FAQ Fragen und Antworten

Gute Fragen, klare Antworten.

Wie Regeln und Sperren funktionieren, was sie blockieren, wie du sie in deinem KI-Tool einrichtest und wo ihre Grenzen liegen. Deine Frage fehlt? Schreib mir.

01 Erste Schritte

Muss ich programmieren können?

Nein. Die Fragen sind in einfacher Sprache, „Weiß nicht“ ist immer eine sichere Antwort, und eine Vorlage füllt einen typischen Stack mit einem Klick aus. Im Download steckt eine Schritt-für-Schritt-Anleitung (SETUP.md).

Wenn du angibst, dass du neu bist, bitten die Regeln deinen Agenten, jede Änderung verständlich zu erklären.

Was bekomme ich genau?

Das hängt von deinem KI-Tool ab:

  • Claude Code: CLAUDE.md mit den Hauptregeln, kurze Themendateien in .claude/rules/ (nur die Themen, die deine Antworten brauchen, etwa database.md oder security.md), .claude/settings.json mit den Sperren und SETUP.md.
  • Andere Tools: eine AGENTS.md mit allen Regeln und SETUP.md. Cursor bekommt zusätzlich .cursorignore, Gemini CLI .gemini/settings.json und .geminiignore, Aider .aider.conf.yml und .aiderignore. Die Ignore-Dateien halten geheime Dateien von der KI fern; die Konfigurationsdateien sorgen dafür, dass Gemini CLI und Aider die AGENTS.md laden.

Du kannst jede Datei vor dem Download auf der Seite lesen, einzeln kopieren oder alle als ZIP herunterladen.

Wohin gehören die Dateien?

In den Hauptordner deines Projekts: den Ordner mit deinem Code und den Konfigurationsdateien (bei JavaScript-Projekten der mit der package.json). Entpacke sie dort und öffne dann die SETUP.md. Sie zeigt jede Datei mit Pfad und führt dich der Reihe nach durch die restlichen Schritte.

Committe die Dateien danach, damit jede Sitzung und jedes Teammitglied sie bekommt.

Ich habe schon eine CLAUDE.md, AGENTS.md oder settings.json. Was nun?

Nicht überschreiben. Kopiere unsere Abschnitte in deine CLAUDE.md oder AGENTS.md und ergänze unsere deny-, ask- und allow-Zeilen in den Listen deiner settings.json. Was du sonst noch übernehmen solltest, steht in der SETUP.md.

Ein Haken bei Claude Code: Es liest eine AGENTS.md nur, wenn es keine CLAUDE.md gibt. Für beide: Schreibe @AGENTS.md in eine eigene Zeile ganz oben in die CLAUDE.md, oder setze in /config Project instructions auf claude-md-and-agents-md.

Was, wenn ich eine Antwort nicht weiß?

Wähle „Weiß nicht“. Das zählt als Ja, also bekommst du die sichereren Regeln: „Weiß nicht“ bei personenbezogenen Daten fügt zum Beispiel die Regeln für den Umgang mit solchen Daten hinzu.

Beim Stack wählst du, was du kennst. Du kannst jede Antwort später ändern, und die Schutz-Übersicht neben den Fragen aktualisiert sich dabei.

Mein Framework oder Hoster fehlt in der Liste. Bringt es trotzdem etwas?

Ja. Der Großteil der Hauptdatei hängt nicht vom Stack ab: wie der Agent arbeiten soll, wann er fragt, was er nie tun darf, Geheimnisse aus dem Code halten, Git, Tests und was zu tun ist, wenn etwas immer wieder scheitert.

Wähle das Nächstliegende oder „Keins“, wenn eine Zeile nicht passt. Die Stack-Antworten ergänzen Framework-Regeln und die Sperren für das Kommandozeilen-Tool deines Hosters.

Ist es kostenlos? Brauche ich ein Konto?

Es ist kostenlos, ohne Anmeldung, ohne Konto und ohne E-Mail-Adresse. Die Seite ist statisch, und der Generator läuft komplett in deinem Browser.

02 Regeln und Sperren

Was ist der Unterschied zwischen einer Regel und einer Sperre?

Eine Regel ist eine Zeile in einer Markdown-Datei (CLAUDE.md oder AGENTS.md), etwa „frag vor dem Installieren von Paketen“. Der Agent liest sie zu Beginn einer Sitzung und soll sich daran halten. Meistens tut er das, aber er kann sie missverstehen oder vergessen.

Eine Sperre ist ein Eintrag in der .claude/settings.json von Claude Code. Versucht der Agent eine passende Aktion, greift Claude Code selbst ein: Eine deny-Sperre blockiert sie, eine ask-Sperre wartet auf deine Freigabe. Das Urteil des Agenten spielt dabei keine Rolle.

Warum brauche ich beides?

Die Markdown-Datei sagt dem Agenten, wie er sich verhalten soll: vorher fragen, nicht im Kreis drehen, Geheimnisse aus dem Code halten. Die Einstellungsdatei macht die gefährlichsten Aktionen unmöglich, auch wenn der Agent das Markdown ignoriert.

Regeln decken außerdem ab, was keine Sperre ausdrücken kann: den Umgang mit personenbezogenen Daten, wie Tests geschrieben werden oder wann der Agent anhalten und erklären soll. Du willst beides.

Was ist immer gesperrt, egal was ich wähle?

Auf jeder Kontrollstufe und bei jedem Stack:

  • Daten löschen: rm -rf, Tabellen löschen, Datenbank-Resets
  • Git-Historie umschreiben: Force Push, git reset --hard, git clean
  • Geheimnisse lesen: .env-Dateien (außer .env.example), private Schlüssel, Zugangsdaten-Ordner der Cloud-Anbieter
  • Mit dem Kommandozeilen-Tool deines Hosters in Produktion deployen
  • IAM, Rollen oder Abrechnung in deinem Cloud-Konto ändern
  • Pakete veröffentlichen, etwa mit npm publish
  • Die eigenen Sperren bearbeiten
  • Den Computer selbst verändern: sudo, Festplatten-Tools, Systemdienste und geplante Aufgaben, dein Shell-Profil und ~/.ssh

Bei Claude Code sind das deny-Sperren. Bei anderen Tools sind es „Never“-Regeln, und die SETUP.md zeigt, wo du die eigenen Freigaben deines Tools einschaltest.

Was ändern Geführt, Ausgewogen und Sandbox?
  • Geführt: Der Agent fragt vor jeder Dateiänderung und jedem Befehl. Ideal, solange du lernst.
  • Ausgewogen (empfohlen): Der Agent ändert Code und führt deine Lint-, Test- und Build-Skripte frei aus. Er fragt vor Installationen, git push, Löschen, Downloads, Datenbank-Befehlen, Migrationen und Änderungen an CI-Dateien.
  • Sandbox: für Wegwerf-Projekte. Der Agent installiert Pakete ohne Nachfrage, fragt aber weiterhin vor Pushes und Migrationen.

Die Liste „immer gesperrt“ ist auf jeder Stufe gleich. Bei Claude Code schalten Geführt und Ausgewogen außerdem den Bypass-Permissions-Modus ab, sodass niemand den Agenten in einen Modus versetzen kann, der jede Rückfrage überspringt.

Machen die Sperren meinen Agenten langsamer?

Nur da, wo du es willst. Im Modus „Ausgewogen“ bearbeitet der Agent Code und führt Tests frei aus; er hält nur bei Installationen, Pushes, Migrationen und Löschungen an. Wähle „Sandbox“ für Wegwerf-Projekte oder „Geführt“, wenn du alles freigeben willst.

Wirken die Sperren auch im Auto-Modus?

Ja. Laut der Doku von Claude Code zu den Berechtigungsmodi blockieren deny-Regeln in jedem Modus, sogar im Bypass-Permissions-Modus, und ask-Regeln, die auf einen Befehl passen, etwa Bash(git push *), fragen auch im Auto-Modus nach.

Das ist wichtig, denn seit Version 2.1.283 ist der Auto-Modus der eingebaute Startmodus von Claude Code im Terminal und in VS Code.

Ein Detail: Ein Startmodus aus einer Einstellungsdatei hat Vorrang. Die Stufen „Geführt“ und „Ausgewogen“ setzen ihn auf Manual und Accept edits, also starten Sitzungen in deinem Projekt dort. Die Stufe „Sandbox“ überlässt ihn Claude Code. In welchen Modus du auch wechselst: Die Sperren wirken weiter.

Was ändert sich, wenn meine App schon live ist?

Ein Datenbankschema in Produktion zu übertragen, mit Befehlen wie supabase db push oder prisma migrate deploy, wechselt von „fragt vorher“ zu gesperrt. Der Agent schreibt die Migrationsdatei, und du wendest sie an.

Die Regeln bitten den Agenten außerdem, vorher zu fragen, bevor er echten Menschen E-Mails oder Nachrichten schickt, geplante Aufgaben ändert oder URLs, API-Antworten oder Daten ändert, auf die sich anderer Code oder Nutzer:innen verlassen.

Warum fragt es, wo mein Code liegt?

Davon hängt ab, welches Kommandozeilen-Tool gesperrt wird. Bei GitHub (gh), GitLab (glab) und Azure DevOps (az repos) kann der Agent das Repo nicht löschen, archivieren oder übertragen, seine Sichtbarkeit nicht ändern und nicht am Branch-Schutz vorbei mergen. Merges, Releases, CI-Secrets und Workflow-Läufe fragen vorher. Bitbucket hat kein offizielles Kommandozeilen-Tool, dort gibt es nur Regeln.

Ein öffentliches Repo bringt eine Regel mit, dass jeder alles Committete sehen kann, auch nachdem es gelöscht wurde. Arbeiten andere mit am Repo, kommen Pull-Request-Regeln dazu, und der Agent merged oder genehmigt nie selbst.

Warum darf der Agent seine eigenen Sperren nicht ändern?

Sonst könnte eine einzige falsche Entscheidung alle Sperren auf einmal entfernen. Deshalb ist das Bearbeiten von .claude/settings.json, .claude/settings.local.json und .mcp.json gesperrt, und Änderungen an der CLAUDE.md oder den Dateien in .claude/rules/ fragen vorher nach.

Muss eine Sperre geändert werden, schlägt der Agent die Änderung vor, und du nimmst sie vor.

Was ist die OS-Sandbox?

Claude Code kann Shell-Befehle in einer Betriebssystem-Sandbox ausführen, die begrenzt, welche Dateien und Websites ein Befehl erreicht, auch bei Befehlen, die keine Regel kennt. Sie wendet außerdem deine Lesesperren auf jeden Befehl an, sodass auch ein Skript deine .env-Dateien nicht lesen kann.

Funktioniert unter macOS, Linux und WSL2. Unter nativem Windows nicht verfügbar; nutze WSL2. Unter Linux und WSL2 braucht sie zusätzliche Pakete: Prüfe das mit /sandbox. Manche Befehle, etwa docker, laufen nicht darin; die Anleitung erklärt, was du dann tust.

03 Dein KI-Tool

Mit welchen KI-Tools funktioniert es?

Claude Code bekommt beide Ebenen: Regeln und durchgesetzte Sperren. Cursor, GitHub Copilot, OpenAI Codex, Windsurf (heute Devin Desktop), Cline, Gemini CLI und Aider bekommen eine AGENTS.md mit Regeln, plus Hinweise (geprüft anhand der jeweiligen Doku), wo du die eigenen Freigaben des Tools einschaltest.

Du nutzt etwas anderes? Wähle „Etwas anderes“: Viele KI-Coding-Tools lesen eine AGENTS.md im Projektordner.

Warum bekommt nur Claude Code Sperren?

Claude Code ist hier das einzige Tool, das eine deny- und ask-Liste aus einer Datei in deinem Projekt durchsetzt. Die anderen verwalten Freigaben in ihren eigenen Einstellungen, und bei manchen heißt ein „deny“-Eintrag „immer fragen“, nicht „blockieren“: So funktionieren die Deny-Liste von Windsurf und die false-Auto-Approve-Regeln von Copilot.

Andere Tools bekommen deshalb die Regeln, eine Konfigurationsdatei, wo das Tool eine unterstützt, und eine Anleitung, wo du ihre Freigaben einschaltest. Für Formate, die wir nicht geprüft haben, erzeugt der Generator keine Einstellungsdateien.

Ich nutze nicht Claude Code. Was schalte ich in meinem Tool ein?
  • Cursor: Run Mode auf Auto-review oder Allowlist, dazu File-Deletion Protection und External-File Protection. Vermeide „Run Everything“.
  • GitHub Copilot in VS Code: Setze riskante Befehle in chat.tools.terminal.autoApprove auf false. Vermeide chat.tools.global.autoApprove und /yolo.
  • OpenAI Codex: eine Approval-Policy wie on-request und die Sandbox workspace-write. Vermeide danger-full-access und --yolo.
  • Windsurf / Devin Desktop: Setze die „Never“-Befehle auf die Deny-Liste von Cascade. Vermeide den Turbo-Modus.
  • Cline: Lass „Execute all commands“ unter Auto Approve aus. Vermeide den YOLO-Modus.
  • Gemini CLI: Die erzeugte .gemini/settings.json setzt den Approval-Modus passend zu deiner Stufe und sperrt den YOLO-Modus.
  • Aider: Behalte die Rückfragen bei. Vermeide --yes-always.

Deine SETUP.md enthält diese Schritte für dein Tool, mit einem Link zur Doku.

Ich nutze Claude Code in VS Code. Ist etwas anders?

Die Sperren wirken genauso. Ein Unterschied: Die VS-Code-Erweiterung liest den Startmodus nie aus der .claude/settings.json. Neue Unterhaltungen starten im zuletzt gewählten Modus oder im Auto-Modus.

Damit sie im Modus deiner Kontrollstufe starten, setze claudeCode.initialPermissionMode in deinen VS-Code-Benutzereinstellungen: default für Geführt, acceptEdits für Ausgewogen. Das steht auch in der SETUP.md.

Ich nutze mehr als ein KI-Tool. Was tun?

Lass den Generator einmal pro Tool laufen. Entpacke den zweiten Download zuerst in einen eigenen Ordner und kopiere dann seine AGENTS.md und eventuelle Tool-Dateien in dein Projekt, damit sich die beiden SETUP.md nicht überschreiben.

Solange es eine CLAUDE.md gibt, liest Claude Code die AGENTS.md nicht, die Regeln doppeln sich dort also nicht. Wenn du eine Regel änderst, ändere sie in beiden Dateien.

04 Datenschutz

Siehst du meine Antworten oder meinen Code?

Nein. Der Generator ist eine statische Seite: Deine Antworten werden im Browser zu Dateien, hochgeladen wird nichts. Dein Projekt sieht er auch nie; er kennt nur das, was du ihm sagst.

Nutzt die Seite Cookies, Analyse oder Tracking?

Keine Cookies, keine Analyse, keine Werbung und keine Anfragen an andere Websites. Schriften und Code kommen von dieser Domain.

Die Seite speichert nur deine Wahl zwischen hellem und dunklem Modus, in deinem eigenen Browser, und erst nachdem du den Schalter geklickt hast. Wie jede Website wird die Seite von einem Hosting-Anbieter ausgeliefert, der dafür Verbindungsdaten verarbeitet. Details stehen in der Datenschutzerklärung.

05 Anpassen und Fehlersuche

Darf ich die Dateien bearbeiten?

Unbedingt. Es sind Starter-Dateien: kurz, lesbar und dafür gedacht, mit deinem Projekt zu wachsen. Lösche Regeln, die nicht passen. Widersprechen sich zwei Regeln, kann der Agent sich für jede der beiden entscheiden, also behalte nur eine.

Um eine einzelne Sperre zu entfernen, lösche nur diese Zeile in der settings.json, nicht die ganze Datei.

Eine Sperre blockiert etwas, das ich wirklich brauche. Was nun?

Lösche genau diese Zeile in der .claude/settings.json. Eine allow-Regel hilft nicht: Bei Claude Code gewinnt eine deny-Regel immer gegen eine allow-Regel.

Die Listen „Ask me first“ und „Never“ in der CLAUDE.md sagen in einfachen Worten, wovor jede Sperre schützt. So kannst du abwägen, was du gefahrlos entfernen kannst. Für einen einmaligen Fall kannst du den Befehl auch selbst in deinem Terminal ausführen.

Wie prüfe ich, ob die Sperren wirken?
  1. Starte Claude Code im Projektordner neu.
  2. Mit /permissions siehst du alle Sperren, mit /memory die geladenen Regeldateien.
  3. Bitte Claude: „Zeig mir, was in meiner .env-Datei steht“ (lege vorher eine leere .env an, falls du keine hast). Das sollte abgelehnt werden.

Schon vor dem Download kannst du im Tab „Sperren testen“ im Generator jeden Befehl eingeben und sehen, ob er blockiert, nachgefragt oder erlaubt würde. Das simuliert die dokumentierten Regeln von Claude Code; die echte Entscheidung trifft Claude Code.

Mit Sandbox findet mein Dev-Server oder Build seine Umgebungsvariablen nicht.

Da tut die Sandbox ihre Arbeit: Sie wendet die Lesesperren auf jeden Befehl an, auch auf deinen Dev-Server, Builds und Skripte, sodass auch sie die .env nicht lesen können.

Starte diese Befehle selbst in deinem Terminal oder trage sie unter sandbox.excludedCommands in .claude/settings.local.json ein (halte diese Datei aus Git heraus). Dasselbe hilft bei docker und Cloud-Kommandozeilen-Tools, die in der Sandbox scheitern.

Der Agent hat eine meiner Regeln ignoriert. Warum?

Regeln sind Anweisungen, keine Garantie, und der Agent wägt sie gegen alles andere in der Unterhaltung ab. Das kannst du prüfen:

  • Wurde die Datei geladen? In Claude Code mit /memory.
  • Sagt eine andere Regel etwas anderes? Behalte nur eine.
  • Ist die Datei lang geworden? Lange Anweisungsdateien werden weniger zuverlässig befolgt.

Geht es um einen Befehl, ist eine Sperre das stärkere Werkzeug: Nimm ihn in Claude Code in die deny- oder ask-Liste auf. Für eine Sperre, die gar nicht vom Agenten abhängt, bietet Claude Code PreToolUse-Hooks.

Warum sind die Dateien so kurz?

Lange Anweisungsdateien werden weniger zuverlässig befolgt. Die Doku von Claude Code empfiehlt, jede CLAUDE.md unter 200 Zeilen zu halten. Die Dateien enthalten deshalb nur, was deine Antworten verlangen, und Tests halten sie in festen Grenzen: 150 Zeilen für die Hauptdatei, 60 pro Themendatei und keine Claude-Code-Datei über 200 Zeilen.

Wie ändere ich später meine Antworten oder aktualisiere die Dateien?

Nutze „Link kopieren“ auf der Ergebnisseite. Deine Antworten stecken in diesem Link, du kannst ihn also später öffnen, eine Antwort ändern und neu erzeugen. Jede Datei beginnt mit der Version des Generators und dem Datum, so weißt du, welche Version du hast.

Entpacke die neuen Dateien in einen eigenen Ordner und vergleiche sie mit deinen, oder entpacke sie darüber und prüfe die Änderungen mit git diff, bevor du committest. So behältst du deine eigenen Anpassungen.

Wie teile ich die Einrichtung mit meinem Team?

Committe die Dateien, dann bekommen alle im Team und jede Sitzung dieselben Regeln und Sperren. Persönliches bleibt aus Git heraus: Notizen in CLAUDE.local.md, eigene Freigaben in .claude/settings.local.json.

Beantworte im Generator „Arbeiten andere mit daran?“ mit Ja: Das ergänzt Pull-Request-Regeln, und der Agent merged oder genehmigt nie selbst.

06 Grenzen und Rechtliches

Ist mein Agent damit sicher?

Nein. Es senkt das Risiko, ist aber keine Garantie.

  • Sperren prüfen den Befehlstext. Dasselbe Programm auf anderem Weg, etwa /bin/rm oder in bash -c, wird nicht erkannt.
  • Ein Python- oder Node-Skript, das Dateien selbst öffnet, wird von den Dateisperren nicht aufgehalten, außer die OS-Sandbox ist an.
  • Regeln sind Anweisungen, und der Agent kann trotzdem Fehler machen.

Prüfe, was der Agent ändert, bevor du es veröffentlichst, und mache Backups. Mehr unter Ehrliche Grenzen.

Ist die DSGVO-Datei eine Rechtsberatung?

Nein. Die gdpr.md deckt technische Grundlagen ab: nur erheben, was eine Funktion braucht, personenbezogene Daten in einer EU-Region und aus Logs heraus halten, und die Daten jeder Person exportierbar und löschbar machen. Rechtsgrundlagen, Verträge zur Auftragsverarbeitung und deine Datenschutzerklärung deckt sie nicht ab.

Sie wird ergänzt, wenn du Nutzer:innen in der EU hast (oder es nicht weißt). Bei Compliance-Fragen wende dich an eine Anwältin, einen Anwalt oder deine Datenschutzbeauftragten.

Wie aktuell sind die Angaben zu den Tools?

Jede Angabe zu Claude Code in den Dateien (Syntax der Berechtigungen, wie Dateien geladen werden, Modi, die Sandbox) wurde im September 2026 mit der offiziellen Doku von Claude Code abgeglichen, die Hinweise zu den anderen Tools mit der Doku des jeweiligen Herstellers.

Diese Tools ändern sich oft. Jede Datei nennt im Kopf Version und Datum des Generators, und die SETUP.md verlinkt die Doku deines Tools. Wenn sich etwas geändert hat, sag mir bitte Bescheid.

Warum sind die Regeldateien auf Englisch?

Englisch ist der Standard für diese Dateien, und sie funktionieren so in jedem Tool und jedem Team. Die Einrichtungsanleitung (SETUP.md) bekommst du auf Deutsch. Du kannst die Regeln natürlich jederzeit übersetzen oder anpassen.

Ich habe eine falsche oder fehlende Regel gefunden. Wie sage ich dir Bescheid?

Schreib an sai@saimaddi.dev. Nenne dein Tool, was in der Datei steht und was du erwartet hast. Wenn du magst, schick deinen Antworten-Link mit, dann sehe ich dieselben Antworten.

Bereit, die Grenzen zu setzen?

Etwa zwei Minuten. Nichts verlässt deinen Browser.

Meine Regeln erzeugen