Claude Workflows im Team: Governance und EU-Setup
Claude Workflows im Team: dynamische Agenten, GitHub Actions über Bedrock EU, Governance und Kosten. So bleiben Prompts in der EU und Limits greifen.
TL;DR
Claude Workflows im Team sind drei Schichten: Rezepte am Arbeitsplatz, dynamische Skripte mit vielen Agenten, und anthropics/claude-code-action in der CI. Die Anthropic-API hat kein EU-Inference. Für Residenz in der Union setzen Sie Bedrock eu.anthropic.claude-sonnet-5-5 oder Google CLOUD_ML_REGION=eu und pinnen das Modell.
Was sind Claude Workflows im Team?
Claude Workflows im Team sind wiederholbare Abläufe um Claude Code: Planen vor dem Edit, parallele Worktrees, claude -p in Skripten, dynamische Agenten-Orchestrierung und die GitHub-Action. Governance heißt: festes Modell, feste Region, Deny-Regeln, kein unbegrenztes Ultracode. Die Anthropic-API speichert Workspaces nur in den USA.
Die Common-Workflows-Seite sammelt die Alltagsrezepte. Ein Entwickler startet claude, fragt nach einem Überblick, sucht Dateien mit @src/utils/auth.js (bis 25.000 Token, Dateien über 256 KB fallen raus), wechselt mit Shift+Tab in den Plan-Modus oder startet ihn mit claude --permission-mode plan. Eine zweite Sitzung läuft isoliert über claude --worktree feature-auth. Für CI und Hooks gilt claude -p "prompt": stdin und stdout wie jedes Unix-Werkzeug.
Vier Scheduler stehen nebeneinander. Routines laufen in der Cloud von Anthropic, auch wenn der Rechner aus ist. Desktop-Aufgaben greifen auf lokale Dateien zu. GitHub Actions hängen am Repo. /loop pollt nur in der offenen CLI-Sitzung. Für ein Unternehmen in der EU sind Routines der problematische Pfad: die Inferenz liegt bei Anthropic, inference_geo akzeptiert nur us und global, Workspace-Geo ist nur us.
Wir empfehlen diese Reihenfolge. Zuerst lokale Rezepte und Plan-Modus. Dann dynamische Workflows im Repo unter .claude/workflows/. Dann die GitHub-Action über Bedrock oder Google Cloud, nicht über ANTHROPIC_API_KEY. Skills ohne Netz gehören in Claude Skills im Unternehmen. Rechte und Sandbox stehen in Claude Code Sicherheit.
| Schicht | Wo sie läuft | Wann Sie sie nutzen |
|---|---|---|
| Rezepte, Plan-Modus, Worktrees | Laptop oder Dev-Container | Alltag, Reviews vor dem ersten Edit |
Dynamische Workflows (/workflows) |
Dieselbe Sitzung, Skript im Hintergrund | Audit, Migration, Gegenprüfung vieler Dateien |
claude -p |
Hook, Cron, Batch | Ein Prompt, maschinenlesbares Ergebnis |
| GitHub Action / GitLab-Job | Runner | @claude im PR, Review, wiederkehrende Jobs |
| Routines auf claude.ai | Anthropic-Cloud | Nur wenn US- oder globale Inferenz akzeptabel ist |
Wie orchestrieren dynamische Workflows viele Agenten?
Ein dynamischer Workflow ist ein JavaScript-Skript, das viele Subagenten startet. Claude schreibt das Skript, eine Runtime führt es aus, die Sitzung bleibt bedienbar. Nutzen Sie ihn, wenn eine Runde Subagenten nicht reicht: Audit, 500-Datei-Migration, Recherche mit Gegenprüfung. Standard sind 16 parallele Agenten und 1000 Agenten je Lauf.
Die Workflow-Doku grenzt vier Muster. Subagenten, Skills und Agententeams lassen Claude Zug um Zug entscheiden. Der Workflow legt die Schleife ins Skript. Zwischenergebnisse bleiben in Variablen, nicht im Kontext. Das Skript kann Agenten gegeneinander prüfen, bevor es berichtet. Verfügbarkeit: alle bezahlten Pläne, Anthropic-API, Bedrock, Google Cloud Agent Platform, Microsoft Foundry. Im Pro-Plan schalten Sie die Zeile Dynamic workflows in /config ein.
/deep-research ist der mitgelieferte Lauf. Er braucht das Werkzeug WebSearch. Eigene Läufe speichern Sie unter .claude/workflows/ (Repo) oder ~/.claude/workflows/ (persönlich). Das Repo gewinnt bei Namenskollision. Ein Plugin legt das Skript nach workflows/ und ruft es als /plugin:name auf. Ultracode (/effort ultracode oder claude --effort ultracode, ab v2.1.203) startet für jede substanzielle Aufgabe einen Workflow. Das verbraucht mehr Token und zieht Sitzungs- und Wochenlimits schneller leer. Das Schlüsselwort ultracode in einem Prompt, den Sie selbst tippen, startet einen einzelnen Lauf. Vor v2.1.210 löste es auch Webhooks und PR-Kommentare aus. Das gilt nicht mehr.
Grenzen der Runtime, aus derselben Seite:
| Grenze | Wert |
|---|---|
| Parallele Agenten | 16 Standard, 1 bis 256 über CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS (ab v2.1.269) |
| Agenten je Lauf | 1000 |
Einträge in pipeline() / parallel() |
4096 |
| Prompt-Cache der Fan-out-Agenten | 5 Minuten, optional 1 Stunde über subagentPromptCacheTtl |
| Start-Versatz für gemeinsamen Cache | 5000 ms (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS) |
| Structured-Output-Retries | 5, änderbar über MAX_STRUCTURED_OUTPUT_RETRIES |
Das gespeicherte Skript sieht so aus. agent() startet einen Subagenten, pipeline() einen je Liste, Date.now() und Math.random() werfen, damit ein Relauf dieselben Aufrufe wiederholt.
export const meta = {
name: 'audit-routes',
description: 'Audit every route handler for missing auth checks',
}
const found = await agent('List every .ts file under src/routes/.', {
schema: {
type: 'object',
required: ['files'],
properties: { files: { type: 'array', items: { type: 'string' } } },
},
})
const audits = await pipeline(found.files, file =>
agent(`Audit ${file} for missing authentication checks.`, { label: file }),
)
return audits.filter(Boolean)
Ohne Pinning rechnet Claude Code auf Bedrock und Google Cloud ab v2.1.207 das Hauptmodell als Opus 5.5 ab. Für Team-Audits pinnen Sie Sonnet. Die Skill /workflow-authoring (ab v2.1.248) lädt die Schreibreferenz, bevor jemand das Skript ändert.
Wie kommt Claude Code in die CI?
Die GitHub-Action anthropics/claude-code-action@v1 startet Claude Code im Runner. Ohne prompt wartet sie auf @claude in Issue oder PR. Mit prompt läuft sie automatisch. Für EU-Inferenz setzen Sie use_bedrock: "true" oder use_vertex: "true" und OIDC, keinen langlebigen Cloud-Schlüssel. Öffentliche Repos starten den Job schon vor der Rechteprüfung.
Zwei Wege stehen in der GitHub-Actions-Doku. /install-github-app in einem github.com-Repo installiert die App, legt ANTHROPIC_API_KEY oder CLAUDE_CODE_OAUTH_TOKEN ab und öffnet den Workflow-PR. Manuell: App installieren, Secret setzen, examples/claude.yml nach .github/workflows/ kopieren. Die offizielle App verlangt unter anderem Actions, Administration, Checks, Contents, Discussions, Issues, Members, Merge queues, Metadata, Pull requests, Repository hooks, Statuses und Workflows. GitHub erlaubt keine Teilmenge. Wer nur Contents, Issues und Pull requests lesen und schreiben will, baut eine eigene App. Code Review und Web-Autofix brauchen weiter die offizielle App.
Zwei Checks vor dem Start: Schreibrecht im Repo (außer schedule) und ein menschlicher Auslöser. Bots stehen in allowed_bots, sonst droht eine Schleife. Der GITHUB_TOKEN löst keine Folge-Workflows auf Commits der Action aus. Nutzen Sie die Claude-App oder ein eigenes App-Token. Vor v2.1.229 schrieb ein Review nur ins Run-Log, nicht in den PR.
Für Bedrock, Google Cloud und Foundry beschreibt die Cloud-Provider-Seite OIDC. AWS braucht den IdP https://token.actions.githubusercontent.com, Audience sts.amazonaws.com und eine Rolle mit bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, bedrock:GetInferenceProfile plus zwei Marketplace-Aktionen. Google braucht IAM Credentials, STS, aiplatform.googleapis.com, einen Workload-Identity-Pool und ein Konto mit roles/aiplatform.user. Foundry braucht eine Entra-App mit federated credential und die Rolle Azure AI User.
- IAM-Rolle auf das genaue Repo begrenzen (
repo:org/name:*). - Secret
AWS_ROLE_TO_ASSUMEsetzen, kein Access Key. - Workflow mit
id-token: writeanlegen. - Modell auf ein EU-Profil pinnen, nicht auf das US-Beispiel der Doku.
--max-turnsinclaude_argssetzen.
name: Claude PR Action
permissions:
contents: write
pull-requests: write
issues: write
id-token: write
on:
issue_comment:
types: [created]
pull_request_review_comment:
types: [created]
jobs:
claude-pr:
if: contains(github.event.comment.body, '@claude')
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
aws-region: eu-central-1
- uses: anthropics/claude-code-action@v1
with:
use_bedrock: "true"
claude_args: "--model eu.anthropic.claude-sonnet-5-5 --max-turns 20"
Das offizielle Bedrock-Beispiel nutzt us-west-2 und us.anthropic.claude-sonnet-4-6. Für Residenz in der Union ersetzen Sie Region und Modell durch Werte, die die Sonnet-5.5-Modellkarte für das EU-Geo-Profil nennt. Die Variablen und IAM-Deny-Regeln gegen global. stehen in Claude Code mit Bedrock in der EU.
Wie bleiben Claude Workflows in der EU?
Claude Workflows bleiben in der EU, wenn die Inferenz über Bedrock eu. oder Google CLOUD_ML_REGION=eu läuft. Die Claude-API bietet kein EU-Inference. Workspace-Geo ist nur us. Routines auf claude.ai und ein ANTHROPIC_API_KEY in Actions schicken Prompts zu Anthropic. Pinning ist Pflicht: ohne Pin wählt Claude Code Opus 5.5.
Auf Bedrock mappt Claude Code jede eu-*-Region auf das Präfix eu.. Setzen Sie zusätzlich ANTHROPIC_BEDROCK_REGION_PREFIX=eu. Das Präfix ist eine Präferenz, keine Garantie. Fehlt ein passendes Profil, fällt Claude Code auf ein anderes zurück. Ohne jede Regionsangabe gilt us-east-1. Die Bedrock-Seite von Claude Code listet die Reihenfolge: AWS_REGION, AWS_DEFAULT_REGION, Profil, dann der US-Default.
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=eu-central-1
export ANTHROPIC_BEDROCK_REGION_PREFIX=eu
export ANTHROPIC_MODEL=eu.anthropic.claude-sonnet-5-5
export ANTHROPIC_DEFAULT_SONNET_MODEL=eu.anthropic.claude-sonnet-5-5
export ANTHROPIC_DEFAULT_OPUS_MODEL=eu.anthropic.claude-opus-5-5
claude
Sonnet 5.5 startete auf Bedrock am 28. September 2026. Kontext 1 Million Token, Ausgabe 128.000, Knowledge-Cutoff Juni 2026, Knowledge-EOL nicht vor dem 28. September 2027. Das EU-Geo-Profil eu.anthropic.claude-sonnet-5-5 aus Frankfurt routet nach Frankfurt, Stockholm, Mailand, Spanien, Irland und Paris. London kommt nur dazu, wenn die Quelle eu-west-2 ist. Das bleibt Europa, ist aber keine Festlegung auf eine Region. Einzelregion plus dynamische Workflows mit Sonnet 5.5 auf bedrock-runtime bekommen Sie so nicht.
Auf Google Cloud setzt CLOUD_ML_REGION=eu den Host aiplatform.eu.rep.googleapis.com. Die Sonnet-5.5-Seite nennt Europe Multi-Region: 1.250 QPM, 12.500.000 uncached Input-TPM, 1.250.000 Output-TPM. Global verdoppelt die Zahlen. Rolle: roles/aiplatform.user. Ohne Pin ist das Hauptmodell claude-opus-5-5.
Der DSGVO-Schnitt bleibt derselbe wie in unserem Anbietervergleich: Auftragsverarbeitung über AWS oder Google, kein Anthropic-Workspace in den USA. Bedrock als Plattform erklärt Amazon Bedrock. Spend je Schlüssel, wenn viele Laptops ohne Cloud-Billing laufen, über LiteLLM als EU-Gateway.
Was kosten Claude Workflows?
Claude Workflows kosten Token, nicht ein Extra-Produkt. Anthropic nennt 13 USD je Entwickler und aktivem Tag und 150 bis 250 USD je Monat. 90 Prozent bleiben unter 30 USD je aktivem Tag. Dynamische Läufe und Ultracode ziehen diese Werte nach oben. Sonnet 5.5 kostet 2 / 10 USD je Million Token, Opus 5.5 das Doppelte. EU-Endpunkte schlagen 10 Prozent auf.
Die Kosten-Doku und die Preisseite vom 11. Oktober 2026:
| Posten | Betrag |
|---|---|
| Mittel je Entwickler und aktivem Tag | 13 USD |
| Mittel je Entwickler und Monat | 150 bis 250 USD |
| 90-Prozent-Kappe je aktivem Tag | unter 30 USD |
| Sonnet 5.5 Input / Output | 2 / 10 USD je Mio. Token |
| Opus 5.5 Input / Output | 4 / 20 USD je Mio. Token |
| Haiku 5.5 (Prompt bis 100.000 Token) | 0,10 / 0,50 USD |
| Cache-Read Sonnet 5.5 | 0,10 USD je Mio. (0,05x) |
| Regional / Multiregion ab Sonnet 4.5 | plus 10 Prozent |
US-only inference_geo |
1,1x |
| Hintergrundprozesse je Sitzung | typisch unter 0,04 USD |
Ein 500-Datei-Audit mit einem Agenten je Datei, Sonnet 5.5, grob 4.000 Input- und 1.500 Output-Token je Datei: 500 × (0,008 + 0,015) = 11,50 USD plus Cache. Derselbe Lauf mit Opus 5.5 verdoppelt die Tokenrechnung. Ultracode in einer Team-Session kann Sitzungs- und Wochenlimits leeren, bevor der Nachmittag beginnt. Auf Abo-Plänen zählen diese Token gegen dieselben Fenster wie der Chat, siehe Claude Nutzungslimits. Die reinen Abo- und API-Preise ohne Orchestrierung stehen in Claude Code Kosten.
TPM-Empfehlung für die Organisation, nicht pro Kopf: 5 bis 20 Nutzer 100k bis 150k TPM und 2,5 bis 3,5 RPM je Nutzer. 200 Nutzer: 20k TPM je Nutzer, 4 Millionen TPM gesamt. Auf Bedrock, Google Cloud und Foundry fehlen die Anthropic-Analytics. Messen Sie über OpenTelemetry, ein selbst betriebenes Claude-Apps-Gateway oder ein LLM-Gateway. Claude Code legt beim ersten Console-Login automatisch den Workspace „Claude Code“ an. Dort gibt es keine API-Keys, nur Nutzung.
Wir empfehlen Sonnet 5.5 als Team-Default, Opus nur für Architektur, --max-turns in der CI, und Ultracode aus, sobald der Lauf wiederholbar gespeichert ist.
FAQ
Was kosten dynamische Claude Workflows extra?
Nichts als Token. Es gibt keine Workflow-Lizenz. Ein Lauf mit vielen Agenten zahlt dieselben 2 / 10 USD (Sonnet 5.5) oder 4 / 20 USD (Opus 5.5) je Million Token. Der Mittelwert 13 USD je aktivem Tag gilt für gemischte Nutzung. Ein 500-Datei-Audit kann einen einzelnen Tag deutlich über diesen Mittelwert heben.
Claude Workflows vs Skills: wann welches?
Skills sind Ordner mit SKILL.md und Skripten. Claude lädt Name und Beschreibung zuerst, den Rest bei Bedarf. Ein dynamischer Workflow ist ein ausführbares Skript, das viele Agenten startet und Ergebnisse gegeneinander prüft. Skills für wiederholbares Wissen ohne Live-System. Workflows für Audits, Migrationen und Gegenprüfung. MCP nur, wenn Claude in Tickets oder Repos schreiben muss.
Laufen Claude Workflows auf Bedrock in der EU?
Ja. Dynamische Workflows sind auf Bedrock, Google Cloud Agent Platform und Foundry freigeschaltet. Residenz brauchen Sie trotzdem selbst: AWS_REGION=eu-central-1, ANTHROPIC_BEDROCK_REGION_PREFIX=eu, Modell eu.anthropic.claude-sonnet-5-5. Ohne Pin kann Claude Code Opus 5.5 oder ein us.- bzw. global.-Profil wählen.
Darf die GitHub-Action einen Anthropic-API-Key nutzen?
Technisch ja. Für Verarbeitung in der Union nein. ANTHROPIC_API_KEY und CLAUDE_CODE_OAUTH_TOKEN rufen die Claude-API. inference_geo ist nur us oder global. Nutzen Sie use_bedrock: "true" oder use_vertex: "true" mit OIDC.
Wie stoppe ich einen entgleisten Workflow?
/workflows öffnet die Liste. x stoppt den markierten Agenten oder den ganzen Lauf, p pausiert, r startet einen Agenten neu. Ein Relauf spielt abgeschlossene Agenten aus dem Cache und wiederholt ab dem ersten geänderten oder fehlgeschlagenen. import() im Skript scheitert vor dem Start.
Greifen Deny-Regeln auch in CI und Subagenten?
Ja. Subagenten feuern dieselben PreToolUse- und PostToolUse-Hooks. In claude -p und der Action gibt es keinen Bestätigungsdialog. Legen Sie Workflow in den Allow-Regeln ab, setzen Sie den Auto-Modus oder einen Hook, der den Start erlaubt. Managed Deny bleibt die härteste Kante.
Quellen
- Claude Code: Common workflows (11. Oktober 2026)
- Claude Code: Dynamic workflows (11. Oktober 2026)
- Claude Code: GitHub Actions (11. Oktober 2026)
- Claude Code: GitHub Actions with cloud providers (11. Oktober 2026)
- Claude Code: Amazon Bedrock (11. Oktober 2026)
- Claude Code: Google Cloud Agent Platform (11. Oktober 2026)
- Claude Code: Manage costs (11. Oktober 2026)
- Anthropic: Pricing (11. Oktober 2026)
- Anthropic: Data residency (11. Oktober 2026)
- AWS: Claude Sonnet 5.5 model card (11. Oktober 2026)
- Google Cloud: Claude Sonnet 5.5 (11. Oktober 2026)