Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. My Coding Zone - Dev Podcast Podcast

Episoden

47 Minuten
AI Coding Agents können längst mehr als nur Code vorschlagen. Doch wie produktiv und sicher ein Agent wirklich arbeitet, hängt nicht nur vom verwendeten LLM ab. Immer wichtiger wird das AI Harness, also die Umgebung aus Tools, Kontext, Berechtigungen und Sicherheitsmechanismen, in der ein Coding Agent arbeitet.

In dieser Folge von "My Coding Zone" Podcast sprechen Florian Rappl und Gregor Biswanger darüber, warum AI Harnesses für moderne Softwareentwicklung zunehmend strategisch relevant werden und weshalb die Frage nach dem besten Sprachmodell allein zu kurz greift.

Wir diskutieren unsere Erfahrungen mit GitHub Copilot, Claude Code und Pi und vergleichen die unterschiedlichen Philosophien hinter diesen Werkzeugen. Dabei geht es nicht nur um Produktivität, sondern auch um Tokenverbrauch, lokale Modelle, Enterprise Governance und die Frage, wie viel Kontrolle ein Entwickler oder Unternehmen über einen AI Coding Agent wirklich haben sollte.

Außerdem sprechen wir darüber, warum starke Modelle vor allem bei Planung und komplexem Reasoning sinnvoll sein können, während kleinere Modelle viele Implementierungsaufgaben übernehmen können.

Ein Schwerpunkt der Folge ist Security. Wie verhindert man, dass sensible Codeteile an ein externes Modell gelangen? Welche Grenzen können direkt im Harness umgesetzt werden? Und warum können Container, Netzwerkregeln und kontrollierte Ausführungsumgebungen in Unternehmen eine stärkere Sicherheitsgrenze darstellen als eine lokale Konfigurationsdatei?

Weitere Themen der Folge:

AI Coding Agents und Agentic Development

AI Harnesses und ihre Rolle im Entwicklungsworkflow

GitHub Copilot, Claude Code und Pi

Security für Coding Agents

Enterprise Governance und sensible Repositories

Container als kontrollierte Ausführungsumgebung

️ Sensitiven Code automatisch vor dem LLM verbergen

Tokenverbrauch und Context Engineering

Lokale Modelle als Alternative und Fallback

️ Planung mit starken Modellen und Umsetzung mit kleineren Modellen

Agenten direkt in Issues, Pull Requests und Entwicklungsprozesse integrieren

AI für Planung, Priorisierung und Aufwandsschätzung nutzen

#AICodingAgents #GenerativeAI #Softwareentwicklung

Abonniere den Kanal für weitere Diskussionen über generative KI, Softwarearchitektur, C#, .NET, JavaScript, TypeScript und moderne Entwicklungsworkflows.

Abonniere den Podcast, um keine Folge zu verpassen, und wenn Dir die Folge hilft, lass gern ein Like da

Auch direkt auf:

Spotify: https://open.spotify.com/show/0jzKa4DHsB6UGUUmfZpQ90?si=f-Sc1JieRmSYzBiGs2o7Bw

RSS-Feed: https://feeds.captivate.fm/my-coding-zone-dev/

Apple Podcasts: https://podcasts.apple.com/us/podcast/my-coding-zone-dev-podcast/id1797964287

Podcast Addict: https://podcastaddict.com/podcast/my-coding-zone-dev-podcast/5703871

Mehr von Gregor

Themen & Termine: https://www.meetup.com/my-coding-zone

Live dabei sein: https://twitch.tv/GregorBiswanger

️ Vergangene Folgen: https://youtube.com/GregorBiswanger

Weiteres von Florian

https://www.linkedin.com/in/florian-rappl

https://www.my-coding-zone.de

Kanalmitglied werden & exklusive Vorteile erhalten:

https://www.youtube.com/channel/UCGMA9qDbIQ-EhgLD-ZrsHWw/join
33 Minuten
Der Cyber Resilience Act betrifft Softwareentwickler direkter, als viele denken. Ab September 2026 greifen neue Meldepflichten rund um aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle. Doch was bedeutet das konkret für Entwickler, Softwareteams und Unternehmen?

In dieser Folge von My Coding Zone sprechen Gregor Biswanger und Florian Rappl darüber, welche praktischen Konsequenzen der Cyber Resilience Act für moderne Softwareentwicklung haben kann.

Wir diskutieren unter anderem:

Warum der CRA nicht nur ein Thema für Legal und Compliance ist

Welche Rolle eine Software Bill of Materials, kurz SBOM, spielt

Warum Dependencies und die Software Supply Chain wichtiger werden

Wie Unternehmen mit gemeldeten Vulnerabilities umgehen sollten

Warum ein definierter Security Workflow notwendig wird

Welche Herausforderungen durch Third Party Dependencies entstehen

Was der CRA für Open Source Projekte und deren Maintainer bedeuten kann

Wie KI generierter Code und Vibe Coding zusätzliche Risiken erzeugen können

Welche zwei konkreten Maßnahmen Entwickler bereits heute vorbereiten können

Besonders spannend wird es dort, wo Regulierung auf die Realität moderner Softwareentwicklung trifft. Anwendungen bestehen heute aus zahlreichen Libraries, Frameworks und weiteren Abhängigkeiten. Wird irgendwo in dieser Kette eine Sicherheitslücke entdeckt, müssen Unternehmen zunächst überhaupt wissen, welche ihrer Produkte und Versionen betroffen sind.

Genau deshalb sprechen wir darüber, warum SBOMs, nachvollziehbare Release Prozesse und ein funktionierender Workflow für Vulnerability Reports künftig noch wichtiger werden.

Außerdem diskutieren wir die Auswirkungen auf Open Source. Was passiert, wenn eine kritische Schwachstelle in einer Dependency steckt, der Maintainer aber nicht sofort einen Patch bereitstellen kann? Und was bedeutet es für Open Source Projekte, wenn gleichzeitig immer mehr automatisierte und KI generierte Security Reports entstehen?

Hinweis: Diese Podcastfolge stellt keine Rechtsberatung dar. Wir betrachten den Cyber Resilience Act aus der Perspektive von Softwareentwicklern und diskutieren technische sowie organisatorische Auswirkungen.

Wie gut ist euer Entwicklungsprozess bereits auf Security Reports, SBOMs und Vulnerabilities vorbereitet? Schreibt eure Erfahrungen und Einschätzungen gerne in die Kommentare.

#CyberResilienceAct #Softwareentwicklung #CyberSecurity #DevSecOps #OpenSource

Abonniere den Kanal für weitere Diskussionen über generative KI, Softwarearchitektur, C#, .NET, JavaScript, TypeScript und moderne Entwicklungsworkflows.

Abonniere den Podcast, um keine Folge zu verpassen, und wenn Dir die Folge hilft, lass gern ein Like da Auch direkt auf:

Spotify: https://open.spotify.com/show/0jzKa4DHsB6UGUUmfZpQ90?si=f-Sc1JieRmSYzBiGs2o7Bw

RSS-Feed: https://feeds.captivate.fm/my-coding-zone-dev/

Apple Podcasts: https://podcasts.apple.com/us/podcast/my-coding-zone-dev-podcast/id1797964287

Podcast Addict: https://podcastaddict.com/podcast/my-coding-zone-dev-podcast/5703871

Mehr von Gregor

Themen & Termine: https://www.meetup.com/my-coding-zone

Live dabei sein: https://twitch.tv/GregorBiswanger

️ Vergangene Folgen: https://youtube.com/GregorBiswanger

Weiteres von Florian https://www.linkedin.com/in/florian-rappl

https://www.my-coding-zone.de

Kanalmitglied werden & exklusive Vorteile erhalten: https://www.youtube.com/channel/UCGMA9qDbIQ-EhgLD-ZrsHWw/join
25 Minuten
KI-Code läuft, die Tests sind grün und trotzdem kann Deine Entwicklerkompetenz leiden. Wenn AI Coding Agents immer mehr planen, implementieren und prüfen, stellt sich eine unbequeme Frage: Verlernst Du durch KI schleichend das Entwickeln?

Gregor und Florian diskutieren in Folge 28, wann KI beim Programmieren wirklich hilft, und wann sie Verständnis, Lernfortschritt und technische Verantwortung ersetzt. Sie vergleichen Vibe Coding, Vise Coding, Agentic Engineering, Guided Coding und Guided Learning und zeigen, warum nicht allein das Tool entscheidet, sondern die Art, wie Du damit arbeitest.

Beim Guided Coding übernimmt die KI weiterhin die Implementierung. Der Entwickler muss anschließend jedoch jede Änderung prüfen, testen und verstehen. Guided Learning dreht dieses Modell um: Die KI wird zum Tutor oder Senior, erklärt den Lösungsweg Schritt für Schritt, implementieren musst Du selbst. Kann dieser Ansatz verhindern, dass Entwickler zwar immer schneller Code produzieren, aber gleichzeitig die Fähigkeit verlieren, ihn zu verstehen, zu debuggen und langfristig zu warten?

Außerdem sprechen Gregor und Florian über Coding Harnesses wie Claude Code und Codex, TDD mit Coding Agents, kleine kontrollierbare Arbeitsschritte, Git-Diffs, Linter, unabhängige Code Reviews mit einem zweiten Agenten und den Einsatz von MCP-Servern. Gregor stellt zudem seinen Lernagenten für GitHub Copilot vor, der bewusst keinen fertigen Code schreiben darf, sondern Wissen vermittelt und den Lernfortschritt überprüft.

Die zentrale Frage dieser Folge: Was bleibt von Deiner Entwicklerkompetenz, wenn KI nicht nur tippt, sondern plant, entscheidet und implementiert und wie nutzt Du Coding Agents, ohne Verständnis und Ownership zu verlieren?

Diese Folge richtet sich an Softwareentwickler, Tech Leads, Architekten und CTOs, die AI Coding Agents produktiv einsetzen wollen, ohne Codeverständnis, Wartbarkeit und technische Verantwortung zu verlieren. Statt KI pauschal zu verteufeln, diskutieren Gregor und Florian, welcher Ansatz für schnelle Prototypen, produktive Software und das Erlernen neuer Technologien geeignet ist.

Abonniere den Podcast, um keine Folge zu verpassen und wenn dir die Folge hilft, lass gern ein Like da Auch direkt auf:

Spotify: https://open.spotify.com/show/0jzKa4DHsB6UGUUmfZpQ90?si=f-Sc1JieRmSYzBiGs2o7Bw

RSS-Feed: https://feeds.captivate.fm/my-coding-zone-dev/

Apple Podcasts: https://podcasts.apple.com/us/podcast/my-coding-zone-dev-podcast/id1797964287

Podcast Addict: https://podcastaddict.com/podcast/my-coding-zone-dev-podcast/5703871

Themen & Termine: https://www.meetup.com/my-coding-zone

Live dabei sein: https://twitch.tv/GregorBiswanger

️ Vergangene Folgen: https://youtube.com/GregorBiswanger

Weiteres von Florian https://www.linkedin.com/in/florian-rappl

https://www.my-coding-zone.de Kanalmitglied werden & exklusive Vorteile erhalten: https://www.youtube.com/channel/UCGMA9qDbIQ-EhgLD-ZrsHWw/join
37 Minuten
KI schreibt immer mehr Code, doch dadurch verschwindet die Arbeit von Entwicklern nicht. Sie verschiebt sich hin zu Anforderungen, Produktentscheidungen, Qualitätssicherung und technischer Verantwortung. Werden Entwickler damit zunehmend zu Product Ownern? Gregor und Florian diskutieren das Konzept *DevPro*: die Verbindung aus Developer und Product Owner. Dabei geht es um pragmatisches Spec-Driven Development, Vibe Coding und Wise Coding, KI-gestützte Anforderungsanalyse sowie die Frage, wie viel Verantwortung Teams tatsächlich an Coding Agents übertragen können.

Anhand konkreter Praxisbeispiele zeigen sie außerdem, wie KI weit über Codegenerierung hinaus eingesetzt werden kann: zur Klassifikation von Tickets und Issues, für automatische Code Reviews, zur Anomalieerkennung, als Kundenassistent oder als agentischer Workflow mit Tool Calling und GitHub Actions. Florian berichtet unter anderem vom produktiven Einsatz eines lokalen Sprachmodells in einem virtuellen Kraftwerk und erklärt, wann Ollama genügt und wann eine skalierbare Lösung wie vLLM benötigt wird.

Die zentrale Frage dieser Folge:

*Wenn KI die Implementierung und immer mehr Vorarbeit übernimmt, wird der Entwickler dann zum Product Owner, der Anforderungen formuliert, Ergebnisse kontrolliert und die Verantwortung trägt?*

Das erwartet Dich:

* Was hinter dem Begriff DevPro steckt

* Warum Entwickler durch KI mehr Product-Owner-Aufgaben übernehmen

* Wie Spec-Driven Development ohne unnötiges Overengineering funktioniert

* Wie SpecPilot Anforderungen analysiert und gezielte Rückfragen stellt

* Wo sich Vibe Coding und Wise Coding unterscheiden

* Warum die technische Verantwortung weiterhin beim Menschen bleibt

* Wie lokale Sprachmodelle reale Geschäftsprozesse unterstützen

* Wann Ollama ausreicht und wann vLLM sinnvoll wird

* Wie Tool Calling aus einem Sprachmodell einen handlungsfähigen Agenten macht

* Wie GitHub Actions Issues automatisch klassifizieren und Pull Requests vorbereiten können

* Warum KI besonders stark bei Zusammenfassungen, Priorisierung und Vorarbeit ist

* Wie ein KI-Assistent wiederkehrende Kundenfragen und Meetings reduziert

* Weshalb der größte KI-Nutzen häufig rund um den Code entsteht

Florian bringt Erfahrungen aus Solution Architecture, Produktentwicklung, Micro Frontends, C#, JavaScript und TypeScript, High-Performance Computing sowie lokalen Sprachmodellen mit. Gemeinsam sprechen wir nicht nur über neue KI-Tools, sondern über den grundlegenden Wandel der Entwicklerrolle – von der reinen Implementierung hin zur Steuerung, Bewertung und Verantwortung für digitale Produkte.

*Wie hat KI Deine Rolle als Entwickler bereits verändert? Schreibst Du noch hauptsächlich selbst Code oder beschäftigst Du Dich inzwischen stärker mit Anforderungen, Reviews und der Kontrolle erzeugter Lösungen?*

Schreib Deine Erfahrungen in die Kommentare und abonniere den Kanal für weitere Diskussionen über generative KI, Softwarearchitektur, C#, .NET, JavaScript, TypeScript und moderne Entwicklungsworkflows.

Abonniere den Podcast, um keine Folge zu verpassen und wenn dir die Folge hilft, lass gern ein Like da Auch direkt auf:

Spotify: https://open.spotify.com/show/0jzKa4DHsB6UGUUmfZpQ90?si=f-Sc1JieRmSYzBiGs2o7Bw

RSS-Feed: https://feeds.captivate.fm/my-coding-zone-dev/

Apple Podcasts: https://podcasts.apple.com/us/podcast/my-coding-zone-dev-podcast/id1797964287

Podcast Addict: https://podcastaddict.com/podcast/my-coding-zone-dev-podcast/5703871

Themen & Termine: https://www.meetup.com/my-coding-zone

Live dabei sein: https://twitch.tv/GregorBiswanger

️ Vergangene Folgen: https://youtube.com/GregorBiswanger

Weiteres von Florian https://www.linkedin.com/in/florian-rappl

https://www.my-coding-zone.de Kanalmitglied werden & exklusive Vorteile erhalten: https://www.youtube.com/channel/UCGMA9qDbIQ-EhgLD-ZrsHWw/join
38 Minuten
AI Coding Agents verändern nicht nur, wie wir Code schreiben, sondern auch, wer plant, prüft und am Ende Verantwortung trägt. Brauchen Entwickler deshalb wirklich keine IDE mehr, oder verschiebt sich ihre Arbeit nur von der Implementierung zu Architektur, Kontrolle und Verifikation? Gregor und Florian diskutieren, wann Vibe Coding produktiv ist, wo es bei komplexen Anwendungen gefährlich wird und warum schneller erzeugter Code neue Verification Debt verursachen kann. Außerdem geht es um Tokenlimits und Kosten, Claude Code, OpenAI Codex, GitHub Copilot, lokale Sprachmodelle, Open Source und anbieterneutrale Entwicklungsworkflows. Die zentrale Frage dieser Folge: Der Coding Agent kann viel „Muskelarbeit“ übernehmen, aber erkennt er auch wenn der gesamte technische Lösungsansatz falsch ist? Das erwartet Dich: - Was AI Coding Agents von Autocomplete und klassischen Chat-Assistenten unterscheidet - Für welche Aufgaben Vibe Coding bereits gut funktioniert - Warum komplexe Geschäftsanwendungen nicht im Blindflug entstehen sollten - Weshalb IDEs für Debugging, Navigation und Verständnis relevant bleiben - Wie durch KI-generierten Code neue Verification Debt entsteht - Warum Tokenlimits und Abomodelle problematische Anreize schaffen können - Welche Rolle lokale Sprachmodelle und Open Source zukünftig spielen - Wie Teams Vendor-Lock-in vermeiden und Repositories anbieterneutral gestalten - Welche Verantwortung Entwickler auch mit leistungsfähigen Agents behalten Florian bringt Erfahrungen aus Solution Architecture, Produktentwicklung, Micro Frontends, C#, JavaScript und TypeScript, High-Performance Computing sowie lokalen Sprachmodellen mit. Gemeinsam sprechen wir nicht nur über einzelne KI-Tools, sondern über den größeren Wandel vom KI-unterstützten Programmieren zum agentisch organisierten Software Engineering. KAPITEL 00:00 Intro00:49 Neustart des Podcasts und neuer Gesprächspartner02:42 Florian Rappel stellt sich vor05:54 „Ich öffne keine IDE mehr“06:52 Vibe Coding: Möglichkeiten, Grenzen und Verantwortung10:58 Coding Agents in Konsole, IDE und Design-Tools12:29 Wenn der Coding Agent den falschen Lösungsweg verfolgt15:06 Tokenlimits, Abonnements und steigende Kosten18:20 GitHub Copilot, Code Completions und Developer Flow20:00 Tokenverbrauch und der „Use it or lose it“-Effekt22:18 Wirtschaftlichkeit und Zukunft der KI-Anbieter23:08 Lokale Modelle und Open Source26:23 Kleinere Spezialmodelle und neue KI-Chips29:44 KI als Bestandteil des Betriebssystems30:48 IntelliCode und lokale Codevervollständigung34:46 Modellflexibilität statt Vendor-Lock-in35:50 Anbieterneutrale Repositories und On-Premises-KI37:12 Fazit und Verabschiedung Welche Aufgaben delegierst Du bereits vollständig an Coding Agents und bei welchen Änderungen öffnest Du bewusst weiterhin die IDE? Schreib Deine Erfahrungen in die Kommentare und abonniere den Kanal für weitere Diskussionen über generative KI, Softwarearchitektur, C#, .NET und moderne Entwicklungsworkflows. Abonniere den Podcast, um keine Folge zu verpassen und wenn dir die Folge hilft, lass gern ein Like da Auch direkt auf: Spotify: https://open.spotify.com/show/0jzKa4DHsB6UGUUmfZpQ90?si=f-Sc1JieRmSYzBiGs2o7Bw RSS-Feed: https://feeds.captivate.fm/my-coding-zone-dev/ Apple Podcasts: https://podcasts.apple.com/us/podcast/my-coding-zone-dev-podcast/id1797964287 Podcast Addict: https://podcastaddict.com/podcast/my-coding-zone-dev-podcast/5703871 Mehr von Gregor Themen & Termine: https://www.meetup.com/my-coding-zone Live dabei sein: https://twitch.tv/GregorBiswanger ️ Vergangene Folgen: https://youtube.com/GregorBiswanger Weiteres von Florian https://www.linkedin.com/in/florian-rappl https://www.my-coding-zone.de Kanalmitglied werden & exklusive Vorteile erhalten: https://www.youtube.com/channel/UCGMA9qDbIQ-EhgLD-ZrsHWw/join #AICodingAgents #AgenticDevelopment #VibeCoding
In Podcasts werben
Schalte jetzt Werbung in Podcasts.

Über diesen Podcast

Willkommen bei My Coding Zone – Der Dev-Podcast! Hier dreht sich alles um aktuelle Erfahrungen, Trends und Herausforderungen aus der Welt der Softwareentwicklung. Alle zwei Wochen sprechen die beiden Microsoft MVPs Florian Lenz und Gregor Biswanger überspannende Themen aus dem Dev-Universum – von Azure, .NET, Node.js, KI-gestützten Entwicklungstools bis hin zu modernen Softwarearchitekturen. Dabei teilen sie nicht nur ihr Expertenwissen, sondern auch persönliche Einblicke, Best Practices und Learnings aus ihrem Berufsalltag als Freelancer. Egal, ob du als Entwickler gerade durchstartest oder schon lange im Game bist - unser Podcast bietet dir wertvolle Impulse, praxisnahe Tipps und tiefgehende Diskussionen. Sei dabei und tauche mit uns ein in die Welt des Codings! 🎧 Neue Folge alle zwei Wochen - überall, wo es Podcasts gibt! 💡 Du willst noch mehr? Jeden Freitag um 20:30 Uhr streamt Gregor live auf Twitch, wo er aktuelle Dev-Themen behandelt. Verpasste Folgen findest du auf YouTube. 📅 Themen & Termine: https://www.meetup.com/my-coding-zone 📺 Live dabei sein: https://twitch.tv/GregorBiswanger ▶️ Vergangene Folgen: https://youtube.com/GregorBiswanger Weiteres von Florian findest du hier: ▶️ https://www.youtube.com/@FlorianLenz 📅 https://www.meetup.com/azure-serverless-koln 🔗 https://www.florian-lenz.io https://www.my-coding-zone.de
Podcast melden

„My Coding Zone - Dev Podcast“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz