Claude Skills im Unternehmen: Governance 2026
Claude Skills im Unternehmen: SKILL.md, 20 Skills je Request, Code Execution 0,05 USD/h nach 1550 Frei-Stunden. Keine ZDR, nicht auf Bedrock oder Google Cloud.
TL;DR
Claude Skills sind wiederverwendbare Ordner mit SKILL.md, Skripten und Referenzdateien. Claude lädt zuerst nur Name und Beschreibung, den Rest bei Bedarf. In der API brauchen sie Code Execution und maximal 20 Skills je Request. Agent Skills sind nicht ZDR-fähig. Amazon Bedrock und Google Cloud unterstützen sie nicht.
Was sind Claude Skills, und wie laden sie sich?
Claude Skills sind Ordner mit einer Pflicht-Datei SKILL.md plus optionalen Skripten und Referenzen. Claude lädt beim Start nur Name und Beschreibung, rund 100 Tokens je Skill. Den Anleitungstext liest es erst, wenn die Beschreibung zur Aufgabe passt. Gebündelte Dateien kosten erst Tokens, wenn Claude sie öffnet. Der Name darf höchstens 64 Zeichen haben, die Beschreibung höchstens 1024.
Die Übersicht zu Agent Skills vom 5. Oktober 2026 beschreibt drei Stufen. Stufe 1 steht immer im Systemprompt: YAML-Felder name und description. Stufe 2 ist der Rumpf von SKILL.md, den Claude per Bash liest, sobald die Beschreibung zur Anfrage passt. Stufe 3 sind weitere Markdown-Dateien, Skripte und Vorlagen. Skripte laufen in der VM, in den Kontext kommt nur die Ausgabe.
| Stufe | Wann geladen | Tokenkosten | Inhalt |
|---|---|---|---|
| 1 Metadaten | Beim Start | rund 100 Tokens je Skill | name und description |
| 2 Anleitung | Bei Treffer | unter 5000 Tokens | Rumpf von SKILL.md |
| 3 Ressourcen | Bei Bedarf | null, bis Claude liest | Referenzen, Skripte, Vorlagen |
Pflichtfelder und Grenzen stehen in derselben Übersicht. name nur Kleinbuchstaben, Ziffern und Bindestriche, keine Wörter anthropic oder claude. description darf nicht leer sein und keine XML-Tags enthalten. Die Beschreibung muss sagen, was der Skill tut und wann Claude ihn wählen soll. Die Best Practices raten, den Rumpf von SKILL.md unter 500 Zeilen zu halten und Details in eigene Dateien zu legen.
Fertige Skills von Anthropic heißen pptx, xlsx, docx und pdf. Sie erzeugen und bearbeiten Office-Dateien und PDFs. Eigene Skills laden Sie über POST /v1/skills als Zip oder legen sie in Claude Code als Verzeichnis ab. Custom-Skills auf der API gelten workspaceweit. Uploads in claude.ai gelten nur für den jeweiligen Nutzer und lassen sich nicht zentral steuern.
Ein Skill ist Software mit Anweisungen. Anthropic schreibt das in der Sicherheitssektion offen: ein bösartiger Skill kann Tools aufrufen, Daten lesen und nach außen schicken. Nutzen Sie nur Quellen, die Sie selbst geschrieben oder von Anthropic bezogen haben. Alles andere gehört in denselben Review wie ein neues intern verteiltes Paket. Die Freigabe von MCP-Servern steht in Claude MCP im Unternehmen.
Wo funktionieren Claude Skills: API, Code, Cloud?
Claude Skills laufen auf claude.ai, der Claude API, Claude Platform on AWS und Microsoft Foundry mit Hosting bei Anthropic. Claude Code kennt eigene Dateisystem-Skills, nicht die fertigen Dokument-Skills pptx, xlsx, docx und pdf. Amazon Bedrock und Google Cloud listen Agent Skills als nicht unterstützt. Custom Skills synchronisieren nicht zwischen den Oberflächen.
Die Skills-Übersicht und die Cloud-Seiten vom 5. Oktober 2026 ergeben diese Matrix:
| Oberfläche | Fertige Dokument-Skills | Eigene Skills | Teilen | Netz im Runtime |
|---|---|---|---|---|
| Claude API | pptx, xlsx, docx, pdf |
Skills API, workspaceweit | alle Workspace-Mitglieder | kein Netz, keine Paketinstallation |
| Claude Platform on AWS | ja | Skills API | workspaceweit | wie Claude API |
| Microsoft Foundry | ja, nur Hosted on Anthropic | Skills API | workspaceweit | wie Claude API |
| claude.ai | ja, bei Dokumenten | Zip in Settings, Pro bis Enterprise | nur der Uploader | je nach Admin-Einstellung |
| Claude Code | nein | ~/.claude/skills/ oder .claude/skills/ |
persönlich, Projekt oder Plugin | volles Netz des Rechners |
| Amazon Bedrock | nein | nein | entfällt | entfällt |
| Google Cloud | nein | nein | entfällt | entfällt |
Die Seite zu Claude in Amazon Bedrock führt Agent Skills, Code Execution, Files API und den MCP-Connector unter den nicht unterstützten Punkten. Dieselbe Liste steht bei Claude auf Google Cloud. Wer Verarbeitung in EU-Mitgliedstaaten braucht, bleibt auf Bedrock eu. oder der Google-Europe-Multi-Region, verliert dort aber die Skills-API. Die Residenzwege ohne Skills beschreibt der DSGVO-Anbietervergleich.
Foundry ist die Ausnahme unter den Hyperscalern, und sie ist eng. Die Foundry-Seite nennt Agent Skills nur für Deployments Hosted on Anthropic. Hosted on Azure hat sie nicht. Foundry hat außerdem keine EU-Datenzone für Claude. Workspace-Geo der Claude API ist derzeit nur us. inference_geo kennt nur global und us, bestätigt die Residenzseite.
Claude Code ist der Weg, den die meisten Entwicklerteams zuerst sehen. Die Skills-Seite von Claude Code legt persönliche Skills nach ~/.claude/skills/<name>/SKILL.md und Projekt-Skills nach .claude/skills/<name>/SKILL.md. Der Verzeichnisname wird zum Befehl /name. disable-model-invocation: true verhindert das automatische Laden. Cowork und Cloud-Sessions lesen das Heimatverzeichnis nicht. Dort zählen Skills vom claude.ai-Konto oder aus dem geklonten Repo. Die Rechte- und Sandbox-Seite dazu ist Claude Code Sicherheit.
Auf der API hängen Skills am container-Parameter und am Code-Execution-Tool. Ohne das Tool startet kein Skill. Ein Aufruf mit dem fertigen PowerPoint-Skill sieht so aus:
import anthropic
client = anthropic.Anthropic()
response = client.messages.create(
model="claude-sonnet-5-5",
max_tokens=4096,
container={
"skills": [{"type": "anthropic", "skill_id": "pptx", "version": "latest"}]
},
messages=[{"role": "user", "content": "Erzeuge drei Folien zur DSGVO-Rollenlage."}],
tools=[{"type": "code_execution_20250825", "name": "code_execution"}],
)
print(response.to_json())
type: "custom" und eine skill_id der Form skill_01… gelten für hochgeladene Skills. Lassen Sie version weg, läuft immer latest. Die Enterprise-Seite warnt: jeder Upload im Workspace ändert dann sofort die Produktion.
Was kosten Claude Skills und Code Execution?
Claude Skills haben keinen eigenen Listenpreis. Sie zahlen Tokens für Metadaten, geladene Anleitungen und die Ausgabe. Code Execution auf der Claude API kostet nach 1550 kostenlosen Stunden 0,05 USD je Stunde und Container, mindestens fünf Minuten. Sonnet 5.5 steht bei 2 / 10 USD je Million Tokens. Regionale Endpunkte schlagen ab Sonnet 4.5 zehn Prozent auf.
Die Preisseite vom 5. Oktober 2026 listet Sonnet 5.5 mit 2 USD Input und 10 USD Output je Million Tokens, Cache-Read 0,20 USD, Batch 1 / 5 USD. Opus 5.5 kostet 4 / 20 USD. Tool-Use legt bei Sonnet 5.5 zusätzlich 286 Systemprompt-Tokens auf, wenn tool_choice auto ist. Code Execution ist frei, wenn web_search_20260209 oder web_fetch_20260209 (oder neuer) in derselben Anfrage stehen. Sonst gilt die Stundenrechnung: 1550 Frei-Stunden je Organisation und Monat, danach 0,05 USD je Stunde und Container. Liegen Dateien in der Anfrage, läuft die Uhr auch ohne Tool-Aufruf, weil die Dateien vorausgeladen werden.
| Posten | Satz | Quelle |
|---|---|---|
| Sonnet 5.5 Input / Output | 2 / 10 USD je MTok | Anthropic Preise |
| Opus 5.5 Input / Output | 4 / 20 USD je MTok | Anthropic Preise |
| Code Execution nach Frei-Kontingent | 0,05 USD / h / Container, min. 5 min | Anthropic Preise |
| Frei-Kontingent Code Execution | 1550 h / Monat / Organisation | Anthropic Preise |
| Regional / Multi-Region ab Sonnet 4.5 | +10 % gegenüber global | Anthropic Preise |
| Foundry und Claude Platform on AWS | 0,01 USD je CCU, 100 CCU = 1,00 USD | Anthropic Preise |
Ein Rechenbeispiel, unsere Annahme, kein Herstellerzitat: 20 Skills im Request kosten in Stufe 1 rund 2000 Tokens Metadaten. Auf Sonnet 5.5 sind das 0,004 USD Input, bevor irgendetwas läuft. Löst Claude einen Skill mit 4000 Tokens Anleitung und 800 Tokens Ausgabe aus, kommen 0,008 plus 0,008 USD dazu. Eine Code-Execution-Minute unter dem Frei-Kontingent kostet 0 USD Extra, darüber 0,05 USD für die abgerechneten fünf Minuten. Tokenpreise in Euro und der 10-Prozent-Aufschlag auf EU-Routen stehen im Vergleich der Claude-API-Kosten.
Agent Skills sind in der Tabelle zur Feature-Zulassung weder für ZDR noch für HIPAA-Readiness zugelassen. Skill-Definitionen und Ausführungsdaten folgen der Standardaufbewahrung. Code Execution behält Containerdaten bis zu 30 Tagen. Wer ZDR vertraglich hat und trotzdem Skills nutzt, tritt für genau diese Daten aus der Vereinbarung. Die API blockiert das bei ZDR nicht. Bei HIPAA-Readiness kommt ein 400-Fehler.
Wie steuern Sie Claude Skills im Unternehmen?
Im Unternehmen behandeln Sie jeden Skill wie Software. Lesen Sie alle Dateien, prüfen Sie Skripte in einer Sandbox, verlangen Sie 3 bis 5 Testfälle und trennen Sie Autor und Reviewer. Auf der API pinnen Sie die Version. Der Scan von Claude Enterprise gilt nur für Uploads in claude.ai und Cowork, nicht für die Skills API.
Die Seite Skills für Unternehmen vom 5. Oktober 2026 setzt die Reihenfolge fest: planen, erstellen und prüfen, testen, ausrollen, beobachten, ersetzen oder stilllegen. Nutzungslogging liefert die Skills API nicht. Sie müssen selbst schreiben, welche skill_id in welchem Request stand.
- Lesen Sie SKILL.md, alle referenzierten Dateien und jedes Skript.
- Starten Sie Skripte in einer isolierten Umgebung und prüfen Sie, ob die Ausgabe zur Beschreibung passt.
- Suchen Sie nach Anweisungen, die Schutzregeln aushebeln, Aktionen verstecken oder Daten in die Antwort kodieren.
- Suchen Sie nach Netzmustern:
http,curl,fetch,requests,urllib. - Verbieten Sie hart kodierte Schlüssel. Zugangsdaten gehören in die Umgebung oder einen Secret Store.
- Listen Sie Bash-Befehle, Dateizugriffe und MCP-Verweise. Dateilesen plus Netz ist die gefährliche Kombination.
- Prüfen Sie Ziel-URLs und speichern Sie Prüfsummen der freigegebenen Version.
- Legen Sie 3 bis 5 Fälle an: Trigger, kein Trigger, Grenzfall. Testen Sie Haiku, Sonnet und Opus.
Der automatische Scan unter claude.ai > Organization settings > Skills blockiert fehlgeschlagene oder unfertige Scans. Ein Scan mit Warnung bleibt nutzbar. Er gilt nicht für Uploads über /v1/skills oder die Console, nicht für Skills, die schon lagen, als Sie den Schalter umlegten, und nicht bei CMEK, ZDR oder HIPAA-Readiness. Für die API bleiben Checkliste und Versionspin die Kontrolle.
Halten Sie die Zahl gleichzeitiger Skills klein. Jede Beschreibung konkurriert im Systemprompt. Die API-Grenze von 20 ist ein hartes Limit, keine Zielgröße. Bündeln Sie nach Rolle: Vertrieb, Entwicklung, Finanzen. Quelle der Wahrheit ist Git. Produktion pinnen Sie auf skver_… oder das Datums-ID der Anthropic-Skills, nicht auf latest.
Claude Skills vs MCP: was gehört wohin?
Claude Skills packen Wissen und lokale Skripte. MCP verbindet Claude mit laufenden Systemen. Ein Skill ohne Netz auf der API kann kein Ticket-System schreiben. Ein MCP-Server ohne Freigabe darf das. Wir empfehlen Skills für wiederholbare Abläufe und Vorlagen, MCP für Live-Daten. Beides braucht getrennte Freigabe.
Skills auf der Claude API haben kein Netz und keine Laufzeit-Pakete. MCP-Server in Claude Code haben dasselbe Netz wie der Nutzerprozess. Ein Skill, der curl gegen Ihr ERP aufruft, gehört nicht in die API. Derselbe Skill in Claude Code ist ein Exfiltrationsweg, wenn die Beschreibung lügt. Die Enterprise-Checkliste stuft Skripte, MCP-Verweise und Netz als hohes Risiko ein.
| Frage | Claude Skills | Claude MCP |
|---|---|---|
| Was es ist | Ordner mit Anleitung und optionalem Code | Protokoll zu einem laufenden Server |
| Wann laden | Beschreibung trifft, oder /name in Claude Code |
Server ist konfiguriert und erlaubt |
| Netz auf der API | keines | Server erreicht das Zielnetz |
| Zentrale Steuerung claude.ai | nein, Upload je Person | Connector-Freigabe je nach Plan |
| Zentrale Steuerung API | ja, Workspace, Version pinbar | eigener Gateway- oder Proxy-Weg |
| EU-Inferenz auf Bedrock oder Google | nicht verfügbar | möglich, Server hosten Sie selbst |
Unsere Linie: Vorlagen, Berichtslayouts und interne Schreibregeln als Skill. CRM, Tickets und Aktenzugriff als MCP hinter Allowlist und OAuth. Agenten, die beides brauchen und in der EU bleiben sollen, bauen Sie mit dem Claude Agent SDK auf Bedrock oder Google Cloud und halten Skills lokal im Image, nicht über die Anthropic-Skills-API.
FAQ
Was kosten Claude Skills wirklich?
Es gibt keinen Skill-Tarif. Sie zahlen Tokens für Metadaten, geladene Dateien und die Antwort, plus Code Execution nach 1550 Frei-Stunden zu 0,05 USD je Stunde und Container. Ein Request mit 20 Skills und einem ausgelösten SKILL.md bleibt oft unter einem Cent an Tokens auf Sonnet 5.5. Teuer wird die Kombination aus großem Kontext, Opus 5.5 und vielen Containerstunden.
Claude Skills vs MCP: was soll ich zuerst einführen?
Zuerst Skills für Abläufe, die kein Live-System brauchen: Folien, Berichte, Review-Checklisten. MCP danach, wenn Claude in Tickets, Repos oder Akten schreiben muss. Skills ohne Netz sind auf der API die kleinere Angriffsfläche. MCP ohne Allowlist ist die größere. Die Reihenfolge spart Review-Stunden.
Funktionieren Claude Skills auf Amazon Bedrock in der EU?
Nein. Die Bedrock-Seite listet Agent Skills und Code Execution als nicht unterstützt. Google Cloud ebenso. EU-Inferenz und Skills-API schließen sich in den aktuellen Docs aus. Foundry bietet Skills nur bei Hosted on Anthropic und ohne EU-Datenzone.
Deckt ZDR Agent Skills ab?
Nein. Die Zulassungstabelle markiert Agent Skills und Code Execution als nicht ZDR-fähig. Containerdaten können bis 30 Tage liegen. HIPAA-Readiness blockt die Kombination mit einem 400-Fehler. ZDR blockt sie nicht, Sie verlassen die Vereinbarung für diese Daten.
Kann die IT Custom Skills in claude.ai zentral verteilen?
Nein. Uploads in claude.ai gelten nur für den Uploader. Admins können nicht org-weit verteilen. Workspace-weite Verteilung läuft über die Skills API. Claude Code verteilt über Git, Plugins oder Managed Settings. Die drei Wege bleiben getrennt.
Reicht der Enterprise-Scan als Freigabe?
Nein. Der Scan gilt nur für neue Uploads in claude.ai und Cowork. Skills API, Console, ältere Uploads sowie CMEK-, ZDR- und HIPAA-Orgs bleiben außen vor. Anthropic nennt den Scan eine Ergänzung zur Checkliste, keinen Ersatz.
Quellen
- Anthropic Docs: Agent Skills (5. Oktober 2026)
- Anthropic Docs: Skills mit der API (5. Oktober 2026)
- Anthropic Docs: Skills für Unternehmen (5. Oktober 2026)
- Anthropic Docs: Preise (5. Oktober 2026)
- Anthropic Docs: API und Datenaufbewahrung (5. Oktober 2026)
- Anthropic Docs: Datenresidenz (5. Oktober 2026)
- Claude Code Docs: Skills (5. Oktober 2026)
- Anthropic Docs: Claude auf Google Cloud (5. Oktober 2026)
- Anthropic Docs: Claude in Amazon Bedrock (5. Oktober 2026)
- Anthropic Docs: Claude in Microsoft Foundry (5. Oktober 2026)