Regeln rein, Antworten raus
Ein Taschenrechner, ein Steuerformular. Jeden Schritt hat ein Mensch geschrieben.
KI lernen Von null an, für alle
Acht kurze Stationen. Jede ist eine einzige Idee und etwas zum Ausprobieren. Fünfzehn Minuten, oder spring zu der Station, die du brauchst. Grundlagen schon bekannt? Dann weiter zu was ein Agent ist und warum er Leitplanken braucht.
01 Die Grundlagen
Klassische Software folgt Regeln, die jemand geschrieben hat. Generative KI hat Muster aus einem riesigen Haufen Beispiele gelernt und macht jetzt Neues, das dazu passt.
Drei Arten von Software: Regeln liefern zur selben Eingabe dieselbe Ausgabe, maschinelles Lernen sortiert und bewertet aus Beispielen, generative KI erzeugt neuen Text, Bilder und Code.
Ein Taschenrechner, ein Steuerformular. Jeden Schritt hat ein Mensch geschrieben.
Ein Spamfilter. Er hat seine Regeln in Millionen Beispielen gefunden. Er sortiert, er erschafft nicht.
Eine E-Mail, ein Bild, ein Stück Code. Claude, ChatGPT und Gemini sind generative KI für Text.
02 Unter der Haube
Ein Sprachmodell kann genau eins: den bisherigen Text ansehen und das nächste Stück raten. Alles Beeindruckende ist dieser Schritt, sehr schnell wiederholt.
Drück auf Starten und sieh der Schleife zu.
Ein Satz wird in Tokens zerlegt, die Tokens gehen ins Modell, das Modell wählt aus wenigen Kandidaten mit Wahrscheinlichkeiten das nächste Token, hängt es an und wiederholt das.
Das Modell hat riesige Mengen Text gelesen und eine Übung milliardenfach gemacht: nächstes Stück raten, prüfen, nachjustieren.
Textstücke, etwa ein Dreiviertelwort. Grenzen und Preise werden darin gezählt.
Das trainierte Modell benutzen. Text rein, nächstes Token raus, wiederholen, bis die Antwort fertig ist.
Alles, was das Modell auf einmal sieht. Feste Größe. Außerhalb existiert nichts.
Ziehen zum Drehen. Knoten mit der Maus berühren.
Schichten von Knoten, durch Linien verbunden; ein Signal leuchtet Schicht für Schicht auf, von der Eingabe zur Ausgabe.
Wahrscheinlich ist nicht dasselbe wie wahr. Eine erfundene Tatsache oder ein erfundener Befehl ist eine Halluzination.
Bei der Wahl des nächsten Tokens ist etwas Zufall im Spiel. Die Temperatur regelt, wie viel.
Ein neues Gespräch beginnt leer. Jedes Gedächtnis ist Text, der gespeichert und wieder vorgelegt wurde.
Klare Bitte und die richtigen Dateien schlagen jeden Trick. Rauschen im Kontext macht Antworten schlechter.
03 Das Programm um das Modell
Ein Modell allein gibt nur Text zurück. Der Harness ist die Software drumherum, die Tools ausführt, das Gespräch hält und die Regeln prüft.
Wähle eine Aktion. Das Modell schreibt nur eine Anfrage; das Gate entscheidet.
.claude/settings.json.Eine Anfrage verlässt das Modell und erreicht ein Berechtigungs-Gate, das sie durchlässt (allow), auf dich wartet (ask) oder zurückwirft (deny), bevor sie deine Dateien berühren kann.
Schickt deine Bitte ans Modell, führt seinen Schritt aus, schickt das Ergebnis zurück. Wiederholen.
Lesen, ändern, suchen, Befehle ausführen, Seiten laden. Das Modell nennt ein Tool; der Harness führt es aus.
Vor jeder Aktion: los, den Menschen fragen oder ablehnen. Der einzige Ort, an dem ein „Nein“ gilt.
Wählt aus, was das Modell sieht, und fasst Altes zusammen, wenn das Fenster voll wird.
04 Die Arten
Gleiches Modell, sehr verschiedene Reichweite. Je weiter rechts, desto mehr von deiner Welt kann es anfassen.
Fünf Arten nach Reichweite: Eine Chat-App berührt nichts auf deinem Rechner; ein Agent im Editor sieht das offene Projekt; ein Agent im Terminal kann alles, was ein Befehl in dem Ordner könnte; ein Cloud-Agent arbeitet an einer Kopie deines Repositorys beim Anbieter; mit einem SDK baust du einen Agenten mit den Tools, die du wählst.
05 Ein Harness aus der Nähe
Anthropics Harness für die Claude-Modelle: ein agentisches Coding-Tool, das deine Codebasis liest, Dateien ändert und Befehle ausführt. Du beschreibst die Aufgabe; es arbeitet an deinem echten Projekt.
Claude Code läuft im Terminal, in Editoren, als Desktop-App und im Browser, alles auf demselben Kern mit denselben Anweisungsdateien und Einstellungen.
Liest, was es braucht, ändert etwas, prüft das Ergebnis. Wiederholen. Du kannst jederzeit unterbrechen.
Jede Datei im Ordner und jeden Befehl, den du dort ausführen könntest. Diese Reichweite ist der Grund für Regeln und Sperren.
cd mein-projekt, dann claudeFrag „Was macht dieses Projekt?“. Dann schreibt /init eine erste CLAUDE.md. Installation in der Übersicht (englisch).
Du: Das Anmeldeformular nimmt leere E-Mails an. Schreib einen Test, der fehlschlägt, dann behebe es. Claude: will signup.test.ts ändern ← fragt im Modus Manual vorher Du: ja Claude: Tests: 1 fehlgeschlagen → ändert signup.ts → Tests: alle grün
Die Anweisungen deines Projekts, zu Beginn jeder Sitzung gelesen. Anleitung, keine Durchsetzung.
Eine SKILL.md unter .claude/skills/: Wissen oder ein Ablauf, nur geladen, wenn es passt.
Eigene Schleife, eigener Kontext, meldet eine Zusammenfassung. Hält Recherche aus deinem Gespräch.
Dein Skript, zu festen Zeitpunkten, jedes Mal, egal was das Modell entscheidet. Das ist Durchsetzung.
Ein offener Standard, um eine Datenbank, ein Ticketsystem, einen Browser anzuschließen. Jeder vergrößert die Reichweite.
Skills, Hooks, Subagenten und MCP-Server in einer Installation. Lies zuerst, was drin ist.
06 Praktisch
Die meisten folgen aus einer Tatsache: Das Kontextfenster füllt sich schnell, und die Qualität sinkt, je voller es wird.
Füll das Fenster. Ist es voll, verdichtet der Harness.
Eine Box füllt sich mit Blöcken für Nachrichten, Dateien und Befehlsausgaben; ist sie voll, werden die ältesten Blöcke zu einem Zusammenfassungsblock gepresst, und die Anweisungsdatei unten bleibt immer.
Tests, ein Build, ein Screenshot. Sonst bist du der Tester.
Shift+Tab für den Plan-Modus. Nur bei Ein-Satz-Änderungen weglassen.
Die Datei, das Symptom und woran man „behoben“ erkennt.
Unter 200 Zeilen. Streich jede Zeile, die keinen Fehler verhindert.
Was nie passieren darf, gehört in eine deny-Regel oder einen Hook.
/clear. Nach zwei gescheiterten Korrekturen: leeren und neu fragen.
Esc stoppt es. Esc Esc oder /rewind geht zurück.
Checkpoints erfassen nur seine Dateiänderungen, nie eine Datenbank.
Hunderte gelesene Dateien bleiben aus deinem Gespräch heraus.
deny-Regeln gelten in jedem Modus. Bypass nur im Container.
| Du tippst | Was passiert |
|---|---|
/init | Schreibt eine erste CLAUDE.md aus deinem Projekt. |
/context | Zeigt, was im Kontextfenster Platz belegt. |
/clear | Leert den Kontext. Zwischen Aufgaben, die nichts miteinander zu tun haben. |
/compact | Fasst das Gespräch zusammen und schafft Platz. |
/rewind | Stellt einen früheren Stand von Gespräch und Code wieder her. |
/permissions | Gibt Tools vorab frei, denen du vertraust. |
/model | Wechselt das Claude-Modell in der Sitzung. |
Shift+Tab | Schaltet den Berechtigungsmodus durch, auch den Plan-Modus. |
claude --continue | Setzt das letzte Gespräch in diesem Ordner fort. |
claude -p "…" | Eine Bitte ohne interaktive Oberfläche. Für Skripte. |
Quellen (englisch): Best practices, CLAUDE.md, Permission modes, Extend Claude Code, gelesen am 5. Oktober 2026. Wenn diese Seite und die Doku sich widersprechen, hat die Doku recht.
07 Die Nachbarn
Jedes Tool liest eine Anweisungsdatei und hat einen Ort für Freigaben. Nur die Namen ändern sich.
| Tool | Wo es läuft | Anweisungsdatei, die es liest | Wo Freigaben eingestellt werden |
|---|---|---|---|
| Claude Code | Terminal, Editor-Erweiterungen, Desktop-App, Browser | CLAUDE.md. Eine AGENTS.md wird standardmäßig nur gelesen, wenn es keine CLAUDE.md gibt. |
Berechtigungsmodi sowie deny-, ask- und allow-Regeln in .claude/settings.json |
| Codex | CLI, IDE-Erweiterung, Cloud | AGENTS.md, aus deinem Home-Ordner und vom Git-Root abwärts |
Approval-Policy und Sandbox-Modi. Netzwerkzugriff ist standardmäßig aus. |
| Gemini CLI | Terminal | Standardmäßig GEMINI.md. Mit einer Einstellung liest es AGENTS.md. |
Approval-Modi, deny-Regeln in der Policy Engine und eine Sandbox, die standardmäßig aus ist |
| Cursor | Eigener Code-Editor | AGENTS.md, im Projektordner und in Unterordnern |
Run Mode (Auto-review oder Allowlist), Dateischutz und eine Sandbox für Befehle |
| GitHub Copilot | VS Code und ein Cloud Agent | AGENTS.md |
Auto-Approve-Regeln für das Terminal in VS Code. Eine Repository-Firewall für den Cloud Agent. |
08 Vokabular
Kurze, ehrliche Erklärungen. Suchen, oder eine Gruppe wählen.
Kein Begriff passt dazu. Versuch ein kürzeres Wort.
CLAUDE.md für Claude Code, AGENTS.md für die meisten anderen Tools.Die Sicherheitsbegriffe sind auf der Agenten-Seite mit Beispielen erklärt.
Etwa zwei Minuten. Nichts verlässt deinen Browser. Als Nächstes: was ein Agent ist und warum er Leitplanken braucht. Offizielle Dokus unter externe Quellen.