Vertrauen & Sicherheit

Vertrauen & Sicherheit

Stand: 30.06.2026

Bevor du etwas installierst, sollst du genau wissen, was passiert. Hier steht ehrlich, was unser CLI tut, was es ausdrücklich nicht tut — und worauf wir bewusst verzichten.

Was das CLI tut

  • Erkennt lokal, welche KI-Tools installiert sind (oder du wählst sie mit --tool).
  • Lädt nur die von dir freigeschalteten Skill-Dateien über einen abgesicherten Endpoint (Token-Prüfung).
  • Legt sie tool-nativ ab — z. B. Claude Code: ~/.claude/skills/…
  • Bei Codex: ergänzt in AGENTS.md nur einen markierten Block — dein eigener Inhalt bleibt erhalten.
  • Open Source (MIT): der komplette CLI-Code liegt offen auf GitHub — du kannst genau nachlesen, was das Tool tut.
  • Prüft die ausgelieferten Dateien gegen serverseitige SHA-256-Prüfsummen (Integritätscheck).
  • Fragt im Terminal vor dem Überschreiben bestehender Dateien nach (bei automatischen Läufen mit Hinweis).

Was das CLI NICHT tut

  • Liest keine Projektdateien, keine .env, keine API-Keys.
  • Sendet keine Projektinhalte an uns — nur Token, Skill-Name und die erkannten Tools gehen raus.
  • Installiert keine Hintergrunddienste und führt keine fremden Remote-Skripte aus.
  • Schreibt nur in die bekannten Skill-Pfade — doppelter Pfad-Schutz (Client und Server) verhindert Schreiben außerhalb.
  • Überschreibt keine globalen Systemeinstellungen.

Ohne CLI installieren & wieder entfernen

Du musst das CLI nicht nutzen. Jeder Skill ist als ZIP herunterladbar und manuell in den Skill-Ordner deines Tools kopierbar — der Lieferumfang ist auf jeder Skill-Seite als Dateibaum sichtbar, bevor du etwas holst.

Wieder entfernen — lokal, ohne Token. Löscht den Skill-Ordner beim jeweiligen Tool und entfernt bei Codex nur unseren markierten AGENTS.md-Block:

npx --yes @skills-for-ai/cli remove <skill>
CLI-Quellcode auf GitHub (MIT) →

Token & Daten

  • Ein Token pro Skill — gilt nur für genau diesen Skill und ist unbegrenzt oft nutzbar.
  • Bei einer Erstattung wird der Token widerrufen; danach lädt er nichts mehr nach.
  • Wir speichern keine Projektinhalte. Ein Download zählt lediglich den Download-Zähler hoch.
  • Der Endpoint läuft über HTTPS; die Skill-Dateien liegen in einem privaten Speicher, nicht auf einem öffentlichen CDN.
  • Ein Rate-Limit am Liefer-Endpoint bremst automatisierten Missbrauch.

Sicherheits-Badges — was sie bedeuten

Instruction-only

Enthält nur Anweisungen, Vorlagen und Referenzen — keine ausführbaren Skripte.

Enthält Skripte

Kann ausführbare Skripte enthalten. Vor dem Ausführen kurz reinschauen — der Dateibaum zeigt alles.

Lokal

Läuft komplett bei dir mit deiner eigenen KI — keine externe Runtime, keine laufenden Kosten.

Keine externen APIs

Ruft von sich aus keine fremden Dienste auf.

Offener Standard

SKILL.md nach dem offenen agentskills.io-Standard — portabel und einsehbar.

Versioniert

Feste Version + Changelog je Skill, damit Updates nachvollziehbar bleiben.

Kompatibilität je Tool

Nicht jedes KI-Tool unterstützt Skills gleich. Ein Skill ist portabel gedacht (SKILL.md), aber jedes Tool bindet ihn anders ein. So nutzt du ihn je Tool:

ToolSkill-UnterstützungInstallationswegStatus
Claude CodeNativ (lädt automatisch)CLI oder Ordner ~/.claude/skillsStabil
Codex CLIÜber offenen StandardCLI → .agents/skills (AGENTS.md gemerged)Stabil
CursorÜber ProjektdateienCLI → .agents/skillsNutzbar
GitHub CopilotÜber ProjektdateienCLI → .agents/skillsNutzbar
Gemini CLIAls ExtensionCLI → dann „gemini extensions install"Stabil
Windsurf / ClineÜber Skill-OrdnerCLI → Skill-OrdnerNutzbar
Claude / ChatGPT (Web)ManuellSKILL.md in Projekt / Custom GPT einfügenManuell

Angaben Stand 30.06.2026 — Tool-Support ändert sich schnell, wir prüfen ihn laufend. „Manuell" heißt: funktioniert, aber ohne automatische Erkennung; du fügst die SKILL.md selbst ein.

KI-Verordnung (EU AI Act) — wer wofür verantwortlich ist

Die KI-Verordnung ist seit dem 2. August 2026 anwendbar; die Transparenzpflichten aus Artikel 50 gelten seitdem unverändert (die Regeln für Hochrisiko-Systeme wurden auf Ende 2027 verschoben). Hier steht ehrlich, was das für diese Seite, für unsere Produkte — und für dich bedeutet.

Diese Website betreibt kein KI-System

Kein Chatbot, keine KI-Suche, keine KI-Funktion: Auf skills-for-ai läuft kein KI-Modell und keine Inferenz. Eine Offenlegungspflicht nach Art. 50 Abs. 1 KI-VO besteht deshalb nicht — käme je ein KI-Chat dazu, würden wir ihn ab der ersten Interaktion als solchen kennzeichnen.

Skills & Agents sind keine KI-Systeme

Sie sind Anweisungs- und Vorlagendateien. Sie enthalten kein Modell und rechnen nicht selbst — das KI-System entsteht erst bei dir, mit deiner eigenen KI.

Die Anbieterpflichten liegen beim Modellanbieter

Chatbot-Offenlegung und maschinenlesbare Kennzeichnung erzeugter Inhalte (Art. 50 Abs. 1 und 2) treffen den Anbieter des KI-Dienstes, den du nutzt — z. B. Anthropic, OpenAI oder Google.

Deine Rolle: Betreiber

Veröffentlichst du mit KI erzeugte Inhalte, können dich eigene Pflichten treffen: Deepfakes und bestimmte Texte von öffentlichem Interesse (Art. 50 Abs. 4) sowie Emotionserkennung und biometrische Kategorisierung (Art. 50 Abs. 3) musst du offenlegen.

Was wir ausschließen

Unsere Produkte sind nicht für Hochrisiko-Anwendungen nach Anhang III bestimmt (u. a. Personalauswahl, Bildung, Kreditwürdigkeit, Strafverfolgung) und dürfen nicht für die nach Art. 5 verbotenen Praktiken genutzt werden — siehe AGB § 6.

Stand: August 2026 · Aufsicht in Deutschland: Bundesnetzagentur. Orientierung, keine Rechtsberatung — im Zweifel prüfe deinen Fall einzeln.

Bereit? Die ausführliche Schritt-für-Schritt-Installation (mit manueller Alternative) findest du hier: Zur Installations-Anleitung