Wer prüft die KI,
die deine Software baut?
MAVENS.maestro ist das nicht verhandelbare Quality Gate für AI-generierte Software. Der Agent behebt, was der Scanner findet, bis das Gate grün wird.
Automatisierter Sicherheits- &
Compliance-Assessment-Bericht
| PRÜFUNG | ERGEBNIS | FUNDE | UMFANG |
|---|---|---|---|
| Secrets & Zugangsdaten | Bestanden | 0 | 1632 files scanned |
| Datenbank-Migrationen | Bestanden | 0 | 102 migration files |
| RLS-Abdeckung (Schema) | Bestanden | 0 | 68 tables tracked |
| Abhängigkeiten (CVE) | Bestanden | 32 | pnpm audit |
| PII in Protokollen | Bestanden | 16 | 1048 source files |
| Authentifizierung & Sessions | Bestanden | 0 | 291 auth-relevant files |
| DSGVO: Manifest & Consent | Bestanden | 0 | manifest present |
| Statische Analyse (semgrep) | Bestanden | 49 | p/owasp-top-ten |
0 Blocker
Läuft da, wo du baust.
Ein Gate, überall dasselbe Verdict: als CLI, als MCP-Server, in jedem Agenten.
Vibe-Coding skaliert schneller
als Prüfung.
Lovable, Bolt und v0 machen App-Bau zugänglich. Aber produktionsreife Software braucht ein Gate, das Security, Daten und Compliance wirklich beurteilt.
Vibe-Coding-Plattformen lassen Nicht-Entwickler Apps bauen. Niemand prüft das Ergebnis.
Non-Devs können Security-Lecks und Datenpannen nicht beurteilen.
Nachträgliche KI-Reviews erzeugen Regressionen und Bloat.
Unternehmen scheitern an DSGVO-Compliance, bevor AI-Software produktiv darf.
Drei Schritte bis das Gate
grün wird.
MAVENS.maestro verbindet Scanner, Fix-Hints und serverseitiges Verdict zu einem nicht verhandelbaren Delivery-Gate.
Scan
MAVENS.maestro prüft Code gegen einen versionierten Regelkatalog, lokal oder in der EU-Sandbox.
Fix-Loop
Jedes Finding hat einen Fix-Hint, den der Agent direkt umsetzt. Kein Rätselraten.
Grünes Gate
Serverseitiges Verdict: nicht verhandelbar, digest-gebunden, mit TTL.
Ein Gate für Agenten.
Und für Menschen ohne Code-Kontext.
Entwickler
Ein Kommando und der Agent fixt selbst bis grün. Code verlässt die Maschine nie.
- CLI + MCP
- Lokaler Scan
- Fix-Hints im Agent-Loop
- MCP-Anbindung
Non-Devs
Ampel statt Code. Klartext-Bericht + fertige Prompts zum Einfügen. Badge fürs Pitch-Deck.
- Klartext-Report
- Copy-Paste-Prompts
- Proaktive Warnung
Ein Gate, das sich
beweisen lässt.
Fünf Eigenschaften, die aus einer Prüfung einen Nachweis machen.
Serverseitiges Verdict
Die KI kann das Ergebnis nicht erreden, denn das Gate läuft außerhalb des Agenten.
Digest-Bindung + Approval-TTL
Beweisbar und erneuerbar. Zertifizierung mit Ablaufdatum statt Bauchgefühl.
EU-Datensouveränität by design
Lokale Scans oder EU-Sandbox. Kein US-Cloud-Vendor im Pfad.
Wird besser mit jedem Scan
MAVENS.maestro lernt aus AI-generiertem Code und schärft den Regelkatalog.
Architektur für mehr
Vom Gate zur Delivery-Governance-Plattform.
Was MAVENS.maestro heute prüft.
Und was als Nächstes kommt.
Versionierter Regelkatalog. Jede Regel hat eine ID, einen Fix-Hint und ein Testfall-Set.
Secrets
Keys, Tokens, .env-Leaks
Gefährliche Migrationen
Irreversible Schema-Changes
RLS-Coverage
Row Level Security pro Tabelle
Dependency-Audit
CVEs im Lockfile
PII-Logging
Personendaten in Logs
OWASP Top 10
Klassische Web-Risiken
Incident-/CVE-Exposure
Live-Abgleich mit Advisories
Test-Evidence
Nachweisbare Testabdeckung
Zertifizierte Stacks machen aus
Regeln konkrete Blaupausen.
Konfigurierter Tech-Stack: Blaupause für den Agenten und passende Checks statt generischer Regeln.
Von lokalem CLI-Check bis
Enterprise Control Plane.
Free
CLI mit Basiskatalog
- Lokaler Scan
- Basis-Regelkatalog
Pro
Erweiterte Regel-Profile, Approval-History
- Alle Checks
- Team-Dashboard
- Approval-History
Connector
Remote-Gate für Lovable & Bolt
- Klartext-Report
- Fix-Prompts
- Badge
Enterprise
Gehostete Control Plane, eigene Regeln
- Eigene Regeln
- Compliance-Reporting
- SLA
Grün heißt grün.
Ein Kommando, ein Verdict, ein Nachweis. Scanne dein Projekt in unter zwei Minuten.