Ein Agent Skill ist ein Verzeichnis mit einer SKILL.md-Datei: YAML-Frontmatter mit den Pflichtfeldern „name“ und „description“ plus Markdown-Anweisungen; optional kommen die Verzeichnisse scripts/ (ausführbarer Code), references/ (Dokumentation) und assets/ (Vorlagen, Daten) hinzu. Agenten laden Skills per Progressive Disclosure in drei Stufen: beim Start nur Name und Beschreibung (rund 100 Tokens), bei Aktivierung die vollständigen Instruktionen, Skripte und Referenzdateien erst bei Bedarf – Skripte werden über die Shell ausgeführt, nur ihre Ausgabe gelangt in den Kontext. Das Format wurde von Anthropic entwickelt, als offener Standard veröffentlicht (agentskills.io) und wird von zahlreichen Agenten unterstützt, darunter Claude und Claude Code, GitHub Copilot, VS Code, Gemini CLI und OpenAI Codex.
Sicherheit von Agent Skills
Wie Sie paketierte Fähigkeiten für KI-Agenten – Instruktionen plus ausführbaren Code im SKILL.md-Format – vor dem Einsatz prüfen, absichern und über ihren Lebenszyklus steuern.
Agent Skills sind ein offenes Format, mit dem KI-Agenten neue Fähigkeiten erhalten: Ein Skill ist ein Verzeichnis mit einer SKILL.md-Datei, die Metadaten und Anweisungen enthält und zusätzlich Skripte, Referenzdokumente und Vorlagen bündeln kann. Das ursprünglich von Anthropic entwickelte und als offener Standard veröffentlichte Format wird inzwischen von einer Vielzahl von Agenten-Produkten unterstützt – von Claude Code über GitHub Copilot bis zu Gemini CLI und OpenAI Codex. Damit gilt aber auch: Wer einen Skill installiert, installiert Instruktionen und ausführbaren Code aus fremder Feder – mit denselben Konsequenzen wie bei jeder Software-Installation, ergänzt um eine neue Angriffsfläche: Anweisungen in natürlicher Sprache, die das Verhalten des Agenten unmittelbar steuern. Dieser Beitrag ordnet die Risiken ein und zeigt, wie Prüfung und Governance von Agent Skills aussehen können.
Das Wichtigste im Überblick
Sechs Themenblöcke — zum Aufklappen antippen.
Prüfansätze im Überblick
Vier Ansätze, bevor ein Skill in den Einsatz gelangt — Tab antippen.
- Vollständiges Review aller Dateien eines Skills: SKILL.md, referenzierte Markdown-Dateien, Skripte und Ressourcen.
- Gesucht wird nach adversarialen Anweisungen (Sicherheitsregeln ignorieren, Aktionen verbergen), Netzwerkzugriffen, hartkodierten Credentials, unerwarteten Redirect-Zielen und Exfiltrationsmustern.
- Gebündelte Skripte sollten in einer isolierten Sandbox ausgeführt werden, um zu verifizieren, dass ihr Verhalten dem deklarierten Zweck entspricht.
- Für den Betrieb bieten sich zusätzlich isolierte Umgebungen wie Container ohne Netzwerkzugriff an.
- Nur explizit geprüfte und freigegebene Skills gelangen in den Einsatz.
- Checksummen sichern die Integrität geprüfter Stände und werden beim Deployment verifiziert.
- Ergänzend sichern signierte Commits im Skill-Repository die Integrität; in Produktion werden Skills auf konkrete Versionen gepinnt.
Standards & Quellen
Die Inhalte dieser Seite basieren auf den folgenden öffentlich verfügbaren Leitfäden und Studien.
Agent Skills
Primärquelle zu Architektur, SKILL.md-Struktur, Progressive Disclosure, Laufzeitumgebungen und Security Considerations für Agent Skills.
Skills for enterprise
Governance-Leitfaden mit Risk-Tier-Assessment, achtstufiger Review-Checkliste, Lifecycle-Modell, Checksummen-/Signatur-Empfehlungen und Skill-Registry-Vorgaben.
Agent Skills Specification
Formatspezifikation: Pflicht- und optionale Frontmatter-Felder (u. a. das experimentelle „allowed-tools“), Verzeichnisstruktur und Progressive-Disclosure-Stufen.
LLM01:2025 Prompt Injection
Definiert direkte und indirekte Prompt Injection sowie Gegenmaßnahmen wie Privilege Control, menschliche Freigaben und Segregation externer Inhalte.
OWASP Top 10 for Agentic Applications 2026
Risikokatalog für agentische Anwendungen (ASI01–ASI10); Quelle des Governance-Prinzips „Least Agency“.
Agent Skills: Explore security threats and controls
Praxisorientierter Bedrohungs- und Kontrollkatalog für Agent Skills, u. a. Sandboxing in Containern, Malware-/Secret-Scanning und restriktive Dateiberechtigungen.
Passende Leistungen
Agent Skills sicher einführen?
Wenn Sie Skills im Unternehmen einsetzen oder einen Freigabeprozess dafür aufbauen möchten, unterstützen wir Sie gern – von Skill-Reviews bis zur Governance. Sprechen Sie uns für ein Erstgespräch an.