RepoLens: Hunderte KI-Prüfer für Deinen Code und wie Du sie sicher laufen lässt

24/09/2026 · Dieser Artikel wurde mit Hilfe von KI modifiziert.

Das Wichtigste auf einen Blick

RepoLens ist ein kostenloses Open-Source-Tool von The Morpheus, das KI-Agenten wie Claude Code, Codex oder opencode mit 338 eng gefassten Prüfaufträgen auf Dein Repository ansetzt. Jeder belegte Fund landet als Issue auf GitHub, GitLab, Gitea, Codeberg oder als lokale Markdown-Datei. Ein vollständiger Audit kann Hunderte Dollar an API-Kosten verursachen und läuft Stunden bis Tage. Weil die Agenten Shell-Zugriff haben, gehört RepoLens in eine isolierte VM, etwa auf einen eigenen vServer.

2026 hat Anthropic Claude Mythos Preview vorgestellt, ein Modell, das Sicherheitslücken in Software aufspürt. Zugang bekamen nur ausgewählte Organisationen im Rahmen von Project Glasswing. Cedric, den die meisten als The Morpheus von YouTube kennen, hat darauf mit einem eigenen Werkzeug geantwortet. In seinem Patreon-Post zum Release schreibt er, dass RepoLens im Kern derselben Methodik folgt, nur ohne Einladung und ohne nicht-öffentliches Modell. Vorgestellt hat er es in diesem Video.

Bevor ich den ersten Befehl getippt habe, bin ich im README an einem Warnkasten hängen geblieben. Dort steht, dass RepoLens KI-Agenten mit Shell-Zugriff auf Dein Repository loslässt, dass ein vollständiger Audit Hunderte Dollar an API-Gebühren kosten kann und dass es keinerlei Garantie gibt. Wer das ernst nimmt, legt vorher ein Budget fest und startet RepoLens auf einer Maschine, auf der nichts Wichtiges liegt.

Cloud Server bei hosting.de - Jetzt testen

Wer hinter RepoLens steckt

RepoLens gehört zur Produktfamilie BootLens der Bootstrap Academy, die Morpheus betreibt. Dazu zählen außerdem AutoDev, das aus Issues Code macht, und BootLens Cloud. Alle drei sollen unter der Apache-2.0-Lizenz stehen, RepoLens ist bereits öffentlich. Du kannst es also klonen, anpassen und auf eigener Infrastruktur betreiben, ohne Konto und ohne Abo.

Im Repository steht aktuell Version 0.2.0, neue Commits kommen regelmäßig dazu. Neue Lenses kann jeder beisteuern, wie das geht, erklärt die CONTRIBUTING.md.

So arbeitet RepoLens

Eine Lens ist ein eng gefasster Prüfauftrag. “injection” ist eine Lens, “dead-code” eine andere, “race-conditions” eine dritte. Morpheus hat das Tool nach zwei Regeln gebaut: Eine Lens hat genau einen Fokus, und jeder Fund braucht einen Beleg im Code. Ein Agent, der nur Injection-Pfade verfolgt, muss seine Aufmerksamkeit nicht mit Variablennamen und toten Funktionen teilen. Die Begründung dafür steht ausführlich in der METHODOLOGY.md.

Jede Lens läuft in einer Schleife, bis der Agent dreimal hintereinander “DONE” meldet. Erst dann gilt sie als abgearbeitet. Insgesamt kennt RepoLens 338 Lenses in 34 Kategorien, dazu kommen 16 Lenses für den Polish-Modus. Ein Standard-Audit nutzt davon 248 Lenses aus 27 Kategorien, der Rest gehört zu Spezialmodi. Die Zahlen wachsen mit fast jedem Release, der Untertitel auf GitHub spricht noch von 280.

Sechs der 34 Domänen:

KategorieLensesBeispiele
Security11Injection, XSS/CSRF, Secrets, CVEs, Krypto
Code Quality14Komplexität, Duplikate, Magic Values
Architecture9Zyklische Abhängigkeiten, Kopplung, API-Verträge
Testing9Lücken bei Unit- und Integrationstests, Determinismus
Performance9Queries, Speicher, blockierendes I/O, Caching
Compliance56DSGVO, NIS2, AI Act, DORA, PCI-DSS, HIPAA

Die Ergebnisse schreibt RepoLens als Issues in Dein Repository, mit Schweregrad im Titel und Labels pro Kategorie. Unterstützt werden GitHub, GitLab, Gitea und Codeberg beziehungsweise Forgejo. Mit --local landet alles als Markdown im Dateisystem, ganz ohne Forge.

Zwölf Modi für unterschiedliche Fragen

Neben dem Audit kennt RepoLens zwölf weitere Modi. Der Modus entscheidet, welche Lenses laufen:

ModusWofür
auditStandard: Fehler, Sicherheitslücken, Qualitätsrisiken
bugfixGezielte Jagd auf echte Bugs
bugreportStartet bei einem Symptom, etwa einer Nutzermeldung, und arbeitet sich in mehreren Runden vor
featureFindet fehlende Funktionen
deployPrüft einen Live-Server oder eine Android-APK
opensourceKlärt, ob ein Repo gefahrlos öffentlich werden kann
greenfieldMacht aus einer Produktspezifikation priorisierte Backlog-Issues
polishSchlägt kleine Verbesserungen vor, die zum Stil des Projekts passen

Dazu kommen discover für Produktideen, custom für die Frage, was nach einer Änderung angepasst werden muss, content für Lerninhalte, spec-change für Änderungen an einer Spezifikation und branch-review, das einen Branch auf Regressionen prüft.

Welches Modell die Arbeit macht

RepoLens bringt kein eigenes Modell mit. Es steuert Kommandozeilen-Agenten, die Du selbst installierst und anmeldest: Claude Code, OpenAI Codex, opencode, Google Antigravity, die Cursor-CLI und GitHub Copilot. Das Modell wechselst Du über einen Parameter. Kommt morgen ein besseres Modell heraus, bleibt Dein Workflow gleich.

Das README gibt eine klare Empfehlung. Claude liefert die besten Funde und ist am teuersten. opencode mit einem MiniMax-Modell kostet einen Bruchteil, produziert aber mehr Fehlalarme. Die beiden lassen sich kombinieren: Ein günstiges Modell arbeitet alle Kategorien ab, und nur Sicherheit und Architektur gehen an Claude. Als Dry Run sieht das so aus:

./repolens.sh --project ~/my-app --agent opencode \
 --agent-override security=claude,architecture=claude \
 --local --dry-run

06-agent-override.png

Was der gemischte Lauf wirklich kostet, hängt davon ab, welches Modell Du in opencode einstellst.

opencode unterstützt über 75 Anbieter, darunter lokale Modelle über Ollama. Damit verlässt Dein Code den eigenen Server nicht. Wie Du ein Modell lokal aufsetzt, zeigen wir in unserer Anleitung zum lokalen Hosten von KI. Wie Du zum Beispiel DeepSeek-R1 selbst betreibst, beschreibt unser Guide DeepSeek mit Ollama auf einem VPS installieren.

Was ein Audit kostet

Zu den Kosten nennt das README konkrete Zahlen. Ein vollständiger Lauf besteht aus Hunderten, oft Tausenden Agentenaufrufen, weil jede der 248 Lenses so lange iteriert, bis dreimal “DONE” kommt. Reale Läufe erreichen laut README leicht Hunderte Dollar für ein einziges Repository. Die eingebaute Kostenschätzung ist eine Untergrenze, echte Läufe kosten zwei- bis fünfmal so viel.

Ein Voll-Audit dauert Stunden bis Tage. Wie schnell das zusammenkommt, zeigt mein Testprojekt mit einer einzigen Python-Datei. Für den Voll-Audit mit 248 Lenses schätzte RepoLens mindestens 163 Dollar und gut zwei Stunden bei acht parallelen Agenten, mit Claude Sonnet 4.6. Mit dem Faktor zwei bis fünf aus dem README wären das realistisch 330 bis 820 Dollar. RepoLens gibt vor dem Start eine geschätzte Dauer aus und warnt, wenn sie über 24 Stunden liegt.

Mit diesen Flags begrenzt Du Kosten und Laufzeit:

HebelFlagWirkung
Vorschau--dry-runZeigt Lenses, Kosten und Dauer, ohne einen Cent auszugeben
Budget--max-cost 20Warnt vor dem Start, wenn die Mindestschätzung höher liegt, stoppt aber nicht
Eine Lens--focus injectionPrüft genau einen Aspekt
Eine Domäne--domain securityPrüft zum Beispiel nur die 11 Security-Lenses
Deckel--max-issues 5Stoppt nach fünf Funden
Günstigeres Modell--agent opencodeSenkt Kosten und Laufzeit, mehr Fehlalarme
Abo statt API--flat-rateZeigt statt Dollar, wie viel Deines Nachrichtenkontingents der Lauf verbraucht

Wer ein Claude-Pro- oder ChatGPT-Plus-Abo nutzt, zahlt pro Aufruf nichts extra, läuft aber schnell in das Nachrichtenlimit. Dafür gibt es --flat-rate.

Warum RepoLens auf einen eigenen Server gehört

Was bei einem Lauf schiefgehen kann, steht im README-Abschnitt “Security & Safe Use”. RepoLens ist kein Sandbox-Werkzeug. Claude Code läuft darin mit dem Parameter --dangerously-skip-permissions, damit der Agent ohne Rückfragen arbeiten kann. Das README zählt die Folgen selbst auf: Ein Kommentar, eine README oder eine Commit-Nachricht im geprüften Repo kann den Agenten per Prompt Injection zu beliebigen Aktionen bringen. Ein präpariertes Makefile, ein postinstall-Hook oder eine docker-compose.yml kann ausgeführt werden, während der Agent ermittelt.

Morpheus empfiehlt, RepoLens in einer dedizierten, isolierten VM oder einem Container laufen zu lassen, nie auf einem Rechner mit SSH-Schlüsseln, Cloud-Zugängen oder Browser-Sessions. Prüfen sollst Du damit nur Repositories, die Dir gehören.

Für mich war das der Grund, RepoLens gar nicht erst auf dem Laptop zu installieren. Ein eigener vServer ist dafür der passende Ort. Die Rechenarbeit passiert beim KI-Anbieter, auf dem Server laufen nur Bash, Git, jq und die Agenten-CLI. Geht bei einem Lauf etwas schief, setzt Du die Maschine neu auf. Wer parallel mehr Lenses laufen lassen oder ein lokales Modell betreiben will, braucht mehr Kerne und RAM und ist mit einem Cloud Server besser bedient. RepoLens richtet die Parallelität nach der Zahl der CPU-Kerne aus, standardmäßig zwischen 8 und 32 gleichzeitigen Agenten.

Arbeitest Du mit lokalen Modellen auf einem Server in Deutschland, bleiben Quellcode und Funde in Deiner Infrastruktur. Das zählt, sobald Kundencode oder personenbezogene Daten im Repository liegen.

Den eigenen Server prüfen lassen

Der Modus deploy richtet sich auf einen laufenden Server statt auf Code. 26 Lenses aus der Kategorie Deployment schauen sich Konfiguration, Dienste und Härtung an. RepoLens weist die Agenten an, nur lesende Befehle auszuführen, das README warnt aber ausdrücklich, dass unbeabsichtigte Nebenwirkungen möglich bleiben.

Mit dem Remote-Deploy-Modus geht das auch aus der Ferne. RepoLens läuft auf Deiner Audit-VM und verbindet sich per SSH mit dem Zielserver. Eine einzige Verbindung wird dabei für alle Befehle wiederverwendet.

Ich habe den Befehl zuerst als Dry Run abgeschickt. So siehst Du, welche Lenses auf den Server losgehen würden, ohne dass eine Verbindung aufgebaut wird:

./repolens.sh --project ~/my-app --agent claude --mode deploy \
 --remote ubuntu@DEINE_SERVER_IP \
 --remote-key ~/.ssh/server_deploy \
 --max-issues 1 --local --dry-run

07-remote-deploy.png

Für den echten Lauf lässt Du --local und --dry-run weg, wenn die Funde als Issues im Repo landen sollen. Für den ersten Lauf empfiehlt das README --max-issues 1 und keine Parallelität. So siehst Du im Protokoll, ob die Befehle korrekt ankommen, bevor mehrere Agenten gleichzeitig auf den Server zugreifen. Richte den Modus nur auf Hosts, die Dir gehören oder für die Du eine schriftliche Freigabe hast. Wer den Serverbetrieb lieber ganz abgibt, fährt mit einem Managed Cloud Server und lässt RepoLens nur den eigenen Code prüfen.

Der Einstieg Schritt für Schritt

Ich habe die Installation auf einem frischen Ubuntu 24.04 durchgespielt, mit einem kleinen Testprojekt, in das ich absichtlich eine SQL-Injection eingebaut habe. Dabei bin ich über drei Stolpersteine gefallen, die im Quickstart nicht stehen.

1. Voraussetzungen installieren. RepoLens braucht Bash ab Version 4, Git, jq und die GNU-Coreutils. Auf meinem System fehlte nur jq.

sudo apt install git jq

01-voraussetzungen.png

2. Einen eigenen Nutzer anlegen. Claude Code verweigert den Parameter --dangerously-skip-permissions unter root. Mein erster Lauf als root war deshalb nach einer Sekunde vorbei, mit der Meldung “Finished after 3 iteration(s), 0 issue(s)”. Die eigentliche Fehlermeldung stand nur im Iterationsprotokoll unter logs/<run-id>/. Auf einem neuen vServer arbeitest Du meist als root, also legst Du zuerst einen normalen Nutzer an:

sudo useradd -m -s /bin/bash auditor
sudo su - auditor

02-nutzer-anlegen.png

3. RepoLens klonen und Claude Code einrichten. Als neuer Nutzer klonst Du das Repository und installierst die Agenten-CLI. Für Claude Code brauchst Du ein Pro-, Max-, Team-, Enterprise- oder Console-Konto oder einen API-Schlüssel, der kostenlose Tarif reicht nicht.

git clone https://github.com/TheMorpheus407/RepoLens.git
cd RepoLens
chmod +x repolens.sh
./repolens.sh --version

03-repolens-klonen.png

Danach installierst Du Claude Code und meldest Dich einmal im Browser an:

curl -fsSL https://claude.ai/install.sh | bash
claude

4. Mit einem Dry Run anfangen. Hat Dein Projekt keinen Remote auf GitHub, GitLab, Gitea oder Codeberg, bricht RepoLens mit “Could not detect forge provider” ab. Für den Einstieg hängst Du deshalb --local an, dann landen die Funde als Markdown-Dateien auf dem Server.

./repolens.sh --project ~/my-app --agent claude --domain security --dry-run
./repolens.sh --project ~/my-app --agent claude --domain security --local --dry-run

04-dry-run.png

5. Die erste Lens starten. Ich würde nie mit einem Voll-Audit anfangen. Eine Lens, ein Blick auf die Funde, dann eine Domäne, dann mehr.

./repolens.sh --project ~/my-app --agent claude --focus injection --local --max-cost 0.5

05-erste-lens-budgetwarnung.png

Vor dem Start fragt RepoLens zweimal nach. Zuerst musst Du bestätigen, dass Du verstanden hast, was --dangerously-skip-permissions bedeutet. Danach kommt eine Übersicht mit Lenses, Kosten und Dauer. Hier greift auch --max-cost. Für den Test habe ich das Limit bewusst auf 50 Cent gesetzt. Die Schätzung lag bei 66 Cent, also erschien eine Warnung. Der Lauf wäre trotzdem gestartet, hätte ich mit “y” bestätigt. --max-cost ist also eine Warnung und keine harte Grenze.

Schau nach jedem ersten Lauf ins Iterationsprotokoll. RepoLens meldet einen Lauf auch dann als beendet, wenn der Agent gar nicht arbeiten konnte. Ohne Anmeldung stand dort bei mir nur “Not logged in · Please run /login”, in der Zusammenfassung dagegen “0 issue(s)”.

Während ein Lauf aktiv ist, zeigt ./repolens.sh status in einem zweiten Terminal Fortschritt, aktive Lenses und eine geschätzte Restlaufzeit. Bricht ein Lauf wegen eines Rate Limits ab, setzt --resume ihn später fort.

Für wen sich RepoLens lohnt

Die 56 Compliance-Lenses sind für Teams interessant, die sich mit DSGVO, NIS2 oder dem AI Act beschäftigen müssen. Ein Audit ersetzt keine Rechtsberatung, liefert aber eine Liste konkreter Stellen im Code, über die Du mit Deinem Datenschutzbeauftragten sprechen kannst. Also ist das schon mal ein guter Weg, vor dem Datenschutzbeauftragten zu punkten. Der Modus opensource hilft, bevor Du ein internes Projekt veröffentlichst, und findet vergessene Zugangsdaten oder fehlende Lizenzdateien.

Weniger passt RepoLens, wenn Du ein Werkzeug mit festem Preis und fertiger Oberfläche suchst. Es läuft auf der Kommandozeile, die Kosten hängen von Modell und Umfang ab, und die Verantwortung für jeden Fund und jeden Dollar liegt bei Dir.

Wenn Du anfangen willst: Buch Dir einen kleinen vServer, installier eine Agenten-CLI und lass als Erstes --focus injection --dry-run gegen ein eigenes Repository laufen. Die Schätzung zeigt Dir Kosten und Dauer, bevor ein einziger Agent läuft.

Häufige Fragen

Was ist RepoLens von The Morpheus? RepoLens ist ein Open-Source-Tool unter Apache-2.0-Lizenz, das KI-Agenten wie Claude Code oder Codex mit 338 spezialisierten Prüfaufträgen auf ein Git-Repository, einen Server oder eine Android-App ansetzt. Belegte Funde legt es als Issues auf GitHub, GitLab, Gitea oder Codeberg an.

Was kostet ein Audit mit RepoLens? Das Tool selbst ist kostenlos. Die Kosten entstehen beim KI-Anbieter. Ein vollständiger Audit kann laut Entwickler Hunderte Dollar kosten. Mit --dry-run, --max-cost und einer einzelnen Domäne lässt sich der Aufwand vorab abschätzen und begrenzen.

Ist RepoLens sicher? RepoLens ist kein abgeschottetes Werkzeug. Die Agenten haben Shell-Zugriff und sind anfällig für Prompt Injection aus dem geprüften Code. Der Entwickler empfiehlt eine isolierte VM ohne Zugangsdaten und nur eigene Repositories.

Welche KI-Modelle unterstützt RepoLens? RepoLens steuert Claude Code, OpenAI Codex, opencode, Google Antigravity, die Cursor-CLI und GitHub Copilot. Über opencode sind mehr als 75 Anbieter nutzbar, darunter lokale Modelle über Ollama.

Kann RepoLens einen Server prüfen? Ja. Im Modus deploy untersuchen 26 Lenses einen Live-Server mit lesenden Befehlen, auf Wunsch per SSH von einer separaten Maschine aus.


Quellen: RepoLens auf GitHub, Projektseite auf bootlens.com, Patreon-Post von The Morpheus (April 2026), Video zu RepoLens.

Oliver Dick
Artikel von
Oliver Dick
Hallo! Ich bin Oliver, einer der Gründer und Geschäftsführer von hosting.de. Seit dem Jahr 2000 arbeite ich als Hosting-Unternehmer.

Verwandte Artikel

Page of