Secure CaseTracker Application Track Lernreihe / Secure CaseTracker Application Track Learning Series
DE: Diese Reihenwurzel erbt die Lernenden- und A11Y-Basis für Fachinformatiker*innen, Kaufleute für IT-System-Management und Kaufleute für Digitalisierungsmanagement ab dem 1. Lehrjahr. Es werden keine Spec-Kit-Vorkenntnisse vorausgesetzt.
EN: This series root inherits the Learner and A11Y Baseline for IT specialist apprentices, IT system management trainees, and digitalisation management trainees from training year 1. No prior Spec Kit knowledge is assumed.
Stand / Date: 2026-07-05 Übungsfirma / Training company: EuFPA - Europäische Firma Programmiert Alles Zielgruppe / Audience: Fachinformatiker*innen ab dem 3. Lehrjahr / IT specialist apprentices from the third training year onward Spezialisierung / Specialization: AE - Anwendungsentwicklung / Application Development Zielsprachen / Target languages: C#, Go, Java, Python, Rust, Swift Ausrichtung / Orientation: DE-first, EN-second, CEFR B2, WCAG 2.2 AA
DE: Der Application Track erweitert den CaseTracker fachlich und technisch. Lernende planen professionelle Features, Architekturentscheidungen, API-Kompatibilität, sichere Feature-Gates, Testpyramide und Security-ADRs.
EN: The Application Track extends the CaseTracker functionally and technically. Learners plan professional features, architecture decisions, API compatibility, secure feature gates, a test pyramid, and security ADRs.
- komplexe Features sicher spezifizieren
- Architekturentscheidungen begründen
- MSL-spezifische Secure-Coding-Regeln anwenden
- Test- und Review-Nachweise auditfähig planen
| Nr. | Lerneinheit | Schwerpunkt |
|---|---|---|
| 01 | Erweiterungs-Scope und Fachdomäne | Feature-Scope, Nicht-Ziele, fachliche Regeln und Schutzbedarf werden für eine professionelle CaseTracker-Erweiterung getrennt. |
| 02 | Modul- und Komponentenarchitektur | Komponenten, Modulgrenzen, Abhängigkeiten, Trust Boundaries und ADR-Kandidaten werden entworfen. |
| 03 | API-Versionierung und Kompatibilität | API-Änderungen, Versionierung, Kompatibilität, Fehlerverträge und Migrationspfade werden spezifiziert. |
| 04 | Rollen, Rechte und sichere Feature-Gates | Feature-Zugriff, Rollen, Rechte, sichere Defaults und Missbrauchsfälle werden geprüft. |
| 05 | Validierung, Fehlerbehandlung und Response-Modell | Eingaben, Validierung, technische Fehler, fachliche Fehler, Response-Modell und Logging-Grenzen werden getrennt. |
| 06 | Persistenz, Migrationen und Datenintegrität | Persistenzänderungen, Migrationen, Integritätsregeln, Rollback-Annahmen und Testdaten werden geplant. |
| 07 | Testpyramide und Negativtests | Unit-, Integrations-, End-to-End-, Security- und Negativtests werden als prüfbare Testpyramide formuliert. |
| 08 | Secure Coding pro MSL-Pfad | Sprachspezifische Secure-Coding-Regeln für C#, Go, Java, Python, Rust und Swift werden sichtbar gemacht. |
| 09 | Security-ADR und Architektur-Trade-offs | Sicherheitsrelevante Architekturentscheidungen werden als ADR mit Alternativen, Trade-offs und Evidenz dokumentiert. |
| 10 | Abschlussreview mit Restrisiken und Übergabe | Ergebnisse, Restrisiken, offene Punkte, Testnachweise und Übergabeempfehlung werden zusammengeführt. |
- Dieser Track nutzt
Secure CaseTrackerundSecure CaseTracker v2als fachliche Vorarbeit. - Richtlinie Sichere Entwicklung, 12 Einzel-Checklisten, Checklistensammelband und mitgeltende Dokumente werden als lokale Arbeitsgrundlage erwartet.
- Die acht Governance-Presets aus der zentralen Matrix sind Voraussetzung für spätere MSL-Level-2-Repos.
- Nicht anwendbare Punkte werden als
N/Amit Begründung dokumentiert. - Offene Punkte werden als
Openmit Folgeaktion, Risiko und Priorität dokumentiert.
- Diese Datei startet keinen Spec-Kit-Lauf.
- Einzelne Aufgaben-Lastenhefte werden später manuell mit
/speckit-specifygestartet. - Es werden in diesem Schritt keine Level-1- oder Level-2-Repositories angelegt.
DE: Zu jeder Aufgaben-Einheit dieser Reihe gibt es einen ausführlichen Lernbegleiter unter lernbegleiter/. Er erklärt das Thema (CEFR B2), nennt Kernbegriffe, geht Schritt für Schritt vor und enthält Verständnisfragen mit Musterantworten. Die konkreten Lernfelder je Einheit stehen in der Rahmenlehrplan-Lernfeld-Zuordnung. Die Lastenhefte bleiben schlanke Spec-Kit-Intakes; die Erklärtiefe liegt im Lernbegleiter. Das Zusatzmaterial ersetzt nicht Berufsschule, betriebliche Ausbildung, Rahmenlehrplan oder Prüfungsvorbereitung.
EN: Every task unit of this series has a detailed study companion under lernbegleiter/. It explains the topic (CEFR B2), names key terms, proceeds step by step, and includes comprehension questions with model answers. The concrete learning fields per unit are documented in the curriculum learning-field mapping. The intake files stay lean Spec Kit intakes; the explanatory depth lives in the companion. This additional material does not replace vocational school, workplace training, the curriculum, or exam preparation.