Quality Gates in der Pipeline: was bei jedem Push passiert 2026

Von Roland Golla
0 Kommentar
Isometrische grüne Torbögen mit Schriftzug Quality Gates und Rakete

Quality Gates sind die Stellen in der Pipeline, an denen Code stehen bleibt, wenn etwas nicht stimmt. Nicht als Schikane, sondern damit niemand nachts einen Hotfix schreiben muss. Hier steht, was bei uns bei jedem Push passiert.

CI CD Pipelines von Never Code Alone

  • Statische Analyse, Tests und E2E in einer Kette, bei jedem Push
  • Preview Umgebung pro Feature Branch mit aktuellen Daten
  • Docker Deployments auf Servern in Deutschland
  • GitLab CI oder GitHub Actions, passend zu eurem Stack
  • Die Pipeline gehört euch, kein Abo, kein Lock in

Gate 1: statische Analyse

Der erste Durchlauf braucht keine Testdaten und keine Datenbank. PHPStan liest den Code und findet Typfehler, tote Pfade und falsche Annahmen, bevor irgendetwas startet. Das Level wird nicht geraten, sondern an der Codebase festgemacht und dann Stück für Stück angehoben. Dazu ein einheitlicher Code Style über Easy Coding Standard, damit Reviews über Inhalte reden und nicht über Klammern.

Gate 2: Unit Tests

Danach läuft die Business Logik gegen PHPUnit. Wichtig ist hier Geschwindigkeit, denn eine Suite, die zwanzig Minuten braucht, wird umgangen. Paratest verteilt die Läufe parallel, damit das Feedback im Minutenbereich bleibt.

Gate 3: End to End im Browser

Grüne Unit Tests heißen nicht, dass der Checkout funktioniert. Deshalb laufen die wichtigsten User Flows mit Cypress im echten Browser gegen die Staging Umgebung. Ein Klickpfad, der Geld bringt, gehört in diese Suite. Alles andere ist optional.

Gate 4: Preview Umgebung statt Screenshot

Jeder Feature Branch bekommt eine eigene Preview URL mit aktuellen Daten. Fachabteilung, Design und QA klicken die Änderung an, bevor sie gemerged wird. Das ersetzt Screenshots in Tickets und lange Rückfragen. Echtdaten werden vorher anonymisiert, sonst haben wir ein DSGVO Problem statt einer Testumgebung.

Gate 5: Deployment und Rückweg

Live geht nur, was grün ist. Deployments laufen über Docker Container, mit Snapshot vor jedem Release und nächtlichem Backup. Wichtiger als jedes Feature ist der Rückweg: Wer nicht in Minuten zurückrollen kann, deployt mit Bauchschmerzen. Wir setzen dafür auf GitLab CI oder GitHub Actions, je nachdem, wo euer Code liegt.

Häufige Fragen zu Quality Gates 2026

Bremst das nicht die Entwicklung?

Kurzfristig kostet es Minuten, langfristig spart es Tage. Der Vergleich ist nicht Pipeline gegen keine Pipeline, sondern Pipeline gegen Produktionsfehler mit Nachtarbeit. Entscheidend ist die Laufzeit: Wir halten die Kette schnell, sonst wird sie umgangen.

Wir haben fast keine Tests. Wo anfangen?

Mit statischer Analyse, die braucht keine Tests. Danach kommen Unit Tests für die kritische Business Logik, dann zwei bis drei E2E Pfade für das, was Umsatz bringt. Alles auf einmal einzuführen scheitert zuverlässig.

Gilt das auch für KI generierten Code?

Besonders für den. KI Output sieht sauber aus und bricht an Stellen, die im Review leicht durchrutschen. Genau deshalb sind Quality Gates die Voraussetzung für schnelles Arbeiten mit Agents. Mehr dazu im Vibe Coding Consulting.

Können wir die Pipeline später selbst pflegen?

Ja, das ist das Ziel. Wir bauen mit eurem Team statt für euer Team, alles liegt in eurem Repository und auf eurer Infrastruktur. Nach der Übergabe braucht ihr uns nur noch, wenn ihr wollt.

Live geht nur, was grün ist

Wir bauen die Kette aus Analyse, Tests, Preview und Deployment in euer Projekt, passend zu eurem Stack und auf eurer Infrastruktur. Erstgespräch kostenlos, danach transparente Minuten Abrechnung.

0 Kommentar

Tutorials und Top Posts

Gib uns Feedback

Diese Seite benutzt Cookies. Ein Akzeptieren hilft uns die Seite zu verbessern. Ok Mehr dazu