Was ist Bolt.new?
Bolt.new ist der dialogbasierte Webanwendungs-Builder von StackBlitz. Er nutzt einen KI-Agenten in einer Browser-Entwicklungsumgebung, um Dateien anzulegen, Pakete zu installieren, eine Anwendung auszuführen, eine Live-Vorschau anzuzeigen, Dienste zu verbinden und das Deployment vorzubereiten. Statt nur ein statisches Mock-up zu erhalten, können Nutzer den Quellcode einsehen und bearbeiten.
Damit eignet sich Bolt, um aus einer klar definierten Idee einen Prototyp zu machen. Softwareentwicklung wird dadurch nicht überflüssig. Entscheidend ist, ob die erzeugte Architektur wartbar ist, Token- und Hosting-Kosten beherrschbar bleiben und das Team die Anwendung nach der ersten erfolgreichen Vorschau sicher übernehmen kann.
Ein sichererer Entwicklungsablauf
Beginnen Sie mit einem kurzen Produktbriefing: Zielgruppe, Hauptaufgabe, Datenobjekte, Rollen, ausgeschlossene Funktionen, Integrationen und Abnahmekriterien. Bitten Sie Bolt zunächst um den kleinsten durchgängigen Ablauf, bevor Sie Details ausarbeiten. Erstellen Sie für jeden stabilen Stand einen Commit oder Export, damit sich ein fehlerhafter Agenten-Schritt rückgängig machen lässt.
Behandeln Sie Authentifizierung, Autorisierung, Zahlungen, Uploads, Administrationsoberflächen, Datenbankmigrationen und externe API-Aufrufe als eigene Prüfpunkte. Eine generierte Anmeldeseite beweist lediglich, dass ein Formular dargestellt wird. Testen Sie serverseitige Sitzungsprüfung, Zugriff auf Objektebene, Kontowiederherstellung, Rate Limits, Audit-Ereignisse und Mandantentrennung.
Prüfen Sie jede Abhängigkeit vor der Installation. Bestätigen Sie den tatsächlichen Paketnamen, Herausgeber, Lizenz, Wartungsstatus und Sicherheitsmeldungen sowie die Eignung nativer oder serverseitiger Abhängigkeiten für die Zielumgebung. Entfernen Sie Pakete, die nur deshalb vorhanden sind, weil der Agent seine Richtung geändert hat.
Tokens, Übertragung und Gesamtkosten
Die Token-Dokumentation von Bolt erklärt, dass ein großer Teil des Verbrauchs durch das Lesen und Synchronisieren des Projekts entstehen kann. Ein einzeiliger Prompt in einem großen Repository kann daher mehr kosten als eine längere Anweisung in einem kleinen Projekt. Die Dokumentation beschreibt außerdem unterschiedliche Rücksetzregeln für kostenlose und kostenpflichtige Nutzer, eine begrenzte Übertragung bezahlter Tokens, tägliche Gratislimits und Nachlade-Tokens für berechtigte Tarife.
Messen Sie die Kosten pro akzeptiertem Meilenstein. Erfassen Sie die anfängliche Generierung, wiederholte Kontextlesevorgänge, Reparaturen, verworfene Entwürfe und manuelle Entwicklungszeit. Addieren Sie anschließend Deployment-Rechenleistung, Datenbank, Speicher, Bandbreite, Domains, E-Mail, Authentifizierung, Monitoring und verbundene KI-APIs. Legen Sie ein Token-Budget fest und sichern Sie das Projekt vor größeren Umstrukturierungen.
Beispiele für kostenpflichtige Tarife und Übertragungsregeln ändern sich. Prüfen Sie deshalb beim Kauf erneut die Abrechnungsdokumentation, statt sich auf einen älteren Tarifvergleich zu verlassen.
Einen akzeptierten Meilenstein vergleichen
Geben Sie Bolt und einem anderen Builder dieselbe kleine Anwendungsbeschreibung mit einer Rollengrenze, einer Datenbankbeziehung, einer externen API, responsiven Zuständen und einer Anforderung an die Barrierefreiheit. Erfassen Sie die Tokens nach Planung, Erstaufbau, jeder Korrektur und der finalen Abnahme. Prüfen Sie, ob der Agent beim Reparieren eines Fehlers funktionierende Bereiche umschreibt und ob ein längerer Dialog die Kontextkosten stetig erhöht.
Testen Sie in einem sauberen Browser und auf einem echten Mobilgerät. Überprüfen Sie leere, ladende und fehlerhafte Zustände sowie abgelaufene Sitzungen, unbefugte Zugriffe und Offline-Situationen. Nutzen Sie das exportierte Repository für unabhängige Tests, damit die gehostete Vorschau nicht der einzige Nachweis bleibt.
Datenschutz, Rechte und Sicherheit
Die aktuelle Datenschutzerklärung von StackBlitz gilt auch für Bolt und beschreibt KI-Eingaben und -Ausgaben, Drittanbieter sowie tarifabhängige Optionen für Training oder Verbesserung. Prüfen Sie Kontoeinstellung und Vertrag, bevor Sie proprietären Code, Kundendaten, Zugangsdaten oder interne Dokumentation übermitteln. Klären Sie, welche Modellanbieter Kontext erhalten und wie die Löschung funktioniert.
Prüfen Sie die Bedingungen zu Eigentum, kommerzieller Nutzung und Tarifbeschränkungen. Eine Plattformfreigabe klärt nicht automatisch die Rechte an kopierten Assets, generierten Abhängigkeiten, Marken, personenbezogenen Daten oder Quellcode Dritter. Bewahren Sie Repository-Verlauf und Lizenznachweise auf.
Führen Sie vor dem Deployment Typprüfung, Tests, SAST, Abhängigkeits- und Geheimnisscans, Barrierefreiheitsprüfungen und eine manuelle Bedrohungsanalyse durch. Speichern Sie Geheimnisse in serverseitigen Umgebungsvariablen und geben Sie sie niemals über Client-Präfixe, Screenshots, Prompts oder Logs preis. Testen Sie Rollback, Sicherung und Wiederherstellung, Fehlerbehandlung, Missbrauchsschutz und Kontolöschung.
Portabilität und Alternativen
Verbinden Sie frühzeitig ein Git-Repository und prüfen Sie, ob die Anwendung außerhalb der Bolt-Vorschau läuft. Dokumentieren Sie lokale Einrichtung, Umgebungsvariablen, Migrationen, Build und Deployment. Exportieren Sie Datenbankdaten und stellen Sie sicher, dass die Anwendung ohne proprietäre Laufzeitabhängigkeit auf einen anderen Host umziehen kann.
Wählen Sie Bolt für schnelles, browserbasiertes Full-Stack-Prototyping. Vergleichen Sie v0, wenn React, Next.js, Designkontrolle, GitHub-Synchronisierung und Vercel im Mittelpunkt stehen; Replit für eine breiter aufgestellte Cloud-IDE samt Betriebsplattform; und Cursor, wenn ein vorhandenes lokales Repository einen KI-orientierten Editor statt eines gehosteten Builders benötigt.
Eine sinnvolle Pilotabgrenzung
Wählen Sie einen Piloten, der anspruchsvoller als eine Landingpage, aber kleiner als ein Kundensystem ist. Ein guter Test umfasst Authentifizierung, zwei Nutzerrollen, einen relationalen Ablauf, einen externen Dienst, realistische Inhalte und klare Anforderungen für Mobilgeräte und Barrierefreiheit. Frieren Sie das Briefing vor dem Start ein. Messen Sie die Zeit bis zum ersten Entwurf und bis zur akzeptierten Version, verbrauchte Tokens, außerhalb der Vorschau gefundene Fehler und den Anteil des Codes, den ein Entwickler neu schreibt. Diese Nachweise sind aussagekräftiger als die Zahl erzeugter Bildschirme.
Beenden Sie den Piloten mit einer Übergabeübung. Ein anderer Entwickler sollte das Repository klonen, eine neue Umgebung konfigurieren, Migrationen ausführen, eine Integration ersetzen, in einem separaten Konto bereitstellen, ein Backup wiederherstellen und einen Nutzer entfernen. Ist diese Übergabe unklar, ist aus dem Prototyp noch keine wartbare Software geworden. Halten Sie regulierte oder sensible Daten aus dem Experiment heraus, bis Zugriff, Löschung, Anbieterbedingungen und Incident Response genehmigt sind.
Offizielle Website von Bolt.new besuchen