Skip to content

Chapter 2 of 10

Warum es funktioniert

Ein Sprachmodell vergisst eine Regel, die nur in einem Text steht. Deshalb besteht Code Guardian aus drei Ebenen, und nur eine davon ist Text. Die beiden anderen laufen außerhalb des Modells.

Ebene 1 — Skills: was das Modell liest

Ein Skill ist eine Anweisung, die Claude beim passenden Anlass in den Kontext lädt. Er ändert, wie gearbeitet wird: erst einstufen, dann prüfen, dann bauen, dann belegen.

Das ist die schwächste Ebene, und das Paket behandelt sie auch so. Ein Skill kann übersehen werden. Deswegen gibt es Ebene 2.

Ebene 2 — Riegel: was gar nicht erst läuft

Ein Riegel ist ein Hook: ein kleines Programm, das Claude Code vor einem Werkzeugaufruf fragt. Antwortet es mit deny, wird der Befehl nicht ausgeführt. Nicht gewarnt, nicht kommentiert — nicht ausgeführt.

Das ist der Unterschied zwischen einem Ratschlag und einer Sperre:

Ohne Riegel Mit Riegel
„Bitte prüfe vor dem Deploy, welche Dateien mitgehen." rsync an den Produktivserver wird abgewiesen, bis die Klassifikation vorliegt.
„Migrationen sollten umkehrbar sein." artisan migrate läuft nicht, solange Umkehrbarkeit, Sperrprofil und Backfill nicht beurteilt sind.
„Achte auf Geheimnisse im Commit." git commit bricht ab, wenn ein Schlüssel im Diff steht.

Die Riegel greifen unabhängig davon, ob ein Skill geladen ist. Sie hängen am Befehl, nicht an der guten Absicht.

Eine zweite Sorte sitzt am Ende: Stop-Riegel. Sie verweigern nicht einen Befehl, sondern den Abschluss — solange eine Behauptung unbelegt ist, ein Punkt offen steht oder eine Änderung an heiklem Code ohne kaltes Gegenlesen geblieben ist.

Ebene 3 — Prüfagenten: wer nicht weiß, was Sie hören wollen

Ein Modell, das seine eigene Arbeit noch einmal liest, findet Bestätigung. Das ist kein Charakterfehler, sondern Mechanik: es hat dieselben Annahmen wie beim Schreiben.

Die Prüfagenten des Pakets bekommen deshalb nicht das Urteil des Autors. Sie bekommen das Artefakt und den Auftrag, Fehler zu finden. Keiner von ihnen hat ein Schreibwerkzeug — sie können nur lesen, messen und melden.

Das ist der Grund, warum ein Befund aus dieser Richtung etwas wert ist: Er ist nicht die zweite Meinung desselben Kopfes.

Was daraus folgt — für Sie

Beleg schlägt Behauptung. „Ich habe es gelesen, es sieht richtig aus" gilt im ganzen Paket nicht als Prüfung. Was zählt, ist ein ausgeführter Befehl mit seiner Ausgabe, oder ein Prüfer von außen.

Und die Grenze steht im Lizenzvertrag, Abschnitt 7.3, wörtlich:

Code Guardian prüft und meldet; jede Entscheidung über eine Änderung, eine Freigabe oder eine Auslieferung trifft der Lizenznehmer.

Das Paket hält Sie auf, wenn etwas unbelegt ist. Es nimmt Ihnen die Entscheidung nicht ab, und es will sie auch nicht.

In einem Satz

Skills ändern, wie gearbeitet wird; Riegel verhindern, was nicht laufen darf; Prüfagenten widersprechen — und die Entscheidung bleibt bei Ihnen.

This chapter as a task for Claude

Copy it, replace the angle brackets with your own details, paste it into Claude Code.

Zeig mir, welche Code-Guardian-Riegel in diesem Projekt gerade scharf sind.

Für jeden einzelnen:
- wann er feuert
- was genau er abweist
- was ich liefern muss, damit er öffnet

Nenne sie beim Dateinamen, nicht nur dem Zweck nach.

Und sag mir zum Schluss, welcher davon bei meinem nächsten Vorhaben
<kurz beschreiben> voraussichtlich zuschlagen wird.