Woraus ein Agent tatsächlich besteht — und an welcher Stelle Sie ihn steuern, begrenzen und kontrollieren können.
01
Modell und Harness
Das Sprachmodell ist austauschbar. Was den Agenten ausmacht, ist die Umgebung darum — im Fachjargon das Harness.
Harness
Anweisungen
CLAUDE.md · Skills
Werkzeuge
Dateien · MCP · Ausführung
Zustand
Arbeitsverzeichnis · Verlauf
Sprachmodell
entscheidet nichts allein
Berechtigungen
was erlaubt ist
Hooks
Prüfung bei jedem Schritt
Freigabe
Mensch entscheidet
Anfrage
Kontext
Aktion
Prüfung
Antwort
Das Modell ist austauschbar — steuerbar wird es erst durch die Schicht darum.
Modell
Vorhersage des nächsten Tokens. Probabilistisch, nicht regelgeleitet.
Kontext
Alles, was zur Laufzeit im Fenster steht. Was nicht drin ist, existiert für den Agenten nicht.
Werkzeuge
Definierte Schnittstellen, die das Modell aufrufen darf — lesen, schreiben, ausführen.
Grenzen
Der einzige Teil, der nicht vom Modell abhängt.Alles darüber ist Auslegung. Erst hier wird es zwingend.
Es heißt Claude Code, weil die Umgebung aus der Softwareentwicklung stammt. Was Sie hineinschreiben, ist trotzdem Prosa.
02
Die CLAUDE.md
Eine Datei im Arbeitsverzeichnis, die bei jedem Start vollständig in den Kontext geladen wird. Sie legt fest, wer der Agent ist und was er nicht tut.
CLAUDE.md
# Rechtsabteilung — Arbeitsanweisung
## Rolle
Referent der Rechtsabteilung.
Antwortet auf Deutsch, siezt nach außen.
## Grenzen
- Erstellt ausschließlich Entwürfe.
- Versendet nie selbst.
- Setzt nie den Status „erledigt".
- Bei unklarer Grundlage: Rückfrage,
keine Annahme.
## Ablage
Vorgänge: akten/
Vorlagen: vorlagen/
~/.claude/
Grundsätze für alle Projekte
→
rechtsabteilung/
Regeln dieser Abteilung
→
rechtsabteilung/akten/
Besonderheiten eines Vorgangs
Geltungsbereich
Gilt für jede Sitzung in diesem Verzeichnis — ohne dass jemand sie aufrufen muss.
Rolle
Legt Perspektive, Sprache und Register fest.
Grenzen
Verbote in Prosa. Das Modell liest sie und befolgt sie in aller Regel.Dispositiv, nicht zwingend — dazu Abschnitt 04.
Hierarchie
Mehrere Dateien überlagern sich; die speziellere geht vor.
Lex specialis derogat legi generali — das Prinzip ist Ihnen vertraut. Hier ist es die Ladereihenfolge.
03
Die SKILL.md
Eine Arbeitsanweisung aus zwei Teilen: einem Kopf, der den Anwendungsbereich bestimmt, und einem Körper, der die Schritte anordnet.
SKILL.md
---
name: ticket-eingang
description: Nutze diesen Skill, wenn ein
neues Ticket im Status „eingegangen"
vorliegt und die Eingangsprüfung
durchzuführen ist.
---
# Eingangsprüfung
1. Ticket laden, Anlagen prüfen.
2. Fehlt die Vertragsgrundlage:
Rückfrage stellen, abbrechen.
3. Kategorie und Vertragsart setzen —
Feldwerte: siehe references/board-felder.md
4. Frist erfassen: Standard 14 Tage ab
Eingang, bei Kündigungen 7 Tage.
5. Status auf „offen" setzen.
description
Der Anwendungsbereich. Das Modell prüft bei jeder Anfrage, ob der Sachverhalt darunter fällt — und lädt den Skill nur dann.Faktisch eine Subsumtion. Ist der Tatbestand unscharf gefasst, greift die Norm zu selten oder zu oft.
Körper
Die angeordneten Schritte. Prosa, nummeriert, in der Sprache des Hauses.
references/
Ausgelagerte Details, die erst bei Bedarf nachgeladen werden — der Kontext bleibt schlank.Verweisungstechnik statt Vollzitat.
Der häufigste Fehler ist nicht der falsche Körper, sondern die unscharfe description: Der Skill greift dann gar nicht erst.
04
Drei Härtegrade der Steuerung
Sie werden regelmäßig verwechselt. Der Unterschied entscheidet darüber, ob eine Vorgabe eine Absichtserklärung ist oder eine Kontrolle.
Instruktion
CLAUDE.md · SKILL.md
Das Modell liest die Vorgabe und wägt sie gegen den Auftrag ab.
Probabilistisch. Dispositiv.
Berechtigung
settings.json · allow / deny
Das Werkzeug steht gar nicht zur Verfügung. Kein Ermessen nötig.
Deterministisch, statisch.
Hook
PreToolUse · exit 2
Ein Programm prüft den konkreten Aufruf und hält ihn an.
Deterministisch, situativ. Zwingend.
Wer Compliance auf der ersten Stufe regelt, hat sie gewünscht. Erst auf der dritten hat er sie durchgesetzt.
05
Wie ein Hook entscheidet
Ereignis, Anwendungsbereich, Prüfung, Rechtsfolge. Der Aufbau ist Ihnen vertraut — nur läuft er hier vor jedem einzelnen Werkzeugaufruf.
Ereignis
PreToolUse
→
Anwendungsbereich
matcher
→
Prüfung
Skript, kein Modell beteiligt
↳ exit 0 — Aufruf läuft
↳ exit 2 — Aufruf wird angehalten
Ausgangssperre
Kein Versand nach außen, in keinem Fall.
Gegenleser
Kein Statuswechsel ohne vorliegende Prüfung.
Der Hook fragt das Modell nicht um Erlaubnis. Er läuft, bevor das Modell überhaupt etwas tun kann.
06
Trennung von Erstellung und Prüfung
Ein zweiter Agent mit eigenem Kontext, eigenem Auftrag und eigenen Werkzeugen — der den Entwurf nicht geschrieben hat.
Bearbeiter
erstellt den Entwurf
→
Prüfer
eigener Kontext, kennt den Entwurfsweg nicht
→
Mensch
entscheidet
↳ Beanstandung — zurück in die Nacharbeit
Derselbe Kontext, der einen Fehler erzeugt hat, findet ihn nicht zuverlässig wieder.
07
Entwicklung ist kein Endzustand
Kein Agent deckt alle Fälle ab. Mit der Nutzung entstehen Situationen, die so nicht geplant waren — und durch Skills und Hauswissen gesondert gelöst werden.
Ungeplanter Fall
Skill greift nicht
→
Lücke identifizieren
Was fehlte?
→
Lösung im Fall
manuell oder angeleitet
Regel ableiten
→
drei Zeilen in SKILL.md
→
nächster gleicher Fall
→
automatisch richtig
Ungeplanter Fall
Eine Konstellation, die bei der Erstplanung nicht berücksichtigt wurde.
Wissensnachzug
Die Rückführung einer gelösten Sonderlage in lesbare, wiederverwendbare Regeln.
Ein Agent ist nie fertig. Er wächst mit den Fällen, die man in Skills und Wissen niederschreibt.