Quality Gate für AI-generierte Software

Wer prüft die KI,
die deine Software baut?

MAVENS.maestro ist das nicht verhandelbare Quality Gate für AI-generierte Software. Der Agent behebt, was der Scanner findet, bis das Gate grün wird.

MAVENS.maestro

Automatisierter Sicherheits- &
Compliance-Assessment-Bericht

Our Website · website-v1 (Web-Anwendung)
FREIGEGEBEN0 Blocker · 97 Feststellungen gesamt
Assessment-Stand (Digest)sha256:53e75dbbc7b0e7ea3a9a6fed…f9a81c
RegelwerkMAVENS Ruleset 2026.08.1/sme-eu-web
Prüfzeitpunkt27.08.2026 09:47 UTC
PrüfumfangStatischer Quellcode · 100 Migrationen · 54 Tabellen · Deps · Infra
2 · Prüfergebnisse im Überblick
PRÜFUNGERGEBNISFUNDEUMFANG
Secrets & Zugangsdaten Bestanden01632 files scanned
Datenbank-Migrationen Bestanden0102 migration files
RLS-Abdeckung (Schema) Bestanden068 tables tracked
Abhängigkeiten (CVE) Bestanden32pnpm audit
PII in Protokollen Bestanden161048 source files
Authentifizierung & Sessions Bestanden0291 auth-relevant files
DSGVO: Manifest & Consent Bestanden0manifest present
Statische Analyse (semgrep) Bestanden49p/owasp-top-ten
VERDICTGREEN

0 Blocker

97 Feststellungen · alle Blocker-Kriterien des Regelwerks erfüllt
sha256:53e75dbb…9f81c
server-signiert · TTL 24 h
EU-Sandbox · Ruleset 2026.08.1
VERTRAUT VON TEAMS WIE

Läuft da, wo du baust.

Ein Gate, überall dasselbe Verdict: als CLI, als MCP-Server, in jedem Agenten.

Claude Code
Cursor
VS Code
Codex
Windsurf
v0
Lovable
Replit
Base44
Jede IDE
Das Problem

Vibe-Coding skaliert schneller
als Prüfung.

Lovable, Bolt und v0 machen App-Bau zugänglich. Aber produktionsreife Software braucht ein Gate, das Security, Daten und Compliance wirklich beurteilt.

01

Vibe-Coding-Plattformen lassen Nicht-Entwickler Apps bauen. Niemand prüft das Ergebnis.

02

Non-Devs können Security-Lecks und Datenpannen nicht beurteilen.

03

Nachträgliche KI-Reviews erzeugen Regressionen und Bloat.

04

Unternehmen scheitern an DSGVO-Compliance, bevor AI-Software produktiv darf.

Ablauf

Drei Schritte bis das Gate
grün wird.

MAVENS.maestro verbindet Scanner, Fix-Hints und serverseitiges Verdict zu einem nicht verhandelbaren Delivery-Gate.

Scan

MAVENS.maestro prüft Code gegen einen versionierten Regelkatalog, lokal oder in der EU-Sandbox.

Fix-Loop

Jedes Finding hat einen Fix-Hint, den der Agent direkt umsetzt. Kein Rätselraten.

Grünes Gate

Serverseitiges Verdict: nicht verhandelbar, digest-gebunden, mit TTL.

Zwei Zugänge

Ein Gate für Agenten.
Und für Menschen ohne Code-Kontext.

Entwickler

CURSOR · CLAUDE CODE · CLI

Ein Kommando und der Agent fixt selbst bis grün. Code verlässt die Maschine nie.

  • CLI + MCP
  • Lokaler Scan
  • Fix-Hints im Agent-Loop
  • MCP-Anbindung

Non-Devs

LOVABLE · BOLT

Ampel statt Code. Klartext-Bericht + fertige Prompts zum Einfügen. Badge fürs Pitch-Deck.

  • Klartext-Report
  • Copy-Paste-Prompts
  • Proaktive Warnung
Warum MAVENS.maestro

Ein Gate, das sich
beweisen lässt.

Fünf Eigenschaften, die aus einer Prüfung einen Nachweis machen.

Das Prinzip
Nachweis statt Vertrauen
Prüfarchitektur
01—05
Gründe5
01

Serverseitiges Verdict

Die KI kann das Ergebnis nicht erreden, denn das Gate läuft außerhalb des Agenten.

02

Digest-Bindung + Approval-TTL

Beweisbar und erneuerbar. Zertifizierung mit Ablaufdatum statt Bauchgefühl.

03

EU-Datensouveränität by design

Lokale Scans oder EU-Sandbox. Kein US-Cloud-Vendor im Pfad.

04

Wird besser mit jedem Scan

MAVENS.maestro lernt aus AI-generiertem Code und schärft den Regelkatalog.

05

Architektur für mehr

Vom Gate zur Delivery-Governance-Plattform.

Check-Katalog

Was MAVENS.maestro heute prüft.
Und was als Nächstes kommt.

Versionierter Regelkatalog. Jede Regel hat eine ID, einen Fix-Hint und ein Testfall-Set.

Secrets

Keys, Tokens, .env-Leaks

Gefährliche Migrationen

Irreversible Schema-Changes

RLS-Coverage

Row Level Security pro Tabelle

Dependency-Audit

CVEs im Lockfile

PII-Logging

Personendaten in Logs

geplant

OWASP Top 10

Klassische Web-Risiken

geplant

Incident-/CVE-Exposure

Live-Abgleich mit Advisories

geplant

Test-Evidence

Nachweisbare Testabdeckung

Stacks

Zertifizierte Stacks machen aus
Regeln konkrete Blaupausen.

Konfigurierter Tech-Stack: Blaupause für den Agenten und passende Checks statt generischer Regeln.

E-Commerce bald ERPMarketingConsulting
Preis-Logik

Von lokalem CLI-Check bis
Enterprise Control Plane.

CLI

Free

0 €

CLI mit Basiskatalog

  • Lokaler Scan
  • Basis-Regelkatalog
Pro beliebt

Pro

~29–99€/Monat

Erweiterte Regel-Profile, Approval-History

  • Alle Checks
  • Team-Dashboard
  • Approval-History
No-Code

Connector

~19–49€/Monat

Remote-Gate für Lovable & Bolt

  • Klartext-Report
  • Fix-Prompts
  • Badge
Enterprise

Enterprise

Custom

Gehostete Control Plane, eigene Regeln

  • Eigene Regeln
  • Compliance-Reporting
  • SLA
Verdict Green

Grün heißt grün.

Ein Kommando, ein Verdict, ein Nachweis. Scanne dein Projekt in unter zwei Minuten.