AI-Codex — Plattform für QA-Orchestrierung und sichere Tests
Derzeit in Entwicklung. AI-Codex bündelt Projektumfang, Testziele und Szenarien, Playwright-Worker, Qualitätskontrollen, Audit-Werkzeuge und Rollenrechte in einer Umgebung.
AI-Codex ist eine Arbeitsumgebung für Teams, die mehrere Websysteme prüfen und für jeden Lauf klare Grenzen benötigen. Statt Zieladressen, Szenarien, Nachweise und Ergebnisse in getrennten Werkzeugen zu verwalten, verbindet die Plattform alles in einem kontrollierten Ablauf – von der Freigabe des Umfangs bis zur Übergabe des Berichts an die Entwicklung.
Die Aufgabe
Tests in Development, QA, Staging und Production sollten koordiniert werden, ohne dass eine aktive Prüfung versehentlich das falsche System erreicht. Operatoren benötigen den Überblick über Projekte und Worker; Owner müssen Domains, Aktionsrichtlinien, Lastgrenzen, Rollen und release-blockierende Befunde verwalten können.
Was umgesetzt wurde
- Ein Operations Center für Projekte, aktive Läufe, ausstehende 2FA-Schritte, kritische Befunde und Playwright-Worker.
- Ein geführter Projektassistent für Umgebung, freigegebene HTTPS-Domains und zulässige Aktionsrichtlinien.
- Ziele und wiederverwendbare Szenarien für Anmeldung, Formulare, API-Verträge, Passwortwiederherstellung und E-Commerce.
- Qualitätskontrolle für Regression, API, visuelle Abweichungen, Performance und wiederholte Prüfungen.
- Kontrollierte Adapter für Lighthouse, Grafana k6, Nuclei, OWASP ZAP, PHP_CodeSniffer, PHPStan und Semgrep.
- Eine Rechtematrix für Owner, Admin, Manager, Operator und Viewer mit getrennten Freigaben für aktive Tests, Berichte und Projekte.
- Eine integrierte Sieben-Schritte-Anleitung, Browser-Video und Trace-Nachweise sowie HTML-, PDF-, DOCX- und JSON-Berichte.
Sicherheitsgrenzen
Jedes Projekt erhält eine eindeutige Umgebung und Aktionsrichtlinie. Production-Ziele sind für passive oder reine Leseprüfungen vorgesehen; dynamische, Last- und Sicherheitstests werden ausschließlich auf ausdrücklich freigegebene QA- oder Staging-Ziele gelenkt. Die Oberfläche zeigt Limits, 2FA-Pausen und release-blockierende Ergebnisse vor dem Fortfahren. Der öffentliche Einstieg nutzt eine geschützte Sitzung und restriktive Browser-Sicherheitsheader.
Das Ergebnis
Das Team erhält eine zentrale Steuerung für Umfang, Szenarien, Läufe, Befunde, Nachweise und Berichte. Wiederholte Prüfungen lassen sich leichter organisieren, Zuständigkeiten bleiben sichtbar und Entwickler bekommen den nötigen Kontext zur Reproduktion eines Fehlers.
Die Plattform wird aktiv weiterentwickelt: der zentrale Projekt- und QA-Zyklus ist einsatzbereit, während Adapter, Szenarien und Berichtsoptionen weiter ausgebaut werden.