Code Review ist die systematische Überprüfung von Programmcode durch andere Entwickler, bevor Änderungen in den Hauptzweig gelangen. Es folgt dem Vier-Augen-Prinzip: kein Code wird ohne das Gegenlesen einer zweiten Person integriert.

Vorteile

  • Fehler früher finden: Defekte, die im Review auffallen, kosten ein Vielfaches weniger als Fehler, die erst im Betrieb entdeckt werden
  • Wissen teilen: Reviewer lernen neue Bereiche kennen, Autoren erhalten konstruktives Feedback
  • Einheitliche Standards: Codestyle, Architektur und Sicherheitsregeln werden im Team durchgesetzt
  • Sicherheit: kritische Schwachstellen wie Injection oder unsichere Berechtigungen fallen eher auf

Formale Inspektionen: die Wurzeln

Der Ursprung liegt in der Fagan-Inspektion, die Michael Fagan 1976 bei IBM einführte – ein formaler, strukturierter Review-Prozess mit festen Rollen (Moderator, Autor, Prüfer) und Checklisten. Fagan berichtete von rund 90 % erkannter Fehler im Lebenszyklus.

Moderne Praxis: Pull Requests

Heute läuft Code Review meist über Pull Requests in Git-basierten Workflows (GitHub, GitLab, Bitbucket): Der Autor erstellt einen Zweig mit Änderungen, Reviewer kommentieren die Diff-Ansicht, und nach Freigabe wird gemergt. Bewährte Regeln: kleine, fokussierte Änderungen, klare Beschreibung, respektvoller Ton, automatisierte Checks (CI) vor dem menschlichen Review.

Verwandte Grundlagen: Versionierung, CI/CD, Testing, Git, Refactoring, Feature Flag.