NCA Social Media
Aktualisiert:
Autor:
Roland Golla
Blauer Cartoon Elefant ratlos an Straßengabelung ohne Leitplanken Blauer Cartoon Elefant läuft mit Code Block zwischen grünen Leitplanken Blauer Cartoon Elefant passiert grüne Schranke mit Code Block und Häkchen

KI Code mit Leitplanken: AI Coding Guidelines für PHP Projekte

Was unkontrollierter KI Code wirklich kostet

Die NCA PHP AI Coding Guidelines sind ein Regelwerk aus Rules Dateien, Spezifikationen, Tests und Quality Gates, das wir in bestehende PHP und Symfony Projekte einbauen. Es legt fest, wie ein KI Agent in eurem Code arbeiten darf und was erfüllt sein muss, bevor sein Ergebnis live geht.

Ohne solche Vorgaben läuft es in den meisten Teams ähnlich ab. Du beschreibst dem Agenten kurz, was fehlt, und bekommst eine Klasse zurück, die genau das tut. Nur registriert sie ihren Service anders als der Rest der Anwendung, weil nirgends im Repository steht, wie das hier gemacht wird.

Einzeln ist das kein Drama. Auffällig wird es erst, wenn über Monate immer wieder auf diese Art Code dazukommt und irgendwann niemand mehr sagen kann, welches der vorhandenen Muster eigentlich das gewollte ist.

Bezahlt wird das später und an anderer Stelle. Reviews ziehen sich, weil jede Änderung erst einmal eingeordnet werden muss. Neue Kollegen brauchen deutlich länger, bis sie eigenständig arbeiten können. Und es entstehen Bereiche im Projekt, an die sich freiwillig niemand mehr setzt.

Der Agent ist dabei selten das eigentliche Problem. Ihm fehlt die Information, die sich ein Mensch im Team über Reviews, Nachfragen und Gespräche nebenbei zusammensammelt. Was nicht im Repository steht, existiert für ihn nicht.

CYPRESS.IO Ambassador und IT Consultant für QA Engenieering und Qualität in PHP Projekten.

Erreichen Sie unsere PHP Consultant Spezialisten

Wir sind Experten für PHP und helfen Ihnen, Ihre digitalen Herausforderungen zu meistern. Unser erfahrenes Team unterstützt Sie bei PHP Updates, PHP Refactoring und berät Sie remote zu allen Fragen rund um PHP. Mit unseren vollautomatischen CI/CD Deployments und einer robusten Docker-Infrastruktur bringen wir Ihre PHP-Projekte auf das nächste Level. Vertrauen Sie auf unsere Expertise für zuverlässige und skalierbare PHP-Lösungen.

So führen wir die NCA PHP AI Coding Guidelines ein

Blauer Cartoon Elefant am Schreibtisch neben geöffneter AGENTS.md Datei

Token, Kosten und MCP Server über LiteLLM steuern

Sobald mehr als eine Person mit Agenten arbeitet, wird die Kostenfrage konkret. Ohne zentrale Stelle sieht niemand, welches Modell wie oft läuft und was am Monatsende zusammenkommt.

Wir setzen dafür LiteLLM als Proxy vor die Modelle. Jeder Aufruf läuft darüber, egal ob er an ein lokales Modell über Ollama geht oder an eine Cloud API. Verbrauch und Kosten liegen damit pro Nutzer und pro Projekt sichtbar auf einem Dashboard, statt verstreut in Abrechnungen einzelner Anbieter.

Darauf setzen harte Budget Limits auf. Ist der Topf leer, leitet der Proxy nicht mehr weiter. Das klingt unbequem, verhindert aber genau die Fälle, in denen ein Agent Loop über Nacht durchläuft und der Betrag erst auf der Rechnung auffällt.

Über dieselbe Stelle verteilen wir die MCP Server an die Nutzer. Wer welchen Server erreichen darf, wird zentral vergeben und nicht in jeder lokalen Konfiguration einzeln gepflegt. Neue Kollegen bekommen den passenden Satz an Werkzeugen, ohne dass jemand Zugangsdaten per Chat weiterreicht.

Für Teams, die vollständig ohne externe Anbieter arbeiten wollen, steht dahinter Self Hosted KI im Unternehmen mit Mandantentrennung und Audit Logging.

Warum NCA und was das für euch bedeutet

Bei Never Code Alone beraten Entwickler, die selbst im Code arbeiten. PHPStan, Rector PHP und PHPUnit gehören hier genauso zum Alltag wie Claude Code und OpenCode. Aus dieser Kombination kommt der Blick auf KI Code, der die Qualitätsseite nicht ausblendet.

Roland Golla ist der Gründer. Sein Thema: Die KI schreibt den Code, er sorgt für die Qualität. Automatisiertes Testen läuft bei uns seit 2013, er ist Cypress Ambassador und hat Tests zum TYPO3 Core beigetragen.

Was wir bei euch einbauen, läuft bei uns selbst in Produktion, von der eigenen Website bis zur Open Source Arbeit. Fällt beim Aufsetzen etwas Grundsätzliches auf, sagen wir es auch dann, wenn es unbequem wird.

Am Anfang steht ein kostenloses Kennenlernen. Danach schätzen wir den Aufwand ein und rechnen minutengenau ab. Pakete und Festpreise gibt es bei uns nicht.

Rund um die Guidelines greifen weitere Leistungen. Den Rahmen setzt das PHP Consulting, gewachsenen Code räumt PHP Refactoring auf, alte Versionen hebt das PHP Update. Für Deployments sorgt die CI CD Pipeline mit Docker, für aufgeräumte Oberflächen das Symfony Frontend Refactoring. Formularanfragen direkt ins Team Chat bringt der Telegram Bot für PHP Formulare.

Soll das Wissen dauerhaft im Team bleiben, passen der Cypress Workshop, das PHP Training mit PHPStan, die Sulu CMS Schulung für Symfony und das NCA RuhrRefactoring Consulting.

Wer KI Code über PHP hinaus absichern will, findet den Einstieg im Vibe Coding Consulting, beim Codebase Audit für KI generierten Code, beim Vibe Coding Security Audit, bei den Vibe Coding CI CD Pipelines und bei AI Code in Produktion. Die Methodik dahinter steht bei Exact Coding, in den Vibe Coding Best Practices und bei den Rules Dateien für KI Coding Agents.

Häufige Fragen zu den NCA PHP AI Coding Guidelines

Antworten auf die Fragen, die in Erstgesprächen am häufigsten kommen. Von der Testlage über den Umgang mit Legacy Code bis zu der Frage, wie lange die Einführung realistisch dauert.

Was sind AI Coding Guidelines 2026?

Ein Regelwerk für die Zusammenarbeit mit KI Coding Agents im eigenen Projekt. Dazu gehören Rules Dateien wie AGENTS.md, eine Spezifikation je Änderung, Tests als Abnahmekriterium und automatische Prüfungen in der Pipeline. Ziel ist Code, der zum bestehenden Projekt passt und sich genauso reviewen und warten lässt wie handgeschriebener.

Lohnen sich AI Coding Guidelines 2026 auch für Legacy PHP Projekte?

Dort besonders. In gewachsenen Codebasen liegen meist mehrere Muster nebeneinander, und ohne Vorgabe greift ein Agent gern das erstbeste auf, das er findet, auch wenn es zehn Jahre alt ist. Mit klaren Regeln und einer Testbasis an den kritischen Stellen wird die Arbeit an solchen Projekten wieder planbar.

Welche Werkzeuge braucht ein PHP Team 2026 dafür?

Im PHP Umfeld arbeiten wir mit PHPStan, Rector PHP, PHPUnit, einem Coding Standard und Cypress für die Oberfläche. Alles Open Source und alles im Repository. Dazu kommt ein Agent eurer Wahl, meist Claude Code oder OpenCode, bei Bedarf mit lokalen Modellen über Ollama.

Wie lange dauert die Einführung 2026?

Das hängt von Größe und Zustand der Codebasis ab. Eine erste Fassung der Regeln und eine durchgezogene Beispielaufgabe stehen häufig innerhalb weniger Tage. Fehlen Tests und Pipeline komplett, wird daraus ein längeres Vorhaben. Wir schätzen den Aufwand nach dem ersten Blick ins Projekt ein, bevor etwas beginnt.

Funktionieren die Guidelines 2026 mit jedem KI Coding Agent?

Ja. Alle Artefakte sind offene Dateien im Repository. AGENTS.md wird von den meisten Agents gelesen, Claude Code nutzt zusätzlich CLAUDE.md. Spezifikationen, Tests und Pipeline arbeiten ohnehin unabhängig vom Werkzeug. Ein Wechsel des Agenten oder des Modells lässt die Guidelines unberührt.

Was gehört in eine AGENTS.md für ein Symfony Projekt?

Ordnerstruktur und Namenskonventionen, das gewählte Muster für Services und Repositories, der Umgang mit Doctrine Entities und Migrationen, Konfiguration und Secrets sowie die Testpflichten. Dazu die Verbote: welche Bibliotheken nicht mehr verwendet werden und welche Bereiche der Agent gar nicht anfassen soll.

Wir haben fast keine Tests. Geht das trotzdem?

Ja, und das ist ein häufiger Ausgangspunkt. Wir bauen die Testbasis nicht flächendeckend auf, sondern zuerst dort, wo künftig KI Code entstehen soll. Diese Tests helfen später auch bei Refactorings und Versionsupdates, der Aufwand zahlt also mehrfach ein.

Wie verhindert ihr, dass der Agent die Regeln ignoriert?

Auf Ebene des guten Willens gar nicht, denn ein Agent hält Regeln mal ein und mal nicht. Deshalb steht hinter jeder wichtigen Regel eine automatische Prüfung. PHPStan, Coding Standard, Tests und Rector laufen in der Pipeline, und was dort durchfällt, wird nicht gemergt.

Was ist der Unterschied zwischen Prompt und Spezifikation?

Ein Prompt lebt im Chatfenster und ist nach der Sitzung verschwunden. Eine Spezifikation liegt versioniert im Repository und ist für alle lesbar. Sie beschreibt das gewünschte Ergebnis samt Akzeptanzkriterien, sodass sich im Review Code und Dokument vergleichen lassen.

Ersetzen die Guidelines das Code Review?

Nein, sie verkürzen es. Formatierung, Typfehler und Standardverstöße fängt die Pipeline ab, bevor jemand hinschaut. Im Review bleibt die fachliche Frage, ob die Lösung richtig ist und die Architekturentscheidung zum Projekt passt. Dafür ist dann mehr Zeit da.

Was kostet die Einführung?

Wir arbeiten ohne Festpreise und ohne Pakete. Am Anfang steht ein kostenloses Kennenlernen, in dem wir euer Projekt und euer Ziel verstehen. Danach schätzen wir den Aufwand ein und rechnen minutengenau ab, sodass jederzeit nachvollziehbar bleibt, wofür ihr zahlt.

Arbeitet ihr remote oder vor Ort?

Beides. Der größte Teil läuft remote über Pair Programming Sessions und gemeinsame Reviews, was für die meisten Teams am besten funktioniert. Für Workshops und intensive Startphasen kommen wir auch vor Ort, von Duisburg aus in den gesamten DACH Raum.

Gilt das nur für PHP?

Der Aufbau ist sprachunabhängig, es wechseln nur die Werkzeuge. In Astro und TypeScript Projekten übernehmen ESLint, strikte Typen und Vitest die Rolle von PHPStan und PHPUnit, in Python sind es Ruff, mypy und pytest. Die PHP Ausbaustufe ist die erste, weitere Stacks folgen.

Technik, Werkzeuge und Datenschutz

Hier geht es um die Details: welche Werkzeuge an welcher Stelle greifen, was mit euren Daten passiert und woran ihr erkennt, ob sich die Einführung gelohnt hat.

Läuft das auch mit lokalen Modellen über Ollama?

Ja. Wir arbeiten selbst täglich mit Ollama und Modellen wie Qwen3 Coder auf eigener Hardware. Die Guidelines sind reine Dateien im Repository, denen es gleichgültig ist, welches Modell sie liest. Für Teams mit strengen Vorgaben ist das der Weg, bei dem kein Quellcode das eigene Netz verlässt.

Müssen unsere Daten dafür in eine US Cloud?

Nein. Es gibt drei Wege: lokale Modelle über Ollama, gehostete Inferenz bei einem europäischen Anbieter oder eine Cloud eurer Wahl. Bei hohen Anforderungen arbeiten wir mit unserem Duisburger Netzwerkpartner <a href="https://www.conversis.de/" target="_blank" rel="noopener">Conversis</a> zusammen, der gehostete Inferenz nach DSGVO Vorgaben anbietet.

Wie behalten wir die Token Kosten im Blick?

Über LiteLLM als Proxy vor den Modellen. Jeder Aufruf läuft darüber, lokal wie in der Cloud, und landet mit Verbrauch und Kosten auf einem Dashboard. Ihr seht pro Nutzer und pro Projekt, wohin die Token gehen, statt am Monatsende mehrere Anbieterrechnungen zusammenzurechnen.

Können wir harte Budget Limits setzen?

Ja, das ist einer der Hauptgründe für den Proxy. Wir hinterlegen Budgets je Nutzer, Team oder Projekt. Ist der Topf leer, leitet LiteLLM nicht mehr weiter. Damit lässt sich der Fall verhindern, dass ein Agent Loop unbemerkt über Nacht durchläuft.

Wie verteilen wir MCP Server im Team?

Zentral über dieselbe Stelle. Wer welchen MCP Server erreichen darf, wird einmal vergeben statt in jeder lokalen Konfiguration einzeln gepflegt. Neue Kollegen bekommen den passenden Satz an Werkzeugen freigeschaltet, ohne dass Zugangsdaten per Chat weitergereicht werden.

Welchen PHPStan Level setzt ihr an?

Wir starten auf dem Level, den eure Codebasis heute erreicht, und ziehen ihn schrittweise nach. Ein Projekt direkt auf Level 8 zu zwingen erzeugt eine Fehlerliste, die niemand abarbeitet, und ein Gate, das dauerhaft rot steht. Solche Gates werden erfahrungsgemäß ignoriert.

Was macht Rector PHP in dem Aufbau?

Rector PHP führt Codeänderungen nach Regeln automatisch aus. Im Zusammenspiel mit KI Code hilft das zweifach: Veraltete Muster verschwinden ohne Handarbeit, und der Agent bekommt eine einheitlichere Codebasis vorgesetzt. Je gleichförmiger der Bestand, desto eher trifft er beim nächsten Mal den passenden Stil.

Wie passt Cypress dazu?

PHPUnit prüft die Logik, Cypress prüft, ob die Anwendung im Browser noch tut, was sie soll. Bei KI Code lohnt sich das, weil Agenten oft auch Templates und Formulare anfassen. Roland Golla ist Cypress Ambassador, das Werkzeug ist bei uns in jedem Projekt im Einsatz.

Funktioniert das in einem Monorepo mit mehreren Anwendungen?

Ja, und dort zahlt es sich besonders aus. Wir legen eine schlanke Basisdatei auf Wurzelebene an und ergänzen je Anwendung eigene Regeldateien. Der Agent lädt dann nur, was zum aktuellen Verzeichnis passt, und das Kontextfenster bleibt frei für die eigentliche Aufgabe.

Was passiert mit unseren bestehenden Coding Standards?

Die bleiben bestehen. Wir erfinden keine neuen Konventionen, sondern schreiben eure vorhandenen so auf, dass ein Agent sie versteht, und hängen eine automatische Prüfung dahinter. Fallen dabei Widersprüche auf, etwa zwei konkurrierende Muster im selben Projekt, sprechen wir das an und ihr entscheidet.

Wie messen wir, ob die Guidelines wirken?

An Zahlen, die ohnehin vorliegen. Wie viele Kommentare hängen an einem Merge Request, wie lange bleibt er offen, wie oft geht ein Feature zurück in die Entwicklung, wie entwickelt sich die Testabdeckung. Wir sehen uns diese Werte vorher an, damit der spätere Vergleich etwas aussagt.

Wem gehören die Guidelines am Ende?

Euch. Alle Artefakte liegen als offene Dateien in eurem Repository, die Werkzeuge dahinter sind Open Source. Es gibt keine Plattform und keinen Zugang, der ablaufen kann. Ihr könnt das Ergebnis jederzeit ohne uns weiterentwickeln.

Wie oft müssen die Guidelines aktualisiert werden?

Immer dann, wenn sich eine Architekturentscheidung ändert oder ein neues Muster Einzug hält. In der Praxis sind das ein paar Zeilen pro Quartal. Wichtig ist, dass die Pflege im Team verankert ist, deshalb zeigen wir in den Sessions, wie eine Regel entsteht und wie sie wieder verschwindet.