---
titel: "Warum die Commit-Historie der eigentliche Nachweis ist"
adresse: https://anvil-coder.tech/blog/commit-historie-als-nachweis
beschreibung: "„Wir arbeiten nach OWASP\" ist eine Aussage über Absichten. Ein Git-Repository, in dem jeder Arbeitsschritt seinen eigenen Commit hinterlässt, ist eine Aussage über Tatsachen — und genau das ist der Unterschied, der bei einem Kundennachweis zählt."
sprache: de
---

2026-08-03

# Warum die Commit-Historie der eigentliche Nachweis ist

Der unangenehmste Teil eines Festpreisprojekts ist selten die Umsetzung — er ist der [Nachweis gegenüber dem Kunden](https://anvil-coder.tech/fuer-agenturen#nachweis). „Wir arbeiten nach OWASP” ist eine Aussage über Absichten. Was fehlt, ist eine Form, die sich nicht behaupten, sondern nur zeigen lässt.

## Ein Chatverlauf beweist nichts

Die naheliegende Ausgabe eines KI-gestützten Systems ist ein Gesprächsprotokoll: Prompt, Antwort, vielleicht ein Codeblock zum Kopieren. Das ist nachträglich nicht mehr prüfbar — wer den Verlauf liest, sieht, was das Modell gesagt hat, nicht, was am Ende wirklich im Projekt liegt. [Bei Anvil Coder ist das Ergebnis kein Verlauf, sondern ein Git-Repository mit Historie](https://anvil-coder.tech/wie-es-funktioniert#ergebnis).

## Was ein Commit tatsächlich belegt

Jeder [TaskSlice](https://anvil-coder.tech/wie-es-funktioniert#problem) hinterlässt seinen eigenen Commit, jede Phase ihren eigenen Stand. Das ist nicht nur eine Frage der Ordnung: ein Commit trägt einen Zeitstempel, einen Diff und — weil [Guardrails bei jedem einzelnen Arbeitsschritt gelten, nicht als nachträgliche Prüfung](https://anvil-coder.tech/guardrails#warum) — die Invarianten, unter denen genau dieser Schritt entstand. Was dort liegt, ist prüfbar: von einem Menschen, von einer Pipeline, von einem Auditor. Man muss niemandem glauben, dass eine Regel eingehalten wurde; man sieht im Diff, ob sie es wurde.

## Eigene Vorgaben zählen mit

Eine Agentur bringt selten nur die eingebauten Invarianten mit, sondern eigene: eine bestimmte Schichtung, ein Namensschema, eine verbotene Bibliothek. [Auch die lassen sich als Guardrail hinterlegen](https://anvil-coder.tech/guardrails#eigene) und wirken dann im selben Prompt wie die mitgelieferten — mit einem Unterschied, der beim Nachweis zählt: als reine Prosa steht eine eigene Regel im Prompt, aber nicht in einer zusätzlichen, maschinell geprüften Validierung. Wer sie auch dort haben will, hinterlegt sie als maschinenlesbare Regel, nicht nur als Satz.

## Ein Nachweis ist kein Freibrief

Eine geprüfte Historie zeigt, unter welchen Bedingungen ein Schritt entstand — sie sagt nichts darüber, ob die Anforderung selbst richtig war oder der fachliche Zuschnitt trägt. Das bleibt eine menschliche Entscheidung, vor und nach jedem Lauf. Der Unterschied liegt woanders: Wenn ein Kunde fragt, wie ein bestimmter Teil entstanden ist, gibt es eine Antwort, die sich nachschlagen lässt, statt einer, die man glauben muss.

## Selbst ausprobieren?

Der freie Tarif steht ohne Gespräch offen — ein Projekt anlegen, ein Epic ziehen, das Ergebnis im eigenen Repository reviewen.

[Kostenlos starten](https://app.anvil-coder.tech/register)[Demo vereinbaren](https://anvil-coder.tech/demo)
