---
title: "QA Advisor"
canonical: https://wavect.io/de/skills/qa-advisor/
language: de
description: "Kostenloser AI-Skill, der deine Tests prüft wie ein Senior-Engineer: Testqualität, OWASP, DORA. Befunde auf Dateiebene. Läuft in jedem Agenten."
image: "https://wavect.io/img/general/bak/open_graph_preview.jpg"
---

Engineering · Free AI skill

# QA Advisor

Auditiere deine Tests, wie es ein Senior Engineer täte.

Ein Senior-QA-Engineer, der die echte Qualität deiner Tests bewertet und die Sicherheits- und Zuverlässigkeitsrisiken aufdeckt, die eine grüne CI-Pipeline verbirgt, mit Belegen auf Dateiebene und den genauen Tests, die existieren sollten.

[In Claude öffnen →](https://claude.ai/new?q=Please+fetch+and+follow+this+Wavect+skill+carefully%3A+https%3A%2F%2Fwavect.io%2F.well-known%2Fagent-skills%2Fqa-advisor%2FSKILL.md) [SKILL.md lesen](https://wavect.io/.well-known/agent-skills/qa-advisor/SKILL.md) [Kostenlosen Call buchen](/de/contact/)

`https://wavect.io/.well-known/agent-skills/qa-advisor/SKILL.md` 📋

## Was der Skill macht

QA Advisor prüft eine Codebasis über fünf Dimensionen: Testqualität, Wartbarkeit, Sicherheit, Zuverlässigkeit und Delivery-Gesundheit. Er fängt Tests mit gemockter Datenbank, die nichts verifizieren, Assertion-Theater, OWASP-Schwachstellen und übersprungene Tests, die als in Arbeit getarnt sind, und erstellt einen nach Schweregrad sortierten QA-Audit-Report.

## Wann du ihn einsetzt

- Vor einem größeren Refactor, Release oder einer Infrastruktur-Migration
- Beim Einarbeiten in eine fremde Codebasis, um ihren echten Zustand zu verstehen
- Ein Bug ist durch alle Tests geschlüpft und du brauchst eine systemische Analyse
- Ein Investor, Käufer oder neuer CTO verlangt eine technische Due Diligence
- Die DORA-Metriken sind schlecht und das Team kann nicht erklären warum
- Audit eines vibe-coded oder KI-generierten Prototyps vor seinen ersten echten Nutzern

## So funktioniert er

1. **Kartieren vor dem Kritisieren** - Er erstellt einen Fingerabdruck der Teststrategie, des Verhältnisses Test- zu Quelldateien, der CI-Gates und der Dateien mit der höchsten Änderungsrate, die das größte Risiko tragen.
2. **Testqualität bewerten** - Er beurteilt Test-Doubles, die Stärke der Assertions sowie Property-based- und Contract-Abdeckung und markiert Coverage-Theater mit Belegen.
3. **Sicherheit und Zuverlässigkeit prüfen** - Er prüft OWASP-Muster auf Code-Ebene, Datenbank- und Migrationstests, Chaos- und Lastverhalten und wo das System unter Ausfall bricht.
4. **Delivery bewerten und berichten** - Er beurteilt DORA-Metriken und Architektur-Testbarkeit und führt mit kritischen, release-blockierenden Befunden auf Datei- und Zeilenebene.

## Was du bekommst

- Critical-/High-/Medium-Findings mit file:line
- Security-Posture (OWASP), DORA-Assessment
- Drei-Monats-Roadmap zur Behebung

## Passende Frameworks

- Test-Double-Taxonomie
- OWASP Top 10
- Property-based Testing
- Contract Testing (Pact)
- DORA-Metriken
- Hexagonale Architektur

Wavects Software-QA-Mandat findet in den ersten 30 Tagen typischerweise 40 bis 70% mehr Probleme als interne Teams. Dieser Skill ist dieselbe Linse.

## Mehr im Detail

- [Testqualität](https://wavect.io/.well-known/agent-skills/qa-advisor/reference/test-quality.md)
- [Sicherheit (OWASP)](https://wavect.io/.well-known/agent-skills/qa-advisor/reference/security.md)
- [Zuverlässigkeit und Skalierung](https://wavect.io/.well-known/agent-skills/qa-advisor/reference/reliability-and-scale.md)
- [Architektur und Wartbarkeit](https://wavect.io/.well-known/agent-skills/qa-advisor/reference/architecture-and-maintainability.md)
- [Delivery-Gesundheit (DORA)](https://wavect.io/.well-known/agent-skills/qa-advisor/reference/delivery-health.md)

## Fragen zu QA Advisor

### Ist QA Advisor kostenlos?

Ja. Open Source unter MIT und kostenlos in Claude Code, Cursor oder jedem AI-Agenten mit Zugriff auf dein Repository. Kein API-Key, keine Anmeldung.

### Was enthält der Report?

Kritische, hohe und mittlere Befunde mit Datei- und Zeilenangabe, eine Testqualitäts-Scorecard, die Sicherheitslage gegen OWASP, eine DORA-Bewertung und eine Drei-Monats-Roadmap zur Behebung.

### Bedeutet eine hohe Coverage-Zahl, dass meine Tests gut sind?

Nicht für sich allein. Der Skill deckt gezielt hohe Coverage mit reinen Happy-Path-Assertions auf, die gefährliches falsches Vertrauen erzeugt. Er bewertet, ob Tests echte Bugs überhaupt fangen würden.

### Mäkelt er nur am Stil herum?

Nein. Er ignoriert Lint- und Stilpräferenzen und konzentriert sich auf echtes Risiko: Sicherheitslücken, Tests, die nichts verifizieren, und Architektur, die das System schwer sicher änderbar macht.

### Kann QA Advisor KI-generierten oder vibe-coded Code auditieren?

Ja. Er zielt genau auf die Production-Readiness-Fehlermuster, mit denen KI-generierte Builds ausgeliefert werden: fehlende Autorisierung, keine Input-Validierung, durchgesickerte Secrets und kein Regressions-Netz. Siehe [QA für KI-generierten Code](/de/blog/qa-for-ai-generated-code/), [das Audit für vibe-coded Software](/de/blog/vibe-coded-software-audit/) und [was vibe-coded Software ist](/de/glossary/vibe-coded-software/).

## Mehr kostenlose Wavect-Skills

[Produkt PMF Advisor Hör auf zu raten, ob du Product-Market-Fit hast.](/de/skills/pmf-advisor/) [GTM ICP Discovery Konkretheit erzwingen. Nenne den Kunden, den Auslöser, den Schmerz.](/de/skills/icp-discovery/) [Pricing Pricing Strategy Cost-Plus killen. Das Value Metric finden. Kassieren, was es wert ist.](/de/skills/pricing-strategy/) [Conversion Website ICP-Fit Finde heraus, warum der richtige Besucher nicht konvertiert.](/de/skills/website-icp-fit/) [High-Ticket High-Ticket Conversion Architect Designe Landingpages, die $10k+-Angebote schließen.](/de/skills/high-ticket-conversion-architect/)

[Alle sechs Skills und wie du sie installierst →](/de/skills/)

## Lieber mit dir gemacht, statt nur für dich?

Die Skills sind die Tools. Wir setzen sie seit 2018 in echter Client-Arbeit ein. Fractional Co-Founder, Full-Stack-Delivery, QA-Leadership. Wenn du lieber einen Menschen mit dir in den Trenches hast, buch ein kostenloses Gespräch.

[Kontakt aufnehmen →](/de/contact/)

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/de/skills/qa-advisor/#skill",
      "@type": "SoftwareApplication",
      "applicationCategory": "DeveloperApplication",
      "author": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "description": "Kostenloser AI-Skill, der deine Tests prüft wie ein Senior-Engineer: Testqualität, OWASP, DORA. Befunde auf Dateiebene. Läuft in jedem Agenten.",
      "installUrl": "https://wavect.io/.well-known/agent-skills/qa-advisor/SKILL.md",
      "isAccessibleForFree": true,
      "keywords": "Test-Double-Taxonomie, OWASP Top 10, Property-based Testing, Contract Testing (Pact), DORA-Metriken, Hexagonale Architektur",
      "name": "QA Advisor",
      "offers": {
        "@type": "Offer",
        "availability": "https://schema.org/InStock",
        "price": "0",
        "priceCurrency": "EUR"
      },
      "operatingSystem": "Any (AI agent, Claude, Cursor, Claude Code, MCP client)",
      "provider": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/de/skills/qa-advisor/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "item": "https://wavect.io/de/",
          "name": "Startseite",
          "position": 1
        },
        {
          "@type": "ListItem",
          "item": "https://wavect.io/de/skills/",
          "name": "AI Skills",
          "position": 2
        },
        {
          "@type": "ListItem",
          "item": "https://wavect.io/de/skills/qa-advisor/",
          "name": "QA Advisor",
          "position": 3
        }
      ]
    },
    {
      "@type": "HowTo",
      "description": "Kostenloser AI-Skill, der deine Tests prüft wie ein Senior-Engineer: Testqualität, OWASP, DORA. Befunde auf Dateiebene. Läuft in jedem Agenten.",
      "name": "How to use QA Advisor",
      "step": [
        {
          "@type": "HowToStep",
          "name": "Kartieren vor dem Kritisieren",
          "position": 1,
          "text": "Er erstellt einen Fingerabdruck der Teststrategie, des Verhältnisses Test- zu Quelldateien, der CI-Gates und der Dateien mit der höchsten Änderungsrate, die das größte Risiko tragen."
        },
        {
          "@type": "HowToStep",
          "name": "Testqualität bewerten",
          "position": 2,
          "text": "Er beurteilt Test-Doubles, die Stärke der Assertions sowie Property-based- und Contract-Abdeckung und markiert Coverage-Theater mit Belegen."
        },
        {
          "@type": "HowToStep",
          "name": "Sicherheit und Zuverlässigkeit prüfen",
          "position": 3,
          "text": "Er prüft OWASP-Muster auf Code-Ebene, Datenbank- und Migrationstests, Chaos- und Lastverhalten und wo das System unter Ausfall bricht."
        },
        {
          "@type": "HowToStep",
          "name": "Delivery bewerten und berichten",
          "position": 4,
          "text": "Er beurteilt DORA-Metriken und Architektur-Testbarkeit und führt mit kritischen, release-blockierenden Befunden auf Datei- und Zeilenebene."
        }
      ]
    },
    {
      "@id": "https://wavect.io/de/skills/qa-advisor/#webpage",
      "@type": "WebPage",
      "description": "Kostenloser AI-Skill, der deine Tests prüft wie ein Senior-Engineer: Testqualität, OWASP, DORA. Befunde auf Dateiebene. Läuft in jedem Agenten.",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "mainEntity": {
        "@id": "https://wavect.io/de/skills/qa-advisor/#skill"
      },
      "name": "QA Advisor",
      "speakable": {
        "@type": "SpeakableSpecification",
        "cssSelector": [
          ".skill-detail-hero__title",
          ".skill-detail-hero__lead",
          ".skill-detail-faq .faq-question",
          ".skill-detail-faq .faq-answer"
        ]
      },
      "url": "https://wavect.io/de/skills/qa-advisor/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Ja. Open Source unter MIT und kostenlos in Claude Code, Cursor oder jedem AI-Agenten mit Zugriff auf dein Repository. Kein API-Key, keine Anmeldung."
      },
      "name": "Ist QA Advisor kostenlos?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Kritische, hohe und mittlere Befunde mit Datei- und Zeilenangabe, eine Testqualitäts-Scorecard, die Sicherheitslage gegen OWASP, eine DORA-Bewertung und eine Drei-Monats-Roadmap zur Behebung."
      },
      "name": "Was enthält der Report?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nicht für sich allein. Der Skill deckt gezielt hohe Coverage mit reinen Happy-Path-Assertions auf, die gefährliches falsches Vertrauen erzeugt. Er bewertet, ob Tests echte Bugs überhaupt fangen würden."
      },
      "name": "Bedeutet eine hohe Coverage-Zahl, dass meine Tests gut sind?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nein. Er ignoriert Lint- und Stilpräferenzen und konzentriert sich auf echtes Risiko: Sicherheitslücken, Tests, die nichts verifizieren, und Architektur, die das System schwer sicher änderbar macht."
      },
      "name": "Mäkelt er nur am Stil herum?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Ja. Er zielt genau auf die Production-Readiness-Fehlermuster, mit denen KI-generierte Builds ausgeliefert werden: fehlende Autorisierung, keine Input-Validierung, durchgesickerte Secrets und kein Regressions-Netz. Siehe QA für KI-generierten Code, das Audit für vibe-coded Software und was vibe-coded Software ist."
      },
      "name": "Kann QA Advisor KI-generierten oder vibe-coded Code auditieren?"
    }
  ],
  "speakable": {
    "@type": "SpeakableSpecification",
    "cssSelector": [
      ".faq-question",
      ".faq-answer"
    ]
  }
}
```
