Die Module, die installiert sein sollten
Code Guardian prüft Ihren Code nicht selbst. Es sorgt dafür, dass die etablierten Prüfwerkzeuge Ihrer Sprache tatsächlich laufen und dass ihr Ergebnis nicht übergangen wird. Fehlen sie, fehlt dem Paket eine Ebene — und das merkt man nicht, weil trotzdem alles grün aussieht.
Der Installer installiert davon nichts
Das ist Absicht und steht auch so in seiner Schlussmeldung: welches Werkzeug in Ihr Projekt kommt, ist Ihre Entscheidung, nicht die eines fremden Skripts.
Stattdessen meldet Ihnen der Sitzungsstart die Lücken und nennt den passenden Einrichtungs-Skill.
Was pro Sprache erwartet wird
| Sprache | Pflicht | Empfohlen | Optional |
|---|---|---|---|
| PHP | phpstan (mit Larastan) |
phpunit, pest |
infection, pint, rector |
| JavaScript, TypeScript, Vue | eslint |
tsc, vue-tsc, vitest |
stryker, prettier, knip |
| Python | ruff |
mypy, pytest |
mutmut, hypothesis |
| Blade, HTML | — | html-validate |
— |
„Pflicht" heißt: ohne dieses Werkzeug meldet der Detektor eine Lücke und das Statik-Gate für diese Sprache greift nicht.
Einrichten lassen, nicht selbst zusammensuchen
Vier Skills tun genau das — Konfiguration, sinnvolle Grundeinstellung und eine Baseline, damit ein Altbestand Sie nicht am ersten Tag unter 4.000 Meldungen begräbt:
/phpqa-onboard PHP: PHPStan/Larastan, Rector, Baseline, composer-Skripte
/jsqa-onboard JS/Vue: ESLint, vue-tsc, Vitest, fast-check, Stryker, knip
/pyqa-onboard Python: ruff, mypy, pytest, Hypothesis, mutmut, Baseline
/htmlqa-onboard Blade/HTML: html-validate mit Blade-sicherer Konfiguration
Einmal je Projekt. Danach kennt der Sitzungsstart Ihre Werkzeuge.
Die Grenze, die Sie kennen sollten
Außerhalb von PHP, JavaScript, Python und Markup gibt es kein Statik- und kein Mutations-Gate. Riegel, Schleuse, Reflexe und der Slop-Scanner arbeiten dort weiter — die sprachspezifische Prüfebene nicht.
Wenn Sie überwiegend Go, Rust oder Java schreiben, ist das die ehrliche Auskunft vor dem Kauf, nicht danach.
Ein Werkzeug, das oft fehlt und teuer ist
infection (PHP) beziehungsweise stryker (JS) sind als optional geführt und
verdienen trotzdem einen Satz: Ohne sie bleibt unbelegt, ob Ihre Tests
überhaupt etwas prüfen. Ein grüner Test, der auch grün bleibt, wenn man die
Logik kaputt macht, beweist nichts — und das findet nur eine Mutationsprobe.
In einem Satz
PHP braucht phpstan, JavaScript eslint, Python ruff — einrichten lassen
Sie das einmal je Projekt mit dem passenden *qa-onboard-Skill, denn der
Installer tut es bewusst nicht.
