Wie autonome Test-Agenten die Qualitätssicherung verändern

Developers Discussing Programming Code
Bild: ©DragonImages/stock.adobe.com

Agentische QA beruht auf autonomen KI-Agenten, die selbstständig Softwaretests planen und durchführen. Diese Programme können die Qualität von Anwendungen auch bei steigender Geschwindigkeit und Komplexität überwachen, wie sie moderne KI-Technologien erfordern. Traditionelle QA-Methoden stoßen insbesondere bei generativer KI an ihre Grenzen, da diese große Mengen an Inhalten schnell erzeugt. Agentische QA nutzt autonome Algorithmen, die beispielsweise von einem generierten Code andere KI-gesteuerte oder klassische Anwendungen auf Fehler und Risiken prüfen. Sie ergänzt Methoden wie Crowdtesting und Experten-Red-Teaming und soll so die QA-Prozesse erweitern.

KI-gestütztes Training und Testen von LLMs

Bei konventioneller Software existieren feste Erwartungswerte für Eingaben, während LLMs unterschiedliche Ausgaben erzeugen können. Statische Testfälle sind hier unpraktisch. Agentische Methoden erfassen Geschwindigkeit, Breite und Tiefe möglicher KI-Antworten. Aufgrund der Vielzahl möglicher Gen-AI-Ausgaben ist manuelle Kontrolle kaum realisierbar. Agentische QA ermöglicht eine Skalierung, die über manuelle oder automatisierte Tests hinausgeht. Zudem kann sie dazu beitragen, Risiken wie diskriminierende oder unerwünschte Ausgaben durch besseres Training und umfangreiche Datensätze zu reduzieren.

Vorteile agentischer QA

KI-gestützte Testsysteme arbeiten dynamisch, adaptiv und kontinuierlich. Agentische QA kann Millionen von Prompts erzeugen, um Nutzereingaben zu simulieren und Verhaltensweisen in vielen Szenarien zu prüfen, was menschliche Tests übersteigt. Die Ergebnisse werden mit einem sogenannten Goldstandard verglichen, der hochwertige Beispielantworten umfasst. Agentische QA nutzt historische Daten und Machine Learning, um wiederkehrende Fehlerquellen zu identifizieren und Verbesserungen anzustoßen. Zusätzlich wird KI-gestütztes Red Teaming angewandt, bei dem Experten gezielt schwierige Prompts einsetzen, um Schwachstellen schneller zu finden.

Integration agentischer QA in den SDLC

Die QA-Prozesse wandeln sich vom reaktiven zum prädiktiven Ansatz, unterstützt durch Gen AI und agentische KI. Das Model Context Protocol (MCP) verbindet verschiedene Datenquellen mit der KI, um Kontext bereitzustellen.

  • Anforderungsdefinition: Agentische KI prüft Anforderungen auf Testbarkeit und Risiken und erzeugt Testfälle.
  • Design: KI-Tools analysieren UML-Diagramme, erkennen Schwachstellen und erstellen Teststrategien.
  • Build: KI prüft Codequalität und generiert Unit- und Mutationstests.
  • Test: Agentische KI erzeugt Testfälle, unterstützt Automatisierung und Fehlerberichte.
  • Deployment: KI trifft Risiko-Vorhersagen und unterstützt Rollback-Strategien.
  • Monitoring: KI identifiziert Anomalien in Logs, Metriken und Benutzerverhalten.

Weiterentwicklung von QA-Strategien

Agentische QA ergänzt menschliches Training und Testing. Menschliche Expertise bleibt notwendig, um ethische und gesellschaftliche Aspekte zu bewerten, die KI nicht erfassen kann. Organisationen sollten auf hybride Ansätze setzen, die KI-gestützte Tests mit manuellen und automatisierten Methoden verbinden.

Im Kontext schnellerer Entwicklungszyklen, wie beim „Vibe Coding“, können traditionelle QA-Methoden oft nicht mithalten. Agentische QA bietet die erforderliche Skalierbarkeit, um Qualität zu gewährleisten. Entscheidend bleibt jedoch der hybride Ansatz, der menschliches Urteilsvermögen einbindet, um Qualität und Verantwortung sicherzustellen.



  • Per Software zum passenden Fabriklayout

    Per Software zum passenden Fabriklayout

    Eine Open-Source-Software namens MeFaP, die am Institut für Integrierte Produktion Hannover (IPH) entwickelt wurde, ermöglicht es in kurzer Zeit Fabriklayouts zu erstellen. Die Software entstand im Rahmen des gleichnamigen Forschungsprojekts.

    mehr lesen: Per Software zum passenden Fabriklayout

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Cybersecurity-Startup gesucht

    Cybersecurity-Startup gesucht

    In eine neue Runde geht der UP21@it-sa Award für Cybersecurity-Startups aus der DACH Region. Er bietet jungen Unternehmen die Chance, sich in Speed-Pitches vor Fachpublikum, Experten und Investoren zu bewähren…

    mehr lesen: Cybersecurity-Startup gesucht

  • Covid-19-bedingte Cyberkriminalität stark gestiegen

    Covid-19-bedingte Cyberkriminalität stark gestiegen

    NTT hat kürzlich seinen Global Threat Intelligence Report 2021 veröffentlicht. Der Bericht zeigt, dass Hacker die derzeitige Ausnahmesituation ausnutzen, indem sie wichtige Branchen und gängige Schwachstellen aus der Umstellung auf…

    mehr lesen: Covid-19-bedingte Cyberkriminalität stark gestiegen

  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück

  • Firewall für Automatisierungsnetzwerke

    Firewall für Automatisierungsnetzwerke

    Die Firewall SecurityBridge gewährleistet laut Hersteller Pilz ab sofort auch die Überwachung der Datenkommunikation beliebiger weiterer Netzwerkteilnehmer außerhalb der Pilz-Produktfamilie.

    mehr lesen: Firewall für Automatisierungsnetzwerke

  • Zweistelliges Wachstum im März

    Zweistelliges Wachstum im März

    Im März haben die deutschen Maschinen- und Anlagenbauer ihre Maschinenexporte im Vergleich zum Vorjahr um rund 13 Prozent gesteigert, was jedoch auch der niedrigen Vergleichsbasis aus dem Vorjahr geschuldet ist.

    mehr lesen: Zweistelliges Wachstum im März

  • Hacker erpressen dreifach

    Hacker erpressen dreifach

    Immer wieder sind Unternehmen und Organisationen von Ransomware-Angriffen betroffen. Der Softwareanbieter Check Point beobachtet dabei ein noch aggressiveres Vorgehen der Hacker.

    mehr lesen: Hacker erpressen dreifach

  • Machineering startet Partnerprogramm

    Machineering startet Partnerprogramm

    Im Rahmen eines neu aufgesetzten Partnerprogramms will der Simulationsspezialist Machineering Anwendern u.a. die Lösungsintegration erleichtern.

    mehr lesen: Machineering startet Partnerprogramm

  • Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock neuer CTO der Logicalis Group

    Toby Alcock ist neuer Chief Technology Officer der Logicalis Group. Er bekleidete zuletzt die Position des Chief Technology Officer für Logicalis Australien.

    mehr lesen: Toby Alcock neuer CTO der Logicalis Group