Code Review

Was ist ein Code Review?

Ein Code Review ist die systematische Prüfung von Quellcode durch eine andere Person oder ein festgelegtes Prüfverfahren, bevor Änderungen in den produktiven Stand übernommen werden. Die Quellcodeprüfung bewertet unter anderem Funktion, Verständlichkeit, Sicherheit, Wartbarkeit und technische Standards. Ziel ist, Fehler früh zu erkennen und Wissen im Team zu teilen.

Was bedeutet Code Review?

Ein Code Review prüft eine konkrete Änderung am Quellcode, bevor sie freigegeben, zusammengeführt oder veröffentlicht wird. Der Reviewer betrachtet dabei nicht nur, ob der Code grundsätzlich funktioniert. Er prüft auch, ob die Lösung nachvollziehbar aufgebaut ist, bestehende Funktionen berücksichtigt und später ohne unnötigen Aufwand angepasst werden kann.

Ein erfolgreicher Testlauf ersetzt das Code Review nicht. Automatisierte Tests kontrollieren nur die Fälle und Erwartungen, die vorher definiert wurden. Ein Mensch kann zusätzlich erkennen, dass eine technisch korrekte Lösung unnötig komplex ist, Anforderungen falsch interpretiert oder Risiken für andere Bestandteile einer Website erzeugt.

So läuft ein Code Review ab

Ein Code Review beginnt normalerweise mit einer abgegrenzten Änderung in einem Versionsverwaltungssystem. Der Autor beschreibt Zweck, Umfang und relevante Prüfschritte. Anschließend bewertet ein Reviewer die geänderten Codezeilen und hinterlässt Kommentare, Rückfragen oder konkrete Änderungsvorschläge.

  • Der Autor erstellt eine klar abgegrenzte Änderung und beschreibt das erwartete Verhalten.
  • Automatisierte Prüfungen kontrollieren Syntax, Tests und definierte Qualitätsregeln.
  • Der Reviewer untersucht Logik, Seiteneffekte, Sicherheit und Verständlichkeit.
  • Der Autor beantwortet Kommentare oder überarbeitet den Quellcode.
  • Die Änderung wird nach der Freigabe in den vorgesehenen Entwicklungsstand übernommen.

Ein Review-Kommentar sollte ein konkretes Problem und dessen Auswirkung benennen. Die Aussage, eine Lösung sei „schlecht“, liefert keine verwertbare Anweisung. Präziser ist beispielsweise der Hinweis, dass eine Datenbankabfrage innerhalb einer Schleife bei jedem Durchlauf erneut ausgeführt wird und deshalb mit wachsender Datenmenge zusätzliche Abfragen erzeugt.

Ein Code Review bewertet immer eine konkrete Änderung im Kontext des bestehenden Systems. Eine einzelne Codezeile kann korrekt aussehen und trotzdem einen Fehler verursachen, wenn sie eine Schnittstelle anders aufruft, einen Cache umgeht oder eine bestehende Weiterleitungsregel überschreibt. Der Reviewer muss deshalb sowohl den Unterschied als auch die betroffenen Funktionen verstehen.

Was wird beim Code Review geprüft?

Der Prüfumfang richtet sich nach der Änderung. Bei einer Formularvalidierung stehen Eingaben, Fehlermeldungen und Sicherheitsprüfungen im Vordergrund. Bei einem neuen Seitentemplate zählen zusätzlich HTML-Struktur, interne Links, Metadaten, Ladeverhalten und Barrierefreiheit.

PrüfbereichKonkrete Kontrollfrage
FunktionErfüllt die Änderung die beschriebene Anforderung für gültige und ungültige Eingaben?
VerständlichkeitSind Namen, Bedingungen und Abhängigkeiten ohne zusätzliche Erklärung nachvollziehbar?
SicherheitWerden Eingaben geprüft, Ausgaben korrekt behandelt und Berechtigungen kontrolliert?
WartbarkeitLässt sich der Code ändern, ohne dieselbe Logik an mehreren Stellen bearbeiten zu müssen?
KompatibilitätBleiben Schnittstellen, Templates, Tracking und bestehende Funktionen funktionsfähig?
TestsDecken automatisierte oder manuelle Tests die veränderten Bedingungen und Fehlerfälle ab?

Code Review in der Webentwicklung

In der Webentwicklung betrifft ein Code Review häufig mehrere Ebenen gleichzeitig: Backend-Logik, HTML, CSS, JavaScript, Schnittstellen und Konfiguration. Eine Änderung am Template kann sichtbar korrekt sein, aber unbeabsichtigt Überschriften, Formulare, interne Links oder strukturierte Daten verändern. Deshalb gehört die Prüfung der erzeugten Seite ebenso zum Review wie die Prüfung des Quellcodes.

Für technische SEO sind besonders Änderungen an Canonical Tags, Meta-Robots-Angaben, Weiterleitungen, Statuscodes, hreflang-Verweisen, internen Links und strukturierten Daten relevant. Solche Fehler können Crawling, Indexierung oder die Zuordnung einer URL beeinflussen. Die systematische Kontrolle technischer SEO-Fehler ergänzt das Code Review nach der Umsetzung, weil erst die gerenderte und erreichbare Website alle Auswirkungen zeigt.

Bei SEA-Landingpages prüft ein Code Review unter anderem Formulare, Tracking-Ereignisse, Weiterleitungen und Ladeverhalten. Ein fehlerhaft ausgelöstes Conversion-Ereignis verfälscht Kampagnendaten, obwohl die Seite für Besucher normal aussehen kann. Bei GEO, der Generative Engine Optimization, sind zusätzlich maschinenlesbare Inhalte, klare HTML-Strukturen und konsistente Unternehmensinformationen relevant.

Bei einer Website-Entwicklung mit SEO-Fokus sollte der Review-Prozess deshalb vor dem produktiven Einsatz stattfinden. Bei umfangreichen Änderungen hilft außerdem eine Relaunch-Checkliste für Technik und SEO, damit Weiterleitungen, Indexierungssteuerung, Tracking und Seitentemplates getrennt geprüft werden.

Abgrenzung zu verwandten Verfahren

Der Unterschied zwischen Code Review und Pull Request liegt in ihrer Funktion. Der Pull Request ist ein technischer Vorgang, mit dem eine Änderung zur Prüfung und Zusammenführung vorgeschlagen wird. Das Code Review ist die eigentliche fachliche Kontrolle. Ein Pull Request kann deshalb ohne gründliches Review geschlossen werden, während ein Code Review auch außerhalb eines Pull Requests stattfinden kann.

VerfahrenHauptzweckAbgrenzung zum Code Review
Pull RequestÄnderungen vorschlagen und zusammenführenStellt den organisatorischen Rahmen für das Review bereit.
Automatisierter TestDefiniertes Verhalten prüfenErkennt nur Fehler, für die eine passende Prüfung eingerichtet wurde.
Statische CodeanalyseRegelverstöße und bekannte Muster erkennenBewertet den Code automatisiert, versteht aber den fachlichen Kontext nur begrenzt.
Pair ProgrammingCode gemeinsam entwickelnDie Kontrolle erfolgt während der Erstellung statt nach einer fertigen Änderung.
QualitätssicherungDas Gesamtsystem prüfenUntersucht zusätzlich Bedienung, Darstellung und vollständige Abläufe.

Gute Code Reviews organisieren

Ein Code Review funktioniert besser, wenn jede Änderung einen klaren Zweck und einen überschaubaren fachlichen Umfang hat. Werden neue Funktionen, technische Bereinigungen und Formatierungsänderungen in derselben Prüfung vermischt, kann der Reviewer Ursachen und Auswirkungen schwerer zuordnen. Getrennte Änderungen erleichtern außerdem das Zurücksetzen einer fehlerhaften Anpassung.

  • Beschreibe die Anforderung und das erwartete Ergebnis.
  • Markiere Bereiche, bei denen der Reviewer besonderen Kontext benötigt.
  • Trenne funktionale Änderungen von reinen Formatierungen.
  • Prüfe den Code zunächst selbst und entferne Testausgaben oder ungenutzte Bestandteile.
  • Dokumentiere offene Entscheidungen direkt an der Änderung.
  • Kontrolliere die überarbeitete Version erneut, bevor die Freigabe erfolgt.

Messbar ist ein Code-Review-Prozess zum Beispiel über die Dauer bis zur Freigabe, die Zahl erneut geöffneter Änderungen und die Kategorien gefundener Fehler. Eine hohe Zahl formaler Kommentare kann darauf hinweisen, dass ein automatischer Formatierungscheck fehlt. Wiederkehrende fachliche Fehler sprechen dagegen für unklare Anforderungen oder fehlende Tests.

Eine Freigabe bestätigt nur, dass der geprüfte Änderungsstand akzeptiert wurde. Werden nach der Freigabe weitere Codezeilen ergänzt, müssen diese Änderungen erneut geprüft werden. Andernfalls kann ungeprüfter Quellcode gemeinsam mit der bereits freigegebenen Version veröffentlicht werden.

Häufige Fragen zum Code Review

Wer sollte ein Code Review durchführen?

Das Code Review sollte eine Person durchführen, die die verwendete Technik und den Zweck der Änderung ausreichend versteht. Bei sicherheitskritischen, rechtlichen oder SEO-relevanten Anpassungen kann zusätzlich eine Prüfung durch den jeweiligen Fachbereich erforderlich sein.

Muss jede Codeänderung geprüft werden?

Kleine Änderungen können einen reduzierten Prüfprozess erhalten, sollten aber nicht automatisch ungeprüft bleiben. Auch eine scheinbar einfache Anpassung an einer Konfigurationsdatei, Weiterleitung oder Template-Bedingung kann mehrere Seiten betreffen.

Wie lange dauert ein Code Review?

Die Dauer hängt vom Umfang, der Komplexität und der verfügbaren Dokumentation ab. Eine klar abgegrenzte Änderung mit verständlicher Beschreibung lässt sich schneller bewerten als ein umfangreicher Umbau mit vielen Dateien und nicht dokumentierten Abhängigkeiten.

Kann künstliche Intelligenz ein Code Review übernehmen?

KI kann Muster, mögliche Fehler und Verbesserungsvorschläge liefern. Die Freigabe sollte trotzdem ein Mensch verantworten, weil fachliche Anforderungen, Systemabhängigkeiten und geschäftliche Folgen nicht vollständig aus einzelnen Codezeilen hervorgehen.

Was bedeutet LGTM bei einem Code Review?

LGTM steht für Looks Good To Me und signalisiert, dass der Reviewer keine offenen Einwände hat. Die Abkürzung sollte nur nach einer tatsächlichen Prüfung verwendet werden, da sie häufig als formale Freigabe interpretiert wird.

Was gehört in eine Code-Review-Checkliste?

Eine Code-Review-Checkliste sollte Funktion, Verständlichkeit, Sicherheit, Wartbarkeit, Tests und mögliche Seiteneffekte abdecken. In der Webentwicklung kommen je nach Änderung HTML-Struktur, Barrierefreiheit, Tracking, Ladeverhalten und technische SEO-Signale hinzu.

Wenn du technische Qualität, SEO-Anforderungen und Website-Entwicklung in einem Prozess abstimmen möchtest, kannst du den aktuellen Stand deiner Website unverbindlich besprechen.

Kostenlosen Potenzialcheck anfragen


Sie haben noch Fragen?

Kontaktieren Sie uns

Free Account erstellen


Weitere Inhalte