Zum Inhalt springen
KKrynex Labs
Alle Artikel
#Claude#Claude Cowork#Skills#Claude Code#Anthropic#KI im Team

Claude Cowork und Skills im Team: was es kann, was es kostet, was es darf

Claude Cowork erledigt mehrstufige Aufgaben selbstständig, Skills bringen Claude feste Arbeitsabläufe bei. Wir haben an den Anthropic-Quellen nachgesehen, in welchen Tarifen beides steckt, was es kostet, was mit Ihren Daten passiert und was Administratoren im Team steuern können. Dazu zeigen wir fünf Skills, mit denen wir seit dem 23. September arbeiten, mit nachgezählten Zahlen.

Annett Krusch
Claude Cowork und Skills im Team: was es kann, was es kostet, was es darf (Mit KI erzeugtes Bild)Mit KI erzeugtes Bild. Mehr zur KI-Transparenz

Die kurze Antwort zuerst. Claude Cowork ist der Modus, in dem Claude eine Aufgabe von Anfang bis Ende selbst ausführt: planen, Dateien lesen und anlegen, Code ausführen, am Ende ein fertiges Dokument abliefern. Skills sind Anleitungen in einer Datei namens SKILL.md, die Claude einen festen Arbeitsablauf beibringen, damit Sie ihn nicht in jeder Unterhaltung neu erklären müssen. Cowork gibt es nur in bezahlten Tarifen. Skills gibt es in allen Tarifen, eigene Skills für das ganze Team verteilen können nur Team und Enterprise.

Für diesen Beitrag haben wir jede Tarif- und Preisangabe am 26. September 2026 auf den Seiten von Anthropic nachgesehen. Dazu zeigen wir fünf Skills, mit denen wir seit dem 23. September unsere Instagram-Texte schreiben und prüfen, und zählen nach, was sie geändert haben.

Die Übersicht

Frage Kurze Antwort
Welche Tarife haben Cowork? Pro, Max, Team, Enterprise. Free nicht.
Welche Tarife haben Skills? Alle, auch Free. Code-Ausführung muss eingeschaltet sein.
Was kostet ein Platz im Team? 25 US-Dollar im Monat bei monatlicher Zahlung, 20 bei jährlicher, ohne Steuern.
Wird mit unseren Daten trainiert? Bei Team und Enterprise standardmäßig nicht. Bei Free, Pro und Max, wenn Sie es erlauben.
Können Admins Cowork abschalten? Ja, für die ganze Organisation. Enterprise auch für einzelne Gruppen.
Können Admins Skills an alle verteilen? Ja, bei Team und Enterprise.
Größtes Risiko? Fremde Skills und Prompt Injection. Beides führt dazu, dass Claude etwas tut, das Sie nicht wollten.

Was Cowork ist, und was sich gerade ändert

Anthropic beschreibt Cowork als Werkzeug, das die Fähigkeiten von Claude Code auf Wissensarbeit jenseits des Programmierens überträgt. Sie beschreiben ein Ergebnis, Claude zerlegt es in Teilschritte, führt Code und Befehle in einer abgeschotteten Umgebung auf Anthropic-Servern aus und legt Ihnen Tabellen, Präsentationen oder Berichte hin. Auf dem Desktop kann Claude mit Ihrer Erlaubnis auch lokale Dateien lesen und schreiben. Aufgaben lassen sich zeitgesteuert wiederholen und laufen in der Cloud weiter, wenn der Laptop zu ist.

Die Geschichte ist kurz. Laut den Versionshinweisen von Anthropic startete Cowork am 12. Januar 2026 als Vorschau für Max-Kunden auf dem Mac, am 16. Januar kam Pro dazu, am 9. April 2026 wurde es für macOS und Windows allgemein verfügbar. Inzwischen läuft es auch im Browser und auf dem Telefon.

Am 16. September 2026 hat Anthropic angekündigt, Cowork und den normalen Chat zu einem einzigen Claude zusammenzulegen. Sie wählen dann keinen Modus mehr, Claude entscheidet selbst, ob eine Frage eine kurze Antwort braucht oder eine Aufgabe ist. Das wird zuerst für Pro und Max ausgerollt, Team und Free sollen laut der Ankündigung bald folgen. Bis dahin behalten Team und Enterprise Chat und Cowork so, wie sie heute sind, schreibt Anthropic im Hilfe-Center. Enterprise-Administratoren bekommen mindestens 30 Tage vor einer Änderung Bescheid.

Ein Missverständnis sollten Sie früh ausräumen, weil der Name es nahelegt: Cowork ist kein gemeinsamer Arbeitsraum für mehrere Menschen. Anthropic führt unter den aktuellen Einschränkungen ausdrücklich auf, dass Sitzungen nicht mit anderen geteilt werden können. Teilen lassen sich nur einzelne Ergebnisse, die in einer Sitzung entstehen. Für die Zusammenarbeit im Team sind geteilte Projekte und gemeinsam genutzte Skills das Werkzeug, nicht die Cowork-Sitzung.

Was es kostet

Die Preise stehen auf claude.com/pricing in US-Dollar, ohne Steuern. So hat die Seite sie am 26.09.2026 gezeigt:

Tarif Preis Cowork Training mit Ihren Inhalten
Free 0 $ nein Opt-out
Pro 20 $ im Monat, 17 $ bei Jahreszahlung (200 $ im Voraus) ja Opt-out
Max ab 100 $ im Monat, 5- oder 20-fache Nutzung von Pro ja Opt-out
Team, Standard-Platz 25 $ je Platz und Monat, 20 $ bei Jahreszahlung ja standardmäßig keines
Team, Premium-Platz 125 $ je Platz und Monat, 100 $ bei Jahreszahlung ja standardmäßig keines
Enterprise 20 $ je Platz und Monat bei Jahresabrechnung, plus Nutzung zu API-Preisen ja standardmäßig keines

Der Team-Tarif ist laut Preisseite für 2 bis 150 Personen gedacht. Standard- und Premium-Plätze lassen sich mischen, Sie müssen also nicht jedem die teure Variante kaufen.

Ein Posten, den die Tabelle nicht zeigt, ist das Nutzungskontingent. Anthropic schreibt im Hilfeartikel zu Cowork, dass mehrstufige Aufgaben mehr vom Kontingent verbrauchen als eine kurze Frage, weil jeder Schritt Token kostet. Der Modus, in dem Claude Aktionen selbst auf Sicherheit prüft, statt Sie zu fragen, verbraucht laut Anthropic ebenfalls mehr. Wer Cowork ernsthaft nutzt, stößt deshalb früher an Grenzen als im Chat. Die Modellpreise pro Token haben wir in unserer Übersicht der Claude-Modelle zusammengestellt.

Was ein Skill ist

Anthropic hat Skills am 16. Oktober 2025 für eigene Anleitungen geöffnet. Ein Skill ist ein Ordner. Pflicht ist darin nur die Datei SKILL.md, die mit einem kurzen Kopf aus zwei Feldern beginnt, name und description. Darunter steht in normaler Sprache, wie eine Aufgabe zu erledigen ist. Optional liegen im Ordner weitere Anleitungen, Vorlagen oder Skripte.

Der Trick liegt darin, wann Claude was liest. Beim Start kennt Claude nur Name und Beschreibung jedes Skills, laut Anthropic rund 100 Token je Skill. Die eigentliche Anleitung lädt Claude erst, wenn Ihre Anfrage zur Beschreibung passt. Skripte im Ordner führt Claude aus, ohne ihren Quelltext zu lesen; nur die Ausgabe landet im Kontext. Deshalb schreibt Anthropic, die Beschreibung müsse sagen, was der Skill tut und wann er benutzt werden soll. Sie darf höchstens 1.024 Zeichen lang sein, der Name höchstens 64.

Skills wirken an drei Stellen, die sich getrennt verwalten:

Oberfläche Wo der Skill liegt Wer ihn sieht
Claude-App (claude.ai, Desktop, Cowork) als ZIP hochgeladen, unter Anpassen, Skills Sie selbst; bei Team und Enterprise auch vom Admin an alle verteilt
Claude Code .claude/skills/ im Projekt oder ~/.claude/skills/ persönlich Projekt-Skills alle, die das Repository nutzen
Claude API über die Skills-Schnittstelle hochgeladen alle im selben Workspace

Die Entwicklerdokumentation sagt dazu deutlich, dass eigene Skills zwischen diesen Oberflächen nicht automatisch abgeglichen werden. Eine Ausnahme nennt das Hilfe-Center: Skills, die ein Admin in der Organisation verteilt, laden auch in Claude Code, wenn sich jemand dort mit seinem Claude-Konto anmeldet. Umgekehrt lesen Cowork-Sitzungen die persönlichen Skills aus ~/.claude/skills/ auf Ihrem Rechner nicht. Wer denselben Ablauf überall braucht, muss also wissen, wo er ihn ablegt.

Das Format ist offen. Anthropic hat die Spezifikation als offenen Standard unter agentskills.io veröffentlicht, Claude Code folgt ihm. Ein Skill ist damit im Kern eine Markdown-Datei, die Sie in jedem Texteditor lesen und in Git versionieren können.

Unser Beispiel: fünf Skills für Instagram

Wir produzieren jeden Tag einen kurzen Film und schreiben dazu Bildunterschriften. Am 23. September haben wir fünf Skills aus einem englischsprachigen Open-Source-Paket unter MIT-Lizenz übernommen und auf Deutsch umgeschrieben. Sie liegen im Repository unserer Filmwerkstatt unter .claude/skills/ und arbeiten in Claude Code.

Skill Aufgabe SKILL.md eigene Skripte
ig-caption Bildunterschrift schreiben und prüfen 105 Zeilen 1 Python-Skript, 246 Zeilen
ig-human Maschinenspuren im Text finden 96 Zeilen 2 Skripte, 524 Zeilen, dazu eine Floskelliste
ig-reel Einstieg, Sprechertext, Taktplan 115 Zeilen 2 Skripte, 507 Zeilen, dazu eine Einstiegs-Sammlung
ig-carousel Karussell-Beiträge 93 Zeilen keine
ig-plan Wochenplan 110 Zeilen keine

Zusammen sind die fünf SKILL.md-Dateien 519 Zeilen und 3.367 Wörter lang. Die Beschreibungen im Kopf haben 275 bis 388 Zeichen, weit unter der Grenze von 1.024. Der erste Commit umfasste 20 Dateien und 3.426 Zeilen, eingerechnet Lizenzdateien und eine neue Stimm-Anleitung für die Marke.

So sieht der Anfang von ig-caption aus:

---
name: ig-caption
description: >-
  Instagram-Bildunterschrift schreiben und prüfen: die Zeile vor dem „... mehr“,
  der Text, die eine Bitte, Suchbegriffe, höchstens fünf Hashtags. Nutzen bei
  „schreib die Bildunterschrift“, „Text für Instagram“, „Beschreibung zum Reel“,
  bei Fragen zu Hashtags, oder um die Bildunterschriften in episoden/themen.json
  zu prüfen.
---

## Aufbau

Zeile 1     125 Zeichen sichtbar. A: worum es geht, schlicht. B: der Einstieg.
            Keine Begrüßung, kein Hashtag, kein Emoji vorn, kein Gedankenstrich.
Text        kurze Absätze, je eine Leerzeile dazwischen. Zwei bis sechs.
Bitte       eine. Speichern, weiterschicken, Frage beantworten. Eine.
Hashtags    höchstens fünf, eigene Zeile unten. #KrynexLabs ist gesetzt.

Die Beschreibung enthält absichtlich die Sätze, mit denen wir tatsächlich fragen, etwa „schreib die Bildunterschrift“. Genau daran erkennt Claude, dass der Skill passt.

Was das Eindeutschen verlangt hat

Übersetzen allein hätte nicht gereicht. Zwei Beispiele aus der Git-Historie:

Das Original plant Sprechertexte mit 165 Wörtern pro Minute. Unser Sprecher Leonard spricht nach unserer eigenen Messung an 24 Aufnahmen 123 Wörter pro Minute. Mit der Vorgabe des Originals wäre jeder Taktplan zu kurz geraten. Der Skill rechnet jetzt mit 123, und die Prüfung des Einstiegs erlaubt deshalb 9 statt 12 Wörter, weil dieselben gut vier Sekunden bei Leonard weniger Wörter fassen.

Das Original tauscht englische Floskeln automatisch aus. Im Deutschen geht das schief, weil an jedem Adjektiv eine Endung hängt und nach einem gestrichenen Satzanfang das Verb vorn steht. Unser ig-human tauscht deshalb nur wenige feste Füllwörter und meldet den Rest. Die Liste dahinter ist unsere eigene: 72 Wörter, 72 Wendungen, 16 Satzmuster.

Was es im Alltag gebracht hat

Beim Einrichten des Skills ist noch in derselben Nacht ein Fehler aufgefallen, den wir vorher nicht gesehen hatten. In unserer Themenliste trugen vor dem 24. September 43 Themen Hashtags, davon hatten 20 noch sieben statt fünf. Neue Themen erzeugte unser Werkzeug schon mit fünf, die älteren nicht. Der Commit d18a33c hat die 20 in einem Zug auf fünf gekürzt, 20 geänderte Zeilen, danach trugen alle 43 genau fünf.

Außerdem prüft das Skript des Skills alle Bildunterschriften auf einmal. Am 26. September lief es über 44 Themen: 14 bestanden ohne Befund, 30 bekamen Hinweise. Der häufigste Hinweis war „Link im Text“ mit 20 Treffern. Das ist kein Versehen, sondern eine Entscheidung vom 24. September: Die Adresse gehört in die Bio, weil Links in Bildunterschriften nicht klickbar sind. Bereits gepostete Themen haben wir bewusst nicht nachträglich geändert. Der Skill hält beides fest, die neue Regel und die Ausnahme für Veröffentlichtes. Die Tests für die Vorlage, aus der neue Bildunterschriften entstehen, laufen mit 35 von 35 grün.

Der eigentliche Gewinn ist schwer in eine Zahl zu fassen, aber leicht zu beschreiben: Regeln, die vorher in einzelnen Unterhaltungen standen und beim nächsten Mal fehlten, stehen jetzt in einer Datei, die Claude bei jeder passenden Aufgabe liest. Wenn wir eine Regel ändern, ändern wir sie dort, und Git zeigt, wann und warum.

Was es darf: Daten, Sicherheit, Verwaltung

Training mit Ihren Daten

Bei kommerziellen Angeboten, zu denen Team und Enterprise zählen, schreibt Anthropic, dass Eingaben und Ausgaben standardmäßig nicht fürs Training genutzt werden. Ausnahmen sind Rückmeldungen über den Daumen-Knopf und Fälle, in denen Sie es ausdrücklich erlauben. Admins können den Daumen-Knopf für die Organisation abschalten.

Bei Free, Pro und Max nutzt Anthropic Chats und Coding-Sitzungen fürs Training, wenn Sie das in den Einstellungen erlauben, außerdem bei Sicherheitsprüfungen. Wer es erlaubt, dessen Daten können laut Anthropic bis zu fünf Jahre in anonymisierter Form in der Trainingskette bleiben. Für einen Betrieb heißt das: Mitarbeiter, die mit privaten Pro-Konten dienstlich arbeiten, sind genau der Fall, den unser Beitrag zur Schatten-KI beschreibt.

Zwei Punkte werden gern übersehen. Agent Skills fallen laut Anthropic nicht unter Vereinbarungen zur Null-Datenspeicherung. Und bei lokalen Cowork-Sitzungen liegt der Verlauf auf den Rechnern der Nutzer; diese Daten unterliegen nicht den normalen Aufbewahrungsfristen von Anthropic, und Admins können sie nicht zentral löschen.

Sicherheit

Die Entwicklerdokumentation ist hier ungewöhnlich direkt: Skills nur aus vertrauenswürdigen Quellen verwenden, also selbst geschriebene oder solche von Anthropic. Ein bösartiger Skill kann Claude anweisen, Werkzeuge aufzurufen oder Code auszuführen, der nicht zu seinem angegebenen Zweck passt. Skills, die Inhalte von fremden Adressen holen, sind besonders riskant, weil dort Anweisungen versteckt sein können. Anthropic empfiehlt, einen Skill zu behandeln wie eine Software, die man installiert.

In Claude Code kommt hinzu, dass Skills denselben Netzzugang haben wie jedes andere Programm auf dem Rechner. Für Cowork schreibt Anthropic selbst, das Risiko von Prompt Injection sei trotz Schutzmaßnahmen nicht null. Wie solche Angriffe funktionieren, zeigt unser Beitrag zu Prompt Injection bei KI-Agenten.

Cowork löscht Dateien nur nach ausdrücklicher Erlaubnis. Wie oft Claude sonst fragt, legen Sie über drei Modi fest: manuell bestätigen, automatisch mit Sicherheitsprüfung durch Claude, oder ganz ohne Rückfrage. Den letzten Modus empfiehlt Anthropic nur, wenn Sie jeder beteiligten Aktion, Verbindung und Datei vollständig vertrauen.

Was Admins im Team steuern

Einstellung Team Enterprise
Cowork ein oder aus ja, für alle; Vorgabe an ja, auch je Gruppe über Rollen
Cowork in der Cloud Vorgabe an Vorgabe aus, Freigabe je Gruppe
Automatik-Modus erlauben ja, Vorgabe an ja, Vorgabe an
Schreibende Verbindungen dauerhaft freigeben Vorgabe aus Vorgabe aus
Skills an alle verteilen ja ja, auch an einzelne Gruppen über Plugins
Eigene Skills der Nutzer verbieten ja ja
Veröffentlichen im Team mit Freigabe ja ja
Automatische Prüfung hochgeladener Skills nein ja, ab 2. Oktober 2026 standardmäßig an
Audit-Logs, SCIM, rollenbasierte Rechte nein ja

Beim Veröffentlichen gibt es einen Unterschied, der im Alltag zählt. Bei Team steht die Einstellung laut Anthropic zunächst auf „offen“: Was ein Nutzer als Skill einreicht, ist ohne Prüfung für alle verfügbar. Enterprise wechselt am 2. Oktober 2026 auf „Freigabe nötig“, wenn niemand etwas anderes gewählt hat. Im Team-Tarif sollten Sie diese Einstellung also bewusst setzen, bevor der erste Kollege einen Skill aus dem Netz einreicht.

Ehrliche Grenzen

Die Quellen von Anthropic widersprechen sich an einer Stelle. Die Entwicklerdokumentation sagt, eigene Skills in claude.ai seien auf einzelne Nutzer beschränkt und ließen sich nicht zentral verwalten. Die Preisseite und das Hilfe-Center, das in dieser Woche aktualisiert wurde, beschreiben dagegen die Verteilung an die ganze Organisation für Team und Enterprise. Wir haben uns für diesen Beitrag an das Hilfe-Center gehalten. Prüfen Sie es in Ihrer Organisation, bevor Sie darauf bauen.

Die Preise sind so angegeben, wie die Seite sie beim Abruf in US-Dollar gezeigt hat. Ob und zu welchem Kurs Ihnen in Euro abgerechnet wird, haben wir nicht geprüft. Ob der Einsatz in Ihrem Betrieb datenschutzrechtlich trägt, hängt von Vertrag, Auftragsverarbeitung und den Daten ab, die Sie hineingeben. Das beantwortet dieser Beitrag nicht; einen Einstieg gibt unser Text zur Auftragsverarbeitung mit KI-Anbietern.

Unser eigenes Beispiel ist klein. Fünf Skills, ein Team, eine Aufgabe, drei Tage Betrieb. Es zeigt, wie ein Skill aussieht und wo er hilft, nicht, wie sich Skills in einer Organisation mit hundert Leuten verhalten.

Fünf Fragen vor der Einführung

  1. Welcher Tarif ist es? Pro-Konten einzelner Mitarbeiter sind Verbraucherkonten mit anderen Trainingsregeln als Team.
  2. Wer darf Skills veröffentlichen, und wer prüft sie vorher?
  3. Welche Verbindungen darf Claude schreibend nutzen, und muss jede Aktion einzeln bestätigt werden?
  4. Soll Cowork in der Cloud laufen oder nur lokal, und wer kann lokale Verläufe im Zweifel einsehen?
  5. Welche wiederkehrende Aufgabe wird der erste Skill? Nehmen Sie eine, deren Regeln heute in jemandes Kopf stehen.

Wie Claude Code im Entwickleralltag arbeitet, zeigt unser Workshop AI-Coding mit Claude Code. Wie Claude über Werkzeuge und Datenquellen erweitert wird, erklärt unser Beitrag zu MCP-Servern. Wenn Sie Projects, Cowork und eigene Skills mit Ihrem Team an echten Aufgaben einrichten wollen, ist das der Inhalt unserer Claude-Schulung für Teams.

Quellen

Alle abgerufen am 26.09.2026.

Stand: 26. September 2026. Zahlen zu unseren Skills aus dem Git-Repository unserer Filmwerkstatt, gezählt am 26.09.2026: Zeilen und Wörter mit wc, Hashtags je Thema vor und nach Commit d18a33c aus episoden/themen.json, Prüfergebnis mit caption.py --alle, Tests mit node --test. Die Sprechgeschwindigkeit von 123 Wörtern pro Minute stammt aus unserer Messung vom 23.09.2026 an 24 Aufnahmen.

Häufige Fragen

Was ist Claude Cowork?
Cowork ist die Arbeitsweise von Claude, in der Claude mehrstufige Aufgaben selbstständig ausführt, statt nur zu antworten. Anthropic beschreibt es so, dass Cowork dieselbe agentische Architektur wie Claude Code nutzt, ohne Terminal. Claude plant, legt Dateien an, führt Code in einer abgeschotteten Umgebung aus und liefert fertige Dokumente, Tabellen oder Präsentationen. Seit dem 16. September 2026 wird Cowork bei Pro und Max schrittweise mit dem normalen Chat zusammengelegt; Team und Free sollen laut Anthropic bald folgen, Enterprise erfährt Änderungen mindestens 30 Tage vorher.
In welchen Tarifen ist Cowork enthalten und was kostet das?
Laut Anthropic in allen bezahlten Tarifen: Pro, Max, Team und Enterprise, nicht im kostenlosen Tarif. Die Preisseite nannte am 26.09.2026 für Pro 20 US-Dollar im Monat bei monatlicher Zahlung, für Max ab 100 US-Dollar, für Team 25 US-Dollar je Platz und Monat bei monatlicher Zahlung (20 bei jährlicher), jeweils ohne Steuern. Enterprise kostet 20 US-Dollar je Platz und Monat bei jährlicher Abrechnung plus Nutzung zu API-Preisen.
Was ist ein Claude Skill?
Ein Skill ist ein Ordner mit einer Datei SKILL.md und bei Bedarf weiteren Dateien wie Skripten oder Vorlagen. Oben in der SKILL.md stehen ein Name und eine Beschreibung, darunter die Anleitung. Claude liest zunächst nur Name und Beschreibung und lädt den Rest erst, wenn eine Aufgabe dazu passt. Skills funktionieren in der Claude-App, in Claude Code und über die API, werden zwischen diesen Oberflächen aber nicht automatisch abgeglichen.
Trainiert Anthropic mit den Daten aus Cowork und Skills?
Das hängt vom Tarif ab. Bei den kommerziellen Angeboten, zu denen Team und Enterprise gehören, schreibt Anthropic, dass Eingaben und Ausgaben standardmäßig nicht fürs Training verwendet werden. Bei Free, Pro und Max werden Chats und Coding-Sitzungen genutzt, wenn Sie das in den Einstellungen erlauben. Für Agent Skills gilt außerdem: Sie fallen nicht unter Vereinbarungen zur Null-Datenspeicherung.
Sind fremde Skills gefährlich?
Sie können es sein. Anthropic rät, Skills nur aus vertrauenswürdigen Quellen zu verwenden, also selbst geschriebene oder solche von Anthropic, denn ein bösartiger Skill kann Claude anweisen, Werkzeuge aufzurufen oder Code auszuführen. Enterprise-Kunden können hochgeladene Skills automatisch auf Schadinhalte prüfen lassen. Unabhängig davon sollten Sie einen Skill vor dem Einsatz so lesen, wie Sie ein Programm prüfen würden, bevor Sie es installieren.

Passend dazu