
// Comquent ——— Blog & Insights ——— Seit 2006
Fachartikel,
Praxisberichte,
technische Deep-Dives.
Der Comquent-Blog bündelt Praxiswissen zu Industrial DevOps, CI/CD und Automatisierung: wie Industrie-, Automotive- und Maschinenbau-Teams Steuerungscode versionieren, Pipelines automatisieren und IT mit OT verbinden — dokumentiert aus über 47 Projekten zwischen Shopfloor und Cloud.
Zuletzt aktualisiert Juli 2026 · 35 Fachartikel · Laufend erweitert
Praxiswissen
aus 47 Projekten.
Keine Werbetexte.
In unserem Blog teilen die DevOps-Experten der Comquent GmbH ihr Praxiswissen — Industrie, Automotive, Maschinenbau, IT. Ob Industrial DevOps für SPS/PLC, CI/CD-Pipeline-Vergleiche oder Regulierung (NIS2, CRA) — fundierte Fachartikel mit konkreten Handlungsempfehlungen. Wer hier liest, sucht meist Argumente für ein Gespräch, das noch bevorsteht — mit dem Betrieb, mit dem Einkauf, mit der Geschäftsführung. Dafür sind die Artikel geschrieben.
Meistgelesen: der Vergleich Jenkins, GitLab CI und Azure DevOps, die DORA-Metriken, ASPICE und ISO 26262 in CI/CD sowie TIA Portal mit Git versionieren. Jeder Artikel: praxiserprobt, direkt umsetzbar.
Kostenlos ausprobieren: unser DevOps-Reifegrad-Check (3 Minuten) oder der ROI-Rechner für Automatisierungs-Einsparungen.
- 02KI07.07.2026
BSI A5: Der erste deutsche Prüfkatalog für vertrauenswürdige KI
Das BSI hat den Community Draft seines KI-Prüfkatalogs A5 veröffentlicht: modularer Aufbau, ISAE-3000-Methodik, maschinenlesbare OSCAL-Kriterien. Was der Entwurf für Ihre KI-Compliance nach AI Act und CRA bedeutet — und welche vier Schritte jetzt zählen.
8 min - 03Strategie25.06.2026
Kosten senken mit Industrial DevOps: Drei Rechnungen, kein Versprechen
Wo Industrial DevOps wirklich Geld spart — entlang der drei Stellen, an denen in der OT real Kosten entstehen: ungeplante Stillstände, manuelle Rollouts und spät entdeckte Fehler. Mit drei konservativen Beispielrechnungen, die zusammen rund 130.000 € pro Jahr ergeben.
14 min - 04Industrial DevOps15.06.2026
Smart Factory mit SCADA & CI/CD: SCADA versionieren statt klicken
Wie die Smart Factory ihr SCADA aus Git steuert: CI/CD für Ignition, WinCC und AVEVA, OPC-UA-Tests gegen Sandbox-PLCs, GitOps-Rollouts ins Werk — Schritt-für-Schritt-Leitfaden mit Plattform-Matrix, Beispielrechnung und FAQ.
13 min - 05Strategie11.06.2026
Value Stream Mapping: Engpässe sichtbar machen, Lead Time halbieren
Value Stream Mapping Schritt für Schritt: die 6-Schritte-Anleitung, ein Praxisbeispiel aus dem Maschinenbau (Lead Time 6,5 → 2,5 Wochen) und die vier Kennzahlen, mit denen Sie Wartezeiten im Lieferprozess aufdecken.
12 min - 06KI10.06.2026
EU AI Act: Hochrisiko verschoben — was die Industrie jetzt umsetzen muss
Der Digital Omnibus (Verordnung (EU) 2026/1744) verschiebt die Hochrisiko-Pflichten auf Dezember 2027 und August 2028. Was ab dem 2. August 2026 trotzdem gilt, Anbieter- vs. Betreiber-Rollen, Pflichten-Katalog und das Praxis-Mapping auf CI/CD — für Maschinenbau und Automotive.
11 min - 07SPS / PLC08.06.2026
SPS-Hersteller: Tools, Versionierung & CI/CD
Siemens, Beckhoff, Phoenix Contact, CODESYS, Rockwell & Co. im Vergleich: Marktverteilung im DACH-Raum, Engineering-Tools und ihre Git-Eignung — plus der herstellerübergreifende Weg zu Versionsverwaltung und CI/CD-Automatisierung.
14 min - 08CI/CD07.06.2026
Jenkins mit KI steuern: MCP, Vibe Coding & Log-Analyse
Jenkins über das Model Context Protocol per KI steuern, Jenkinsfiles per Vibe Coding generieren und Build-Logs KI-gestützt analysieren. Mit Praxisbericht (Claude + MCP, LogSage), Code-Beispielen, Risiko-Einordnung und FAQ.
16 min - 09SPS / PLC30.05.2026
KI in der SPS-Programmierung: Tools, Best Practices & Grenzen
Generative KI schreibt Structured Text aus natürlicher Sprache. Siemens Engineering Copilot, TwinCAT Chat, Rockwell FactoryTalk Copilot & Co. — Tools, Einsatzfelder, Herausforderungen, Best Practices und Praxisbeispiele inkl. Referenzen.
13 min - 10Automotive26.05.2026
ASIL-Level A bis D nach ISO 26262 erklärt
Funktionale Sicherheit im Fahrzeug: die ASIL-Level A, B, C und D, die Einstufung über S/E/C samt ASIL-Tabelle, V-Modell und Traceability — und wie sich die geforderten Nachweise in der CI/CD-Pipeline automatisieren lassen.
12 min - 11Automotive26.05.2026
ASPICE: Automotive SPICE einfach erklärt
Capability Level 0–5, V-Modell, VDA-Scope und die Neuerungen in ASPICE 4.0 — Prozessreife in der Automotive-Softwareentwicklung und ihre Unterstützung durch CI/CD.
8 min - 12Industrial DevOps27.05.2026
GitOps in der Industrie: SPS/PLC versionieren & ausrollen
GitOps in der industriellen Automatisierung: Wie sich SPS-/PLC-Code versionieren und Edge-Fleets deklarativ ausrollen lassen — Möglichkeiten, Best Practices, Herausforderungen und reale Beispiele.
14 min - 13Strategie27.05.2026
Platform Engineering in der Industrie: SPS & OT
Platform Engineering in der Industrie: Internal Developer Platforms, Golden Paths und Self-Service für die SPS-/PLC-Entwicklung — Möglichkeiten, Best Practices und reale Beispiele.
14 min - 14CI/CD26.05.2026
CI/CD vs. GitOps: Unterschied & Zusammenspiel
Push- vs. Pull-Deployment: CI/CD baut und testet, GitOps deployt deklarativ über Git-Reconciliation. Wann was sinnvoll ist — und wie beides zusammenspielt.
10 min - 15DevSecOps26.05.2026
NIS2: Wer ist betroffen und wie setzt man sie um?
NIS2-Richtlinie verständlich erklärt: Betroffenheitsprüfung, Sektoren und Schwellenwerte, Pflichten nach Art. 21, Fristen und BSI-Registrierung — plus Umsetzung in der CI/CD-Pipeline.
11 min - 16CI/CD26.05.2026
ArgoCD vs. Flux: GitOps-Tools im Vergleich 2026
Architektur, Web-UI, Multi-Cluster, Progressive Delivery, Multi-Tenancy und Footprint — wann ArgoCD und wann Flux die richtige GitOps-Wahl für Kubernetes ist.
8 min - 17SPS / PLC26.05.2026
TIA Portal mit Git versionieren: GitHub, GitLab & CI/CD
SPS-Code aus TIA Portal mit Git versionieren — über die Openness-API als mergefähiger Quelltext statt binärer .ap-Datei. Inkl. CI/CD-Anbindung, TIA V21, CODESYS und TwinCAT.
10 min - 18SPS / PLC12.05.2026
SPS mit C# programmieren — S7.NET, TwinCAT.NET, CI/CD
Drei Pfade für C# in der OT: Siemens S7.NET, Beckhoff TwinCAT.NET und Rockwell mit .NET-Komponenten. Inklusive Git-Versionierung, CI/CD-Pipeline in 4 Wochen und IEC-62443-Sicherheits-Stages.
11 min - 19Industrial DevOps12.04.2026
IndustrialFlow: Warum industrielles CI/CD ein eigenes Werkzeug braucht
IndustrialFlow verbindet Jenkins-Kern, moderne UI, KI-Assistenz und OT-native Architektur zu einer CI/CD-Plattform, die IT und OT wirklich versteht — air-gap-fähig, IEC 62443-konform, mit lokaler KI.
13 min - 20Industrial DevOps12.04.2026
Software Defined Automation (SDA) einführen — Erfahrungsbericht
SDA bringt Git, Code Review, virtuelle SPS und CI/CD in die SPS-Welt. Praxisbericht aus einem Pilot im Maschinenbau — inklusive Vorgehen, Lessons Learned und Kennzahlen.
11 min - 21Industrial DevOps01.04.2026
SPS Versionsverwaltung: octoplant, versiondog & Copia
Herstellerneutraler Tool-Vergleich: octoplant (AMDT, ehemals versiondog), Copia Automation, TIA Portal V21 (VCI) und Open-Source Git — mit Migrationspfad und IEC 62443-Anforderungen.
12 min - 22Industrial DevOps29.03.2026
KI in der Produktion & Fertigung: Automatisierung zuerst
Vier Stufen industrieller Transformation — und warum KI in der Produktion ohne die ersten drei nicht funktioniert. Ein ehrlicher Blick aus der Perspektive derer, die diese Systeme täglich bauen.
9 min - 23Strategie26.03.2026
DevOps einführen: Die Schritt-für-Schritt-Anleitung
DevOps einführen in 5 Schritten: Von der Ist-Analyse über das CI/CD-Pilotprojekt bis zur Skalierung. Praxis-Anleitung für Mittelstand und Konzern.
13 min - 24Tools26.03.2026
DORA-Metriken: DevOps-Performance messen und verbessern
Deployment Frequency, Lead Time, Change Failure Rate und MTTR — die 4 DORA-Metriken verstehen, messen und verbessern. Plus Reliability als fünfte Kennzahl.
12 min - 25Strategie26.03.2026
Platform Engineering: Der nächste Schritt nach DevOps
Internal Developer Platforms aufbauen, Self-Service-Infrastruktur und Developer Experience verbessern. Warum Platform Engineering der nächste evolutionäre Schritt ist.
15 min - 26DevSecOps26.03.2026
SBOM erstellen: Software Supply Chain Security für CI/CD
Software Bill of Materials erstellen: Tools (Syft, Trivy, cdxgen), Formate (SPDX, CycloneDX) und Integration in CI/CD-Pipelines. Pflicht durch Cyber Resilience Act.
11 min - 27Industrial DevOps20.03.2026
Was ist AIOps? KI im IT-Betrieb der Industrie
AIOps korreliert IT- und OT-Alarme, findet Ursachen und behebt Routinefehler selbst — mit Praxisbeispielen aus der Fertigung, Tool-Auswahl und ROI-Zahlen.
14 min - 28DevOps Culture18.03.2026
DevOps-Kultur im Unternehmen etablieren
In sechs Schritten vom Pilotteam zur werksweiten Routine: psychologische Sicherheit, Blameless Post-Mortems, CALMS und DORA-Metriken — besonders dort, wo IT und OT aufeinandertreffen.
14 min - 29Industrial DevOps15.03.2026
Cyber Resilience Act im Maschinenbau
Der EU Cyber Resilience Act macht Cybersecurity zur Herstellerpflicht — auch für Maschinenbauer. Security by Design, SBOM, Vulnerability Management: Was Sie jetzt tun müssen.
14 min - 30Industrial DevOps05.03.2026
Was ist Industrial DevOps? Der komplette Leitfaden
Industrial DevOps überträgt bewährte DevOps-Prinzipien auf cyber-physische Systeme. Dieser Leitfaden erklärt Konzepte, Vorteile und den Einstieg — von IT/OT-Konvergenz bis zur ersten Pipeline.
12 min - 31CI/CD28.02.2026
CI/CD für SPS-Entwicklung: TIA Portal mit Jenkins & Claude Code
Schritt-für-Schritt-Anleitung: So automatisieren Sie Build, Test und Deployment von TIA-Portal-Projekten mit Jenkins — und binden Claude Code per MCP-Server ein. Inklusive Jenkinsfile und PLCSim-Integration.
16 min - 32DevOps Culture20.02.2026
IT vs. OT: Warum der Kulturwandel entscheidend ist
Die größte Herausforderung bei Industrial DevOps ist nicht die Technologie — es sind die Menschen. Wie Sie IT- und OT-Teams zu echter Zusammenarbeit bringen.
8 min - 33Tools15.02.2026
DevOps-Reifegrad: So messen Sie Ihren Stand
DORA-Metriken, Reifegradmodelle und Value-Stream-Mapping — die wichtigsten Methoden, um den DevOps-Reifegrad Ihres Unternehmens objektiv zu bewerten und Verbesserungspotenziale zu identifizieren.
10 min - 34CI/CD08.02.2026
Jenkins vs. GitLab CI vs. Azure DevOps
Jenkins-Alternative gesucht? Ein ehrlicher Vergleich von Jenkins, GitLab CI, Azure DevOps und GitHub Actions: Stärken, Schwächen, Kosten und Migrationspfade aus 47+ Projekten.
14 min - 35Industrial DevOps01.02.2026
DevSecOps in der Industrie: IEC 62443
IEC 62443 in der Praxis: Security Levels, Zonen & Conduits, Zertifizierung — und wie Sie die Norm per DevSecOps in CI/CD-Pipelines automatisieren.
13 min
DevOps & CI/CD
kurz erklärt.
Die Kernfragen, die uns Entscheider und Engineers am häufigsten stellen — mit direkter Antwort und Verweis auf den vertiefenden Fachartikel.
- /01
Was ist Industrial DevOps?
Industrial DevOps überträgt bewährte DevOps-Prinzipien — Versionierung, CI/CD und Automatisierung — auf cyber-physische Systeme wie SPS, Maschinen und Anlagen. Ziel ist eine durchgängige Pipeline von der Steuerungssoftware bis ins Werk, die IT- und OT-Welt verbindet.
- /02
Wie lässt sich CI/CD für SPS/PLC einführen?
Der Einstieg gelingt über die Versionierung des Steuerungscodes in Git — etwa per TIA-Portal-Openness-API als mergefähiger Quelltext — gefolgt von automatisiertem Build und Test gegen eine virtuelle SPS. Eine Jenkins-Pipeline orchestriert Build, Test und Deployment ins Werk. Der übliche Ausgangspunkt ist ein Projektarchiv auf einem Netzlaufwerk, benannt nach Datum und Kürzel — fast jedes Team, das wir begleiten, beginnt genau dort.
- /03
Welche Kennzahlen messen DevOps-Performance?
Die vier DORA-Metriken sind der Standard: Deployment Frequency, Lead Time for Changes, Change Failure Rate und Mean Time to Recovery (MTTR). Sie zeigen objektiv, wie schnell und wie stabil ein Team Software ausliefert.
- /04
Was unterscheidet CI/CD von GitOps?
CI/CD baut und testet Software und stößt das Deployment an (Push-Prinzip). GitOps beschreibt den gewünschten Zustand deklarativ in Git, und ein Agent gleicht ihn kontinuierlich ab (Pull-Prinzip). In der Praxis ergänzen sich beide Ansätze.
- /05
Welche EU-Regulierungen betreffen DevOps in der Industrie?
Drei Regelwerke greifen 2026 ineinander: Die NIS2-Richtlinie verpflichtet betroffene Unternehmen zu Risikomanagement und Meldepflichten, der Cyber Resilience Act (CRA) macht Security by Design und ein Software Bill of Materials (SBOM) zur Herstellerpflicht, und der EU AI Act reguliert Hochrisiko-KI. Die geforderten Nachweise — SBOM, Traceability, Security-Stages — lassen sich weitgehend in der CI/CD-Pipeline automatisieren.
























