# xebro GmbH > Die Boutique-Agentur für eCommerce: Wir machen deinen Onlineshop zur verlässlichen Einnahmequelle, mit maßgeschneiderten technischen Lösungen, die zu deinen Abläufen passen. Wir unterstützen Shop-Betreiber und Software-Teams aus dem Mittelstand bei Entwicklung, Sicherheit und Betrieb ihrer Onlineshops und Web-Applikationen. Schwerpunkte: PHP/Symfony, Security, DevOps und CI/CD. Alle Inhalte sind auf Deutsch. ## Unternehmen - [Leistungen](https://xebro.de/leistungen): Alles für deinen Onlineshop: Hosting und Betrieb mit Monitoring und Sicherheitsupdates, Maßarbeit wie Konfiguratoren und B2B-Portale, dazu DSGVO-konforme KI. - [eCommerce Komplettpakete](https://xebro.de/pakete): Stapellauf, Startklar und Aufwind für zuverlässigen Shop Betrieb und planbare Weiterentwicklung. - [Projekt-Check](https://xebro.de/projekt-check): Kostenlose Ersteinschätzung: macht Risiken und technische Schulden im Onlineshop sichtbar. - [Über uns](https://xebro.de/ueber-uns): Zwölf Jahre eCommerce-Erfahrung aus Projekten wie tonies und Telefónica. - [Daniel Langemann](https://xebro.de/daniel-langemann): Gründer der xebro GmbH: Kontakt, Terminbuchung und Hintergrund. ## Leistungen - [Security](https://xebro.de/security): Symfony Security Audits: Risiken senken, Zugriffe bereinigen, PHP-Updates am Laufen halten. - [DevOps & Cloud](https://xebro.de/devops): Struktur für Betrieb und Cloud mit Infrastructure as Code und klaren Livegängen. - [CI/CD](https://xebro.de/ci-cd): Stabile Release-Abläufe mit Build-Pipeline, Preview und Rollback. - [Testing](https://xebro.de/testing): Release-Qualität mit Unit Tests und Smoke Tests statt Bauchgefühl. - [Monitoring](https://xebro.de/monitoring): Betriebsüberblick mit Observability, Dashboards und Frühwarnungen. - [Performance](https://xebro.de/performance): Optimierung von Datenbank, APIs, Caching und Frontend, messbar statt gefühlt. - [API-Entwicklung](https://xebro.de/api-entwicklung): REST APIs und GraphQL mit PHP/Symfony, inklusive Versionierung und Dokumentation. ## Blog - [Agenten orchestrieren wie ein Entwicklungsteam](https://xebro.de/blog/agenten-orchestrieren-wie-ein-entwicklungsteam): Wie ich Entwicklungsautomatisierung mit Agenten aufbaue, ohne die Kontrolle abzugeben: mit Tickets, Reviews, Quality Gates und klarer Orchestrierung. - [Zwei lokale KI-Modelle auf einem Server: was das für dein Unternehmen bedeutet](https://xebro.de/blog/zwei-lokale-ki-modelle-auf-einem-server-dgx-spark-vllm): Warum auf meiner NVIDIA DGX Spark jetzt zwei KI-Modelle parallel unter vLLM laufen, wie die Arbeitsteilung aussieht und was Entscheider daraus für Datenschutz und Agenturwahl ableiten können. - [Monitoring mit Signal statt Rauschen](https://xebro.de/blog/monitoring-mit-signal-statt-rauschen): Wie ich Monitoring so aufsetze, dass aus Metriken klare Entscheidungen werden und Teams nicht in Alarmflut untergehen. - [CI/CD ohne Stress: reproduzierbar ausrollen und sauber zurückrollen](https://xebro.de/blog/ci-cd-ohne-stress-reproduzierbar-ausrollen-und-sauber-zurueckrollen): Wie ich eine CI/CD-Pipeline so aufbaue, dass Deployments reproduzierbar sind, Rollbacks funktionieren und Releases nicht vom Zufall abhängen. - [Vom Release zur stabilen Delivery: warum Testing die Basis ist](https://xebro.de/blog/vom-release-zur-stabilen-delivery-testing-als-basis): Warum ich bei Delivery-Stabilität immer mit Testing starte, welche Signale auf fehlende Testbasis hindeuten und wie ein pragmatischer Einstieg aussieht. - [Praktischer Blueprint: typsichere Collections in PHP-Projekten](https://xebro.de/blog/praktischer-blueprint-typsichere-collections-in-php-projekten): Wie ich in PHP-Teams einen praktikablen Standard für typsichere Collections einführe, mit klaren Regeln, CI-Gates und schrittweisem Rollout. - [Welche Design-Patterns generische Lücken praktisch schließen](https://xebro.de/blog/welche-design-patterns-generische-luecken-praktisch-schliessen): Wie ich mit Value Objects, Strategy, Adapter und Data Mapper in PHP typsicherer arbeite, auch ohne native Generics. - [Ollama-Tuning auf meinem Spark: lokale Coding-Modelle praxistauglich betreiben](https://xebro.de/blog/ollama-tuning-auf-spark-lokale-coding-modelle): Wie ich lokale Coding-Modelle mit Ollama auf meinem Spark betreibe, Kontextgrößen begrenze und zwischen Daily-Driver und Qualitätsmodell unterscheide. - [Typsicherheit heute mit PHPStan und Psalm](https://xebro.de/blog/typsicherheit-heute-mit-phpstan-und-psalm): Wie ich in PHP-Projekten ohne native Generics mit PHPStan und Psalm verlässliche Typverträge aufbaue. - [Compile-time-only Generics: der realistische PHP-Kompromiss](https://xebro.de/blog/compile-time-only-generics-der-realistische-php-kompromiss): Warum ein compile-time-orientierter Ansatz für Generics in PHP ein sinnvoller Mittelweg zwischen Typsicherheit und Laufzeitperformance ist. - [Warum Union Types die Generic-Debatte so schwierig machen](https://xebro.de/blog/warum-union-types-die-generic-debatte-so-schwierig-machen): Warum die Kombination aus Union Types und Generics in PHP schnell teuer wird und wie ich in Projekten trotzdem typsicher bleibe. - [Warum PHP keine nativen Generics hat](https://xebro.de/blog/warum-php-keine-generics-hat): Warum Generics in PHP bisher so schwer umzusetzen sind, welcher Kompromiss realistisch ist und wie ich heute trotzdem typsicher arbeite. - [Warum Constraints wichtiger sind als kreative Prompts](https://xebro.de/blog/warum-constraints-wichtiger-sind-als-kreative-prompts): Wie ich Agentic Coding mit klaren Leitplanken nutze, damit KI reproduzierbare Ergebnisse liefert, statt gut klingender Zufallstreffer. - [CrowdSec in der Praxis: kollektive Verteidigung](https://xebro.de/blog/crowdsec-in-der-praxis-kollektive-verteidigung): Warum ich CrowdSec als Ergänzung zur Firewall nutze, um Angriffe früher zu erkennen und automatisiert zu blockieren. - [Default Deny mit UFW: die 15-Minuten-Basis](https://xebro.de/blog/default-deny-mit-ufw-die-15-minuten-basis): Wie ich einen Linux-Server mit UFW so starte, dass standardmäßig alles blockiert ist, was nicht explizit erlaubt wurde. - [Wenn Begriffe im Team verschiedene Bilder auslösen](https://xebro.de/blog/wenn-begriffe-im-team-verschiedene-bilder-ausloesen): Warum Teams trotz gleicher Wörter aneinander vorbeireden und wie präzise Sprache Architekturentscheidungen beschleunigt. - [Wann aus später ein jetzt wird](https://xebro.de/blog/wann-aus-spaeter-ein-jetzt-wird): Welche Signale mir zeigen, wann Architekturentscheidungen fällig sind, damit ein System stabil und beweglich bleibt. - [Die Stadt wächst mit ihrem Kontext](https://xebro.de/blog/die-stadt-waechst-mit-ihrem-kontext): Warum gute Architektur nicht am Reißbrett entsteht, sondern durch Entscheidungen zum letzten verantwortbaren Zeitpunkt. - [Die Stadt als Software-Landkarte](https://xebro.de/blog/stadt-als-software-landkarte): Ein Märchen über ein Softwareprojekt, in dem Burg, Tor, Wald und Spiegel zeigen, wie Architektur, Verantwortung und Businesslogik zusammengehören. - [Gute Software ist nicht nur Quellcode, sie erzählt eine Geschichte](https://xebro.de/blog/gute-software-erzaehlt-eine-geschichte): Guter Quelltext erzählt eine Geschichte und erzeugt Bilder im Kopf des Betrachters. - [KI verstärkt, was da ist, und legt Schwächen offen](https://xebro.de/blog/ki-deckt-organisationsprobleme-auf): Warum KI wie ein Brennglas wirkt, Probleme sichtbar macht und Strukturen unter Druck setzt. - [SSH härten: Schutz vor Brute-Force Angriffen](https://xebro.de/blog/wenn-das-passwort-nicht-reicht): SSH härten, Schlüsselpflicht durchsetzen und MFA sinnvoll ergänzen, damit Bots es möglichst schwer haben, mein System zu kompromittieren. - [direnv mit Homebrew installieren: Umgebungsvariablen und PHP-Versionen sauber steuern](https://xebro.de/blog/direnv-vereinfacht-projekte): Wie direnv mit Homebrew im Entwickleralltag hilft, Umgebungsvariablen und unterschiedliche PHP-Versionen pro Projekt sauber zu verwalten. - [Advanced Intrusion Detection Environment (AIDE) einfach erklärt](https://xebro.de/blog/advanced-intrusion-detection): Wie AIDE als File Integrity Monitoring auf Linux-Servern Manipulationen sichtbar macht, mit Baseline, Hash-Vergleich und pragmatischen Setup-Tipps. - [KI liefert Code, wir liefern Ordnung, warum Review Pflicht ist](https://xebro.de/blog/ki-liefert-code-wir-liefern-ordnung): Meine Gedanken zu KI und warum ich sie gerne nutze, aber totzdem nie zufrienden bin mit der Qualität. Ich zeige ein Beispiel, wie KI funktionierenden Code erzeugt und was ich nach dem Refactoring daraus gemacht habe. - [Problem zuerst verstehen: bessere Fragen vor dem ersten Code](https://xebro.de/blog/manager-serie-problem-verstehen): Warum Software-Projekte im Management scheitern, wenn Problem, Ziel und Verantwortung unklar sind, und wie KI beim Strukturieren hilft. - [Was ist Software-Entwicklung? Definition aus der Praxis](https://xebro.de/blog/was-ist-software-development): Eine klare Definition von Software-Entwicklung, warum sie mehr als Programmieren ist und warum gute Entscheidungen nicht von KI allein kommen. - [Auf die Plätze fertig los](https://xebro.de/blog/auf-die-plaetze-fertig-los): Jetzt ist es soweit, wir haben auch ein Blog. ## Angebote Kaufnahe Angebote für Teams, die Security-Risiken oder Delivery-Engpässe im Shop mit einem klaren Maßnahmenplan lösen wollen. - [Release-Abläufe stabilisieren, CI/CD Beratung für planbare Livegänge](https://xebro.de/angebote/ci-cd-beratung): CI/CD Beratung für Teams mit langsamen oder riskanten Releases, mit klarem Maßnahmenplan für Build-Pipeline, Livegänge, Rollback und verlässliche Freigaben. - [Symfony Security Audit, PHP Security Review für sichere Releases](https://xebro.de/angebote/symfony-security-audit): Symfony Security Audit für gewachsene PHP-Projekte, mit Dependency-Check, Auth-Review, priorisierten Findings und Maßnahmenplan für sichere Releases. ## Praxisbeispiele Praxisnahe Fallbeispiele aus echten Optimierungsprojekten, mit Ausgangslage, Analyse, Maßnahmen und messbarer Wirkung. - [Case: Performance-Optimierung einer API mit messbaren Effekten](https://xebro.de/cases/performance-optimierung-api): Wie wir eine langsame API systematisch analysiert, Engpässe priorisiert und mit gezielten Maßnahmen Antwortzeiten und Stabilität verbessert haben. ## How-to Guides Praxisnahe Anleitungen, um eine CI/CD-Pipeline aufzubauen, APIs sicherer zu machen und Monitoring im Alltag stabil zu betreiben. - [API-Versionierung: Breaking Changes sauber steuern](https://xebro.de/howto/api-versionierung): Wie wir API-Versionierung pragmatisch aufbauen, Breaking Changes absichern und Deprecation, Sunset, Doku und Contract Tests zusammen denken. - [Authentifizierung sicher aufbauen: Passwort, SSO, MFA und Sessions](https://xebro.de/howto/secure-authentication): Wie wir sichere Authentifizierung mit MFA, Session-Handling, Token-Lebenszyklen und klaren Rollen pragmatisch aufbauen. - [CI/CD-Pipeline aufbauen: von den ersten Checks bis zum sicheren Deployment](https://xebro.de/howto/ci-cd-pipeline-aufbauen): Wie wir eine CI/CD-Pipeline pragmatisch aufbauen, Tests, Sicherheit und Deployments sinnvoll staffeln und von Anfang an verlässlich machen. - [Load Testing aufbauen: Lasttests planen, durchführen und auswerten](https://xebro.de/howto/load-testing): Wie wir Load Testing mit klaren Zielen, realistischen Szenarien und sauberen Ergebnissen aufbauen, damit Performance-Risiken früh sichtbar werden. - [Observability Basics: Logs, Metriken, Traces und sinnvolle Alerts](https://xebro.de/howto/observability-basics): Wie wir Observability mit Logs, Metriken, Traces, SLOs und Alerting so aufbauen, dass Teams im Betrieb schneller erkennen und reagieren. - [Symfony Security Updates sicher einspielen, Schritt für Schritt](https://xebro.de/howto/symfony-security-update): Wie wir Symfony Security Updates planbar einspielen: mit composer audit, getrennten Patch-Releases, automatisierten Tests und einem ruhigen Rollout. ## Problemfelder Analysen zu instabilen Tests, langsamen Build-Pipelines und unsicheren APIs, mit Ursachen, Auswirkungen und konkreten Lösungswegen. - [Instabile Tests beheben: Flaky Tests erkennen und reduzieren](https://xebro.de/probleme/instabile-tests): Wie wir instabile Tests analysieren, Flakiness reduzieren und Testautomatisierung wieder verlässlich für Releases nutzbar machen. - [Langsame Build-Pipelines beschleunigen: Ursachen und Hebel](https://xebro.de/probleme/langsame-build-pipelines): Wie wir langsame CI- und Build-Pipelines analysieren, Engpässe sichtbar machen und mit Caching, Parallelisierung und klarer Teststruktur beschleunigen. - [Unsichere APIs erkennen und absichern](https://xebro.de/probleme/unsichere-apis): Wie wir unsichere APIs analysieren, Risiken priorisieren und mit Authentifizierung, Autorisierung, Validierung und Monitoring belastbar absichern. ## Wissensbasis Grundlagen und Einordnungen zu DevOps, Software Testing und Delivery, damit du Zusammenhänge besser verstehst und fundierter priorisierst. - [DevOps verstehen: Delivery, Automatisierung und Betrieb zusammen denken](https://xebro.de/wissen/devops-guide): Wie wir DevOps pragmatisch aufbauen, Delivery und Betrieb verbinden und mit Automation, Observability und klaren Verantwortlichkeiten Wirkung erzeugen. - [Software-Testing-Strategien: Testpyramide, Qualität und Release-Sicherheit](https://xebro.de/wissen/software-testing-strategien): Wie wir Teststrategien aufbauen, Testarten sinnvoll kombinieren und mit klarer Priorisierung stabile Releases ermöglichen. - [Symfony Security: Grundlagen, Audit und Updates verständlich erklärt](https://xebro.de/wissen/symfony-security-grundlagen): Was Symfony Security im Kern bedeutet: Security-Komponente, Advisories, composer audit und Update-Hygiene, damit PHP-Projekte sicher und wartbar bleiben. - [Was ist Observability? Grundlagen und Abgrenzung zum Monitoring](https://xebro.de/wissen/observability-grundlagen): Was Observability bedeutet, wie sie sich vom Monitoring unterscheidet und wann Teams sie wirklich brauchen, verständlich erklärt für technische Entscheidungen. ## Optional - [Podcast SecretsNotIncluded](https://xebro.de/podcast): Unser Podcast über IT-Sicherheit: Deployments, Zugriffe, Secrets, KI-Sicherheit. - [Blog-RSS-Feed](https://xebro.de/rss.xml) - [Sitemap](https://xebro.de/sitemap-index.xml) - [Impressum](https://xebro.de/impressum) - [Datenschutz](https://xebro.de/datenschutz)