← Alle Insights

Claude Skills im Unternehmen Firmenwissen als SKILL.md.

Claude Skills sind Ordner mit einer Datei namens SKILL.md, in der steht, wie eine bestimmte Aufgabe in Ihrem Unternehmen erledigt wird, plus optional Skripte, Nachschlagedateien und Vorlagen. Claude lädt zunächst nur Name und Beschreibung jedes Skills und liest den vollständigen Inhalt erst, wenn eine Aufgabe dazu passt. Das Format hat Anthropic entwickelt und als offenen Standard namens Agent Skills veröffentlicht; laut agentskills.io nutzen es inzwischen auch ChatGPT und Codex, GitHub Copilot, VS Code, Cursor und Gemini CLI. Für Unternehmen ist das interessant, weil sich Firmenwissen damit als gepflegte Arbeitsanweisung ablegen lässt statt als lose Prompt-Sammlung in einem Wiki. Dieser Beitrag erklärt den Aufbau, zeigt ein Beispiel-Skelett, ordnet die Verwaltung im Team ein und benennt das größte Risiko: fremde Skills, die Code mitbringen. Stand Oktober 2026; die Funktionen ändern sich bei allen Anbietern schnell.

Was ist ein Claude Skill?

Ein Skill ist eine Arbeitsanweisung, die ein KI-Agent bei Bedarf selbst hervorholt. Technisch ist das ein Ordner, dessen Kern die Datei SKILL.md bildet: oben ein kurzer Kopfbereich in YAML (ein einfaches Textformat für Metadaten) mit Name und Beschreibung, darunter Anweisungen in Markdown. Die Beschreibung ist der wichtigste Satz des ganzen Skills. Claude gleicht Ihre Anfrage mit ihr ab und entscheidet danach, ob der Skill passt. Sie muss deshalb sagen, was der Skill tut und wann er verwendet werden soll.

Der Unterschied zu einem gespeicherten Prompt liegt in der Ladelogik, die Anthropic progressive disclosure nennt, also stufenweise Offenlegung. Stufe eins: Beim Start sieht der Agent nur Name und Beschreibung aller installierten Skills. Stufe zwei: Passt eine Aufgabe, liest er die komplette SKILL.md. Stufe drei: Verweist die Anleitung auf weitere Dateien oder Skripte, öffnet oder startet er diese erst dann. Von einem Skript gelangt nur die Ausgabe in den Kontext, nicht der Code selbst. Dadurch können Sie viele Skills bereithalten, ohne dass jede Unterhaltung mit Anweisungen überfrachtet wird.

Anthropic liefert in claude.ai und über die API vier fertige Skills für Dokumente mit: Word, Excel, PowerPoint und PDF. Für Unternehmen spannender sind eigene Skills, sogenannte Custom Skills. Sie lassen sich in Claude Code anlegen, über die Skills-API hochladen oder in claude.ai als ZIP-Datei hochladen. Voraussetzung in claude.ai ist, dass die Code-Ausführung aktiviert ist.

Wie ist ein Skill aufgebaut?

Die Spezifikation auf agentskills.io schreibt nur die SKILL.md vor. Alles andere ist Konvention, die sich bewährt hat:

Die Spezifikation empfiehlt, die SKILL.md unter 500 Zeilen zu halten und Details in Referenzdateien auszulagern, die höchstens eine Ebene tief verlinkt sind. Typisches Beispiel für einen Vertriebs-Skill, der Angebote nach Firmenstandard vorbereitet:

angebot-erstellen/
├── SKILL.md
├── references/
│   ├── preisliste.md
│   └── konditionen.md
├── assets/
│   └── angebot-vorlage.docx
└── scripts/
    └── pruefe_summen.py

--- SKILL.md ---
---
name: angebot-erstellen
description: Erstellt Angebote im Firmenformat der Muster GmbH aus einer
  Anfrage oder Gesprächsnotiz. Verwenden, wenn ein Angebot, ein
  Kostenvoranschlag oder eine Preisauskunft formuliert werden soll.
metadata:
  owner: vertrieb
  version: "1.2"
---

# Angebot erstellen

## Ablauf
1. Anfrage lesen. Fehlende Angaben (Menge, Termin, Ansprechpartner)
   als Rückfragen sammeln, nicht raten.
2. Preise nur aus references/preisliste.md übernehmen.
3. Aufbau und Tonalität nach assets/angebot-vorlage.docx.
4. scripts/pruefe_summen.py ausführen und das Ergebnis nennen.

## Regeln
- Zahlungsziel und Gültigkeit laut references/konditionen.md.
- Rabatte über 10 % nicht eintragen, sondern an die Vertriebsleitung
  verweisen.
- Am Ende eine Liste offener Punkte ausgeben.

Bei Claude gelten zwei Zusatzregeln: Der Name darf kein XML enthalten und nicht die Wörter „anthropic“ oder „claude“. Claude Code kennt außerdem eigene Felder, etwa disable-model-invocation: true. Damit startet ein Skill nur, wenn ihn jemand ausdrücklich per /angebot-erstellen aufruft, nie automatisch. Das ist für alles sinnvoll, was nach außen wirkt.

Was unterscheidet Skills von Prompt-Sammlungen?

In vielen Unternehmen liegt das KI-Wissen heute in einer Wiki-Seite mit „guten Prompts“, in Projekt-Anweisungen einzelner Mitarbeitender oder in Chatverläufen. Das funktioniert, bis sich die Preisliste ändert, jemand kündigt oder ein zweites Werkzeug hinzukommt. Skills lösen nicht jedes dieser Probleme, aber sie verschieben das Wissen an einen Ort, der sich pflegen, prüfen und versionieren lässt.

KriteriumPrompt-SammlungProjekt-AnweisungSkill
Wann geladen?Manuell kopiertIn jedem Gespräch des ProjektsAutomatisch bei passender Aufgabe oder per Aufruf
Dateien und VorlagenNeinWissensdateienReferenzen, Vorlagen und ausführbare Skripte
VersionierungMeist keineIm Werkzeug, selten nachvollziehbarOrdner in Git, Prüfung per Pull Request
WerkzeugwechselKopieren und anpassenAn ein Produkt gebundenOffener Standard, mehrere Agenten
KontextverbrauchVoll bei jeder NutzungDauerhaftNur Name und Beschreibung, bis Bedarf besteht

Der eigentliche Gewinn liegt in den Skripten. Was immer gleich ablaufen muss, etwa eine Summenprüfung, eine Formatprüfung oder das Auslesen einer Tabelle, gehört nicht in eine Textanweisung, sondern in Code. Das Sprachmodell entscheidet, wann geprüft wird; das Skript prüft immer gleich. Die Denkweise dahinter, KI-Verhalten als Anforderung statt als Zauberformel zu beschreiben, habe ich in Anforderungen statt Prompts ausführlicher beschrieben.

Welche Aufgaben lohnen sich als Skill?

Ein Skill lohnt sich, wenn eine Aufgabe regelmäßig vorkommt, festen Regeln folgt und heute Fehler produziert, weil diese Regeln in Köpfen statt in Dokumenten stehen. Anthropic selbst nennt als Kandidaten Abläufe, die sich wiederholen, fehleranfällig sind oder Spezialwissen brauchen. Typische Beispiele aus dem Mittelstand:

Weniger geeignet sind einmalige Aufgaben, Fragen nach Faktenwissen aus großen Dokumentbeständen (dafür ist ein durchsuchbarer Wissensspeicher besser, siehe Internes Handbuch als KI-Chat) und Entscheidungen, die eine Person verantworten muss. Ein Skill kann eine Kreditprüfung vorbereiten, aber nicht übernehmen.

Für den Start gilt: lieber eng als breit. Anthropic empfiehlt in seinem Leitfaden für Unternehmen, mit schmalen, ablaufbezogenen Skills zu beginnen und erst später zusammenzufassen, wenn Tests zeigen, dass ein breiterer Skill gleich gut funktioniert.

Wie verwalten Teams Skills und halten sie aktuell?

Der wichtigste praktische Punkt: Eigene Skills synchronisieren sich laut Anthropic-Dokumentation nicht zwischen claude.ai und der API. Ein in claude.ai hochgeladener Skill steht in der API nicht zur Verfügung und umgekehrt. Claude Code lädt inzwischen die im claude.ai-Konto aktivierten Skills herunter, wenn Sie sich dort mit diesem Konto anmelden, aber nur in diese Richtung: Änderungen in Claude Code landen nicht in claude.ai. Wer mehrere Oberflächen nutzt, braucht deshalb eine eigene Quelle der Wahrheit.

OberflächeWo liegt der Skill?Wer sieht ihn?
claude.ai / Claude-AppsUpload als ZIP im Skills-BereichPersönlich; Team und Enterprise: Teilen mit Kollegen und Gruppen, Veröffentlichen für die ganze Organisation, zentrale Bereitstellung durch Owner
Claude Code~/.claude/skills/ (persönlich), .claude/skills/ im Repository oder aus dem claude.ai-Konto synchronisiertPersönlich, alle im Repository, per Plugin oder zentral über verwaltete Einstellungen
Claude APIUpload über die Skills-APIAlle Mitglieder des Workspace

Praktikabel ist ein Git-Repository als zentrale Ablage, aus dem die Skills in die einzelnen Oberflächen verteilt werden. Änderungen laufen über Pull Requests mit Freigabe. Anthropic empfiehlt Aufgabentrennung: Wer einen Skill schreibt, gibt ihn nicht selbst frei. Dazu ein kleines Verzeichnis mit Zweck, verantwortlicher Person, Version, Abhängigkeiten und Datum des letzten Tests.

Für die API rät Anthropic, Skills im Produktivbetrieb auf eine feste Version zu setzen. Ohne Versionsangabe nutzt jede Anfrage die neueste Version, und ein Upload aus dem Workspace ändert sofort das Verhalten. Außerdem sollte jeder Skill mit drei bis fünf typischen Anfragen getestet werden: solche, bei denen er greifen soll, solche, bei denen er nicht greifen soll, und Grenzfälle. Pro API-Anfrage sind höchstens 20 Skills möglich. Auch unabhängig davon gilt: Zu viele Skills mit ähnlichen Beschreibungen konkurrieren miteinander, und der Agent wählt dann den falschen.

Wie sicher sind fremde Skills? Grenzen und Risiken.

Ein Skill ist kein harmloser Textbaustein. Er kann Claude anweisen, Befehle auszuführen, Dateien zu lesen und Werkzeuge aufzurufen. Anthropic schreibt deshalb ausdrücklich, man solle Skills nur aus vertrauenswürdigen Quellen nutzen, also selbst gebaute oder von Anthropic stammende, und ihre Installation so ernst nehmen wie die Installation von Software. Ein bösartiger Skill kann zu Datenabfluss oder unbefugtem Systemzugriff führen. Besonders heikel sind Skills, die Inhalte von externen Adressen nachladen: Auch ein heute sauberer Skill kann später kompromittiert werden, wenn sich die Quelle ändert.

Anthropic nennt für die Prüfung unter anderem diese Warnsignale:

Für Enterprise-Organisationen gibt es seit dem 06.08.2026 einen automatischen Sicherheitsscan für Skills und Plugins (gestartet als Beta), die in claude.ai oder Cowork hochgeladen oder bearbeitet werden. Skills, die durchfallen, werden blockiert. Seit dem 02.10.2026 ist der Scan für Enterprise-Organisationen standardmäßig eingeschaltet, sofern sie die Einstellung nicht selbst festgelegt haben. Der Scan ersetzt laut Anthropic aber nicht die manuelle Prüfung, gilt nicht für Uploads über die API, nicht für Skills, die schon vor dem Einschalten vorhanden waren, und nicht für Organisationen mit bestimmten Datenschutz-Konfigurationen wie Null-Datenaufbewahrung oder kundenverwalteten Schlüsseln.

Weitere Grenzen: Ob ein Skill greift, entscheidet das Sprachmodell anhand der Beschreibung, nicht eine feste Regel; die Wirkung schwankt je nach Modell. Die Laufzeitumgebung unterscheidet sich je nach Oberfläche (in der API ohne Netzwerkzugriff, in Claude Code mit dem Netzwerkzugriff Ihres Rechners). Und laut Anthropic fallen Agent Skills nicht unter Vereinbarungen zur Null-Datenaufbewahrung (Zero Data Retention). Personenbezogene oder vertrauliche Daten gehören deshalb nicht in Referenzdateien, Zugangsdaten schon gar nicht.

Ihr erster Skill in vier Schritten.

  1. Ablauf auswählen und aufschreiben. Nehmen Sie eine Aufgabe, die mindestens wöchentlich vorkommt und klare Regeln hat. Lassen Sie die Person, die sie am besten beherrscht, den Ablauf in Stichpunkten diktieren, inklusive der Fehler, die Neue typischerweise machen.
  2. Beschreibung schärfen. Formulieren Sie in einem bis zwei Sätzen, was der Skill tut und bei welchen Anfragen er greifen soll, mit den Begriffen, die Ihre Mitarbeitenden tatsächlich verwenden. Daran hängt, ob der Skill überhaupt startet.
  3. Feste Teile auslagern. Preislisten, Glossare und Vorlagen kommen in references/ und assets/, wiederkehrende Prüfungen in ein kleines Skript. Die SKILL.md bleibt kurz und beschreibt nur den Ablauf.
  4. Testen und freigeben. Prüfen Sie den Skill mit drei bis fünf echten Anfragen, darunter mindestens eine, bei der er nicht greifen darf. Legen Sie den Ordner in Git ab, tragen Sie eine verantwortliche Person ein und planen Sie einen Termin zur Überprüfung.

Wer Claude Code nutzt, kann den Skill direkt im Projektordner unter .claude/skills/ anlegen; Änderungen werden ohne Neustart übernommen. In claude.ai packen Sie den Ordner als ZIP und laden ihn hoch. Wenn Sie mehrere Abteilungen auf einmal mitnehmen wollen, lohnt ein gemeinsamer Termin, in dem jede Abteilung ihren ersten Skill baut und die anderen ihn testen. Dieses Format eignet sich gut für praktische KI-Workshops: ein echter Ablauf aus dem eigenen Haus, am Ende ein geprüfter Skill.

Häufige Fragen.

Was ist der Unterschied zwischen Claude Skills und Agent Skills?

Es gibt keinen grundsätzlichen Unterschied. Anthropic hat das Skill-Format für Claude entwickelt und als offenen Standard unter dem Namen Agent Skills veröffentlicht. Ein Skill besteht immer aus einem Ordner mit einer SKILL.md und optionalen Skripten, Referenzen und Vorlagen. Claude Code, die Claude-Apps und die Claude-API nutzen dieses Format, ebenso laut agentskills.io unter anderem ChatGPT und Codex, GitHub Copilot, VS Code, Cursor und Gemini CLI. Produktspezifische Zusatzfelder können sich unterscheiden.

Wie erstelle ich eine SKILL.md?

Legen Sie einen Ordner an, dessen Name nur Kleinbuchstaben, Ziffern und Bindestriche enthält. Darin eine Datei SKILL.md mit einem YAML-Kopf, der mindestens name (gleich dem Ordnernamen) und description enthält. Die Beschreibung sagt, was der Skill tut und wann er greifen soll. Darunter folgen die Anweisungen in Markdown. Längere Nachschlagetexte, Vorlagen und Skripte legen Sie in Unterordner und verweisen aus der SKILL.md darauf.

Können Teams Claude Skills gemeinsam nutzen?

Ja, je nach Oberfläche unterschiedlich. In den Claude-Apps können Owner von Team- und Enterprise-Plänen Skills organisationsweit bereitstellen, Nutzer können Skills mit Kollegen teilen. In Claude Code liegen Skills im Repository und werden über Git geteilt. Über die API hochgeladene Skills sieht der ganze Workspace. Zwischen claude.ai und API synchronisieren sich Skills nicht; Claude Code kann die im claude.ai-Konto aktivierten Skills übernehmen, aber nicht umgekehrt. Deshalb empfiehlt sich ein Git-Repository als gemeinsame Quelle.

Sind Skills aus dem Internet sicher?

Nicht automatisch. Ein Skill kann Claude anweisen, Code auszuführen, Dateien zu lesen oder Daten an externe Adressen zu senden. Anthropic empfiehlt, nur selbst erstellte oder von Anthropic stammende Skills zu nutzen und fremde Skills vollständig zu prüfen: alle Dateien lesen, Skripte in einer abgeschotteten Umgebung testen, nach Netzwerkaufrufen und eingetragenen Zugangsdaten suchen. Bei Enterprise-Plänen prüft zusätzlich ein Sicherheitsscan hochgeladene Skills und Plugins; seit dem 02.10.2026 ist er standardmäßig eingeschaltet.

Wie viele Skills sollte ein Unternehmen haben?

Eine feste Zahl gibt es nicht. Jeder aktive Skill belegt mit Name und Beschreibung Platz im Kontext und konkurriert mit den anderen um die Auswahl. Bei zu vielen ähnlichen Skills greift der Agent häufiger zum falschen. Anthropic empfiehlt, mit wenigen eng zugeschnittenen Skills zu starten, sie nach Rollen zu bündeln und die Trefferquote zu testen. Über die API sind höchstens 20 Skills pro Anfrage möglich.

Quellen und Stand.

Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.

Sie wollen Firmenwissen als Skills aufbereiten und Ihr Team darin schulen? Unverbindlich anfragen — wir wählen passende Abläufe aus, bauen die ersten Skills gemeinsam und klären Freigabe, Pflege und Sicherheitsprüfung. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.