KI-generiertes Video
CodeGuard Cloud
Prüfwerkzeuge über eine Schnittstelle: Lighthouse, Sicherheits-Header, bekannte Schwachstellen in Ihren Paketen. Ihr Quellcode bleibt dabei auf Ihrem Rechner.
In Entwicklung. Wir testen jede Funktion mindestens eine Woche lang täglich, bevor sie live geht.
Ihr Code bleibt bei Ihnen
Die Cloud bekommt Ihren Quellcode nie zu sehen. Sie prüft, was ohnehin öffentlich ist, und arbeitet sonst nur mit dem, was Sie bewusst schicken.
- Adressen statt Dateien
- Leistung, Sicherheits-Header und Zertifikat misst die Cloud an Ihrer erreichbaren Website, so wie jeder Besucher sie sieht. Dafür braucht sie nur die Adresse.
- Paketliste statt Projekt
- Für die Schwachstellenprüfung liest ein Skript auf Ihrem Rechner die Lockfiles und schickt nur Paketnamen und Versionen. Keine Datei, keine Zeile Code.
- Kein Weg für Quellcode
- Funktionen, die Quellcode übertragen, gehören nicht zum Konzept. Was die Cloud nie bekommt, kann dort auch nicht verloren gehen.
Werkzeuge über eine Schnittstelle
Ihr KI-Assistent ruft die Werkzeuge direkt auf (über das Protokoll MCP). Für Skripte und Pipelines gibt es eine Web-Schnittstelle (REST), zuerst für Lighthouse und die Paketprüfung. Zurück kommen Daten, die ein Programm weiterverarbeiten kann.
- Lighthouse für bis zu 20 Adressen je Auftrag, auf Handy und Desktop
- DNS, Verschlüsselung und Sicherheits-Header
- Bekannte Schwachstellen in Ihren Paketversionen, aus öffentlichen Datenbanken
- Lebenszyklus von PHP, Node und Laravel: welche Version bald keine Updates mehr bekommt
- Crawler, SEO, HTML und strukturierte Daten
- Barrierefreiheit, geprüft im echten Browser
- Laufende Überwachung mit Benachrichtigung
Die Werkzeuge entstehen nacheinander. Welches wie weit ist, steht unten im Fortschritt.
Sofort oder als Auftrag: Sie bestimmen, wie Sie warten
Eine Adresse ist in rund einer Minute gemessen, denn die Cloud misst jede Seite dreimal. Zwanzig Adressen auf zwei Geräten brauchen deutlich länger. Deshalb kennt jede Anfrage zwei Wege, und beide führen zum selben Ergebnis.
- Synchron: Ergebnis in derselben Antwort
- Ihr Werkzeug wartet auf das Ergebnis: über die Web-Schnittstelle bis zu fünf Minuten, Ihr KI-Assistent bis zu einer Minute. Ist das Ergebnis bis dahin nicht da, kommt statt eines Fehlers eine Auftragsnummer zurück: Die Messung läuft weiter, nichts geht verloren. Gedacht für den Moment im Editor oder kurz vor dem Commit.
- Asynchron: Auftragsnummer sofort
- Die Cloud nimmt den Auftrag an und antwortet sofort mit einer Nummer. Ihre Pipeline arbeitet weiter und fragt später den Stand ab: wartend, laufend, fertig oder fehlgeschlagen. Gedacht für lange Adresslisten, nächtliche Läufe und CI.
- Teilergebnisse, sobald sie fertig sind
- Beim Abfragen sehen Sie jede fertige Messung, während die übrigen noch laufen. Jeder Wert kommt mit dem Vergleich zum letzten Lauf. Dieselbe Anfrage innerhalb von zehn Minuten beantwortet die Cloud aus dem Zwischenspeicher, ohne neu zu messen.
Ein Beispiel: unsere eigene Website
Gemessen am 7. Oktober 2026 auf www.provimedia.de, Handy-Ansicht, mit Lighthouse auf unserem eigenen Rechner, noch nicht über die Cloud. Das Beispiel zeigt, warum eine Note allein nicht reicht: Erst die Ursache sagt Ihnen, was zu tun ist.
- Leistung mobil
- 55 und 56 von 100
1.197 KB unkomprimiert, so wie ausgeliefert
328 KB komprimiert
- Ursache
- Der Webserver komprimierte nur das HTML. JavaScript und CSS gingen unkomprimiert über die Leitung.
- Hebel
- Eine Einstellung am Webserver. Diese drei Dateien werden danach rund 73 % kleiner übertragen. Die Korrektur ist in Arbeit; die Messung danach tragen wir hier nach.
Was Sie sparen
- Rechnerzeit
- Eine Lighthouse-Messung belegte unseren Entwicklerrechner rund 20 bis 25 Sekunden. Zwanzig Adressen auf Handy und Desktop, je dreimal gemessen, sind 120 Messungen: 40 bis 50 Minuten, in denen der Rechner nichts anderes tut. Mit der Cloud laufen sie auf unseren Rechnern, und Ihrer bleibt frei.
- Verlässliche Zahlen
- Lighthouse schwankt: Dieselbe Seite bekam bei uns am selben Tag 53 und 63 Punkte. Die Cloud misst jede Seite dreimal und nimmt bei der Leistung den mittleren der drei Werte. Ein einzelner Ausreißer bestimmt so nicht das Ergebnis.
- Befunde statt nur einer Note
- Zu jeder Messung kommen bis zu zehn Befunde aus Leistung, Barrierefreiheit, Best Practices und SEO, geordnet nach ihrem Gewicht in Lighthouse. Sie sehen, welche Werte die Note drücken.
- Kein eigener Betrieb
- Keine Messumgebung aufsetzen, keinen Browser auf dem Build-Server pflegen, keine Schwachstellen-Datenbank aktuell halten. Sie rufen ein Werkzeug auf und bekommen ein Ergebnis.
Wie weit wir sind
Der Stand kommt direkt aus unserer Entwicklung und aktualisiert sich von selbst. Gezählt wird der Grundausbau, gewichtet nach Aufwand. Jeder Punkt lässt sich aufklappen.
3 % gebaut
2 von 66 Gewichtspunkten, Grundausbau P0 Stand 7. Oktober 2026, 13:02 Uhr
34 Punkte im Grundausbau
Daran arbeiten wir gerade
- Lighthouse-Messung für URL-Listen
- Bewertung je Projekt
Grundausbau
- Automatischer Test und Auslieferung mit Betriebsüberwachung (offen)Aufwand M
- Wartung großer Datenbestände (offen)Aufwand S
- Konten, Organisationen und Rollen (in Arbeit)Aufwand M
- Anmeldung mit dem CodeGuard-Lizenzschlüssel (erledigt)Aufwand M
- Projekte, Domains und Domain-Nachweis (in Arbeit)Aufwand M
- Buchbare Tarife und Abrechnung (offen)Aufwand M
- Nutzung und Kontingente (in Arbeit)Aufwand S
- Verzeichnis der Prüfdienste (offen)Aufwand M
- Steuerung der Prüfläufe (in Arbeit)Aufwand L
- Befunde zusammenführen und verfolgen (in Arbeit)Aufwand M
- Bewertung je Projekt (in Arbeit)Aufwand S
- Zwischenspeicher für öffentliche Ergebnisse (offen)Aufwand S
- Prüfung von DNS, Verschlüsselung und Sicherheits-Headern (in Arbeit)Aufwand M
- Crawler und SEO-Prüfungen (in Arbeit)Aufwand L
- Browserprüfungen für Leistung und Barrierefreiheit (offen)Aufwand M
- HTML und strukturierte Daten (in Arbeit)Aufwand L
- Erkennung eingesetzter Software (offen)Aufwand M
- Lighthouse-Messung für URL-Listen (in Arbeit)Aufwand L
- Grundgerüst für Sicherheitswissen (offen)Aufwand L
- Bekannte Schwachstellen aus öffentlichen Datenbanken (in Arbeit)Aufwand M
- Lebenszyklus von PHP, Node und Laravel (offen)Aufwand S
- Abgleich der eingesetzten Paketversionen (in Arbeit)Aufwand M
- Weboberfläche für Projekte und Befunde (in Arbeit)Aufwand L
- Programmierschnittstelle mit Dokumentation (in Arbeit)Aufwand M
- Laufende Überwachung mit Benachrichtigung (in Arbeit)Aufwand M
- Pilotbetrieb und Kostenmessung (in Arbeit)Aufwand S
Sicherheitsfundament
Bevor die Cloud öffnet, muss ihr Fundament stehen. Dazu gehören diese Punkte:
- Getrennte Betriebsumgebung für Prüfungen (in Arbeit)Aufwand M
- Datensicherung und Wiederherstellung (offen)Aufwand S
- Schutz vor Zugriffen auf interne Netze (in Arbeit)Aufwand L
- Nur zulässige Prüfziele (in Arbeit)Aufwand M
- Abgeschottete Prüfprozesse (in Arbeit)Aufwand M
- Strikte Trennung der Kundendaten (in Arbeit)Aufwand M
- Zugangsschlüssel und Mehrfaktor-Anmeldung (in Arbeit)Aufwand S
- Nachvollziehbares Protokoll aller Änderungen (offen)Aufwand S
Meilensteine
- Eigennutzung im eigenen Betrieb (in Arbeit)
- Rechtliche Prüfung (offen)