ESSAY
30. November 2026 · Serie System

Untertitel: Warum öffentlicher Code eine Tür braucht – und eine Hausordnung.


Eine Behörde veröffentlicht Code. Jemand will einen Bug melden, eine Barriere beheben, die Doku verbessern – und findet nichts: kein Mitwirkungsleitfaden, keine Issue-Vorlage, keine Antwort.

Der Code liegt da wie ein Schaufenster. Lesbar vielleicht. Mitwirkbar nicht.

Die These in einem Satz

Open-Source-Mitwirkung an staatlicher Software heißt: klarer Einstieg, geprüfte Annahme, sichere Grenzen – Einladung ohne Chaos, Review ohne Willkür.

Nicht Wildwest-Pull-Requests in Produktion. Nicht Festung ohne externe Hilfe. Sondern geordnete Werkstatt.

Zwei schlechte Extreme

Festung: Code zu oder Issues tot – nur Vendor und Internes.
Wildwest: jeder pusht, niemand reviewed – Risiko und Haftung unklar.

Beide verfehlen die Mitte: Einladung + Review + Grenze.

Was es nicht ist

Kein Zwang, jedes interne Tool zu öffnen. Keine Prod-Zugänge für Unbekannte. Kein Ersatz für professionelle Wartung und Haftung.

Sondern: melden, vorschlagen, beitragen – während der Staat oder sein Betreiber prüft und entscheidet. Datenschutz und Security setzen harte Grenzen. Gute Beiträge werden sichtbar.

Drei Säulen

1. Klarer Einstieg

CONTRIBUTING, Issue-Templates (Bug, Feature, Doku), Labels und „erste gute Aufgaben“. Wer helfen will, soll nicht raten. Messbar: Leitfaden aktuell, Quote vollständiger Meldungen.

2. Geprüfte Annahme

Definierte Maintainer und Vertretung. Reaktionsfenster. Merge-Kriterien: Tests, Doku, Lizenz, keine Secrets. Ablehnungen mit Begründung. Wer beiträgt, verdient Antwort – der Betrieb verdient Prüfung.

3. Sichere Grenzen

Security-Disclosure getrennt vom öffentlichen Tracker. Keine personenbezogenen Daten im Repo. Keine Prod-Zugänge für Externe. Öffentlich · intern · geheim klar trennen.

Der kulturelle Kern

Extrem AExtrem BMitwirkungsmodell
Museum / FestungChaos ohne ReviewWerkstatt mit Hausordnung
Mitmachen unmöglichMitmachen risikolos falschMitmachen geordnet
Vendor-onlyJeder mergedPrüfung + Verantwortung

Entscheidungsfilter

  1. Gibt es Leitfaden und Templates?
  2. Wer antwortet – und in welchem Zeitfenster?
  3. Sind Merge-Kriterien und Haftung klar?
  4. Ist Security-Meldung getrennt und erreichbar?
  5. Werden externe Beiträge im Changelog sichtbar?

Kurzformel

Klarer Einstieg · Geprüfte Annahme · Sichere Grenzen

Leitlinie: Mitmachen möglich · Review verbindlich · Grenzen klar


Serie System · Systembrief · Essay-Video auf YouTube @systembrief_de (Release laut Kalender).

Video auf YouTube ansehen →