Code Review
Was ist ein Code Review?
Ein Code Review ist die systematische Prüfung von Quellcode durch eine andere Person oder ein festgelegtes Prüfverfahren, bevor Änderungen in den produktiven Stand übernommen werden. Die Quellcodeprüfung bewertet unter anderem Funktion, Verständlichkeit, Sicherheit, Wartbarkeit und technische Standards. Ziel ist, Fehler früh zu erkennen und Wissen im Team zu teilen.
Was bedeutet Code Review?
Ein Code Review prüft eine konkrete Änderung am Quellcode, bevor sie freigegeben, zusammengeführt oder veröffentlicht wird. Der Reviewer betrachtet dabei nicht nur, ob der Code grundsätzlich funktioniert. Er prüft auch, ob die Lösung nachvollziehbar aufgebaut ist, bestehende Funktionen berücksichtigt und später ohne unnötigen Aufwand angepasst werden kann.
Ein erfolgreicher Testlauf ersetzt das Code Review nicht. Automatisierte Tests kontrollieren nur die Fälle und Erwartungen, die vorher definiert wurden. Ein Mensch kann zusätzlich erkennen, dass eine technisch korrekte Lösung unnötig komplex ist, Anforderungen falsch interpretiert oder Risiken für andere Bestandteile einer Website erzeugt.
So läuft ein Code Review ab
Ein Code Review beginnt normalerweise mit einer abgegrenzten Änderung in einem Versionsverwaltungssystem. Der Autor beschreibt Zweck, Umfang und relevante Prüfschritte. Anschließend bewertet ein Reviewer die geänderten Codezeilen und hinterlässt Kommentare, Rückfragen oder konkrete Änderungsvorschläge.
Ein Review-Kommentar sollte ein konkretes Problem und dessen Auswirkung benennen. Die Aussage, eine Lösung sei „schlecht“, liefert keine verwertbare Anweisung. Präziser ist beispielsweise der Hinweis, dass eine Datenbankabfrage innerhalb einer Schleife bei jedem Durchlauf erneut ausgeführt wird und deshalb mit wachsender Datenmenge zusätzliche Abfragen erzeugt.
Was wird beim Code Review geprüft?
Der Prüfumfang richtet sich nach der Änderung. Bei einer Formularvalidierung stehen Eingaben, Fehlermeldungen und Sicherheitsprüfungen im Vordergrund. Bei einem neuen Seitentemplate zählen zusätzlich HTML-Struktur, interne Links, Metadaten, Ladeverhalten und Barrierefreiheit.
| Prüfbereich | Konkrete Kontrollfrage |
|---|---|
| Funktion | Erfüllt die Änderung die beschriebene Anforderung für gültige und ungültige Eingaben? |
| Verständlichkeit | Sind Namen, Bedingungen und Abhängigkeiten ohne zusätzliche Erklärung nachvollziehbar? |
| Sicherheit | Werden Eingaben geprüft, Ausgaben korrekt behandelt und Berechtigungen kontrolliert? |
| Wartbarkeit | Lässt sich der Code ändern, ohne dieselbe Logik an mehreren Stellen bearbeiten zu müssen? |
| Kompatibilität | Bleiben Schnittstellen, Templates, Tracking und bestehende Funktionen funktionsfähig? |
| Tests | Decken automatisierte oder manuelle Tests die veränderten Bedingungen und Fehlerfälle ab? |
Code Review in der Webentwicklung
In der Webentwicklung betrifft ein Code Review häufig mehrere Ebenen gleichzeitig: Backend-Logik, HTML, CSS, JavaScript, Schnittstellen und Konfiguration. Eine Änderung am Template kann sichtbar korrekt sein, aber unbeabsichtigt Überschriften, Formulare, interne Links oder strukturierte Daten verändern. Deshalb gehört die Prüfung der erzeugten Seite ebenso zum Review wie die Prüfung des Quellcodes.
Für technische SEO sind besonders Änderungen an Canonical Tags, Meta-Robots-Angaben, Weiterleitungen, Statuscodes, hreflang-Verweisen, internen Links und strukturierten Daten relevant. Solche Fehler können Crawling, Indexierung oder die Zuordnung einer URL beeinflussen. Die systematische Kontrolle technischer SEO-Fehler ergänzt das Code Review nach der Umsetzung, weil erst die gerenderte und erreichbare Website alle Auswirkungen zeigt.
Bei SEA-Landingpages prüft ein Code Review unter anderem Formulare, Tracking-Ereignisse, Weiterleitungen und Ladeverhalten. Ein fehlerhaft ausgelöstes Conversion-Ereignis verfälscht Kampagnendaten, obwohl die Seite für Besucher normal aussehen kann. Bei GEO, der Generative Engine Optimization, sind zusätzlich maschinenlesbare Inhalte, klare HTML-Strukturen und konsistente Unternehmensinformationen relevant.
Bei einer Website-Entwicklung mit SEO-Fokus sollte der Review-Prozess deshalb vor dem produktiven Einsatz stattfinden. Bei umfangreichen Änderungen hilft außerdem eine Relaunch-Checkliste für Technik und SEO, damit Weiterleitungen, Indexierungssteuerung, Tracking und Seitentemplates getrennt geprüft werden.
Abgrenzung zu verwandten Verfahren
Der Unterschied zwischen Code Review und Pull Request liegt in ihrer Funktion. Der Pull Request ist ein technischer Vorgang, mit dem eine Änderung zur Prüfung und Zusammenführung vorgeschlagen wird. Das Code Review ist die eigentliche fachliche Kontrolle. Ein Pull Request kann deshalb ohne gründliches Review geschlossen werden, während ein Code Review auch außerhalb eines Pull Requests stattfinden kann.
| Verfahren | Hauptzweck | Abgrenzung zum Code Review |
|---|---|---|
| Pull Request | Änderungen vorschlagen und zusammenführen | Stellt den organisatorischen Rahmen für das Review bereit. |
| Automatisierter Test | Definiertes Verhalten prüfen | Erkennt nur Fehler, für die eine passende Prüfung eingerichtet wurde. |
| Statische Codeanalyse | Regelverstöße und bekannte Muster erkennen | Bewertet den Code automatisiert, versteht aber den fachlichen Kontext nur begrenzt. |
| Pair Programming | Code gemeinsam entwickeln | Die Kontrolle erfolgt während der Erstellung statt nach einer fertigen Änderung. |
| Qualitätssicherung | Das Gesamtsystem prüfen | Untersucht zusätzlich Bedienung, Darstellung und vollständige Abläufe. |
Gute Code Reviews organisieren
Ein Code Review funktioniert besser, wenn jede Änderung einen klaren Zweck und einen überschaubaren fachlichen Umfang hat. Werden neue Funktionen, technische Bereinigungen und Formatierungsänderungen in derselben Prüfung vermischt, kann der Reviewer Ursachen und Auswirkungen schwerer zuordnen. Getrennte Änderungen erleichtern außerdem das Zurücksetzen einer fehlerhaften Anpassung.
Messbar ist ein Code-Review-Prozess zum Beispiel über die Dauer bis zur Freigabe, die Zahl erneut geöffneter Änderungen und die Kategorien gefundener Fehler. Eine hohe Zahl formaler Kommentare kann darauf hinweisen, dass ein automatischer Formatierungscheck fehlt. Wiederkehrende fachliche Fehler sprechen dagegen für unklare Anforderungen oder fehlende Tests.
Häufige Fragen zum Code Review
Wer sollte ein Code Review durchführen?
Das Code Review sollte eine Person durchführen, die die verwendete Technik und den Zweck der Änderung ausreichend versteht. Bei sicherheitskritischen, rechtlichen oder SEO-relevanten Anpassungen kann zusätzlich eine Prüfung durch den jeweiligen Fachbereich erforderlich sein.
Muss jede Codeänderung geprüft werden?
Kleine Änderungen können einen reduzierten Prüfprozess erhalten, sollten aber nicht automatisch ungeprüft bleiben. Auch eine scheinbar einfache Anpassung an einer Konfigurationsdatei, Weiterleitung oder Template-Bedingung kann mehrere Seiten betreffen.
Wie lange dauert ein Code Review?
Die Dauer hängt vom Umfang, der Komplexität und der verfügbaren Dokumentation ab. Eine klar abgegrenzte Änderung mit verständlicher Beschreibung lässt sich schneller bewerten als ein umfangreicher Umbau mit vielen Dateien und nicht dokumentierten Abhängigkeiten.
Kann künstliche Intelligenz ein Code Review übernehmen?
KI kann Muster, mögliche Fehler und Verbesserungsvorschläge liefern. Die Freigabe sollte trotzdem ein Mensch verantworten, weil fachliche Anforderungen, Systemabhängigkeiten und geschäftliche Folgen nicht vollständig aus einzelnen Codezeilen hervorgehen.
Was bedeutet LGTM bei einem Code Review?
LGTM steht für Looks Good To Me und signalisiert, dass der Reviewer keine offenen Einwände hat. Die Abkürzung sollte nur nach einer tatsächlichen Prüfung verwendet werden, da sie häufig als formale Freigabe interpretiert wird.
Was gehört in eine Code-Review-Checkliste?
Eine Code-Review-Checkliste sollte Funktion, Verständlichkeit, Sicherheit, Wartbarkeit, Tests und mögliche Seiteneffekte abdecken. In der Webentwicklung kommen je nach Änderung HTML-Struktur, Barrierefreiheit, Tracking, Ladeverhalten und technische SEO-Signale hinzu.
Wenn du technische Qualität, SEO-Anforderungen und Website-Entwicklung in einem Prozess abstimmen möchtest, kannst du den aktuellen Stand deiner Website unverbindlich besprechen.
Kostenlosen Potenzialcheck anfragen
Sie haben noch Fragen?


















