In this article
Die 8 besten Claude Skills für Entwickler
Wenn Sie Zeit auf r/ExperiencedDevs, r/programming oder Hacker News verbringen, ist Ihnen vielleicht aufgefallen, wie sich die Diskussion um KI-Coding-Tools verändert hat. Vor zwei Jahren lautete der vorherrschende Tenor: „KI wird uns ersetzen.“ Vor einem Jahr hieß es: „Diese Tools werden überbewertet.“ Jetzt, Anfang 2026, ist der Ton pragmatischer geworden. Entwickler tauschen Workflows aus, vergleichen Agent-Konfigurationen und diskutieren darüber, welche Strategie fürs Kontextmanagement Claude bei umfangreichen Refactorings auf Kurs hält.
Die Zahlen spiegeln diesen Wandel wider. Einer Analyse der Aktivität in Entwicklerforen zufolge bevorzugen mittlerweile 78 % der Entwickler in Programmier-Subreddits Claude für Programmieraufgaben. Als Gründe nennen sie das große Kontextfenster und die Qualität der Codegenerierung. Auf r/ClaudeAI und r/ClaudeCode dreht sich die Diskussion nicht mehr um die Frage „Ist das nützlich?“, sondern um Details: Wie strukturiert man CLAUDE.md-Dateien? Welche Skills installiert man für welchen Workflow? Und wie bringt man Claude Code dazu, Projektkonventionen zuverlässig einzuhalten?
Diese pragmatische Dynamik ist real. Entwickler nutzen Claude Code, um mehrstufige Funktionen zu planen, Testsuiten auszuführen, Legacy-Module zu refaktorisieren und Terraform-Konfigurationen zu generieren. Allen Erfolgsgeschichten ist eines gemeinsam: KI ersetzt nicht das Urteilsvermögen von Entwicklern. Sie übernimmt vielmehr Aufgaben, die schon immer mühsam, aber notwendig waren (Gerüstdateien anlegen, statische Analysen ausführen, Boilerplate-Tests schreiben, Commit-Nachrichten formatieren). So können sich Entwickler auf Architektur, Design und die Aufgaben konzentrieren, die wirklich Nachdenken erfordern.

Snyks Brian Clark zeigt, wie man mit Claude Code eine App entwickelt, und demonstriert einen KI-gestützten Entwicklungsworkflow, den Claude Skills strukturieren und wiederholbar machen.
Claude Skills sind ein besonders interessanter Mechanismus, um solche spontanen Workflows in strukturierte, wiederverwendbare Abläufe zu verwandeln. Falls Sie ihnen noch nicht begegnet sind, lohnt es sich, mehr darüber zu erfahren.
Was sind Claude Skills (und was sind sie nicht)?
Das Claude-Ökosystem bietet mehrere Erweiterungsmechanismen, die leicht zu verwechseln sind. Hier eine kurze Abgrenzung:
CLAUDE.md-Dateien sind ein dauerhafter Projektspeicher. Sie werden in jede Sitzung geladen und teilen Claude beispielsweise mit: „Dieses Projekt verwendet pytest“ oder „Verwenden Sie immer einen Einzug mit zwei Leerzeichen.“ Sie stellen stets verfügbaren Kontext bereit und keine Funktionen, die bei Bedarf aufgerufen werden.
Benutzerdefinierte Slash-Befehle (
.claude/commands/*.md) waren einfache Prompt-Vorlagen, die mit/command-nameaufgerufen wurden. Sie wurden praktisch in Skills integriert. Skills, deren Frontmatter einargument-hintdefiniert, lassen sich als Slash-Befehle aufrufen. Andere werden je nach Kontext Ihrer Aufgabe aktiviert.MCP-Server sind laufende Prozesse, die Tools und Datenquellen über das Model Context Protocol bereitstellen. Damit kann Claude APIs aufrufen, Datenbanken abfragen oder mit externen Diensten interagieren. Dafür sind ein Serverprozess und Code erforderlich.
Claude-Connectors verbinden Claude über Remote-MCP-Server mit OAuth mit externen Diensten wie Slack, Figma oder Asana.
Claude-Apps bezeichnet die Plattformen, auf denen Claude läuft (Claude.ai, Claude Code, Mobilgeräte, Desktop), und nicht Erweiterungen für Claude.
Plugins sind Pakete, die Skills, Agents, Hooks und MCP-Server für die Bereitstellung zusammenfassen.
Claude Skills sind Verzeichnisse mit einer SKILL.md-Datei (mit YAML-Frontmatter und Markdown-Anweisungen) sowie optionalen unterstützenden Dateien wie Skripten, Vorlagen und Referenzdokumenten. Ihre Besonderheiten:
Sie sind Verzeichnisse, keine einzelnen Dateien: Ein Skill kann Shell-Skripte, Python-Hilfsprogramme, Referenzdokumentation und Asset-Dateien zusammen mit seinen Anweisungen enthalten.
Schrittweise Offenlegung: Beim Start lädt Claude aus dem YAML-Frontmatter nur den
nameund diedescriptionjedes Skills (etwa 100 Tokens pro Skill). Das ist vergleichbar damit, wie Beschreibungen von MCP-Tools in den Kontext eingefügt werden. Claude gleicht Ihre Aufgabe mit diesen Beschreibungen ab, um zu entscheiden, welcher Skill aktiviert werden soll. Findet Claude eine Übereinstimmung, lädt es die vollständigen Anweisungen aus SKILL.md. Unterstützende Dateien (Referenzen, Skripte, Assets) werden erst geladen, wenn sie während der Ausführung ausdrücklich benötigt werden. Dank dieses dreistufigen Ansatzes bleibt Ihr Kontextfenster auch dann schlank, wenn Dutzende Skills installiert sind. Deshalb ist auch das Felddescriptioneines Skills entscheidend: Vage Beschreibungen führen zu unzuverlässiger Aktivierung, präzise Beschreibungen mit klaren Auslösephrasen hingegen zu konsistenter Aktivierung.Sie können Code ausführen: Skills können Skripte in
scripts/enthalten, die Claude während der Ausführung startet. Außerdem können sie die Syntax!command`` verwenden, um dynamische Ausgaben in den Prompt-Kontext einzufügen.Sie folgen einem offenen Standard: Die Agent-Skills-Spezifikation wurde von Claude Code, OpenAI Codex, Cursor, Gemini CLI und anderen übernommen. Dadurch sind Skills über verschiedene Tools hinweg portabel.
Sie lassen sich als Slash-Befehle registrieren: Skills mit einem Feld
argument-hintim YAML-Frontmatter können direkt als/skill-nameaufgerufen werden. Skills ohne Argumenthinweis werden stattdessen kontextabhängig aktiviert. Das heißt, Claude erkennt sie automatisch, wenn Ihre Aufgabe zur Beschreibung des Skills passt.
Die offizielle Spezifikation und die Dokumentation zu Skills von Anthropic erläutern das vollständige Format. Auch der Engineering-Blogbeitrag von Anthropic zu Agent Skills ist lesenswert, wenn Sie mehr über die Designüberlegungen erfahren möchten.
Einen Claude Skill installieren
Die Installation eines Skills dauert etwa 30 Sekunden.
Auf Projektebene (über die Versionsverwaltung mit Ihrem Team geteilt):
your-project/
└── .claude/
└── skills/
└── skill-name/
├── SKILL.md
└── scripts/
└── helper.shAuf Benutzerebene (persönlich und in allen Projekten verfügbar):
~/.claude/
└── skills/
└── skill-name/
├── SKILL.md
└── references/
└── REFERENCE.mdÜber Plugins (für Skill-Sammlungen):
/plugin marketplace add owner/repo
/plugin menuSkills auf Projektebene werden über die Quellcodeverwaltung mit Teammitgliedern geteilt. Skills auf Benutzerebene sind nur für Sie bestimmt. Bei Namenskonflikten haben Enterprise-Skills Vorrang vor persönlichen Skills, und persönliche Skills Vorrang vor Projekt-Skills.
Ein wichtiger Hinweis: Das Agent Skills-Ökosystem ist neu und wächst rasant. Daher ist die Sicherheit der Software-Lieferkette entscheidend. Snyks ToxicSkills-Forschung fand Prompt-Injection in 36 % der untersuchten Skills und 1.467 schädliche Payloads im gesamten Ökosystem. Prüfen Sie vor der Installation immer die SKILL.md eines Skills und alle darin enthaltenen Skripte. Behandeln Sie Skills wie jeden anderen Code von Drittanbietern, den Sie in Ihrer Umgebung ausführen.
Entwickeln Sie einen Claude Skill? Wenn Sie einen Open-Source-Claude Skill oder MCP-Server erstellen oder pflegen, bietet das Snyk Secure Developer Program kostenlose Sicherheitsprüfungen auf Enterprise-Niveau für Open-Source-Projekte. Snyk sichert mehr als 585.000 Open-Source-Projekte und bietet qualifizierten Maintainerinnen und Maintainern vollen Enterprise-Zugang, Support durch die Discord-Community und Unterstützung bei der Integration. Hier bewerben, wenn Sie bereits ein Projekt haben, oder hier, wenn Sie ein neues starten.
Kommen wir nun zur Liste. Diese acht Skills decken den gesamten Entwicklungsworkflow ab: von Planung und Aufgabenmanagement über Codeimplementierung, Tests und Code-Reviews bis hin zu Web-Performance, Infrastructure as Code und Sicherheit.
# | Skill | Sterne | Schwerpunkt | Quelle |
|---|---|---|---|---|
1 | Planning with Files | 13,410 | Manus-ähnliche, dauerhafte Aufgabenplanung | |
2 | Web Quality Skills | 496 | Performance, Core Web Vitals, Barrierefreiheit, SEO | |
3 | HashiCorp Agent Skills | 303 | Terraform-Codegenerierung, Tests und Module | |
4 | Claude Code Skills (Bereitstellungs-Workflow) | 82 | Vollständiger SDLC von Epic-Planung bis zu Quality Gates | |
5 | Claude Agentic Framework (Core Engineering) | 15 | TDD, Debugging, Refactoring, Abhängigkeitsverwaltung | |
6 | GitHub-PR-Review-Skill | 0 | Professionelle PR-Reviews mit der gh CLI | |
7 | Snyk Fix | 3 | Automatisierte Behebung von Schwachstellen | |
8 | Superpowers | 227,756 | End-to-End-Methodik für agentische Entwicklung (Spezifikation, TDD, Review) |
1. Planning with Files (Manus-ähnliche Aufgabenplanung)
Quelle: OthmanAdi/planning-with-files Sterne: 13,410 Lizenz: MIT Zuletzt aktualisiert: Februar 2026 SKILL.md verifiziert: Ja
Dies ist der Skill mit den meisten Sternen im gesamten Claude-Ökosystem – und das aus gutem Grund. Er löst eines der häufigsten Probleme, die Entwickler mit Claude Code haben: Mitten in einer komplexen Aufgabe verliert Claude den Überblick darüber, woran es gerade arbeitet.
Die grundlegende Idee ist einfach, aber wirkungsvoll: Das Kontextfenster von Claude ist flüchtiger Arbeitsspeicher. Das Dateisystem ist ein dauerhafter Speicher. Alles Wichtige sollte auf der Festplatte abgelegt werden. Der Skill erstellt drei Markdown-Dateien in Ihrem Projektverzeichnis (task_plan.md, findings.md, progress.md), die als „Arbeitsgedächtnis auf der Festplatte“ für Claude dienen. Damit setzt er dasselbe dauerhafte Planungsschema um, das den Workflow von Manus AI bekannt gemacht hat.
Was der Skill leistet
Wenn Sie eine komplexe Aufgabe starten, erstellt der Skill einen strukturierten Plan mit Phasen, Fortschrittsverfolgung und einem Protokoll der Erkenntnisse. Er setzt fünf wichtige Regeln durch:
Zuerst den Plan erstellen. Beginnen Sie eine komplexe Aufgabe niemals ohne
task_plan.md.Die 2-Aktionen-Regel. Speichern Sie nach jeweils zwei Such-, Ansichts- oder Browsing-Aktionen wichtige Erkenntnisse sofort auf der Festplatte.
Vor Entscheidungen erneut lesen. Lesen Sie die Plan-Datei vor jeder wichtigen Entscheidung noch einmal, damit die Ziele im Aufmerksamkeitsfenster bleiben.
Nach Aktionen aktualisieren. Markieren Sie abgeschlossene Phasen, protokollieren Sie Fehler und notieren Sie neu erstellte Dateien.
Fehler nie wiederholen. Halten Sie fest, was bereits versucht wurde, und passen Sie das Vorgehen an.
Der Skill enthält außerdem ein dreistufiges Fehlerprotokoll (diagnostizieren, eine Alternative ausprobieren, neu überdenken und dann an den Nutzer eskalieren) sowie eine Wiederherstellung der Sitzung mithilfe eines Python-Skripts, das nach /clear oder in einer neuen Sitzung den Kontext wiederherstellt.
Warum das für Entwickler wichtig ist
Wenn Sie Claude schon einmal gebeten haben, ein Modul zu refaktorisieren, zehn Minuten später zurückkamen und feststellten, dass Claude das ursprüngliche Ziel vergessen hatte und etwas ganz anderes reparierte, löst dieser Skill genau dieses Problem. Die dauerhaften Planungsdateien halten Claude auch in langen Sitzungen mit vielen Tool-Aufrufen am Aufgabenplan fest.
Der Skill wird als Plugin mit Unterstützung für Claude Code, Cursor, OpenAI Codex, Gemini CLI und mehrere weitere Plattformen bereitgestellt. Er enthält Vorlagen, Hilfsskripte und Hooks, die den Planstatus vor und nach Dateioperationen automatisch überprüfen.
Installation
# Via plugin marketplace
/plugin marketplace add OthmanAdi/planning-with-files
# Or manually
git clone https://github.com/OthmanAdi/planning-with-files.git
cp -r planning-with-files/skills/planning-with-files ~/.claude/skills/Verwendung
Der Skill wird automatisch aktiviert, wenn Claude eine komplexe Aufgabe mit mehreren Schritten erkennt (also eine Aufgabe, die mehr als fünf Tool-Aufrufe erfordert). Sie können ihn auch direkt aufrufen:
Plan a refactor of the authentication module into separate services
Research how to migrate from Express to Fastify, then implement it
Build a REST API with database integration, tests, and documentationFür wen ist dieser Skill gedacht? Für alle Entwickler, die Claude Code für Aufgaben verwenden, die länger als ein paar Minuten dauern. Installieren Sie ihn auf Benutzerebene, damit er in all Ihren Projekten verfügbar ist.
2. Web Quality Skills (Performance, Core Web Vitals, Barrierefreiheit, SEO)
Quelle: addyosmani/web-quality-skills Sterne: 496 Autor: Addy Osmani Lizenz: MIT Zuletzt aktualisiert: Januar 2026 SKILL.md verifiziert: Ja (6 SKILL.md-Dateien in den Skill-Verzeichnissen)
Addy Osmani ist den meisten Webentwicklern ein Begriff. Als Engineering-Leiter bei Chrome und Autor von Büchern über JavaScript-Design-Patterns hat seine Einschätzung zur Webqualität Gewicht. Diese Skill-Sammlung bündelt sein Fachwissen in sechs Claude Skills, die das gesamte Spektrum der Webqualitätsoptimierung abdecken.
Die sechs Skills
Skill | Schwerpunkt | Auslösephrasen |
|---|---|---|
| Ladegeschwindigkeit, Ressourcenoptimierung und Caching | „Meine Website beschleunigen“, „Performance optimieren“, „Ladezeit verkürzen“ |
| Optimierung von LCP, INP und CLS | „Core Web Vitals verbessern“, „LCP beheben“, „CLS reduzieren“ |
| WCAG-2.1-Konformität, Unterstützung für Screenreader | „Barrierefreiheit verbessern“, „A11y-Audit“, „WCAG-Konformität“ |
| Allgemeine Best Practices fürs Web | „Best Practices fürs Web“, „Codequalität verbessern“ |
| Suchmaschinenoptimierung | „SEO verbessern“, „Suchmaschinenoptimierung“ |
| Umfassendes Audit aller Kategorien | „Meine Website prüfen“, „Webqualitätsprüfung“ |
Was diese Skills besonders macht
Der Performance-Skill allein enthält eine vollständige Tabelle mit Performance-Budgets (Gesamtgröße der Seite unter 1,5 MB, JavaScript komprimiert unter 300 KB, Bilder im sichtbaren Bereich unter 500 KB), Optimierungen des kritischen Rendering-Pfads mit Codebeispielen, Empfehlungen zur Auswahl von Bildformaten, Strategien zum Laden von Schriftarten, Cache-Header, Muster für die Laufzeit-Performance (Vermeidung von Layout-Thrashing, Debouncing, requestAnimationFrame) und Muster zum Laden von Drittanbieter-Skripten.
Der Core-Web-Vitals-Skill erläutert jede der drei Kennzahlen (LCP, INP, CLS) anhand konkreter Optimierungs-Checklisten, häufiger Ursachen für schlechte Werte, Code-Snippets zur Fehlersuche und frameworkspezifischer Lösungen für Next.js, React und Vue/Nuxt. Der Detailgrad ist bemerkenswert. Allein für INP behandelt er die Verringerung der Eingabeverzögerung, die Optimierung von Event-Handlern mit requestIdleCallback für Analytics, das verzögerte Laden von Drittanbieter-Skripten sowie React-spezifische Muster mit useTransition und React.memo.
Der Accessibility-Skill behandelt WCAG 2.1 auf allen drei Konformitätsstufen (A, AA, AAA), die POUR-Prinzipien (wahrnehmbar, bedienbar, verständlich, robust) sowie praktische Codebeispiele.
Installation
git clone https://github.com/addyosmani/web-quality-skills.git
cp -r web-quality-skills/skills/* ~/.claude/skills/Verwendung
Diese Skills werden kontextabhängig aktiviert. Fragen Sie Claude zu einem beliebigen Aspekt der Webqualität, und der passende Skill wird geladen:
My site's LCP is 4.2 seconds. Help me fix it.
Run an accessibility audit on this component.
Optimize the performance of this React app.
What's causing layout shifts on this page?Für wen ist das gedacht: Frontend-Entwickler, Full-Stack-Entwickler, die an Webanwendungen arbeiten, und alle, denen Lighthouse-Scores und die User Experience wichtig sind.
Verwandte Snyk-Ressourcen:
3. HashiCorp Agent Skills (Terraform-Codegenerierung, Tests, Module)
Quelle: hashicorp/agent-skills Stars: 303 Lizenz: MPL-2.0 Zuletzt aktualisiert: Januar 2026 Verifiziertes SKILL.md: Ja (mehrere SKILL.md-Dateien in den Verzeichnissen terraform/ und packer/)
HashiCorp, das Unternehmen hinter Terraform, Vault, Consul und Packer, hat eine eigene offizielle Sammlung von Agent Skills veröffentlicht. Wenn der Entwickler eines Infrastruktur-Tools Skills für die Arbeit mit diesem Tool veröffentlicht, sind diese in der Regel maßgeblich. Hier ist das der Fall.
Was ist enthalten?
Die Sammlung ist in drei Terraform-Plugin-Kategorien und eine Packer-Kategorie unterteilt:
Terraform-Codegenerierung umfasst:
terraform-style-guide: Generiert Terraform-HCL gemäß den offiziellen Stilkonventionen von HashiCorp. Behandelt die Dateiorganisation (terraform.tf, providers.tf, main.tf, variables.tf, outputs.tf, locals.tf), Namenskonventionen, Variablenvalidierung, Best Practices für Sicherheit (Verschlüsselung standardmäßig, Security Groups mit den geringsten erforderlichen Berechtigungen, keine fest codierten Zugangsdaten) sowie eine Code-Review-Checkliste.terraform-test: Ein umfassender Leitfaden zum Schreiben von Tests mit der integrierten Testfunktion von Terraform (.tftest.hcl-Dateien). Mit fast 20.000 Zeichen behandelt dieser Skill Testblöcke, Run-Blöcke, Assertions, Mock-Provider (ab Terraform 1.7.0), parallele Ausführung (ab 1.9.0), die Verwaltung von State-Keys, expect_failures für Validierungstests sowie gängige Muster für Unit-Tests (Plan-Modus) und Integrationstests (Apply-Modus).azure-verified-modules: Spezifikationen für Azure Verified Modules.
Terraform-Modulgenerierung umfasst:
refactor-module: Anleitung zum Refaktorieren bestehenden Terraform-Codes in wiederverwendbare Module.terraform-stacks: Unterstützung für HCP Terraform Stacks.
Terraform-Provider-Entwicklung behandelt die Entwicklung benutzerdefinierter Terraform-Provider.
Warum ist das wertvoll?
Allein der terraform-test-Skill rechtfertigt die Installation der Sammlung. Terraform-Tests zu schreiben, ist eine dieser Aufgaben, bei denen die Syntax zwar unkompliziert ist, die richtigen Muster aber nicht auf der Hand liegen. Wann sollte der Plan-Modus statt des Apply-Modus verwendet werden? Wie funktionieren Mock-Provider? Wie testet man bedingte Ressourcenerstellung korrekt oder überprüft, ob eine Variable ungültige Eingaben zurückweist? Dieser Skill liefert Antworten auf all diese Fragen – mit produktionsreifen Beispielen.
Der Skill mit dem Styleguide stellt sicher, dass generierter Terraform-Code den Konventionen von HashiCorp folgt und nicht einem beliebigen Mix aus Mustern verschiedener Blogposts.
Installation
# Via plugin marketplace
/plugin marketplace add hashicorp/agent-skills
# Select terraform plugins
/plugin menuOder manuell:
git clone https://github.com/hashicorp/agent-skills.git
cp -r agent-skills/terraform/code-generation/skills/* ~/.claude/skills/
cp -r agent-skills/terraform/module-generation/skills/* ~/.claude/skills/Verwendung
Generate a Terraform module for a VPC with public and private subnets
Write tests for this Terraform module
Refactor this Terraform configuration into reusable modules
Review this Terraform code for style and security issuesFür wen ist das gedacht: DevOps-Engineers, Infrastrukturentwickler, Plattformteams und alle, die Terraform schreiben. Wenn Terraform zu Ihrer täglichen Arbeit gehört, sind diese Skills unverzichtbar.
4. Claude Code Skills: der vollständige Delivery-Workflow
Quelle: levnikolaevich/claude-code-skills Stars: 82 Lizenz: MIT Zuletzt aktualisiert: Februar 2026 Verifiziertes SKILL.md: Ja (über 50 SKILL.md-Dateien in Skill-Verzeichnissen)
Dies ist die ambitionierteste Skills-Sammlung auf dieser Liste. Sie versucht, den gesamten Software-Delivery-Lifecycle in Claude Skills abzubilden – von der ersten Recherche und dem Ermitteln von Standards über die Epic-Planung, das Erstellen von Stories, die Aufteilung in Aufgaben, die Implementierung, Code-Reviews, Tests und Quality Gates bis hin zu Dokumentationsprüfungen.
Das Nummerierungssystem der Skills
Die Sammlung verwendet eine nummerierte Namenskonvention, die der Reihenfolge des Delivery-Workflows entspricht:
Bereich | Phase | Beispiel-Skills |
|---|---|---|
001-002 | Recherche |
|
100-150 | Dokumentation |
|
200-230 | Planung |
|
300-310 | Aufgabenverwaltung |
|
400-404 | Ausführung |
|
500-513 | Qualität |
|
600-624 | Audits |
|
So funktioniert es
Die Skills sind darauf ausgelegt, in einer Pipeline zusammenzuarbeiten. Der task-executor-Skill (ln-401) übernimmt beispielsweise eine einzelne Aufgabe und führt sie nach einem festgelegten Workflow von „Todo“ zu „To Review“: Er lädt Kontext aus verknüpften Leitfäden und ADRs, setzt den Status der Aufgabe auf „In Progress“, implementiert nach den KISS-/YAGNI-Prinzipien, führt Typecheck und Lint aus und ändert den Status anschließend mit einem Zusammenfassungskommentar in „To Review“. Der Skill committet ausdrücklich keinen Code (das ist die Aufgabe des Reviewers in ln-402) und erstellt keine neuen Tests (dafür ist der Test-Executor in ln-404 zuständig).
Die Sammlung unterstützt sowohl die Integration mit Linear (für Teams, die Linear für das Projektmanagement nutzen) als auch einen dateibasierten Modus mit Markdown-Aufgabendateien und einem Kanban-Board. Damit eignet sie sich unabhängig davon, wie Ihr Projektmanagement aufgestellt ist.
Was macht diese Sammlung besonders?
Die meisten Claude Skills bringen Claude bei, eine bestimmte Aufgabe gut zu erledigen. Diese Sammlung bringt Claude bei, sich in den Workflow eines Entwicklerteams einzufügen. Die Aufgabentrennung ist durchdacht: Wer implementiert, committet nicht; wer Reviews durchführt, implementiert nicht; und der Test-Executor schreibt keinen Produktionscode. Das entspricht der tatsächlichen Arbeitsweise guter Engineering-Teams.
Installation
# Via plugin marketplace
/plugin marketplace add levnikolaevich/claude-code-skills
# Or manually
git clone https://github.com/levnikolaevich/claude-code-skills.git
cp -r claude-code-skills/.claude/skills/* ~/.claude/skills/ # if skills are in .claude/
# Or symlink the skill directories you needVerwendung
Die Skills arbeiten als abgestimmte Pipeline zusammen, lassen sich aber auch einzeln verwenden:
Decompose this feature into epics and stories
Create tasks for this user story with estimates
Execute task PROJ-123
Review the implementation of task PROJ-124
Run quality gates on this storyFür wen ist das gedacht: Tech Leads und erfahrene Entwickler, die möchten, dass Claude dem Entwicklungsprozess ihres Teams folgt, statt einfach nur Code zu schreiben. Teams mit bereits etablierten, strukturierten Delivery-Workflows – mit oder ohne Linear – profitieren am meisten davon.
5. Claude Agentic Framework: zentrale Engineering-Skills
Quelle: dralgorhythm/claude-agentic-framework Stars: 15 Lizenz: Nicht angegeben Zuletzt aktualisiert: Februar 2026 Verifiziertes SKILL.md: Ja (9 SKILL.md-Dateien für zentrale Engineering-Aufgaben, insgesamt über 74 in allen Kategorien)
Dieses Framework verfolgt einen anderen Ansatz als die übrigen Sammlungen auf dieser Liste. Statt sich auf einen Workflow oder einen Fachbereich zu konzentrieren, bietet es eine breite Auswahl grundlegender Engineering-Skills, gegliedert in die Kategorien Engineering-Grundlagen, Architektur, Design, Programmiersprachen, Betrieb, Sicherheit und Produkt.
Für Entwickler allgemein ist die Kategorie Engineering-Grundlagen am relevantesten. Sie umfasst neun Skills zu grundlegenden Entwicklungspraktiken.
Zentrale Engineering-Skills
Skill | Zweck | Wird aktiviert bei |
|---|---|---|
| TDD-Zyklus Red-Green-Refactor | Beginn neuer Features, Fehlerbehebung |
| Systematische Fehlersuche | Fehler, fehlgeschlagene Tests, unerwartetes Verhalten |
| Sichere Umstrukturierung von Code | Verbesserung bestehenden Codes |
| Muster für saubere Implementierungen | Schreiben neuen Codes |
| Best Practices für das Schreiben von Tests | Hinzufügen von Tests, Verbesserung der Testabdeckung |
| Performance-Optimierung | Langsamer Code, Engpässe |
| Paket- und Versionsverwaltung | Aktualisieren, Hinzufügen oder Überprüfen von Abhängigkeiten |
| Muster für den Umgang mit Daten | Datenbankabfragen, Datentransformationen |
| Daten in UIs darstellen | Erstellen von Datenansichten, Dashboards |
Was macht diese Skills nützlich?
Der TDD-Skill führt Claude beispielsweise anhand konkreter TypeScript-Beispiele durch den Red-Green-Refactor-Zyklus. Außerdem erklärt er praxisnah, wann TDD besonders nützlich ist (neue Features mit klaren Anforderungen, Fehlerbehebungen, komplexe Geschäftslogik, Entwicklung von API-Verträgen) und wann weniger (explorativer Code, Änderungen am UI-Layout, einfache CRUD-Aufgaben).
Der Debugging-Skill bietet einen strukturierten Workflow: reproduzieren, eingrenzen, nachverfolgen, Hypothesen aufstellen, testen, beheben, überprüfen. Er enthält eine Checkliste häufiger Ursachen (null/undefined, Off-by-one-Fehler, asynchrones Timing, Zustandsänderungen, Typkonvertierung) und ermöglicht Frontend-Debugging mit Chrome DevTools über MCP.
Diese Skills sind bewusst knapp gehalten (die meisten umfassen weniger als 2.500 Zeichen) und konzentrieren sich auf Methoden statt auf bestimmte Programmiersprachen. Sie dienen als „Engineering-Disziplin“, die Claude projektübergreifend anwendet.
Installation
git clone https://github.com/dralgorhythm/claude-agentic-framework.git
cp -r claude-agentic-framework/.claude/skills/core-engineering/* ~/.claude/skills/Oder um das gesamte Framework (alle Kategorien) zu installieren:
cp -r claude-agentic-framework/.claude/skills/* ~/.claude/skills/Verwendung
Diese Skills werden je nach Aufgabe kontextabhängig aktiviert:
Fix the failing test in auth.test.ts
Refactor this function to reduce complexity
Add unit tests for the payment module
Debug why the API is returning 500 errors
Optimize this database query that's taking 3 secondsFür wen ist das gedacht: Entwickler, die möchten, dass Claude standardmäßig bewährte Engineering-Praktiken befolgt. Die Skills sind sprachunabhängig und schlank und eignen sich daher gut für eine Installation auf Benutzerebene neben spezialisierteren Skills.

Brian Clark von Snyk prüft, ob Claude die Codesicherheit verbessern kann – eine Aufgabe, bei der installierte Debugging- und Test-Skills Claude dabei helfen, systematischer vorzugehen.
6. GitHub-PR-Review-Skill
Quelle: aidankinzett/claude-git-pr-skill Stars: 0 Lizenz: Nicht angegeben Zuletzt aktualisiert: Dezember 2025 Verifiziertes SKILL.md: Ja
Dieser Skill hat auf GitHub keinen einzigen Star und gehört dennoch zu den am besten ausgearbeiteten Skills auf dieser Liste. Die Zahl der Stars hilft bei der Entdeckung, lässt aber nicht immer auf die Qualität schließen. Hier hat ein Entwickler ein konkretes Problem gut gelöst und die Lösung veröffentlicht.
Das Problem: Claude soll Pull Requests mithilfe der gh-CLI professionell, gesammelt und sicher reviewen. Ohne Anleitung neigt Claude dazu, Review-Kommentare einzeln zu veröffentlichen (und den Autor des PRs mit Benachrichtigungen zu überfluten), den Ablauf mit ausstehendem Review zu überspringen oder Reviews ohne vorherige Zustimmung zu veröffentlichen.
Was der Skill macht
Der Skill legt einen strikten Workflow für PR-Reviews fest:
Voraussetzungen prüfen. Vor jedem weiteren Schritt sicherstellen, dass die
gh-CLI installiert und authentifiziert ist.Review-Entwurf erstellen. Den PR analysieren und alle Kommentare samt Codevorschlägen vorbereiten.
Dem Nutzer genau zeigen, was veröffentlicht wird. Jeden Kommentar mit Dateipfad, Zeilennummer, Kommentartext und Codevorschlägen mithilfe des AskUserQuestion-Tools anzeigen.
Ausdrückliche Zustimmung einholen. Vor der Veröffentlichung warten, bis eine Bestätigung vorliegt.
Nach dem Muster für ausstehende Reviews veröffentlichen. Immer zuerst ein ausstehendes Review erstellen, alle Kommentare zusammenfassen und es anschließend mit dem passenden Ereignistyp (APPROVE, REQUEST_CHANGES oder COMMENT) einreichen.
Der Skill enthält einen Abschnitt mit „Warnsignalen“, in dem ausdrücklich die Rechtfertigungen aufgeführt werden, mit denen Claude Schritte überspringen könnte: „Der Nutzer hat ASAP gesagt, also überspringe ich das ausstehende Review“, „Es gibt nur einen Kommentar, also veröffentliche ich ihn direkt“ oder „Ich veröffentliche es und sage danach, was ich veröffentlicht habe.“ Jeder dieser Fälle ist als Muster markiert, das unterbrochen und korrigiert werden muss.
Warum das Muster mit ausstehenden Reviews wichtig ist
Die gh api-Aufrufe sind ausführlich dokumentiert, einschließlich der genauen Syntax zum Erstellen ausstehender Reviews mit mehreren Kommentaren, zum Verarbeiten von Code-Vorschlägen mit Markdown-Formatierung und zum Einreichen von Reviews mit dem richtigen Ereignistyp. Die Tabelle mit häufigen Fehlern behandelt Probleme wie nicht in Anführungszeichen gesetzte Parameter für comments[][], die Verwendung der falschen Flags -f statt -F und das Versäumnis, zuerst die Commit-SHA abzurufen.
Installation
git clone https://github.com/aidankinzett/claude-git-pr-skill.git
cp -r claude-git-pr-skill/github-pr-review/skills/github-pr-review ~/.claude/skills/Verwendung
Review PR #42 for code quality and security issues
Look at the changes in this pull request and suggest improvements
Review the open PR on this branchFür wen ist das gedacht: Für alle Entwickler, die Pull Requests reviewen (also die meisten Entwickler). Das Skill verhindert, dass Claude peinliche Fehler macht, wenn es öffentliche Review-Kommentare postet.
7. Snyk Fix
Quelle: snyk/studio-recipes (Pfad: command_directives/synchronous_remediation/claude_code/skills/snyk-fix) Stars: 3 Lizenz: Apache-2.0 Zuletzt aktualisiert: Februar 2026 Verifiziertes SKILL.md: Ja
Dies ist Snyks offizielles Claude Skill zur automatisierten Behebung von Sicherheitslücken. Es schließt die Lücke zwischen dem Erkennen und dem tatsächlichen Beheben von Sicherheitsproblemen – und das alles, ohne Ihr Terminal zu verlassen.

Snyks Brian Clark entwickelt mit Claude eine Notiz-App und scannt sie anschließend auf Sicherheitslücken. Dabei wird der Find-and-Fix-Workflow demonstriert, den das Skill snyk-fix automatisiert.
Was es macht
Das Skill definiert einen Workflow in sieben Phasen: Anfrage analysieren, mit Snyk scannen, Ergebnisse auswerten, die Sicherheitslücke beheben, die Behebung validieren, Ergebnisse zusammenfassen und optional einen Pull Request erstellen. Es verarbeitet sowohl Sicherheitslücken im Code (SAST mit Snyk Code) als auch in Abhängigkeiten (SCA) über die Snyk MCP-Integration.
Anfrage | Verhalten |
|---|---|
„Sicherheitsprobleme beheben“ | Scan-Typ automatisch erkennen, Problem mit höchster Priorität beheben |
„Sicherheitslücken im Code beheben“ | Nur SAST-Scan |
„Sicherheitslücken in Abhängigkeiten beheben“ | Nur SCA-Scan |
„SNYK-JS-LODASH-1018905 beheben“ | Bestimmtes Snyk-Problem anhand der ID beheben |
„CVE-2021-44228 beheben“ | Bestimmte CVE finden und beheben |
„XSS in server.ts beheben“ | Code-Scan für eine bestimmte Datei |
Bei Sicherheitslücken im Code gruppiert das Skill alle Fälle desselben Typs in derselben Datei und behebt sie gemeinsam. Dabei arbeitet es von unten nach oben, um Verschiebungen der Zeilennummern zu vermeiden. Bei Sicherheitslücken in Abhängigkeiten ermittelt es die Mindestversion, mit der sich das Problem beheben lässt, prüft auf inkompatible Änderungen und generiert die Lockdatei neu.
In der Validierungsphase wird der Snyk-Scan erneut ausgeführt, um zu bestätigen, dass die Sicherheitslücke behoben wurde. Außerdem führt das Skill Ihre Testsuite aus und prüft auf Regressionen. Falls die Behebung neue Sicherheitslücken verursacht, wiederholt es den Vorgang (bis zu drei Versuche) oder setzt die Änderungen zurück.
Voraussetzungen
Für dieses Skill muss der Snyk MCP-Server in Ihrer Claude Code-Umgebung konfiguriert sein.

Dieses Tutorial führt Sie durch die Einrichtung von MCP-Servern in der Claude Code-CLI, einschließlich der Snyk-Integration, die den Scan-and-Fix-Workflow ermöglicht.
Installation
git clone https://github.com/snyk/studio-recipes.git
cp -r studio-recipes/command_directives/synchronous_remediation/claude_code/skills/snyk-fix ~/.claude/skills/Verwendung
/snyk-fix
fix security issues in this project
fix the path traversal vulnerability in src/api/files.ts
fix CVE-2021-44228Für wen ist das gedacht: Für alle Entwickler, die Sicherheitslücken erkennen und validiert beheben möchten, ohne das Terminal zu verlassen. Das Skill funktioniert mit jeder von Snyk unterstützten Codebasis und deckt damit die meisten gängigen Programmiersprachen und Paketmanager ab.
Weitere Snyk-Ressourcen:
8. Superpowers
Quelle: obra/superpowers Stars: 227.756 Lizenz: MIT Zuletzt aktualisiert: Juni 2026
Superpowers von Jesse Vincent (obra) ist mit großem Abstand das beliebteste Claude-Skills-Projekt und unterscheidet sich grundlegend von den bisherigen Einträgen. Statt einer einzelnen Funktion bietet es eine vollständige, klare Softwareentwicklungsmethodik, die auf einer Reihe kombinierbarer Skills und den Anweisungen basiert, mit denen Claude zu ihrer tatsächlichen Nutzung angeleitet wird. Während die vorherigen Einträge jeweils einen Teil des Workflows verbessern, verbindet Superpowers den gesamten Ablauf.
Was es abdeckt: Das Framework kommt bereits zum Einsatz, sobald Sie mit der Entwicklung beginnen. Anstatt direkt mit dem Programmieren loszulegen, arbeitet der Agent im Gespräch eine Spezifikation heraus, präsentiert Ihnen das Design in so kurzen Abschnitten, dass Sie es tatsächlich lesen können, und erstellt erst danach einen Implementierungsplan. Dieser legt den Schwerpunkt auf echtes Red-Green-TDD, YAGNI und DRY. Sobald Sie grünes Licht geben, startet ein von Subagents gesteuerter Entwicklungsprozess: Agenten arbeiten Aufgabe für Aufgabe, fordern Code-Reviews an und erhalten sie, überprüfen ihre Arbeit, bevor sie etwas als abgeschlossen markieren, und nutzen Git-Worktrees, um die Arbeit voneinander zu isolieren. Die Skills decken Brainstorming, das Erstellen und Ausführen von Plänen, systematisches Debugging und den sauberen Abschluss eines Entwicklungs-Branches ab.
Für wen ist das gedacht: Für Entwickler, die feste Abläufe in den Agenten integrieren möchten, statt sie bei jeder Aufgabe manuell vorzugeben. Wenn Sie schon einmal erlebt haben, wie ein KI-Agent den Plan und die Tests überspringt und selbstbewusst das Falsche produziert, bietet Superpowers ein strukturiertes Gegenmittel. Das Projekt dient auch als Referenz, wenn Sie eigene Skills zusammenstellen, denn es zeigt, wie eine stimmige, kombinierbare Skill-Bibliothek aufgebaut sein kann.
Wo Sie Claude Skills finden und installieren können (Marketplace, GitHub und Community-Verzeichnisse)
Anthropic führte Agent Skills im Oktober 2025 ein. Einen einzelnen offiziellen Marketplace gibt es nicht. In Claude Code wird der offizielle Plugin-Marketplace unter github.com/anthropics/claude-plugins-official beim Start geladen. So können Sie Skills mit dem Befehl /plugin durchsuchen und installieren. Anthropic stellt außerdem unter github.com/anthropics/skills eine Referenzbibliothek mit Beispiel-Skills bereit. Sie können ein Skill auch unter ~/.claude/skills/ für alle Projekte oder unter .claude/skills/ für ein einzelnes Repository ablegen.
Neben den offiziellen Repositories gibt es Tausende Community-Skills auf GitHub, gesammelt in kuratierten Listen wie travisvn/awesome-claude-skills und VoltAgent/awesome-agent-skills, sowie auf inoffiziellen Verzeichnisseiten. Ein Skill besteht aus einem SKILL.md-Ordner mit optionalen Skripten, die Claude ausführt. Ein bösartiges Skill kann in diesen Anweisungen eine Reverse Shell verstecken und sie beim Laden des Skills ausführen. Untersuchungen zu manipulierten Skill-Marketplaces haben außerdem gezeigt, dass automatisierte Skill-Scanner ein falsches Sicherheitsgefühl vermitteln: Harmlos wirkende Anweisungen können miteinander verkettet Shell-Zugriff ermöglichen. Prüfen Sie jedes Skill aus einer inoffiziellen Quelle vor der Installation und beschränken Sie dessen Zugriffsmöglichkeiten.
Ein Hinweis zur Sicherheit von Skills
Es ist ein wichtiges Paradoxon, die Entwicklungsumgebung mit von der Community erstellten Skills zu erweitern: Sie fügen damit Code von Drittanbietern in ein Tool ein, das Ihren Code schreibt. Snyks ToxicSkills-Studie ergab, dass 13 % der getesteten Skills kritische Sicherheitslücken enthielten und einige aktiv versuchten, Zugangsdaten auszuschleusen. Die Untersuchung Von SKILL.md zu Shell-Zugriff zeigte, wie drei Zeilen Markdown in einer Skill-Datei einem Angreifer Shell-Zugriff auf Ihren Rechner verschaffen können.
Vor der Installation eines Skills:
Lesen Sie die
SKILL.mdund alle enthaltenen Skripte. Skills bestehen aus Markdown- und Shell-Skripten, nicht aus kompilierten Binärdateien. Sie können jede Zeile lesen.Prüfen Sie die Quelle. Skills von etablierten Unternehmen (HashiCorp, Snyk) und bekannten Entwicklern (Addy Osmani) bergen ein geringeres Risiko als anonyme Repositories.
Prüfen Sie die Berechtigungen. Das Frontmatter-Feld
allowed-toolszeigt, welche Tools ein Skill verwenden kann. Ein Skill, das Zugriff aufBashanfordert, sollte genauer geprüft werden als eines, das nurReadundGrepnutzt.Scannen Sie mit Snyk. Wenn Sie bereits Snyk Code oder die Snyk MCP-Integration verwenden, können Sie Skill-Skripte genauso scannen wie jeden anderen Code.
Die Skills in dieser Liste stammen aus vertrauenswürdigen Quellen mit klarer Zielsetzung. Doch der allgemeine Grundsatz gilt weiterhin: erst prüfen, dann installieren.
Fazit
Claude Skills bewegen sich in einem idealen Bereich zwischen „nur ein Prompt“ und „vollständige Integration“. Sie bieten Entwicklern strukturierte, wiederholbare Workflows, ohne dass MCP-Server betrieben oder eigene Tools entwickelt werden müssen. Allein das Skill planning-with-files mit über 13.000 Stars zeigt, dass Entwickler großen Bedarf an dieser Art strukturierter KI-Unterstützung haben.
Die Skills auf dieser Liste sind eine Installation wert, weil sie fundiertes Engineering-Wissen vermitteln. Die Terraform-Skills von HashiCorp spiegeln jahrelange Best Practices für Infrastruktur wider. Addy Osmanis Skills zur Webqualität fassen die Performance-Forschung des Chrome-Teams in umsetzbaren Claude-Anweisungen zusammen. Die Sammlung von Delivery-Workflows bildet ab, wie gute Engineering-Teams Implementierung, Review und Tests tatsächlich voneinander trennen.
Das Ökosystem ist noch jung. Jeden Tag kommen neue Skills hinzu, und die Qualität ist sehr unterschiedlich. Da der offene Standard hinter Agent Skills jedoch von Claude Code, Codex, Cursor und Gemini CLI unterstützt wird, funktionieren die heute installierten Skills voraussichtlich auch morgen – unabhängig davon, zu welchem Coding-Assistenten Sie wechseln. Diese Portabilität und der geringe Installationsaufwand (Verzeichnis kopieren, Claude neu starten) machen Skills zu einer besonders wirkungsvollen Investition in Ihren KI-gestützten Entwicklungs-Workflow.
Wenn Sie neu bei Claude Skills sind, beginnen Sie mit planning-with-files und ein oder zwei Skills, die zu Ihrer täglichen Arbeit passen. Bei Aufgaben mit mehreren Schritten werden Sie den Produktivitätsgewinn bereits in der ersten Sitzung bemerken.
Wenn Sie statt Claude Skills nach MCP-Servern suchen, lesen Sie unseren Artikel Die 5 besten MCP-Server für Entwickler. Oder laden Sie „Die KI-Sicherheitskrise in Ihrer Python-Umgebung“ herunter, wenn Sie mehr über die Risiken von KI-generiertem Code in der Praxis und die Reaktionen von Sicherheitsteams erfahren möchten.
WHITEPAPER
Die KI-Sicherheitskrise in Ihrer Python-Umgebung
Angesichts des rasanten Entwicklungstempos: Wissen Sie wirklich, worauf Ihre KI-Umgebung zugreifen kann?