Zum Inhalt springen

Werkzeuge & Agenten · KI für Developer mit Claude und Codex

Claude Code fragt nach Erlaubnis: Was sollte ich prüfen?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Claude Code fragt vor Änderungen und Befehlen um Erlaubnis. Lesen Sie jede Anfrage: Was wird geändert oder ausgeführt, wo, mit welcher Wirkung? Harmloses wie Tests starten dürfen Sie freigeben, Löschen, Installieren und Netzzugriff nur bewusst. Pauschale Dauerfreigaben vermeiden Sie, bis Sie die Folgen kennen.

Das Problem

Mitten in der Arbeit erscheint eine Frage: «Claude möchte den folgenden Befehl ausführen. Erlauben?» Darunter steht eine Zeile mit kryptischem Text, vielleicht mit Schrägstrichen und Optionen. Sie wissen nicht, was das bedeutet, aber die Arbeit wartet. Viele klicken «Ja».

Genau hier liegt die Verantwortung. Claude Code ist so gebaut, dass es vor Dateiänderungen und vielen Befehlen um Erlaubnis bittet. Das ist die wichtigste Schutzschicht: Sie bestimmen, was tatsächlich geschieht. Wer ungeprüft bestätigt oder gar alles pauschal erlaubt, gibt diese Kontrolle ab.

Die Anfragen sind nicht immer harmlos. Dahinter können Befehle stecken, die Dateien löschen, Software installieren, Einstellungen ändern oder Daten ins Netz senden. Frau Müller muss nicht jeden Befehl technisch verstehen. Aber sie kann lernen, welche Arten von Anfragen sie prüfen lassen muss und wie man im Zweifel vorgeht. Bezeichnungen und Einstellmöglichkeiten ändern sich mit den Versionen; massgeblich ist die aktuelle Dokumentation.

So lösen Sie es mit KI – Schritt für Schritt

  1. Anfrage ganz lesen. Nehmen Sie sich Zeit. Was soll geändert oder ausgeführt werden: Datei, Befehl, Ort?
  2. Art der Aktion bestimmen. Ist es lesen, ändern, löschen, installieren, ausführen oder Netzzugriff? Jede Art hat ein anderes Risiko.
  3. Ort prüfen. Betrifft es Ihren Projektordner oder etwas ausserhalb: Systemordner, Benutzerordner, andere Projekte? Anfragen ausserhalb des Projekts verlangen besondere Vorsicht.
  4. Wirkung abschätzen. Lässt sich die Aktion rückgängig machen? Gibt es eine Sicherung? Siehe Änderungen rückgängig machen.
  5. Verstehen oder nachfragen. Wenn Sie nicht wissen, was ein Befehl tut, antworten Sie mit Nein und fragen Claude Code: «Erkläre, was dieser Befehl bewirkt und warum du ihn brauchst.»
  6. Harmloses gezielt freigeben. Für wiederkehrende, ungefährliche Aktionen wie das Ausführen der Tests können Sie eine begrenzte Freigabe erteilen. Siehe Erlaubnisliste für Werkzeuge.
  7. Gefährliches nie pauschal erlauben. Löschen, Installieren, Administratorrechte, Datenbank und Netzzugriff immer einzeln entscheiden.
  8. Regeln schriftlich festhalten. Notieren Sie im Team, was ohne Rückfrage freigegeben sein darf und was nicht. Siehe CLAUDE.md erstellen.
  9. Rückblickend prüfen. Schauen Sie nach der Sitzung, was ausgeführt und geändert wurde. Siehe Aktionen nachvollziehen.

Vorlage zum Kopieren

Mit diesem Prompt lassen Sie sich eine Anfrage erklären, bevor Sie entscheiden. Sie verändert nichts:

Bevor ich deine Anfrage freigebe, erkläre mir in einfacher Sprache:
1. Was genau würde diese Aktion tun (Befehl oder Dateiänderung)?
2. Welche Dateien oder Systeme sind betroffen, innerhalb oder ausserhalb des Projektordners?
3. Kann sie etwas löschen, überschreiben, installieren, Einstellungen ändern oder Daten ins Internet senden?
4. Wie lässt sich die Wirkung rückgängig machen?
5. Gibt es eine harmlosere Alternative?
6. Wie stufst du das Risiko ein (gering/mittel/hoch) und warum?
Führe die Aktion noch nicht aus. Warte auf meine Antwort.

Verwenden Sie die Vorlage, wenn Sie bei einer Anfrage unsicher sind. Nach der Erklärung entscheiden Sie.

Anfragen und Einschätzung

Art der AnfrageEinschätzungHinweis
Datei lesen im ProjektMeist unkritischVertrauliches ausserhalb im Blick behalten
Datei im Projekt ändernMittelÄnderung prüfen, vorher sichern
Tests oder Stilprüfung ausführenMeist unkritischErgebnis lesen
Programm oder Paket installierenHochQuelle prüfen, nur wenn nötig
Datei löschenHochNur mit Sicherung und Begründung
Befehl mit AdministratorrechtenSehr hochAblehnen, Fachperson fragen
Internetzugriff, Daten sendenHochNur wenn nötig und unkritisch
Befehle ausserhalb des ProjektsHochAblehnen, Grund erfragen

Worauf Sie achten müssen

  • Gewöhnung. Wer viele Freigaben bestätigt, wird nachlässig. Reduzieren Sie die Anfragen durch klare, enge Dauerfreigaben für Harmloses.
  • Fremde Inhalte. Texte in Dateien oder Webseiten können die KI zu gefährlichen Anfragen verleiten. Siehe Prompt Injection erklärt.
  • Erklärung der KI ist nicht Beweis. Auch die Beschreibung eines Befehls kann falsch oder verharmlosend sein. Im Zweifel fragen Sie eine Fachperson.
  • Dauerfreigaben prüfen. Sehen Sie regelmässig nach, was Sie dauerhaft erlaubt haben, und entfernen Sie Überflüssiges.
  • Verantwortung. Wer freigibt, verantwortet die Folgen. Legen Sie im Betrieb fest, wer was freigeben darf. Siehe auch Freigabe-Dialog prüfen.
  • Testumgebung. Üben Sie in einer Kopie. Siehe Einstieg ohne Befehlswissen.

Ein Beispiel aus der Praxis

Ein Beispiel: Eine Bäckerei-Kette in Solothurn lässt ihren Web-Entwickler Herrn Aerni mit Claude Code den Bestellbereich verbessern. Mitten im Auftrag bittet Claude Code um Erlaubnis, ein Paket zu installieren.

Vorher: Er klickt aus Gewohnheit auf «Ja». Nachher: Seit einer Absprache mit der Geschäftsleitung liest er Anfragen und stellt fest, dass das Paket aus einer unbekannten Quelle stammt. Er lehnt ab und lässt Claude Code eine Lösung ohne zusätzliches Paket vorschlagen. Für das Ausführen der Tests hat er eine Dauerfreigabe eingerichtet, die er alle paar Wochen überprüft.

So hilft Ihnen Alpasana

Wer lernen möchte, Claude Code sicher zu steuern, findet bei absofort den Kurs KI für Developer mit Claude und Codex: Claude, Claude Code und Claude API als Kursgegenstände, Aufgaben delegieren und Ergebnisse verifizieren, Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen sowie verifizierbares Zertifikat.

Häufige Fragen

Darf ich einfach alles erlauben, damit es schneller geht?

Davon ist abzuraten, besonders am Anfang und bei wichtigen Systemen. Schneller bedeutet weniger Kontrolle. Erlauben Sie gezielt das Harmlose.

Was heisst «immer erlauben»?

Dass dieselbe Art von Aktion künftig ohne Rückfrage läuft. Das ist bequem, aber nur für klar harmlose Aktionen sinnvoll. Überprüfen Sie solche Freigaben regelmässig.

Woran erkenne ich einen gefährlichen Befehl?

An Wörtern wie löschen, entfernen, installieren, Administratorrechte, Herunterladen mit anschliessendem Ausführen oder Zugriffen ausserhalb des Projekts. Bei Zweifeln fragen Sie nach.

Kann ich Regeln für das ganze Team festlegen?

Ja, über Projekt- oder Betriebsregeln und je nach Version über Einstellungen. Die Fachperson richtet sie ein, die Leitung legt fest, was gelten soll.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie