-Parameter, um in den AI Branch zu schreiben:

Ressource Befehlsbeispiel
HTTP-Endpunkt apidog endpoint create --project <id> --branch <aiBranchName> --file ./endpoint.json
Datenmodell apidog schema update <schemaId> --project <id> --branch <aiBranchName> --file ./schema.json
Testszenario apidog test-scenario update <scenarioId> --project <id> --branch <aiBranchName> --file ./scenario.json
Testsuite apidog test-suite create --project <id> --branch <aiBranchName> --file ./suite.json

Empfohlener Workflow:

# 1. Schema abrufen
apidog cli-schema get endpoint-create

# 2. Vor dem Schreiben validieren
apidog cli-schema validate endpoint-create --file ./endpoint.json

# 3. In den AI Branch schreiben (nicht main)
apidog endpoint create \
  --project 123456 \
  --branch "ai/20260312-from-main-userRegister" \
  --file ./endpoint.json

Bestehende Ressourcen importieren

Um bestehende Ressourcen zu modifizieren, importieren Sie diese zuerst aus dem Quellbranch:

apidog branch pick-to \
  --project 123456 \
  --from main \
  --to "ai/20260312-from-main-userRegister" \
  --endpoint-ids 1001,1002

Dies stellt sicher, dass die KI mit der korrekten Basisversion arbeitet.


Änderungen vor dem Zusammenführen überprüfen

Vor dem Zusammenführen Unterschiede in der Vorschau anzeigen:

apidog merge-request preview \
  --project 123456 \
  --from "ai/20260312-from-main-userRegister" \
  --to main

Oder vollständigen Diff im Apidog Client anzeigen.

Befehl Zweck
merge-request preview Kandidatenänderungen scannen
branch get --type ai AI Branch Informationen anzeigen

Einen AI Branch zusammenführen

Nach der Überprüfung Änderungen zusammenführen:

Direktes Zusammenführen (Ungeschützter Branch)

apidog branch merge \
  --project 123456 \
  --from "ai/20260312-from-main-userRegister" \
  --to main \
  --endpoint-ids 1001,1002

Merge-Request (Geschützter Branch)

apidog merge-request create \
  --project 123456 \
  --from "ai/20260312-from-main-userRegister" \
  --to main \
  --reviewer-ids 20001,20002 \
  --endpoint-ids 1001,1002
Befehl Zweck
branch merge Direktes Zusammenführen in ungeschützten Branch
merge-request create Merge-Request zur Überprüfung erstellen
merge-request approve Merge-Request genehmigen
merge-request reject Merge-Request ablehnen

Wichtig: Zusammenführungsbefehle verarbeiten nur explizit angegebene Ressourcenlisten. Bestätigen Sie Abhängigkeiten (Verzeichnisse, Modelle, Antwortkomponenten, Tests) vor dem Zusammenführen.


Archivieren und Löschen

Nachdem Änderungen zusammengeführt oder nicht mehr benötigt werden:

# Archivieren
apidog branch archive "ai/20260312-from-main-userRegister" \
  --project 123456 --type ai

# Löschen (nach dem Archivieren)
apidog branch delete "ai/20260312-from-main-userRegister" \
  --project 123456 --type ai

Externe KI-Bearbeitungsberechtigungen

Standardmäßig schreibt CLI in den AI Branch. Dies hält von KI generierte Änderungen isoliert, bis der Benutzer sie bestätigt.

Um die direkte Bearbeitung des Main-Branches zu ermöglichen:

Project Settings → Feature Settings → AI Feature Settings → External AI Edit Permissions
Berechtigung Was es ermöglicht
Direkte Bearbeitung des Main-Branches CLI schreibt direkt in den Main-Branch (umgeht AI Branch)
Direkte Bearbeitung eines Standard-Sprint-Branches CLI schreibt direkt in Sprint-Branches
Direkte Bearbeitung eines allgemeinen Branches CLI schreibt direkt in allgemeine Branches
Direkte Bearbeitung des AI Branches CLI schreibt in AI Branches (normalerweise aktiviert gelassen)

Empfehlung: Behalten Sie die AI Branch Isolation aktiviert. Aktivieren Sie die direkte Bearbeitung nur, wenn Automatisierungs-Workflows dies eindeutig erfordern.


Best Practices

Praxis Warum
Ein AI Branch pro Aufgabe Klarer Umfang: API zur Benutzerregistrierung, Dokumentation des Bestellmoduls, Zahlungstests
Vor der Bearbeitung importieren Verwenden Sie pick-to für bestehende Ressourcen – vermeiden Sie Verwechslungen der Quelle
Vor dem Schreiben validieren Verwenden Sie cli-schema validate, um Fehler vor dem AI Branch abzufangen
Vorschau vor dem Zusammenführen Verwenden Sie merge-request preview oder die Client-Diff-Ansicht
Expliziter Zusammenführungsbereich Endpunkte, Modelle, Verzeichnisse, Tests zusammen bestätigen
Menschliche Überprüfung beibehalten API-Definitionen, Testskripte sollten vor dem Zusammenführen überprüft werden
Zeitnah archivieren Branch-Liste nach Zusammenführung oder Aufgabe übersichtlich halten

AI Branch im CLI + SKILL Workflow

AI Branch integriert sich natürlich in CLI + SKILL:

Phase CLI + SKILL + AI Branch
Lesen endpoint get von jedem Branch
Generieren Agent erstellt JSON
Validieren cli-schema validate lokal
Schreiben endpoint create --branch <aiBranchName> in AI Branch
Überprüfen merge-request preview
Zusammenführen Benutzer bestätigt, dann branch merge
Verifizieren apidog run auf zusammengeführten Ressourcen

Jeder Schreibvorgang durchläuft AI Branch → menschliche Überprüfung → Zusammenführung.


Sicherheitszusammenfassung

Ebene Schutz
cli-schema validate Fängt Strukturfehler vor dem Schreiben ab
agentHints Leitet den Agenten zu sicheren nächsten Schritten an
AI Branch Isoliert Änderungen vom Main-Branch
Menschliche Überprüfung Bestätigt Inhalte vor dem Zusammenführen
Zusammenführungsbereich Benutzer wählt aus, welche Ressourcen zusammengeführt werden sollen

Zusammen bilden diese Ebenen einen sichereren Kreislauf für Agenten-gesteuerte Projektänderungen.


Was kommt als Nächstes

Da AI Branch die Sicherheitsebene bietet, sind nun alle Teile vorhanden:

Jetzt ist es Zeit für die Vision.

In Teil 10, Spec-First war gestern. Willkommen bei Skill-First., werden wir darlegen, wie sich die API-Entwicklung mit KI-Agents weiterentwickelt – und was Teams als Nächstes tun sollten.


Wichtige Erkenntnisse


Laden Sie Apidog herunter, um APIs in einem einzigen Arbeitsbereich zu entwerfen, zu simulieren, zu testen und zu dokumentieren. Erfahren Sie mehr über das Apidog CLI für Befehlszeilen-API-Tests, CI-Automatisierung und KI-Agent-Workflows.

button

Praktizieren Sie API Design-First in Apidog

Entdecken Sie eine einfachere Möglichkeit, APIs zu erstellen und zu nutzen