Untertitel: Warum öffentlicher Code eine Tür braucht – und eine Hausordnung.
Eine Behörde veröffentlicht Code. Jemand will einen Bug melden, eine Barriere beheben, die Doku verbessern – und findet nichts: kein Mitwirkungsleitfaden, keine Issue-Vorlage, keine Antwort.
Der Code liegt da wie ein Schaufenster. Lesbar vielleicht. Mitwirkbar nicht.
Die These in einem Satz
Open-Source-Mitwirkung an staatlicher Software heißt: klarer Einstieg, geprüfte Annahme, sichere Grenzen – Einladung ohne Chaos, Review ohne Willkür.
Nicht Wildwest-Pull-Requests in Produktion. Nicht Festung ohne externe Hilfe. Sondern geordnete Werkstatt.
Zwei schlechte Extreme
Festung: Code zu oder Issues tot – nur Vendor und Internes.
Wildwest: jeder pusht, niemand reviewed – Risiko und Haftung unklar.
Beide verfehlen die Mitte: Einladung + Review + Grenze.
Was es nicht ist
Kein Zwang, jedes interne Tool zu öffnen. Keine Prod-Zugänge für Unbekannte. Kein Ersatz für professionelle Wartung und Haftung.
Sondern: melden, vorschlagen, beitragen – während der Staat oder sein Betreiber prüft und entscheidet. Datenschutz und Security setzen harte Grenzen. Gute Beiträge werden sichtbar.
Drei Säulen
1. Klarer Einstieg
CONTRIBUTING, Issue-Templates (Bug, Feature, Doku), Labels und „erste gute Aufgaben“. Wer helfen will, soll nicht raten. Messbar: Leitfaden aktuell, Quote vollständiger Meldungen.
2. Geprüfte Annahme
Definierte Maintainer und Vertretung. Reaktionsfenster. Merge-Kriterien: Tests, Doku, Lizenz, keine Secrets. Ablehnungen mit Begründung. Wer beiträgt, verdient Antwort – der Betrieb verdient Prüfung.
3. Sichere Grenzen
Security-Disclosure getrennt vom öffentlichen Tracker. Keine personenbezogenen Daten im Repo. Keine Prod-Zugänge für Externe. Öffentlich · intern · geheim klar trennen.
Der kulturelle Kern
| Extrem A | Extrem B | Mitwirkungsmodell |
|---|---|---|
| Museum / Festung | Chaos ohne Review | Werkstatt mit Hausordnung |
| Mitmachen unmöglich | Mitmachen risikolos falsch | Mitmachen geordnet |
| Vendor-only | Jeder merged | Prüfung + Verantwortung |
Entscheidungsfilter
- Gibt es Leitfaden und Templates?
- Wer antwortet – und in welchem Zeitfenster?
- Sind Merge-Kriterien und Haftung klar?
- Ist Security-Meldung getrennt und erreichbar?
- Werden externe Beiträge im Changelog sichtbar?
Kurzformel
Klarer Einstieg · Geprüfte Annahme · Sichere Grenzen
Leitlinie: Mitmachen möglich · Review verbindlich · Grenzen klar
Serie System · Systembrief · Essay-Video auf YouTube @systembrief_de (Release laut Kalender).