Fachbeitrag

Codex & Claude Code: Warum AI-Agenten die Entwicklung grundlegend verändern

Codex & Claude Code: Warum AI-Agenten die Entwicklung grundlegend verändern

Am 16.03.2026 meldete heise, dass neue Frameworks mehrere Coding-Agenten nach Kubernetes-Prinzip orchestrieren und deren Fehler gegenseitig kompensieren.

Was hier passiert, ist mehr als ein Tool-Upgrade. Wir wechseln von „KI hilft beim Programmieren“ zu „Systeme arbeiten mit mehreren autonomen Agenten am Code“.

𝗪𝗮𝘀 𝗖𝗼𝗱𝗲𝘅 𝘂𝗻𝗱 𝗖𝗹𝗮𝘂𝗱𝗲 𝗖𝗼𝗱𝗲 𝘄𝗶𝗿𝗸𝗹𝗶𝗰𝗵 𝘀𝗶𝗻𝗱

Beide Lösungen sind keine klassischen Assistenten mehr, sondern agentische Entwicklungsumgebungen:

Codex: KI-Agent für Codegenerierung, Analyse und Security-ChecksClaude Code: Terminal-basierter Agent für direkte Systeminteraktionbeide können:

Damit entsteht ein neues Modell: 👉 Der Entwickler steuert, die Agenten arbeiten

𝗗𝗶𝗲 𝘄𝗶𝗿𝗸𝗹𝗶𝗰𝗵𝗲 𝗥𝗲𝘃𝗼𝗹𝘂𝘁𝗶𝗼𝗻

Die Veränderung liegt nicht in der Geschwindigkeit allein.

Sondern hier:

Arbeit wird in Aufgaben zerlegt und delegiertmehrere Agenten arbeiten parallelFehler werden systemisch abgefangen (Orchestrierung)

Gleichzeitig verschiebt sich laut aktuellen Analysen der Aufwand: Weniger Coding, mehr Steuerung, Review und Kontextarbeit.

𝗔𝘂𝘀 𝗱𝗲𝗿 𝗣𝗿𝗮𝘅𝗶𝘀:

Ein typisches Teamproblem ist nicht mangelnde Entwicklungskapazität.

Das Problem ist:

Kontextwechselmanuelle Reviewswiederkehrende Aufgaben

Genau hier setzen Agenten an:

Feature vorbereitenTests generierenCode analysierenFixes vorschlagen

Der Effekt ist spürbar: 👉 Weniger Reibung, schnellere Iteration, kleinere Teams werden skalierbar

𝗗𝗲𝗿 𝗔𝗵𝗮-𝗠𝗼𝗺𝗲𝗻𝘁:

Viele glauben: „Wenn KI Code schreibt, wird alles einfacher.“

Das Gegenteil ist der Fall.

Mit agentischem Coding entstehen neue Risiken:

87 % der geprüften KI-Pull-Requests enthalten SicherheitsproblemeAgenten können unsichere APIs oder Authentifizierungsfehler erzeugengleichzeitig entdecken sie selbstständig Schwachstellen in Software

Das bedeutet:

👉 KI ist gleichzeitig Angriffsfläche und Verteidigungswerkzeug

Für Informationssicherheit ist das ein Paradigmenwechsel.

𝗜𝗧-𝗦𝗶𝗰𝗵𝗲𝗿𝗵𝗲𝗶𝘁: 𝗗𝗶𝗲 𝗻𝗲𝘂𝗲𝗻 𝗥𝗶𝘀𝗶𝗸𝗼𝗸𝗹𝗮𝘀𝘀𝗲𝗻

Agentische Systeme bringen neue Bedrohungen:

Prompt Injection → Manipulation von AgentenOver-Permission → Zugriff auf Systeme, APIs, SecretsSupply-Chain-Risiken durch automatisierte CodeintegrationFehlentscheidungen durch falsche Kontextinterpretation

Studien zeigen: Ein Großteil der Angriffe wird von Agenten nicht zuverlässig abgewehrt.

𝗜𝗻𝘀𝘁𝗮𝗹𝗹𝗮𝘁𝗶𝗼𝗻 (𝗿𝗲𝗮𝗹𝗶𝘀𝘁𝗶𝘀𝗰𝗵 𝗲𝗶𝗻𝗴𝗲𝗼𝗿𝗱𝗻𝗲𝘁)

Typischer Setup:

CLI installieren (Codex / Claude Code)Zugriff auf Projekt (Git, Filesystem)Verbindung zu Modell (Cloud oder lokal)optional: Sandbox / Container

Wichtig:

👉 Ohne saubere Rechte- und Zugriffskontrolle ist das kein Dev-Tool, sondern ein Risiko

𝗧𝗼𝗸𝗲𝗻-𝗣𝗿𝗼𝗯𝗹𝗲𝗺: 𝗗𝗶𝗲 𝘂𝗻𝘁𝗲𝗿𝘀𝗰𝗵ä𝘁𝘇𝘁𝗲 𝗞𝗼𝘀𝘁𝗲𝗻𝗳𝗮𝗹𝗹𝗲

Agenten arbeiten iterativ und oft parallel.

Das führt zu:

massivem Tokenverbrauchsteigenden Betriebskostenschwer planbaren Ausgaben

Gerade bei großen Codebasen oder Multi-Agent-Setups wird das schnell kritisch.

𝗟𝗼𝗸𝗮𝗹𝗲 𝗔𝗹𝘁𝗲𝗿𝗻𝗮𝘁𝗶𝘃𝗲𝗻 (𝗢𝗹𝗹𝗮𝗺𝗮 & 𝗖𝗼.)

Lokale Modelle bieten:

volle Datenkontrollekeine laufenden TokenkostenOffline-Fähigkeit

Aber:

geringere Performancehöherer Betriebsaufwandeigene Sicherheitsverantwortung

𝗛𝗮𝗿𝗱𝘄𝗮𝗿𝗲: 𝗪𝗮𝘀 𝗿𝗲𝗮𝗹𝗶𝘀𝘁𝗶𝘀𝗰𝗵 𝗻𝗼𝘁𝘄𝗲𝗻𝗱𝗶𝗴 𝗶𝘀𝘁

Für lokale Agenten-Workflows:

Minimum:

16–32 GB RAMmoderne CPU

Produktiv:

32–64 GB RAMGPU (≥16 GB VRAM)

Enterprise:

dedizierte AI-ServerMulti-GPU

👉 Ohne GPU: deutlich eingeschränkte Nutzbarkeit

𝗗𝗿𝗲𝗶 𝗦𝗰𝗵𝗿𝗶𝘁𝘁𝗲 𝘇𝘂𝗿 𝗨𝗺𝘀𝗲𝘁𝘇𝘂𝗻𝗴:

Begrenze Berechtigungen konsequent (Least Privilege = minimale Rechte für maximale Kontrolle)Etabliere verpflichtende Reviews (Human-in-the-Loop bei kritischen Änderungen)Trenne Cloud- und lokale Nutzung (Cloud für komplexe Tasks, lokal für Volumenarbeit)

Agenten wie Codex und Claude Code sind kein Trend, sondern ein Strukturbruch.

Sie erhöhen:

GeschwindigkeitSkalierungAutomatisierung

Aber sie erhöhen auch:

KomplexitätAngriffsflächeGovernance-Aufwand

Genau hier liegt die Management-Aufgabe.

Bei Kämmer Consulting sehen wir aktuell: Nicht die Unternehmen mit den meisten Tools gewinnen sondern die mit den klarsten Regeln im Umgang damit.

Wo stehst du gerade?

A) Beobachter B) Erste Tests C) Produktiv im Einsatz D) Hybrid (Cloud + lokal) E) Bewusst zurückhaltend wegen Security

Wenn dich solche Praxis-Impulse interessieren: folge mir.


← Alle Beiträge