Code Guardian 17.2: Was sich für Sie ändert
Nach dem Update auf Code Guardian 17.2 (verfügbar seit 28.09.2026) merken Sie drei Dinge: Einige Befehle, die bisher ungeprüft durchliefen, bekommen jetzt eine Absage. Unnötige Rückfragen werden seltener. Und mehr Dateien gelten als ungetestet, weil nur noch ein tatsächlich laufender Test zählt. Alle drei Änderungen sind gewollt; einstellen müssen Sie dafür nichts. Ein Beispiel für eine geschlossene Lücke: Das Monitor-Werkzeug von Claude Code lief bisher an den Befehls-Prüfungen vorbei.
Was Sie jetzt tun sollten:
- Bei einer neuen Absage den Hinweis darin lesen — oft nennt er den Weg, auf dem es geht.
- Mit mehr ungetesteten Dateien rechnen; vor einer Änderung an einer solchen Datei verlangt Code Guardian einen Pin-Test.
- Als Codex-Nutzer unter Windows große Änderungen auf mehrere Patches verteilen.
Welche Sicherheitslücken schließt Code Guardian 17.2?
17.2 schließt mehrere Wege, auf denen ein Befehl an den Prüfungen vorbeilief oder eine riskante Aktion ohne Prüfung durchging.
- Monitor — es startet Befehle wie Bash — lief bisher an den Befehls-Prüfungen vorbei; jetzt wird er ebenso geprüft.
- Der Lösch-Riegel — er prüft riskante Löschbefehle — liest jetzt auch den Inhalt gestarteter Shell-Skriptdateien, nicht nur den Befehlstext. Ein solches Skript über 64 Kilobyte oder eines, das im selben Befehl geschrieben und gestartet wird, weist er ab.
- Bestimmt erst eine Befehlsausgabe das Löschziel — in Backticks oder in $(…) ohne Anführungszeichen —, verweigert Code Guardian den Befehl jetzt, auch ohne rekursives Löschen und bei rmdir, shred und unlink.
- Migrationsbefehle für Supabase-Datenbanken verlangen jetzt denselben Prüfbericht wie andere schreibende Datenbankbefehle.
- Kopieren Sie eine Datei ohne freigegebenen Auslieferungsbericht ins Heimatverzeichnis eines Servers, lehnt Code Guardian jetzt ab, statt nachzufragen.
- Der Geheimnis-Riegel — er prüft auf versehentlich committete Zugangsdaten — prüft aus einem Unterordner heraus jetzt immer das ganze Projekt statt nur den Unterordner.
- SQL wird in der Reihenfolge gelesen, in der der Datenbank-Client es tatsächlich liest — das schließt Formen, die vorher unbemerkt blieben.
Für Sie heißt das: Sie bekommen jetzt eine Absage statt eines ungeprüften Durchlaufs — oft nennt sie direkt, was zu tun ist.
Welche Fehlalarme fallen weg?
Mehrere Prüfungen fragten bisher nach, obwohl nichts zu befürchten war — diese Fehlalarme sind mit 17.2 weg.
- Der Geheimnis-Riegel fragt nicht mehr bei git-Befehlen nach, die gar nichts committen.
- Der Projektzaun — er grenzt Änderungen auf den Projektbereich ein — verweigert die eigenen Arbeitsdateien von Code Guardian nicht mehr.
- Ein Heredoc mit Umlauten oder anderen Sonderzeichen fragt nicht mehr nach der Systemsprache, wenn davon keine Prüfung abhängt.
Für Sie heißt das: Bei den drei genannten Fällen bekommen Sie jetzt keine Rückfrage mehr, wo bisher eine kam.
Wo urteilt 17.2 bewusst milder?
17.2 urteilt an drei eng umrissenen Stellen bewusst milder.
- Das Löschen einer eigenen virtuellen Python-Umgebung unter ~/.venvs/<name> ist jetzt frei; die Sammelordner selbst bleiben gesperrt.
- Ein Auslieferungsskript, das nur wegen seines Namens als Auslieferung galt, liest 17.2 jetzt. Enthält es keine Übertragung, keinen Fernaufruf und startet es kein weiteres Programm, läuft es ohne Rückfrage.
- Die Ausnahme für Wegwerf-Datenbanken gilt jetzt nur an einer festen Liste lokaler Standardadressen, nie über das Netzwerk.
Für Sie heißt das: Die Lockerungen sind eng gefasst: Jeder Zweifel am Auslieferungsskript bleibt eine Absage, und die Datenbank-Ausnahme gilt nie über das Netzwerk.
Was ändert sich bei der Testabdeckung?
Eine Datei gilt jetzt nur noch als getestet, wenn ein tatsächlich laufender Test sie erreicht.
Was seither nicht mehr als Beleg zählt:
- ein übersprungener, auskommentierter oder leerer Test
- ein bloßer Import der Datei am Dateikopf, wenn der importierte Name in keinem laufenden Test benutzt wird
Für Sie heißt das: Sie sehen jetzt mehr Dateien als ungetestet — keine neue Schwäche in Ihrem Code, sondern eine strengere Messung. Das Charakterisierungs-Gate (die Prüfung vor einer Änderung an ungetestetem Code) fordert dort einen Pin-Test (einen Test, der das bestehende Verhalten vor der Änderung festhält), wo es vorher durchließ.
Was ist sonst neu?
Zwei neue Fähigkeiten betreffen, wie Code Guardian selbst geprüft wird und wie mehrere Sitzungen zusammenarbeiten.
- Ein zusätzlicher Prüf-Agent liest einen fertigen Diff, kann aber nichts ausführen, schreiben oder löschen; seine Funde gelten als Verdacht, bis eine Ausführung sie belegt. Damit sind es jetzt 14 Prüf-Agenten statt 13.
- Arbeiten mehrere Sitzungen am selben Projekt, schlägt Code Guardian ab drei Sitzungen einen Aufgaben-Abgleicher vor — und fragt Sie vorher. Er gleicht offene Aufgaben in festem Abstand (Vorgabe 20 Minuten, einstellbar) mit git ab und liest dabei nur.
- Wer niemanden hat, der eine Rückfrage beantworten kann, kann jetzt per Konfigurationsdatei festlegen, dass eine Rückfrage der Befehls-Riegel zu einer Absage mit Handlungshinweis wird. Ohne diese Einstellung bleibt alles wie bisher.
Für Sie heißt das: Ein zusätzlicher, rein lesender Prüf-Agent kann jetzt mitlaufen, und ab drei Sitzungen schlägt Code Guardian einen Aufgaben-Abgleich vor.
Was ändert sich unter Windows?
Unter Windows ist jetzt erstmals gemessen, was eine Prüfung tatsächlich kostet: im Median rund 1,7 Sekunden vor und 0,6 Sekunden nach einem Bash-Befehl; die Summe je Aufruf liegt im Median bei rund 2,4 Sekunden (gemessen auf GitHub windows-latest). Der Sitzungsstart misst zusätzlich den Programmstart auf Ihrem Rechner. Für Sie heißt das: Der Sitzungsstart warnt vorab, wenn die Zeitgrenze dafür zu knapp ist.
Was ändert sich für Codex-Nutzer?
Für die OpenAI-Codex-CLI schließt 17.2 eigene Lücken und macht die Windows-Prüfung vollständiger.
- Mit der Codex-Vorgabe konnte das Modell eine Konsole öffnen und Befehle hineintippen; dafür löst Codex keine Prüfung aus, die getippten Befehle liefen also ungeprüft. Der Installer schaltet diesen Weg jetzt in Ihrer config.toml ab.
- Unter Windows prüfte Code Guardian bei großen Patches einzelne Dateien bisher nicht, weil die Kommandozeile zu lang wurde. Jetzt bleibt keine Datei eines Patches ungeprüft.
- Die Zeitgrenze für die Prüfung eines Patches lief bisher je nach Startzeitpunkt zu früh oder zu spät ab; jetzt endet sie zum geplanten Zeitpunkt.
- Auch die Befehls-Riegel der Codex-Ausgabe bekommen Sicherheitskorrekturen, etwa das Lesen gestarteter Shell-Skriptdateien.
Für Sie heißt das: Unter Windows prüft Code Guardian einen Patch mit 10 Dateien in rund 24 Sekunden; ab 20 Dateien hält es an der Zeitgrenze an, sicher als Absage. Teilen Sie große Änderungen deshalb in mehrere Patches.
Welche Grenzen bleiben offen?
Diese Grenzen bestehen in 17.2 weiter:
- Die Formerkennung der Sicherheitsprüfung erkennt Formen, keine tatsächliche Ausnutzbarkeit, und verfolgt Daten nicht über Funktions- und Dateigrenzen hinweg.
- Ein bekannter Fehlalarm des Lösch-Riegels bei Python-Hilfsfunktionen für temporäre Testverzeichnisse besteht weiter: Eine Lockerung dafür bestand die eigene Prüfung in vier Runden nicht und wurde zurückgenommen.
- Der für 17.2 angekündigte Migrationsbericht im Zielprojekt unter Windows ist noch nicht enthalten; er kommt in einer späteren Version.
- Bei der Testabdeckung zählen Hilfsmethoden und Testvorbereitungen (Fixtures) weiterhin nicht als Beleg, selbst wenn ein laufender Test sie aufruft; ob eine Bedingung einen Test wirklich überspringt, wird nicht ausgewertet.
Wie wurde 17.2 geprüft?
17.2 lief vor der Veröffentlichung durch eine Prüfbatterie — die Zahlen zeigt die Tabelle.
Zur Einordnung: Vier Ebenen sind neu hinzugekommen, keine ist entfallen, und kein Urteil hat sich geändert. Beide Fehlerrichtungen — schlägt eine Prüfung zu Recht an, lässt sie zu Recht durch, was erlaubt ist — bestanden vollständig.
| Fassung | Ebenen | bestanden | fehlgeschlagen | übersprungen |
|---|---|---|---|---|
| v17.1 | 134 | 130 | 0 | 4 |
| v17.2 | 138 | 134 | 0 | 4 |
Was misst die Vergleichsmessung?
Eine unabhängige Vergleichsmessung testet, ob ein Auftrag mit Code Guardian anders ausgeht als ohne. Sie prüft nicht die Technik der Prüfungen, sondern ihre Wirkung auf das Arbeitsergebnis.
Stand der Vergleichsmessung: Im Szenario S1 wurde 17.2 in 10 Läufen mit Code Guardian gegen 5 Läufe ohne Code Guardian verglichen. Im Mittel standen 5,60 Punkte gegen 5,20 — bei einem p-Wert von 0,3986 ist damit kein Unterschied belegt.
Bilanz über alle gültigen Vergleiche von v16.116 bis 17.2 (8 Messungen):
- 4 mit belegtem Unterschied
- 3 nicht entscheidbar
- 1 ohne belegten Unterschied
Einzelheiten unter den Benchmarks.
Ein Lauf ohne belegten Unterschied ist ein Ergebnis, kein Makel — aber kein Beleg dafür, dass Code Guardian wirkt.
Mehr zum Produkt gibt es auf der Produktseite.
Häufige Fragen zu Code Guardian 17.2
Muss ich für jede jetzt ungetestete Datei sofort Tests schreiben?
Nein. Das Charakterisierungs-Gate verlangt einen Pin-Test erst dann, wenn Sie eine solche Datei ändern wollen.
Wo finde ich die Voraussetzungen und die Konfiguration?
In der technischen Dokumentation unter provimedia.de/code-guardian/technik — dort stehen Systemvoraussetzungen, alle Einstellungen und die Update-Schnittstelle.
Woher weiß ich, dass Code Guardian tatsächlich hilft?
Die Wirkung zeigt die Vergleichsmessung im Abschnitt oben, nicht die Prüfbatterie — die zeigt nur, dass die Prüfungen wie vorgesehen arbeiten.
Wie komme ich an Version 17.2?
Das Paket liegt im Kundenportal. Wie sich Code Guardian danach selbst aktuell hält, erklärt provimedia.de/code-guardian/updates.
Was tue ich, wenn eine neue Absage meinen gewohnten Ablauf stoppt?
Lesen Sie die Absage: In vielen Fällen nennt sie den Weg, auf dem es geht, etwa in getrennten Schritten. Hintergründe stehen in der technischen Dokumentation.
Quellen
- Veröffentlichte Update-Anleitung der Fassung 17.2 (Kundenportal)
- Prüfnachweis der Fassung 17.2 gegenüber v17.1 (Kundenportal)
- Vergleichsmessung: provimedia.de/code-guardian#benchmarks
Stand: 29.09.2026
Beitrag teilen
Bleiben Sie auf dem Laufenden
Erhalten Sie die neuesten Artikel, Insights und Branchen-Updates direkt in Ihr Postfach.
So bestimmen Sie selbst, was Google Ihnen zeigt
Google lässt Sie festlegen, welche Quellen in Ihren Suchergebnissen bevorzugt erscheinen: in den Schlagzeilen und in den KI-Antworten. Zwei Klicks, und Sie sehen die Seiten, denen Sie vertrauen.
provimedia.de zu meinen Quellen hinzufügenÄhnliche Beiträge
Weitere Artikel, die Sie interessieren könnten.
Wer haftet für KI-generierten Code? Was sich 2026 ändert
Software ist ab Dezember 2026 ausdrücklich ein Produkt im Sinne der Produkthaftung. Was das für Entwickler, Agenturen und Auftraggeber bedeutet.
Definition of Done für KI-Code: Belege statt Zusagen
Wenn Code in Minuten entsteht, verschiebt sich der Engpass auf die Frage, wann etwas fertig ist. Eine Definition of Done, die diesem Tempo standhält.
Code Audit: Checkliste für die Prüfung fremder Software
Vor der Übernahme, vor dem Kauf, nach einem Vorfall: Was ein Code Audit prüft, in welcher Reihenfolge und woran man ein oberflächliches erkennt.
Prüfungen, die sich nicht überspringen lassen
Das Skill-Paket für Claude Code und OpenAI Codex: sieben Gates vor Deploy, Migration, neuer Abhängigkeit, Datenurteil, Befund, Optionsfrage und Rechtstext. Firmenlizenz, unbegrenzt viele Entwickler im Unternehmen.