Please login to access.
Ein Erfahrungsbericht über meine Programmierung von Aegilock und die Realität dahinter. Ein Gastbeitrag von Thomas Röhrig.
Als ich vor einigen Monaten die Idee zu Aegilock hatte, war mir nicht klar, welche Reise ich antreten würde. Aegilock ist ein Fraud-Detection-Plugin für WooCommerce – also eine Software-Erweiterung, die Online-Shops automatisch vor betrügerischen Bestellungen schützt. Das Plugin analysiert dabei verschiedene Risikofaktoren wie ungewöhnliche Bestellmuster, verdächtige Mail-Adressen oder auffällige Adresskombinationen und warnt Shop-Betreiber vor potenziell problematischen Transaktionen.
Ich komme nicht aus der klassischen Entwickler-Ecke, sondern eher aus Management, Testing, Architektur-Review und Sicherheitsauditierung. Programmieren? Bisher nur am Rande. Trotzdem wollte ich sehen, wie weit ich mit Künstlicher Intelligenz allein kommen kann.
Die Idee: KI schreibt den Code, ich sorge für die Tests, Reviews und Sicherheit.
Euphorie am Anfang
Die ersten Tage waren aufregend. Ich tippte meine Anforderungen in die KI – und heraus kamen sofort funktionierende Code-Bausteine. Ein WooCommerce-Plugin-Gerüst stand in wenigen Stunden. Features wie Fraud-Scoring, Dashboard-Widgets oder Order-Flags ließen sich in rasantem Tempo umsetzen.
Die Euphorie: „Wahnsinn, die KI kann wirklich ganze Plugins bauen!“
Erste Frustrationen
Doch dann kam die Realität. Der Code lief – aber nicht stabil. Typische Probleme:
- Hooks griffen nicht zuverlässig.
- Datenbanken waren inkonsistent.
- Sicherheitsaspekte wie Nonces, SQL-Statements oder CSRF-Schutz fehlten.
Hier zeigte sich: KI liefert Geschwindigkeit, aber oftmals keine sauberen Ergebnisse.
Ich verbrachte über 100 Stunden damit, die Ergebnisse nachzuarbeiten:
- OWASP-Tests durchführen.
- Penetrationstests fahren.
- Architektur-Reviews machen.
- Inline-Skripte entfernen, CSP-konforme Lösungen einbauen.
Also immer wieder die KI auffordern zu korrigieren. Wer denkt, er macht einen Prompt und bekommt das korrekte Ergebnis, ist zu blauäugig.
Ehrlicher Moment: Die KI hat mir in 10 Minuten einen funktionierenden Fraud-Detector geschrieben. Aber sie interessierte nicht, dass er SQL Injections hatte, Debug-Infos leakte und nicht sauber lief.
Positive Überraschungen
Trotz der vielen Hürden gab es auch echte Highlights:
- Performance: Aegilock fügt im Checkout nur 1,6 ms hinzu – also praktisch keine Verzögerung.
- Funktionalität: Nach 12 Versionen steht heute ein stabiles System, das Bestellungen automatisch auf Fraud-Risiken prüft.
- Transparenz: Händler sehen direkt im WooCommerce-Backend, ob eine Bestellung verdächtig ist – ohne externe Cloud.
Was die KI wirklich kann
Ich muss sagen: Die KI hat oft besser und vorausschauender programmiert, als viele Entwickler, die ich kennengelernt habe. Sie erkennt Muster, schlägt Strukturen vor, denkt in Abläufen – das ist beeindruckend.
Aber: Die KI muss permanent kontrolliert werden. Nur so lassen sich Sicherheit, Performance und GDPR-Konformität garantieren.
Die Analogie: Stell dir vor: Du baust mit KI ein Haus. Es steht, hat Türen und Fenster. Aber ob das Fundament hält? Ob die Elektrik sicher ist? Das musst du selbst prüfen. Und genau wie beim Hausbau gilt: Die Prüfung dauert länger als das Bauen.
Code-Beispiel
Manchmal entscheidet eine einzige Zeile über Sicherheit oder Hackbarkeit:
Was die KI schrieb:
$wpdb->query("SELECT * FROM orders WHERE id = " . $_GET['order_id']);Was richtig wäre:
$wpdb->prepare("SELECT * FROM orders WHERE id = %d", intval($_GET['order_id']));Eine Zeile. Der Unterschied zwischen «gehackt» und «sicher».
Ehrliches Fazit
- KI ist ein mächtiger Beschleuniger – ohne sie hätte ich niemals in dieser Zeit ein funktionierendes Plugin gebaut.
- Sicherheit, Architektur und Testing müssen vom Menschen kontrolliert werden. Gerade im sensiblen Checkout-Bereich kann man sich nicht auf KI-Blindflug verlassen.
- Die Kombination aus KI + menschlicher Review ist aktuell der beste Weg.
- Letztendlich hat die KI einen super Job gemacht – besser, als ich es von manchen Programmierern erwartet hätte.
Rückblick
Frustration und Euphorie lagen in diesem Projekt nah beieinander. Am Ende bin ich stolz: Aus einer KI-Idee ist ein sicheres, praxistaugliches WooCommerce-Plugin geworden.
Und vielleicht ist genau das die wichtigste Erkenntnis: KI kann uns Developer-Skills geben, aber nicht Erfahrung ersetzen.
Plugin zum Testen: Aegilock Transaction Guardian for WooCommerce
Über den Autor
Thomas Röhrig ist IT-Projektmanager. Mit über 15 Jahren Berufserfahrung im IT-Bereich hat er sich auf die Einführung von KI-Lösungen, SaaS-Systemen und Cybersecurity spezialisiert. Nach jahrelanger Arbeit in Konzernen wie Johnson Controls und der Klosterfrau Healthcare Group sowie als IT-Consultant für DAX-Unternehmen, fokussiert er sich heute auf die praktische Anwendung von KI in der Software-Entwicklung.
Aegilock entstand als Nebenprojekt aus der Frage heraus, wie weit man mit KI-Unterstützung ohne klassische Programmiererfahrung kommen kann. Das Ergebnis: Ein produktives WooCommerce-Security-Plugin, das die Grenzen und Möglichkeiten von KI-gestützter Entwicklung aufzeigt.
Heute berät er Unternehmen bei der digitalen Transformation und teilt seine Erfahrungen aus dem Spannungsfeld zwischen KI-Innovation und IT-Sicherheit.










