In ArbeitErste Fassung, Stand 1. Oktober 2026. Inhalte, Bilder und Zahlen werden laufend ergänzt.

69 Regelwerke, die vor dem ersten Tag schon gelten.

Die ehrliche Erklärung für das Tempo ist nicht der Agent. Sie ist das, was vor dem ersten Tag schon entschieden ist — von Clean Code über den Dienstschnitt bis zur Mandantentrennung. Jedes dieser Regelwerke hat einen Schlüssel, unter dem es nachgeschlagen wird. Dazu kommen die neun Regeln für agentische Arbeit und die sieben für Betrieb.

Das Produkt erbt die Regeln, es kopiert sie nicht.Jeder Prototyp verlinkt die gemeinsamen Regelwerke. Ändert sich eine Regel, gilt sie auch dort — statt als veraltete Kopie liegen zu bleiben. Deshalb kann diese Liste wachsen, ohne dass irgendwo nachgezogen werden muss.
3 Regelwerke

Grundsätze

Was innerhalb eines Schnitts gilt — unabhängig von Sprache und Baustelle.

Software-Engineering-PrinzipienSOLID, Clean Code, ein einheitliches Fehlerprinzip und eine festgelegte Haltung zur Code-Review.
Naming & Code-OrganisationSprachunabhängige Konventionen für Benennung und Dateiaufbau, samt einer Liste ausdrücklich unerwünschter Muster.
Domänensprache in BezeichnernEin Bezeichner trägt den Fachbegriff, nicht eine technische Umschreibung davon.
8 Regelwerke

Schnitt & Betrieb

Wo die Grenzen zwischen Diensten liegen — und wer sie ziehen darf.

ArchitekturübersichtDrei gleichrangige Säulen: Dienste, Oberfläche, Prozesse — jede mit eigener Leitidee.
Separation of Concerns im DienstschnittFachlicher Schnitt nach Domänen statt nach technischen Schichten, technologieunabhängig formuliert.
Jeder Dienst besitzt seine AblageKein zentraler Dokumentendienst, keine geteilte Speicherbibliothek.
Dienst-GrundausstattungFünf Querschnitte trägt jeder Dienst — ausnahmslos, unabhängig von seiner Domäne.
Geteilte externe FähigkeitenEine externe Abhängigkeit liegt hinter einem gemeinsamen Zugang, nicht in jedem Dienst einzeln.
Zuständigkeit für RechteJedes Produkt benennt die Stelle, die über Fähigkeiten und Rechte entscheidet.
Betriebsmuster für mehrere AnwendungenWie Plattform und Anwendungen in einem gemeinsamen Betrieb nebeneinanderliegen.
Sprachwahl für einen DienstWoraus ein betriebener Dienst gebaut sein darf — mit genau zwei benannten Ausnahmen.
9 Regelwerke

Dienstbausteine

Die wiederkehrenden Probleme jedes Dienstes, einmal entschieden.

Export, Import, ErstbefüllungJeder Dienst kann seine Kerndaten ausgeben und wieder einlesen — die Grundlage jeder Erstbefüllung und jedes Umzugs.
Datenhaltung im DienstWie ein Dienst seine Daten legt, sprachunabhängig festgelegt.
Fachliche EreignisseEreignisse über Dienstgrenzen hinweg, mit festem Format und fester Namensregel.
NachvollziehbarkeitEin Aufruf über mehrere Dienste bleibt vom Eingang bis zur Antwort verfolgbar.
Zeitgrenzen und WiederholungWas wie lange warten darf und was nicht automatisch wiederholt wird — entschieden statt je Aufruf erfunden.
Verteilte VorgängeMehrschrittige Vorgänge ohne gemeinsame Transaktion über Dienstgrenzen.
ZwischenspeicherWo zwischengespeichert wird — und wo ausdrücklich nicht.
ZustellgarantienWelche Garantie ein Ereignis hat und was der Empfänger deshalb aushalten muss.
Wiederkehrende HintergrundarbeitIn welchem Dienst sie liegt, wie oft sie läuft und wer sie beaufsichtigt.
5 Regelwerke

Schnittstellen

Die API-Regeln — technologieunabhängig und für jeden Dienst gleich.

API-ArchitekturRessourcenschnitt, Verben, Statuscodes und Namensformen als eine Konvention für alle Dienste.
FehlerformatEin Format für jeden Fehler — die Voraussetzung dafür, dass eine Oberfläche generisch damit umgehen kann.
IdempotenzEin zweimal gesendeter Aufruf darf nicht zweimal wirken.
VersionierungDie Schnittstellenversion steht im Pfad; ein Wechsel ist sichtbar statt stillschweigend.
LangläuferWas länger als ein paar Sekunden dauert, wird nicht synchron beantwortet.
11 Regelwerke

Umsetzung

Dieselben Regeln, eine Ebene tiefer: wie sie im Code aussehen.

Trennung von Modell und ÜbertragungDas interne Datenmodell verlässt den Dienst nicht; nach außen gehen eigene Übertragungsobjekte.
Auditierbare EntitätenÄnderungsspur und reine Anhänge-Daten als Baustein statt als Fleißarbeit.
Ereignisse verlässlich sendenEreignisse werden mit dem fachlichen Schreibvorgang zusammen festgeschrieben, nicht nebenbei verschickt.
Starke TypenFachliche Werte bekommen einen eigenen Typ statt als Zeichenkette durchgereicht zu werden.
Fehler werfenWie ein Fehler entsteht — was der Aufrufer davon sieht, regelt das Fehlerformat.
ValidierungDie Schnittstelle prüft die Eingabe, die Fachlogik prüft die Regel. Zwei Orte, zwei Zuständigkeiten.
AufruferkontextWer aufruft und für welchen Mandanten — an einer Stelle gelöst, nicht in jedem Endpunkt.
Aufrufe zwischen DienstenWie ein Dienst einen anderen ruft und was er dabei an Kontext mitgibt.
SchlüsselerzeugungDer Dienst vergibt den Schlüssel, nicht der Aufrufer.
Suchen und BlätternSuche, Filter und seitenweise Ausgabe als eine Umsetzung für alle Ressourcen.
AufzählungstypenZwei getrennte Darstellungen: eine zum Speichern, eine zum Anzeigen.
5 Regelwerke

Prozesse

Der Teil, den die meisten Regelwerke auslassen.

Microprocess-ArchitekturGeschäftsprozesse überschreiten fachliche Grenzen — deshalb ist ihr Schnitt eigens geregelt.
BPMN-ModellierungBenennung, Struktur und Modellierungsmuster — einschließlich der ausdrücklich verbotenen.
Aufgaben-LebenszyklusEine Aufgabe wird beansprucht, bevor sie bearbeitet wird. Zwei Bearbeiter derselben Aufgabe sind kein Zufall, sondern ein Fehler.
Prozess-SteckbriefJeder Prozess hat ein Datenblatt neben seinem Modell — Zweck, Auslöser, Beteiligte, Datenklasse.
Mandant im ProzessmotorDer Mandant wird beim Prozessstart ausdrücklich gesetzt — eine Variable allein reicht nicht, weil sich sonst mehrere Mandanten eine Prozessablage teilen.
7 Regelwerke

Oberfläche

Damit eine Oberfläche in Stunden entsteht statt in Wochen.

OberflächenarchitekturWie eine Oberfläche geschnitten wird: Seiten, Zustände, Datenzugriff, Zuständigkeiten.
SeitenaufbauDer verbindliche Aufbau jeder Seite — damit Abweichung auffällt statt sich zu verstecken.
Tabellen und BlätternListen, Suche und Seitenwechsel als fertige Bausteine statt als Projektarbeit.
Anbindung an die DiensteWie die Oberfläche Dienste anspricht — einheitlich erzeugt und konfiguriert.
Adressen und RoutenAdressen sind Teil der Oberfläche und werden wie sie benannt.
Design-SystemTypografie und Bedienprimitive kommen aus einer Quelle, samt übersetzbarer Texte.
Konventionen der OberflächentechnikDie Rahmenkonventionen der eingesetzten Technik — abgegrenzt von der Architekturregel darüber.
9 Regelwerke

Sicherheit

Neun Regelwerke. Keines davon entsteht im Prototyp.

ÜbersichtDas Sicherheitsbild im Ganzen: welche Schicht wofür zuständig ist.
AuthentifizierungJede Anfrage kommt von einem Akteur — und es gibt genau vier Typen davon.
AutorisierungRechte als Fähigkeit und Zuweisung, geschnitten nach Domäne, Ressource und Aktion.
Agentische AutorisierungWas ein Agent im eigenen Namen tut und was im Auftrag eines Menschen — sichtbar getrennt, nicht verschmolzen.
MandantentrennungKein Weg über eine Schnittstelle führt an die Daten eines anderen Mandanten.
Abwehr eingeschleuster BefehleSchutz auf allen Ebenen, von der Eingabe bis zur Abfrage.
SicherheitsbeobachtungZwei Ebenen: Kennzahlen für das Auffällige, ein eigener Kanal für den Zusammenhang.
Isolationsstärke je DatenklasseWelche Trennung reicht, ist je Datenklasse entschieden — nicht pauschal und nicht nach Gefühl.
Identität und ZugriffWie Anmeldung, Identität und Zugriff zusammenhängen, wenn die Anmeldestelle nicht veränderbar ist.
3 Regelwerke

Datenschutz & Pflichten

Was nicht verhandelbar ist, steht nicht im Ticket, sondern hier.

Datenschutz und interne KennungenInterne Kennungen verlassen das System nicht — nach außen geht ein eigener Schlüssel.
DatenlebenszyklusWelche Zustände Daten durchlaufen, wie lange sie leben und wann gelöscht wird.
Gesetzlich fixierte QuotenWo der Gesetzgeber eine feste Quote vorgibt, bildet das System sie ab — statt sie jemanden nachrechnen zu lassen.
4 Regelwerke

Test

Vier Testarten mit klarer Zuständigkeit — nicht vier Namen für dasselbe.

Durchgehende OberflächentestsLesepfade durch die fertige Oberfläche: ist die Seite da, sind die Daten da.
KomponententestsDer wertvollste Test läuft durch den ganzen Stapel bis zur echten Datenbank.
EinheitentestsEine Einheit, isoliert, ohne Umgebung und ohne Fremdabhängigkeit.
VerhaltenstestsFachliches Verhalten als Testfall — formuliert in der Sprache der Fachlichkeit, nicht in der des Codes.
5 Regelwerke

Projektanlage & Dokumentation

Wie ein Vorhaben beginnt — und was vorliegen muss, bevor es beginnt.

Regeln für RegelnWas in welchem Dokumenttyp steht, wie es geschrieben wird, und warum das Pflicht ist.
ProjektanlageWie ein neues Produkt startet: grün gebautes Referenzbeispiel, Architekturprüfung ab dem ersten Tag, verlinkte statt kopierte Regeln.
Bauen gegen den lokalen StandWie gebaut wird, wenn die gemeinsamen Bausteine nicht aus einem öffentlichen Verzeichnis kommen.
Vorbereitung vor dem StartWas eingesammelt wird, bevor das erste Modul entsteht — das Minimalset, ohne das kein Sprint beginnt.
Use-Case-ExtraktionVom Rohmaterial zum ersten Entwurf: was belegt ist, wird belegt; was offen ist, bleibt offene Frage. Einen dritten Zustand gibt es nicht.