MAVENS · Hamburg

Die unabhängige Prüfung zwischen KI-Code und Produktion.

MAVENS ist das Produkt für die Prüfung von Produktsicherheit anhand der Implementierung. MAVENS.mcp ist der zugehörige Scanner. Findings betreffen mögliche Sicherheits- und Datenschutzprobleme; sie sind keine Bewertung allgemeiner Codequalität und keine Sicherheitsgarantie.

Unser Maßstab ist die Wirkung im Produkt.

MAVENS verbindet die Analyse deiner Anwendung mit gezielten Sicherheitsprüfungen. Du erhältst nachvollziehbare Befunde, einen verständlichen Bericht und konkrete Aufgaben für deine Coding-KI.

Eine auffällige Codezeile ist noch keine Aufgabe. MAVENS fasst Einzeltreffer nach Ursache zusammen, ordnet jede Aufgabe einer Priorität und einer Zuständigkeit zu und sagt, was passiert, wenn man sie liegen lässt. Der Bericht spricht die Sprache der Person, die entscheiden muss, nicht die des Scanners.

Jede Prüfung bindet 20 Verfahren aus vier Regelquellen an einen festen Commit und weist aus, welche Kriterien auf das Projekt anwendbar waren und welche ohne Befund blieben. Was nicht geprüft werden konnte, bleibt sichtbar offen und gilt nie als bestanden.

MAVENS.mcp verbindet 20 Prüfverfahren aus vier Regelquellen, drei Prioritäten mit fester Zuständigkeit je Aufgabe und dieselbe Evidenz für Menschen und Coding-KI. Der Bericht beantwortet zuerst, ob der Stand freigabefähig ist.

Du wählst zwischen einer einmaligen Prüfung, laufenden Hinweisen und automatischen Nachprüfungen. Monitoring, Nachtests und Benachrichtigungen richten sich nach deinen ausdrücklich erteilten Berechtigungen. Frühere Berichte bleiben unverändert; neue Erkenntnisse und Korrekturen erhalten eine eigene nachvollziehbare Revision.

Prüfkatalog ansehen · Produktupdates ansehen

Vier Grundsätze

01

Der Prüfstand muss nachvollziehbar sein.

Snapshot, Regelversion, Findings und Ergebnis bleiben miteinander verbunden.

02

Die KI gibt sich nicht selbst frei.

MAVENS endet mit dem Nachweispaket. Eine menschliche Freigabe und der Release bleiben getrennte Schritte.

03

Wenig Zugriff ist besser.

Repository-Scope und Berechtigungen werden auf den notwendigen Zweck begrenzt.

04

Prüfgrenzen bleiben sichtbar.

Befunde, bestandene Kontrollen und offene Prüfungen werden getrennt ausgewiesen.

Mehr zum System

Technik

Stack und Checks

20 Prüfverfahren, drei Prioritäten, nachvollziehbare Ergebnisse und konkrete Schritte zur Behebung.

Transparenz

AI-Transparenz

Datenflüsse, Rollen und Grenzen der automatisierten Prüfung.

Unternehmen

MAVENS GmbH

Beratung und Produktentwicklung aus Hamburg.