Die technischen Schulden werden jetzt fällig.

Technische Schulden abbauen. Jetzt. Automatisch.

Eine portable Agent-Skill-Suite für Claude Code, die ein PHP-Projekt dauerhaft unter kontrolliertem Refactoring hält: scannen, priorisieren, planen, umsetzen, lernen – immer wieder.

Auch für dein PHP-Projekt buchbar → weigandtlabs.de

01

Warum jetzt?

KI-Agenten agieren zunehmend eigenständig – auch als Angreifer. Nach einem eigenen Sicherheitsvorfall zieht OpenAI ein klares Fazit:

„Sowohl Modellentwickler:innen als auch Cyberverteidiger:innen im weiteren Sinne müssen sich gegen KI-gestützte Angreifer:innen wappnen, die schneller, in größerem Maßstab und besser koordiniert agieren als menschliche Angreifer:innen.“

OpenAI, „The Hugging Face incident and the road ahead“

Verteidigung heißt auch, die eigene Webanwendung laufend auf dem neuesten Stand zu halten. Neben CI/CD gehört deshalb auch CR – Continuous Refactoring zur Grundausstattung: eine Anwendung, die sich kontinuierlich in Richtung Wartbarkeit, Testbarkeit und Sicherheit weiterentwickelt, statt in seltenen, riskanten Kraftakten.

02

Die Methode

Fünf Skills bilden einen geschlossenen Kreislauf. Jeder Durchlauf hinterlässt Spuren, an denen sich der nächste orientiert.

  1. Scan

    Findet jeden aktuell unblockierten Knoten im Tooling-Baum und erkennt – ohne zu handeln – welche gemerkten Issues oder Merge Requests inzwischen erledigt sind.

  2. Priorisieren

    Bewertet die Vorschläge aus dem Scan und empfiehlt den nächsten sinnvollen Schritt – oder begründet, warum diese Runde nichts beginnen sollte.

  3. Planen

    Macht aus dem gewählten Knoten einen konkreten Refactoring-Plan und legt ihn als Issue an.

  4. Umsetzen

    Setzt den Plan testgetrieben um, Schritt für Schritt am vereinbarten Seam, prüft das Ergebnis und öffnet den Merge Request.

  5. Lernen

    Der einzige Skill, der Buch führt: verarbeitet Scan-Befunde und frisch geöffnete Merge Requests, pflegt Ledger, ADRs, CONTEXT.md und den Zeitstempel des letzten Laufs.

  • Jeder Schritt ist reviewbar: annehmen, ändern oder ablehnen.
  • Testgetrieben, Schritt für Schritt – Tempo spielt keine Rolle.
  • Flexible Kadenz: von gelegentlich, per Hand angestoßen, bis 24/7 durchlaufend, wenn eine Gegenstelle (Mensch oder Agent) die Vorschläge akzeptiert.
03

Die Skills

/continuous-refactoring

Orchestrator

Führt einen Durchlauf des gesamten Loops aus – scannen, priorisieren, planen, umsetzen, lernen. Auf Zuruf oder über einen eigenen wiederkehrenden Trigger.

/refactor-scan

Schlägt jeden aktuell unblockierten Tooling-Baum-Knoten vor und erkennt – ohne zu handeln – geschlossene oder gemergte Issues/Merge Requests.

/refactor-prioritize

Rankt die Vorschläge von refactor-scan und empfiehlt den nächsten Arbeitsschritt – oder begründet, warum diese Runde pausiert.

/refactor-design

Macht aus dem gewählten Knoten einen konkreten Plan und legt ihn als Issue an – durchsucht bei structural-scan-Knoten zuerst den Code.

/refactor-implement

Setzt einen geplanten Refactoring-Plan testgetrieben um, Slice für Slice, am vereinbarten Seam – prüft das Ergebnis und öffnet den Merge Request.

/refactor-learn

Der einzige Skill, der Buch führt: verarbeitet Scan-Befunde und frisch geöffnete Merge Requests, pflegt Ledger, ADRs, CONTEXT.md und den Zeitstempel.

Installation

Skills werden per Symlink ins Zielprojekt eingebunden:

ln -s /path/to/continuous-refactoring/skills/* <target>/.agents/skills/

Der Kern ist sprachneutral; die erste Spezialisierung ist ein allgemeines PHP-Projekt (Code-Style, Rector, PHPStan über den Tooling-Baum).

Der PHP-Tooling-Baum basiert auf über 20 Jahren PHP-Erfahrung von Artur Weigandt und wird laufend an den aktuellen Stand der Technik angepasst. Die Suite lernt außerdem aus jeder Entscheidung: Nimmt ein Maintainer einen Vorschlag an, lehnt ihn ab oder ändert ihn, fließt das in künftige Empfehlungen ein. Wiederkehrende Scans schlagen so immer weitere Schritte in Richtung Wartbarkeit, Testbarkeit und Sicherheit vor – eine Integration der OWASP Top 10 ist in Arbeit.