Auch ein internes Vibe-Coding-Tool sollte ein paar Grundregeln erfüllen, bevor es online geht:
Ich lasse die KI nach dem ersten Entwurf gezielt einen „Missbrauchs-Review“ durchführen und fordere konkrete Tests statt einer allgemeinen Bestätigung. Welche Punkte fehlen euch noch auf dieser Kurzliste?
- Eingaben serverseitig validieren
- Ausgaben passend zum Kontext escapen
- Geheimnisse nur über Umgebungsvariablen laden
- Abhängigkeiten prüfen und Versionen festhalten
- Authentifizierung und Berechtigungen getrennt testen
- Keine sensiblen Daten in Logs schreiben
Ich lasse die KI nach dem ersten Entwurf gezielt einen „Missbrauchs-Review“ durchführen und fordere konkrete Tests statt einer allgemeinen Bestätigung. Welche Punkte fehlen euch noch auf dieser Kurzliste?

