Code Review
Was ist ein Code Review?
Ein Code Review ist die systematische Prüfung von Quellcode durch mindestens eine weitere Person oder ein automatisiertes Prüfverfahren. Dabei werden Fehler, Sicherheitsrisiken, Verständlichkeit und die Einhaltung technischer Standards kontrolliert, bevor eine Änderung in den zentralen Codebestand übernommen oder veröffentlicht wird.
Ein Code Review, auf Deutsch Quellcode-Prüfung, bewertet eine konkrete Codeänderung vor ihrer Freigabe. Der Prüfer betrachtet dabei nicht nur, ob der Code funktioniert. Er kontrolliert auch, ob die Lösung verständlich, sicher, wartbar und mit den technischen Vorgaben des Projekts vereinbar ist.
Wie funktioniert ein Code Review?
Ein Code Review beginnt üblicherweise mit einer abgegrenzten Änderung, etwa einer Fehlerkorrektur, einer neuen Formularfunktion oder einer Anpassung am Seitentemplate. Der Autor stellt diese Änderung über einen Pull Request oder Merge Request zur Prüfung bereit. Angezeigt wird dabei der Unterschied zwischen dem bisherigen und dem neuen Code.
Der Prüfer kommentiert konkrete Zeilen, stellt Rückfragen oder fordert Änderungen an. Nach der Überarbeitung wird der Code erneut geprüft. Erst nach der Freigabe wird die Änderung mit dem Hauptzweig des Projekts zusammengeführt. Ein vollständiger Ablauf besteht damit aus Vorbereitung, Prüfung, Korrektur, Freigabe und Integration.
Prüfkriterien für Webentwicklung
In der Webentwicklung umfasst ein Code Review mehrere Ebenen. Funktionaler Code kann trotzdem fehlerhaft sein, wenn er nur auf einem Gerät funktioniert, unnötig viele Ressourcen lädt oder Suchmaschinen wichtige Inhalte nicht zuverlässig erfassen können. Die Prüfung muss deshalb den Browser, das Backend, Schnittstellen und die spätere Nutzung der Website berücksichtigen.
Funktion und Fehlerbehandlung
Ein funktionales Code Review prüft, ob die Änderung die definierte Aufgabe erfüllt und auch mit unerwarteten Eingaben umgehen kann. Bei einem Formular gehören leere Pflichtfelder, falsche Datenformate, doppelte Übermittlungen und fehlgeschlagene Serveranfragen zu den relevanten Fällen. Eine erfolgreiche Standardübermittlung allein belegt noch keine robuste Umsetzung.
Sicherheit und Datenschutz
Ein sicherheitsbezogenes Code Review kontrolliert unter anderem Eingabevalidierung, Ausgabekodierung, Berechtigungen und den Umgang mit Zugangsdaten. Nutzereingaben dürfen nicht ungeprüft in Datenbankabfragen oder HTML-Ausgaben gelangen. Passwörter, API-Schlüssel und andere Geheimnisse gehören zudem nicht in den versionierten Quellcode.
Lesbarkeit und Wartbarkeit
Ein wartbarer Codebestand verwendet verständliche Namen, begrenzte Funktionsumfänge und eine konsistente Struktur. Kommentare sollten erklären, warum eine ungewöhnliche Entscheidung getroffen wurde. Ein Kommentar, der lediglich den unmittelbar folgenden Code in Worten wiederholt, erhöht den Informationsgehalt dagegen nicht.
Barrierefreiheit und Darstellung
Ein Code Review für Benutzeroberflächen prüft semantisches HTML, Tastaturbedienung, Fokusführung und verständliche Beschriftungen. Ein klickbares Element sollte beispielsweise als Schaltfläche oder Link ausgezeichnet sein und nicht nur über ein allgemeines HTML-Element mit einem Klickereignis funktionieren. Zusätzlich sind verschiedene Bildschirmgrößen und relevante Browser zu testen.
Code Review für SEO und GEO
Ein Code Review schützt die technische Grundlage der SEO-Sichtbarkeit, wenn Änderungen Templates, Navigation, interne Links oder Steuerungsdateien betreffen. Eine einzelne fehlerhafte Bedingung kann Canonical Tags auf falsche URLs setzen, Seiten mit noindex ausliefern oder interne Links entfernen. Solche Auswirkungen werden durch reine Sichtkontrollen im Browser oft nicht erkannt.
Für GEO, also Generative Engine Optimization, zählt ebenfalls eine sauber zugängliche Seitenstruktur. Wenn wichtige Inhalte erst nach fehleranfälligen JavaScript-Abläufen erscheinen oder strukturierte Daten ungültig ausgegeben werden, können Suchmaschinen und andere abrufende Systeme Informationen schlechter verarbeiten. Ein Code Review sollte deshalb den ausgelieferten HTML-Code und nicht nur die sichtbare Browseransicht prüfen.
Nach umfangreichen Template-Änderungen ergänzt ein technisches SEO-Audit die Prüfung des Quellcodes. Bei einem Relaunch hilft außerdem eine feste SEO-Checkliste für den Website-Relaunch, Weiterleitungen, Metadaten, Indexierungsregeln und interne Verlinkung kontrolliert zu übernehmen.
Code Review und Tests unterscheiden
Der Unterschied zwischen einem Code Review und einem automatisierten Test liegt im Prüfgegenstand. Ein Test kontrolliert, ob ein definiertes Verhalten unter festgelegten Bedingungen eintritt. Das Code Review beurteilt zusätzlich die Qualität der Umsetzung, unberücksichtigte Fälle und die langfristige Verständlichkeit. Beide Verfahren ergänzen sich, können sich aber nicht gegenseitig ersetzen.
| Verfahren | Prüft hauptsächlich | Typische Grenze |
|---|---|---|
| Code Review | Logik, Verständlichkeit, Risiken und Projektkontext | Hängt von Prüftiefe und Fachwissen ab |
| Automatisierter Test | Vorab definiertes Verhalten und erwartete Ergebnisse | Findet keine Fälle, für die kein Test vorgesehen ist |
| Statische Codeanalyse | Regelverstöße, Muster und bekannte Fehlerklassen | Versteht fachliche Anforderungen nur begrenzt |
| Pair Programming | Codequalität während der gemeinsamen Erstellung | Ersetzt keine dokumentierte Freigabe bei kritischen Änderungen |
Typische Fehler beim Code Review
Ein Code Review verliert an Qualität, wenn zu viele unterschiedliche Änderungen gemeinsam geprüft werden. Eine neue Funktion, ein technischer Umbau und eine umfassende Formatierung in einem einzigen Pull Request erschweren die Zuordnung einzelner Risiken. Änderungen sollten deshalb so zugeschnitten sein, dass Ziel, Auswirkung und Testweg klar erkennbar bleiben.
Unpräzise Rückmeldungen verlängern die Abstimmung. Der Kommentar Bitte ändern erklärt weder das Problem noch das erwartete Ergebnis. Eine hilfreiche Rückmeldung benennt dagegen die betroffene Bedingung, die mögliche Auswirkung und einen Lösungsvorschlag. Bei unterschiedlichen Lösungswegen sollte deutlich werden, ob eine Änderung erforderlich oder lediglich eine Empfehlung ist.
Ein weiterer Fehler ist die Gleichsetzung von Freigabe und Fehlerfreiheit. Das Code Review reduziert technische Risiken, garantiert aber keinen fehlerfreien Betrieb. Tests in einer geeigneten Umgebung, ein kontrollierter Rollout und Monitoring nach der Veröffentlichung bleiben erforderlich. Für neue oder grundlegend überarbeitete Websites sollte die Prüfung bereits Teil des Konzepts für suchmaschinenfreundliches Webdesign sein.
Checkliste für die Freigabe
Eine verbindliche Checkliste sorgt dafür, dass ein Code Review nicht von der Tagesform des Prüfers abhängt. Die Kriterien müssen zum Projekt passen, sollten aber mindestens Funktion, Sicherheit, Verständlichkeit und Auswirkungen auf bestehende Komponenten abdecken.
Häufige Fragen zum Code Review
Wer sollte ein Code Review durchführen?
Ein Code Review sollte eine Person durchführen, die die verwendete Technik und den Projektkontext ausreichend versteht. Bei sicherheitskritischen, rechtlich relevanten oder SEO-sensiblen Änderungen kann zusätzlich ein Spezialist für den jeweiligen Bereich erforderlich sein.
Wie lange dauert ein Code Review?
Die Dauer hängt vom Umfang, der Komplexität und der Dokumentation der Änderung ab. Eine klar abgegrenzte Fehlerkorrektur lässt sich schneller prüfen als ein neues Template oder eine Änderung an zentralen Berechtigungen. Kleine, thematisch einheitliche Pull Requests verkürzen die Prüfung.
Kann KI ein Code Review übernehmen?
KI kann auffällige Muster erklären, mögliche Fehler markieren und Verbesserungsvorschläge liefern. Die fachliche Freigabe sollte trotzdem durch einen Menschen erfolgen, weil KI den vollständigen Projektkontext, betriebliche Anforderungen und unbeabsichtigte Nebenwirkungen nicht zuverlässig kennt.
Muss jeder Code geprüft werden?
Änderungen am produktiven Codebestand sollten grundsätzlich einen definierten Prüfprozess durchlaufen. Die Prüftiefe kann risikobasiert variieren. Anpassungen an Zahlungen, Berechtigungen, Weiterleitungen oder Indexierungsregeln erfordern mehr Kontrolle als rein kosmetische Änderungen.
Was gehört in einen guten Review-Kommentar?
Ein guter Review-Kommentar nennt die betroffene Stelle, erklärt das konkrete Risiko und beschreibt das gewünschte Ergebnis. Zusätzlich sollte er erkennen lassen, ob die Änderung für die Freigabe erforderlich ist oder lediglich als Verbesserung empfohlen wird.
Was passiert nach der Freigabe?
Nach der Freigabe wird der geprüfte Code üblicherweise mit dem vorgesehenen Entwicklungszweig zusammengeführt. Anschließend folgen je nach Prozess weitere automatisierte Tests, die Bereitstellung in einer Testumgebung und der kontrollierte Rollout auf das produktive System.
Wenn du technische Änderungen an deiner Website fachlich bewerten lassen möchtest, kannst du den bestehenden Code, die SEO-Auswirkungen und den geplanten Rollout in einem unverbindlichen Erstgespräch einordnen lassen.
Sie haben noch Fragen?







