Claude Cowork und Skills im Team: was es kann, was es kostet, was es darf
Claude Cowork erledigt mehrstufige Aufgaben selbstständig, Skills bringen Claude feste Arbeitsabläufe bei. Wir haben an den Anthropic-Quellen nachgesehen, in welchen Tarifen beides steckt, was es kostet, was mit Ihren Daten passiert und was Administratoren im Team steuern können. Dazu zeigen wir fünf Skills, mit denen wir seit dem 23. September arbeiten, mit nachgezählten Zahlen.
Mit KI erzeugtes Bild. Mehr zur KI-TransparenzDie kurze Antwort zuerst. Claude Cowork ist der Modus, in dem Claude eine
Aufgabe von Anfang bis Ende selbst ausführt: planen, Dateien lesen und anlegen,
Code ausführen, am Ende ein fertiges Dokument abliefern. Skills sind
Anleitungen in einer Datei namens SKILL.md, die Claude einen festen
Arbeitsablauf beibringen, damit Sie ihn nicht in jeder Unterhaltung neu
erklären müssen. Cowork gibt es nur in bezahlten Tarifen. Skills gibt es in
allen Tarifen, eigene Skills für das ganze Team verteilen können nur Team und
Enterprise.
Für diesen Beitrag haben wir jede Tarif- und Preisangabe am 26. September 2026 auf den Seiten von Anthropic nachgesehen. Dazu zeigen wir fünf Skills, mit denen wir seit dem 23. September unsere Instagram-Texte schreiben und prüfen, und zählen nach, was sie geändert haben.
Die Übersicht
| Frage | Kurze Antwort |
|---|---|
| Welche Tarife haben Cowork? | Pro, Max, Team, Enterprise. Free nicht. |
| Welche Tarife haben Skills? | Alle, auch Free. Code-Ausführung muss eingeschaltet sein. |
| Was kostet ein Platz im Team? | 25 US-Dollar im Monat bei monatlicher Zahlung, 20 bei jährlicher, ohne Steuern. |
| Wird mit unseren Daten trainiert? | Bei Team und Enterprise standardmäßig nicht. Bei Free, Pro und Max, wenn Sie es erlauben. |
| Können Admins Cowork abschalten? | Ja, für die ganze Organisation. Enterprise auch für einzelne Gruppen. |
| Können Admins Skills an alle verteilen? | Ja, bei Team und Enterprise. |
| Größtes Risiko? | Fremde Skills und Prompt Injection. Beides führt dazu, dass Claude etwas tut, das Sie nicht wollten. |
Was Cowork ist, und was sich gerade ändert
Anthropic beschreibt Cowork als Werkzeug, das die Fähigkeiten von Claude Code auf Wissensarbeit jenseits des Programmierens überträgt. Sie beschreiben ein Ergebnis, Claude zerlegt es in Teilschritte, führt Code und Befehle in einer abgeschotteten Umgebung auf Anthropic-Servern aus und legt Ihnen Tabellen, Präsentationen oder Berichte hin. Auf dem Desktop kann Claude mit Ihrer Erlaubnis auch lokale Dateien lesen und schreiben. Aufgaben lassen sich zeitgesteuert wiederholen und laufen in der Cloud weiter, wenn der Laptop zu ist.
Die Geschichte ist kurz. Laut den Versionshinweisen von Anthropic startete Cowork am 12. Januar 2026 als Vorschau für Max-Kunden auf dem Mac, am 16. Januar kam Pro dazu, am 9. April 2026 wurde es für macOS und Windows allgemein verfügbar. Inzwischen läuft es auch im Browser und auf dem Telefon.
Am 16. September 2026 hat Anthropic angekündigt, Cowork und den normalen Chat zu einem einzigen Claude zusammenzulegen. Sie wählen dann keinen Modus mehr, Claude entscheidet selbst, ob eine Frage eine kurze Antwort braucht oder eine Aufgabe ist. Das wird zuerst für Pro und Max ausgerollt, Team und Free sollen laut der Ankündigung bald folgen. Bis dahin behalten Team und Enterprise Chat und Cowork so, wie sie heute sind, schreibt Anthropic im Hilfe-Center. Enterprise-Administratoren bekommen mindestens 30 Tage vor einer Änderung Bescheid.
Ein Missverständnis sollten Sie früh ausräumen, weil der Name es nahelegt: Cowork ist kein gemeinsamer Arbeitsraum für mehrere Menschen. Anthropic führt unter den aktuellen Einschränkungen ausdrücklich auf, dass Sitzungen nicht mit anderen geteilt werden können. Teilen lassen sich nur einzelne Ergebnisse, die in einer Sitzung entstehen. Für die Zusammenarbeit im Team sind geteilte Projekte und gemeinsam genutzte Skills das Werkzeug, nicht die Cowork-Sitzung.
Was es kostet
Die Preise stehen auf claude.com/pricing in US-Dollar, ohne Steuern. So hat die Seite sie am 26.09.2026 gezeigt:
| Tarif | Preis | Cowork | Training mit Ihren Inhalten |
|---|---|---|---|
| Free | 0 $ | nein | Opt-out |
| Pro | 20 $ im Monat, 17 $ bei Jahreszahlung (200 $ im Voraus) | ja | Opt-out |
| Max | ab 100 $ im Monat, 5- oder 20-fache Nutzung von Pro | ja | Opt-out |
| Team, Standard-Platz | 25 $ je Platz und Monat, 20 $ bei Jahreszahlung | ja | standardmäßig keines |
| Team, Premium-Platz | 125 $ je Platz und Monat, 100 $ bei Jahreszahlung | ja | standardmäßig keines |
| Enterprise | 20 $ je Platz und Monat bei Jahresabrechnung, plus Nutzung zu API-Preisen | ja | standardmäßig keines |
Der Team-Tarif ist laut Preisseite für 2 bis 150 Personen gedacht. Standard- und Premium-Plätze lassen sich mischen, Sie müssen also nicht jedem die teure Variante kaufen.
Ein Posten, den die Tabelle nicht zeigt, ist das Nutzungskontingent. Anthropic schreibt im Hilfeartikel zu Cowork, dass mehrstufige Aufgaben mehr vom Kontingent verbrauchen als eine kurze Frage, weil jeder Schritt Token kostet. Der Modus, in dem Claude Aktionen selbst auf Sicherheit prüft, statt Sie zu fragen, verbraucht laut Anthropic ebenfalls mehr. Wer Cowork ernsthaft nutzt, stößt deshalb früher an Grenzen als im Chat. Die Modellpreise pro Token haben wir in unserer Übersicht der Claude-Modelle zusammengestellt.
Was ein Skill ist
Anthropic hat Skills am 16. Oktober 2025 für eigene Anleitungen geöffnet.
Ein Skill ist ein Ordner. Pflicht ist darin nur die Datei SKILL.md, die mit
einem kurzen Kopf aus zwei Feldern beginnt, name und description. Darunter
steht in normaler Sprache, wie eine Aufgabe zu erledigen ist. Optional liegen
im Ordner weitere Anleitungen, Vorlagen oder Skripte.
Der Trick liegt darin, wann Claude was liest. Beim Start kennt Claude nur Name und Beschreibung jedes Skills, laut Anthropic rund 100 Token je Skill. Die eigentliche Anleitung lädt Claude erst, wenn Ihre Anfrage zur Beschreibung passt. Skripte im Ordner führt Claude aus, ohne ihren Quelltext zu lesen; nur die Ausgabe landet im Kontext. Deshalb schreibt Anthropic, die Beschreibung müsse sagen, was der Skill tut und wann er benutzt werden soll. Sie darf höchstens 1.024 Zeichen lang sein, der Name höchstens 64.
Skills wirken an drei Stellen, die sich getrennt verwalten:
| Oberfläche | Wo der Skill liegt | Wer ihn sieht |
|---|---|---|
| Claude-App (claude.ai, Desktop, Cowork) | als ZIP hochgeladen, unter Anpassen, Skills | Sie selbst; bei Team und Enterprise auch vom Admin an alle verteilt |
| Claude Code | .claude/skills/ im Projekt oder ~/.claude/skills/ persönlich |
Projekt-Skills alle, die das Repository nutzen |
| Claude API | über die Skills-Schnittstelle hochgeladen | alle im selben Workspace |
Die Entwicklerdokumentation sagt dazu deutlich, dass eigene Skills zwischen
diesen Oberflächen nicht automatisch abgeglichen werden. Eine Ausnahme nennt
das Hilfe-Center: Skills, die ein Admin in der Organisation verteilt, laden
auch in Claude Code, wenn sich jemand dort mit seinem Claude-Konto anmeldet.
Umgekehrt lesen Cowork-Sitzungen die persönlichen Skills aus ~/.claude/skills/
auf Ihrem Rechner nicht. Wer denselben Ablauf überall braucht, muss also
wissen, wo er ihn ablegt.
Das Format ist offen. Anthropic hat die Spezifikation als offenen Standard unter agentskills.io veröffentlicht, Claude Code folgt ihm. Ein Skill ist damit im Kern eine Markdown-Datei, die Sie in jedem Texteditor lesen und in Git versionieren können.
Unser Beispiel: fünf Skills für Instagram
Wir produzieren jeden Tag einen kurzen Film und schreiben dazu Bildunterschriften.
Am 23. September haben wir fünf Skills aus einem englischsprachigen
Open-Source-Paket unter MIT-Lizenz übernommen und auf Deutsch umgeschrieben.
Sie liegen im Repository unserer Filmwerkstatt unter .claude/skills/ und
arbeiten in Claude Code.
| Skill | Aufgabe | SKILL.md | eigene Skripte |
|---|---|---|---|
| ig-caption | Bildunterschrift schreiben und prüfen | 105 Zeilen | 1 Python-Skript, 246 Zeilen |
| ig-human | Maschinenspuren im Text finden | 96 Zeilen | 2 Skripte, 524 Zeilen, dazu eine Floskelliste |
| ig-reel | Einstieg, Sprechertext, Taktplan | 115 Zeilen | 2 Skripte, 507 Zeilen, dazu eine Einstiegs-Sammlung |
| ig-carousel | Karussell-Beiträge | 93 Zeilen | keine |
| ig-plan | Wochenplan | 110 Zeilen | keine |
Zusammen sind die fünf SKILL.md-Dateien 519 Zeilen und 3.367 Wörter lang.
Die Beschreibungen im Kopf haben 275 bis 388 Zeichen, weit unter der Grenze
von 1.024. Der erste Commit umfasste 20 Dateien und 3.426 Zeilen, eingerechnet
Lizenzdateien und eine neue Stimm-Anleitung für die Marke.
So sieht der Anfang von ig-caption aus:
---
name: ig-caption
description: >-
Instagram-Bildunterschrift schreiben und prüfen: die Zeile vor dem „... mehr“,
der Text, die eine Bitte, Suchbegriffe, höchstens fünf Hashtags. Nutzen bei
„schreib die Bildunterschrift“, „Text für Instagram“, „Beschreibung zum Reel“,
bei Fragen zu Hashtags, oder um die Bildunterschriften in episoden/themen.json
zu prüfen.
---
## Aufbau
Zeile 1 125 Zeichen sichtbar. A: worum es geht, schlicht. B: der Einstieg.
Keine Begrüßung, kein Hashtag, kein Emoji vorn, kein Gedankenstrich.
Text kurze Absätze, je eine Leerzeile dazwischen. Zwei bis sechs.
Bitte eine. Speichern, weiterschicken, Frage beantworten. Eine.
Hashtags höchstens fünf, eigene Zeile unten. #KrynexLabs ist gesetzt.
Die Beschreibung enthält absichtlich die Sätze, mit denen wir tatsächlich fragen, etwa „schreib die Bildunterschrift“. Genau daran erkennt Claude, dass der Skill passt.
Was das Eindeutschen verlangt hat
Übersetzen allein hätte nicht gereicht. Zwei Beispiele aus der Git-Historie:
Das Original plant Sprechertexte mit 165 Wörtern pro Minute. Unser Sprecher Leonard spricht nach unserer eigenen Messung an 24 Aufnahmen 123 Wörter pro Minute. Mit der Vorgabe des Originals wäre jeder Taktplan zu kurz geraten. Der Skill rechnet jetzt mit 123, und die Prüfung des Einstiegs erlaubt deshalb 9 statt 12 Wörter, weil dieselben gut vier Sekunden bei Leonard weniger Wörter fassen.
Das Original tauscht englische Floskeln automatisch aus. Im Deutschen geht das
schief, weil an jedem Adjektiv eine Endung hängt und nach einem gestrichenen
Satzanfang das Verb vorn steht. Unser ig-human tauscht deshalb nur wenige
feste Füllwörter und meldet den Rest. Die Liste dahinter ist unsere eigene:
72 Wörter, 72 Wendungen, 16 Satzmuster.
Was es im Alltag gebracht hat
Beim Einrichten des Skills ist noch in derselben Nacht ein Fehler aufgefallen,
den wir vorher nicht gesehen hatten. In unserer Themenliste trugen vor dem 24. September 43
Themen Hashtags, davon hatten 20 noch sieben statt fünf. Neue Themen erzeugte
unser Werkzeug schon mit fünf, die älteren nicht. Der Commit d18a33c hat die
20 in einem Zug auf fünf gekürzt, 20 geänderte Zeilen, danach trugen alle 43
genau fünf.
Außerdem prüft das Skript des Skills alle Bildunterschriften auf einmal. Am 26. September lief es über 44 Themen: 14 bestanden ohne Befund, 30 bekamen Hinweise. Der häufigste Hinweis war „Link im Text“ mit 20 Treffern. Das ist kein Versehen, sondern eine Entscheidung vom 24. September: Die Adresse gehört in die Bio, weil Links in Bildunterschriften nicht klickbar sind. Bereits gepostete Themen haben wir bewusst nicht nachträglich geändert. Der Skill hält beides fest, die neue Regel und die Ausnahme für Veröffentlichtes. Die Tests für die Vorlage, aus der neue Bildunterschriften entstehen, laufen mit 35 von 35 grün.
Der eigentliche Gewinn ist schwer in eine Zahl zu fassen, aber leicht zu beschreiben: Regeln, die vorher in einzelnen Unterhaltungen standen und beim nächsten Mal fehlten, stehen jetzt in einer Datei, die Claude bei jeder passenden Aufgabe liest. Wenn wir eine Regel ändern, ändern wir sie dort, und Git zeigt, wann und warum.
Was es darf: Daten, Sicherheit, Verwaltung
Training mit Ihren Daten
Bei kommerziellen Angeboten, zu denen Team und Enterprise zählen, schreibt Anthropic, dass Eingaben und Ausgaben standardmäßig nicht fürs Training genutzt werden. Ausnahmen sind Rückmeldungen über den Daumen-Knopf und Fälle, in denen Sie es ausdrücklich erlauben. Admins können den Daumen-Knopf für die Organisation abschalten.
Bei Free, Pro und Max nutzt Anthropic Chats und Coding-Sitzungen fürs Training, wenn Sie das in den Einstellungen erlauben, außerdem bei Sicherheitsprüfungen. Wer es erlaubt, dessen Daten können laut Anthropic bis zu fünf Jahre in anonymisierter Form in der Trainingskette bleiben. Für einen Betrieb heißt das: Mitarbeiter, die mit privaten Pro-Konten dienstlich arbeiten, sind genau der Fall, den unser Beitrag zur Schatten-KI beschreibt.
Zwei Punkte werden gern übersehen. Agent Skills fallen laut Anthropic nicht unter Vereinbarungen zur Null-Datenspeicherung. Und bei lokalen Cowork-Sitzungen liegt der Verlauf auf den Rechnern der Nutzer; diese Daten unterliegen nicht den normalen Aufbewahrungsfristen von Anthropic, und Admins können sie nicht zentral löschen.
Sicherheit
Die Entwicklerdokumentation ist hier ungewöhnlich direkt: Skills nur aus vertrauenswürdigen Quellen verwenden, also selbst geschriebene oder solche von Anthropic. Ein bösartiger Skill kann Claude anweisen, Werkzeuge aufzurufen oder Code auszuführen, der nicht zu seinem angegebenen Zweck passt. Skills, die Inhalte von fremden Adressen holen, sind besonders riskant, weil dort Anweisungen versteckt sein können. Anthropic empfiehlt, einen Skill zu behandeln wie eine Software, die man installiert.
In Claude Code kommt hinzu, dass Skills denselben Netzzugang haben wie jedes andere Programm auf dem Rechner. Für Cowork schreibt Anthropic selbst, das Risiko von Prompt Injection sei trotz Schutzmaßnahmen nicht null. Wie solche Angriffe funktionieren, zeigt unser Beitrag zu Prompt Injection bei KI-Agenten.
Cowork löscht Dateien nur nach ausdrücklicher Erlaubnis. Wie oft Claude sonst fragt, legen Sie über drei Modi fest: manuell bestätigen, automatisch mit Sicherheitsprüfung durch Claude, oder ganz ohne Rückfrage. Den letzten Modus empfiehlt Anthropic nur, wenn Sie jeder beteiligten Aktion, Verbindung und Datei vollständig vertrauen.
Was Admins im Team steuern
| Einstellung | Team | Enterprise |
|---|---|---|
| Cowork ein oder aus | ja, für alle; Vorgabe an | ja, auch je Gruppe über Rollen |
| Cowork in der Cloud | Vorgabe an | Vorgabe aus, Freigabe je Gruppe |
| Automatik-Modus erlauben | ja, Vorgabe an | ja, Vorgabe an |
| Schreibende Verbindungen dauerhaft freigeben | Vorgabe aus | Vorgabe aus |
| Skills an alle verteilen | ja | ja, auch an einzelne Gruppen über Plugins |
| Eigene Skills der Nutzer verbieten | ja | ja |
| Veröffentlichen im Team mit Freigabe | ja | ja |
| Automatische Prüfung hochgeladener Skills | nein | ja, ab 2. Oktober 2026 standardmäßig an |
| Audit-Logs, SCIM, rollenbasierte Rechte | nein | ja |
Beim Veröffentlichen gibt es einen Unterschied, der im Alltag zählt. Bei Team steht die Einstellung laut Anthropic zunächst auf „offen“: Was ein Nutzer als Skill einreicht, ist ohne Prüfung für alle verfügbar. Enterprise wechselt am 2. Oktober 2026 auf „Freigabe nötig“, wenn niemand etwas anderes gewählt hat. Im Team-Tarif sollten Sie diese Einstellung also bewusst setzen, bevor der erste Kollege einen Skill aus dem Netz einreicht.
Ehrliche Grenzen
Die Quellen von Anthropic widersprechen sich an einer Stelle. Die Entwicklerdokumentation sagt, eigene Skills in claude.ai seien auf einzelne Nutzer beschränkt und ließen sich nicht zentral verwalten. Die Preisseite und das Hilfe-Center, das in dieser Woche aktualisiert wurde, beschreiben dagegen die Verteilung an die ganze Organisation für Team und Enterprise. Wir haben uns für diesen Beitrag an das Hilfe-Center gehalten. Prüfen Sie es in Ihrer Organisation, bevor Sie darauf bauen.
Die Preise sind so angegeben, wie die Seite sie beim Abruf in US-Dollar gezeigt hat. Ob und zu welchem Kurs Ihnen in Euro abgerechnet wird, haben wir nicht geprüft. Ob der Einsatz in Ihrem Betrieb datenschutzrechtlich trägt, hängt von Vertrag, Auftragsverarbeitung und den Daten ab, die Sie hineingeben. Das beantwortet dieser Beitrag nicht; einen Einstieg gibt unser Text zur Auftragsverarbeitung mit KI-Anbietern.
Unser eigenes Beispiel ist klein. Fünf Skills, ein Team, eine Aufgabe, drei Tage Betrieb. Es zeigt, wie ein Skill aussieht und wo er hilft, nicht, wie sich Skills in einer Organisation mit hundert Leuten verhalten.
Fünf Fragen vor der Einführung
- Welcher Tarif ist es? Pro-Konten einzelner Mitarbeiter sind Verbraucherkonten mit anderen Trainingsregeln als Team.
- Wer darf Skills veröffentlichen, und wer prüft sie vorher?
- Welche Verbindungen darf Claude schreibend nutzen, und muss jede Aktion einzeln bestätigt werden?
- Soll Cowork in der Cloud laufen oder nur lokal, und wer kann lokale Verläufe im Zweifel einsehen?
- Welche wiederkehrende Aufgabe wird der erste Skill? Nehmen Sie eine, deren Regeln heute in jemandes Kopf stehen.
Wie Claude Code im Entwickleralltag arbeitet, zeigt unser Workshop AI-Coding mit Claude Code. Wie Claude über Werkzeuge und Datenquellen erweitert wird, erklärt unser Beitrag zu MCP-Servern. Wenn Sie Projects, Cowork und eigene Skills mit Ihrem Team an echten Aufgaben einrichten wollen, ist das der Inhalt unserer Claude-Schulung für Teams.
Quellen
Alle abgerufen am 26.09.2026.
- Anthropic: Preise und Tarife
- Anthropic: Claude Cowork and chat are now one Claude, 16.09.2026
- Anthropic Hilfe-Center: Get started with Claude Cowork
- Anthropic Hilfe-Center: Use Claude Cowork on Team and Enterprise plans
- Anthropic Hilfe-Center: Release notes
- Anthropic: Introducing Agent Skills, 16.10.2025
- Anthropic Dokumentation: Agent Skills
- Claude Code Dokumentation: Skills
- Anthropic Hilfe-Center: What are skills?
- Anthropic Hilfe-Center: Provision and manage skills for your organization
- Anthropic Hilfe-Center: Get started with skill and plugin scanning
- Anthropic Datenschutz: Is my data used for model training? (kommerziell)
- Anthropic Datenschutz: Is my data used for model training? (Verbraucher)
- Anthropic Datenschutz: How long do you store my data?
Stand: 26. September 2026. Zahlen zu unseren Skills aus dem Git-Repository
unserer Filmwerkstatt, gezählt am 26.09.2026: Zeilen und Wörter mit wc,
Hashtags je Thema vor und nach Commit d18a33c aus episoden/themen.json,
Prüfergebnis mit caption.py --alle, Tests mit node --test. Die
Sprechgeschwindigkeit von 123 Wörtern pro Minute stammt aus unserer Messung vom
23.09.2026 an 24 Aufnahmen.
Häufige Fragen
- Was ist Claude Cowork?
- Cowork ist die Arbeitsweise von Claude, in der Claude mehrstufige Aufgaben selbstständig ausführt, statt nur zu antworten. Anthropic beschreibt es so, dass Cowork dieselbe agentische Architektur wie Claude Code nutzt, ohne Terminal. Claude plant, legt Dateien an, führt Code in einer abgeschotteten Umgebung aus und liefert fertige Dokumente, Tabellen oder Präsentationen. Seit dem 16. September 2026 wird Cowork bei Pro und Max schrittweise mit dem normalen Chat zusammengelegt; Team und Free sollen laut Anthropic bald folgen, Enterprise erfährt Änderungen mindestens 30 Tage vorher.
- In welchen Tarifen ist Cowork enthalten und was kostet das?
- Laut Anthropic in allen bezahlten Tarifen: Pro, Max, Team und Enterprise, nicht im kostenlosen Tarif. Die Preisseite nannte am 26.09.2026 für Pro 20 US-Dollar im Monat bei monatlicher Zahlung, für Max ab 100 US-Dollar, für Team 25 US-Dollar je Platz und Monat bei monatlicher Zahlung (20 bei jährlicher), jeweils ohne Steuern. Enterprise kostet 20 US-Dollar je Platz und Monat bei jährlicher Abrechnung plus Nutzung zu API-Preisen.
- Was ist ein Claude Skill?
- Ein Skill ist ein Ordner mit einer Datei SKILL.md und bei Bedarf weiteren Dateien wie Skripten oder Vorlagen. Oben in der SKILL.md stehen ein Name und eine Beschreibung, darunter die Anleitung. Claude liest zunächst nur Name und Beschreibung und lädt den Rest erst, wenn eine Aufgabe dazu passt. Skills funktionieren in der Claude-App, in Claude Code und über die API, werden zwischen diesen Oberflächen aber nicht automatisch abgeglichen.
- Trainiert Anthropic mit den Daten aus Cowork und Skills?
- Das hängt vom Tarif ab. Bei den kommerziellen Angeboten, zu denen Team und Enterprise gehören, schreibt Anthropic, dass Eingaben und Ausgaben standardmäßig nicht fürs Training verwendet werden. Bei Free, Pro und Max werden Chats und Coding-Sitzungen genutzt, wenn Sie das in den Einstellungen erlauben. Für Agent Skills gilt außerdem: Sie fallen nicht unter Vereinbarungen zur Null-Datenspeicherung.
- Sind fremde Skills gefährlich?
- Sie können es sein. Anthropic rät, Skills nur aus vertrauenswürdigen Quellen zu verwenden, also selbst geschriebene oder solche von Anthropic, denn ein bösartiger Skill kann Claude anweisen, Werkzeuge aufzurufen oder Code auszuführen. Enterprise-Kunden können hochgeladene Skills automatisch auf Schadinhalte prüfen lassen. Unabhängig davon sollten Sie einen Skill vor dem Einsatz so lesen, wie Sie ein Programm prüfen würden, bevor Sie es installieren.