Wie autonome Test-Agenten die Qualitätssicherung verändern

Developers Discussing Programming Code
Bild: ©DragonImages/stock.adobe.com

Agentische QA beruht auf autonomen KI-Agenten, die selbstständig Softwaretests planen und durchführen. Diese Programme können die Qualität von Anwendungen auch bei steigender Geschwindigkeit und Komplexität überwachen, wie sie moderne KI-Technologien erfordern. Traditionelle QA-Methoden stoßen insbesondere bei generativer KI an ihre Grenzen, da diese große Mengen an Inhalten schnell erzeugt. Agentische QA nutzt autonome Algorithmen, die beispielsweise von einem generierten Code andere KI-gesteuerte oder klassische Anwendungen auf Fehler und Risiken prüfen. Sie ergänzt Methoden wie Crowdtesting und Experten-Red-Teaming und soll so die QA-Prozesse erweitern.

KI-gestütztes Training und Testen von LLMs

Bei konventioneller Software existieren feste Erwartungswerte für Eingaben, während LLMs unterschiedliche Ausgaben erzeugen können. Statische Testfälle sind hier unpraktisch. Agentische Methoden erfassen Geschwindigkeit, Breite und Tiefe möglicher KI-Antworten. Aufgrund der Vielzahl möglicher Gen-AI-Ausgaben ist manuelle Kontrolle kaum realisierbar. Agentische QA ermöglicht eine Skalierung, die über manuelle oder automatisierte Tests hinausgeht. Zudem kann sie dazu beitragen, Risiken wie diskriminierende oder unerwünschte Ausgaben durch besseres Training und umfangreiche Datensätze zu reduzieren.

Vorteile agentischer QA

KI-gestützte Testsysteme arbeiten dynamisch, adaptiv und kontinuierlich. Agentische QA kann Millionen von Prompts erzeugen, um Nutzereingaben zu simulieren und Verhaltensweisen in vielen Szenarien zu prüfen, was menschliche Tests übersteigt. Die Ergebnisse werden mit einem sogenannten Goldstandard verglichen, der hochwertige Beispielantworten umfasst. Agentische QA nutzt historische Daten und Machine Learning, um wiederkehrende Fehlerquellen zu identifizieren und Verbesserungen anzustoßen. Zusätzlich wird KI-gestütztes Red Teaming angewandt, bei dem Experten gezielt schwierige Prompts einsetzen, um Schwachstellen schneller zu finden.

Integration agentischer QA in den SDLC

Die QA-Prozesse wandeln sich vom reaktiven zum prädiktiven Ansatz, unterstützt durch Gen AI und agentische KI. Das Model Context Protocol (MCP) verbindet verschiedene Datenquellen mit der KI, um Kontext bereitzustellen.

  • Anforderungsdefinition: Agentische KI prüft Anforderungen auf Testbarkeit und Risiken und erzeugt Testfälle.
  • Design: KI-Tools analysieren UML-Diagramme, erkennen Schwachstellen und erstellen Teststrategien.
  • Build: KI prüft Codequalität und generiert Unit- und Mutationstests.
  • Test: Agentische KI erzeugt Testfälle, unterstützt Automatisierung und Fehlerberichte.
  • Deployment: KI trifft Risiko-Vorhersagen und unterstützt Rollback-Strategien.
  • Monitoring: KI identifiziert Anomalien in Logs, Metriken und Benutzerverhalten.

Weiterentwicklung von QA-Strategien

Agentische QA ergänzt menschliches Training und Testing. Menschliche Expertise bleibt notwendig, um ethische und gesellschaftliche Aspekte zu bewerten, die KI nicht erfassen kann. Organisationen sollten auf hybride Ansätze setzen, die KI-gestützte Tests mit manuellen und automatisierten Methoden verbinden.

Im Kontext schnellerer Entwicklungszyklen, wie beim „Vibe Coding“, können traditionelle QA-Methoden oft nicht mithalten. Agentische QA bietet die erforderliche Skalierbarkeit, um Qualität zu gewährleisten. Entscheidend bleibt jedoch der hybride Ansatz, der menschliches Urteilsvermögen einbindet, um Qualität und Verantwortung sicherzustellen.



  • Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

    Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

    Als Head of Consulting ist Andreas Brinks seit Oktober für die Abwicklung von Kundenprojekten verantwortlich.

    mehr lesen: Industrie Informatik ernennt Andreas Brinks zum Head of Consulting

  • Eine Organisation für herstellerunabhängige Automatisierung

    Eine Organisation für herstellerunabhängige Automatisierung

    Mit der UniversalAutomation.Org hat eine neue Non-Profit-Organisation ihre Arbeit aufgenommen. Zielsetzung der Organisation ist es, eine herstellerunabhängige Automatisierung zu ermöglichen.

    mehr lesen: Eine Organisation für herstellerunabhängige Automatisierung

  • USA sind Top-Angriffsziel, Deutschland auf Platz 5

    USA sind Top-Angriffsziel, Deutschland auf Platz 5

    Deutschland gehört weltweit zu den Top-5-Zielen, wenn es um Ransomware-Angriffe geht. Dies hat eine Analyse des Verschlüsselungsclouddienstes NordLocker ergeben. Der Großteil der untersuchten Angriffe richtet sich allerdings gegen US-Unternehmen.

    mehr lesen: USA sind Top-Angriffsziel, Deutschland auf Platz 5

  • Führungswechsel bei SAS Deutschland

    Führungswechsel bei SAS Deutschland

    Helene Lengler tritt die Nachfolge von Annette Green an und wird Managing Director bei SAS Deutschland. Mit dem Führungswechsel sollen auch die Organisationen im DACH-Raum neu strukturiert werden.

    mehr lesen: Führungswechsel bei SAS Deutschland

  • Wieder mehr Kurzarbeit in der Industrie

    Wieder mehr Kurzarbeit in der Industrie

    Gegen den allgemeinen Trend hat die Kurzarbeit in der Industrie wieder zugenommen. Grund dafür sind die aktuellen Lieferengpässe bei den Vorprodukten.

    mehr lesen: Wieder mehr Kurzarbeit in der Industrie

  • SPS findet als 2G-Veranstaltung statt

    SPS findet als 2G-Veranstaltung statt

    Nachdem die Corona-Ampel in Bayern auf rot gesprungen ist, gilt für Veranstaltungen nun die 2G-Regel. Somit findet auch die SPS Ende November unter 2G-Bedingungen statt.

    mehr lesen: SPS findet als 2G-Veranstaltung statt

  • Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks und Siemens kooperieren

    Palo Alto Networks hat Details zu einer Kooperation mit Siemens bekanntgegeben. Ziel der Zusammenarbeit ist es, Lösungen zur Absicherung unternehmenskritischer Netzwerken bereitzustellen, um die Risiken durch Cyberangriffe zu verringern.

    mehr lesen: Palo Alto Networks und Siemens kooperieren

  • Virtueller Browser schützt KRITIS vor Gefahren

    Virtueller Browser schützt KRITIS vor Gefahren

    35 Prozent aller Unternehmen, die zu den Kritischen Infrastrukturen (KRITIS) zählen, sind in den vergangenen zwölf Monaten Opfer eines Angriffs aus dem Internet geworden – mit zum Teil gravierenden Folgen…

    mehr lesen: Virtueller Browser schützt KRITIS vor Gefahren

  • Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

    Kaspersky-Forscher haben bei Lazarus verstärkte Angriffsfähigkeiten auf Lieferketten identifiziert. Des Weiteren setzt die Advanced-Persistent-Threat(APT)-Gruppe nun das plattformübergreifende MATA-Framework für Cyberspionage-Ziele ein.

    mehr lesen: Lazarus entwickelt Fähigkeiten für Supply-Chain-Angriffe

  • Quantenkommunikation über große Distanzen ermöglichen

    Quantenkommunikation über große Distanzen ermöglichen

    Die Digitalisierung schreitet voran, gleichzeitig braucht der wachsende Austausch sensibler Daten mehr Sicherheit. Ein Kommunikationsnetz, das auf den Gesetzen der Quantenphysik beruht, ist wegen der physikalisch garantierten Abhörsicherheit ein wichtiger…

    mehr lesen: Quantenkommunikation über große Distanzen ermöglichen

  • Höhere Standards für IoT Security ab 2024

    Höhere Standards für IoT Security ab 2024

    Das Internet der Dinge stellt eines der größten Risiken in der Informationstechnologie dar. Die EU-Kommission erhöht mit neuen Sicherheitsanforderungen deutlich den Druck auf Hersteller, Integratoren und Händler von IoT Geräten…

    mehr lesen: Höhere Standards für IoT Security ab 2024

  • Kaum wirksamer Schutz vor Cyberangriffen

    Kaum wirksamer Schutz vor Cyberangriffen

    55 Prozent der großen Unternehmen sind nicht in der Lage, Cyberangriffe schnell zu identifizieren, wirksam zu bekämpfen oder deren Auswirkungen schnell zu begrenzen. Dies geht einer Befragung der Unternehmensberatung Accenture…

    mehr lesen: Kaum wirksamer Schutz vor Cyberangriffen