Kennen Sie das? Beim PR-Review öffnen Sie ChatGPT, kleben dieselben Anweisungen wieder rein — «Sicherheit, Performance, Testabdeckung, nach Critical/Warning sortieren» — und hoffen, dass SQL-Injection diesmal nicht durchrutscht. Nächste Woche der nächste PR, wieder von vorn.
Skills sind genau dafür da. Sie packen Ihre Review-Kriterien in eine SKILL.md, installieren sie — und sagen einfach «Review diesen PR». ChatGPT weiß, welcher Ablauf gilt und welches Format rauskommt. Kein ständiges Neu-Erklären. Code-Review, README schreiben, Changelog erzeugen, Incident-Postmortem — alles, was Sie wöchentlich machen und fast immer gleich abläuft, lohnt sich als Skill.
Hier keine Konzept-Sammlung, sondern 30 Skills, die Entwickler wirklich installieren sollten — nach Szenario sortiert, mit klarer Reihenfolge zum Start, Eigenbau-Anleitung und Codex-Workflow. Work noch nicht genutzt? Zuerst ChatGPT Work und die Einpersonen-Softwarefirma. Beim Tool-Vergleich: Claude 4 vs. GPT-5 beim Programmieren.
I. So nutzen Sie Skills
Nach der Installation reichen im Alltag drei Wege — nicht komplizierter denken:
Am häufigsten: einfach sagen, was Sie wollen. «Review diesen PR», «Schreib den Wochenbericht» — ChatGPT wählt den passenden Skill. Für die meisten Fälle reicht das.
Wenn Sie unsicher sind: manuell festlegen. Im Eingabefeld @ tippen und Skill wählen (in Codex $). Sinnvoll, wenn mehrere Skills kollidieren könnten oder Sie einen Ablauf erzwingen wollen.
Zu komplex zum Beschreiben: Record & Replay — einmal durchklicken, ChatGPT erzeugt den Skill. Gut für wöchentliche Routinen mit vielen Schritten, z. B. Daten aus GitHub und Slack für den Wochenbericht.
Hinweis: In Team-Workspaces sind Skills Anfang 2026 oft noch Beta — Admins müssen sie in den Einstellungen freischalten. Plus/Pro-Nutzer nutzen Skills direkt in der Desktop-App (Work und Codex). Details: offizielle OpenAI-Doku.
II. Empfehlungsstufen: Pflicht / Empfohlen / Fortgeschritten
Die 30 Skills sind nach Häufigkeit sortiert und mit einer Stufe markiert:
- Pflicht — fast jede Woche, sofort spürbarer Zeitgewinn
- Empfohlen — in bestimmten Szenarien oft gebraucht, nach Tech-Stack wählen
- Fortgeschritten — erst bei Team und Skalierung richtig wertvoll
Alle 30 auf einmal? Nicht nötig. Starten Sie mit den ersten fünf Pflicht-Skills, eine Woche testen, dann nach Bedarf nachlegen.
III. Code & Engineering (1–10)
Diese Skills greifen beim Schreiben, Ändern und Reviewen von Code. Sie ergänzen Codex: Codex schreibt, diese Skills prüfen nach Standard und liefern festes Format.
| # | Skill-Name | Aufgabe | Stufe | Quelle |
|---|---|---|---|---|
| 1 | PR Code Review | Pull Request nach Team-Regeln: Sicherheit, Performance, Lesbarkeit, Tests — kommentiert nach Schweregrad | Pflicht | Plugin-Verzeichnis / Eigenbau |
| 2 | Commit Message Writer | Aus dem Diff Conventional-Commits-Nachrichten erzeugen | Pflicht | Eigenbau |
| 3 | Bug Triage Analyzer | Issues/Crash-Logs lesen, Schweregrad, vermutete Ursache, Repro-Schritte | Pflicht | Eigenbau |
| 4 | API Design Review | REST/GraphQL prüfen: Naming, Versionierung, Fehlercodes, Pagination, Idempotenz | Empfohlen | Eigenbau |
| 5 | SQL Query Optimizer | Langsame Queries analysieren, Index- und Rewrite-Vorschläge, Auswirkung auf den Plan | Empfohlen | Eigenbau |
| 6 | TypeScript Refactor | Sicheres Refactoring: Typen extrahieren, any entfernen, strict-Modus — mit Änderungsnotiz | Empfohlen | Eigenbau |
| 7 | Regex Builder | Matching in natürlicher Sprache → Regex plus Tests und Erklärung | Empfohlen | Plugin-Verzeichnis |
| 8 | Code Migration Assistant | Upgrade-Checkliste: Abhängigkeiten, Breaking Changes, schrittweiser Migrationsplan | Empfohlen | Eigenbau |
| 9 | OpenAPI Spec Generator | Aus Code oder Beschreibung OpenAPI 3.x inkl. Beispiel-Requests/-Responses | Fortgeschritten | Eigenbau |
| 10 | Dependency Upgrade Planner | package.json / requirements.txt scannen, Upgrades nach Risiko, Breaking Changes markiert | Fortgeschritten | Eigenbau |
Zuerst #1–#3. Als Solo-Entwickler reviewt niemand Ihren Code — PR Code Review ist ein dauerhaft verfügbarer Senior-Reviewer. Commit Message Writer und Bug Triage decken die zwei häufigsten Kleinstaufgaben ab.
IV. DevOps & Infrastruktur (11–18)
Besonders relevant für iOS/Mac-Entwicklung und CI/CD. Mit Self-hosted Mac Runnern: Mac-Runner-Kosten im Blick mitplanen.
| # | Skill-Name | Aufgabe | Stufe | Quelle |
|---|---|---|---|---|
| 11 | Dockerfile Generator | Mehrstufiges Dockerfile nach Projekttyp, .dockerignore und Security-Basics | Pflicht | Eigenbau |
| 12 | GitHub Actions Writer | CI/CD-Workflow: Tests, Build, Deploy — mit Cache und Matrix | Pflicht | Plugin-Verzeichnis / Eigenbau |
| 13 | Deploy Checklist | Pre-Release-Check: Env-Vars, DB-Migration, Rollback, Monitoring | Pflicht | Eigenbau |
| 14 | CI Pipeline Review | Pipeline prüfen: Engpässe, Redundanz, Secrets-Leaks, zu breite Rechte | Empfohlen | Eigenbau |
| 15 | Log Analyzer | App-/System-Logs parsen, Muster finden, Timeline, Hypothesen zur Ursache | Empfohlen | Eigenbau |
| 16 | Infrastructure Cost Estimator | Monatliche Cloud-Kosten schätzen: Compute, Storage, Bandbreite, API-Calls | Empfohlen | Eigenbau |
| 17 | Incident Postmortem | SRE-Postmortem: Timeline, Root Cause, Impact, Maßnahmen | Empfohlen | Eigenbau |
| 18 | K8s Manifest Generator | Deployment/Service/Ingress-YAML mit Limits und Health Checks | Fortgeschritten | Eigenbau |
GitHub Actions Writer + Deploy Checklist gegen Release-Angst. Viele Indie-Entwickler fürchten nicht das Coden, sondern «hab ich beim Deploy was vergessen?» — Checkliste als Skill, jedes Release derselbe Ablauf.
V. Dokumentation & Wissen (19–24)
Dokumentation nervt — aber ohne sie nutzt niemand Ihr Produkt. Diese Skills denken nicht für Sie, sorgen aber für einheitliches Format, vollständige Struktur, keine fehlenden Pflichtkapitel.
| # | Skill-Name | Aufgabe | Stufe | Quelle |
|---|---|---|---|---|
| 19 | README Generator | README aus Code-Struktur: Installation, Config, Usage, Contributing, License | Pflicht | Plugin-Verzeichnis / Eigenbau |
| 20 | Changelog Writer | Aus git log oder PR-Liste Changelog im Keep-a-Changelog-Format | Pflicht | Eigenbau |
| 21 | Technical Blog Draft | Notizen/Meeting-Protokoll → veröffentlichbarer Blog-Entwurf mit SEO-Titel und Teaser | Empfohlen | Eigenbau |
| 22 | ADR Writer | Architecture Decision Record: Kontext, Optionen, Entscheidung, Folgen | Empfohlen | Eigenbau |
| 23 | Runbook Writer | Ops-Schritte als Runbook: Voraussetzungen, Schritte, Verifikation, Rollback, Kontakte | Empfohlen | Eigenbau |
| 24 | Onboarding Guide | Einarbeitungsguide: Setup, Code-Struktur, erster PR, häufige Befehle | Fortgeschritten | Eigenbau |
Bei AI-Produkten mit Tech-Blog als Akquise: Technical Blog Draft plus README Generator verkürzen den Weg von «Feature fertig» zu «Leute wissen davon» von Tagen auf Stunden.
VI. Qualität, Sicherheit & Zusammenarbeit (25–30)
Tests, Security-Audit und Team-Rituale — als Einpersonen-Firma leicht vernachlässigt, mit zahlenden Nutzern Pflicht. Mehr Pre-Launch-Checks: Fallen der ersten 100 Nutzer bei AI-Produkten.
| # | Skill-Name | Aufgabe | Stufe | Quelle |
|---|---|---|---|---|
| 25 | Test Case Generator | Unit-Tests und Grenzfälle aus Signaturen, inkl. Mock-Strategie | Pflicht | Eigenbau |
| 26 | Security Audit Checklist | OWASP Top 10: Injection, XSS, Auth, sensible Daten | Pflicht | Eigenbau |
| 27 | Dependency Vulnerability Scan | npm/pip audit auswerten, Fixes nach Ausnutzbarkeit sortiert | Empfohlen | Plugin-Verzeichnis / Eigenbau |
| 28 | Weekly Dev Report | Woche aus Commits, PRs, Issues — Wochenbericht oder Standup-Update | Empfohlen | Eigenbau |
| 29 | Sprint Retro Summary | Retro aus Sprint-Daten: Gut gelaufen, verbessern, nächste Aktionen | Fortgeschritten | Eigenbau |
| 30 | Privacy Policy Drafter | Datenschutz-Entwurf: Erhebung, Speicherung, Drittanbieter, Nutzerrechte | Fortgeschritten | Eigenbau |
Security Audit Checklist extra wichtig: KI-generierter Code denkt selten an SQL-Injection oder hardcodierte Secrets. Als letztes Gate vor jedem Release günstiger als nachträglicher Schaden.
VII. Installation & Aktivierung
Stand Juli 2026 gibt es drei Wege:
7.1 Aus dem Plugin-Verzeichnis (am schnellsten)
- ChatGPT Desktop öffnen, in den Work-Modus wechseln.
- Settings → Plugins, Verzeichnis durchsuchen.
- Nach
code review,github,documentationsuchen. - Install — gebündelte Skills sind sofort nutzbar.
7.2 Von ChatGPT bauen lassen (am flexibelsten)
- Neuer Chat: «Build me a skill that…»
- Ziel, Input-Format, Output-Format, Qualitätskriterien klar beschreiben.
- ChatGPT liefert
SKILL.md-Entwurf — prüfen, Install. - Mit echter Aufgabe testen, bei Bedarf verfeinern.
7.3 Manuell hochladen (am kontrolliertesten)
Für Skills im Git-Repo mit Versionskontrolle:
my-skill/
├── SKILL.md # Pflicht: name + description + Workflow
├── templates/ # optional: Output-Vorlagen
├── examples/ # optional: gute/schlechte Beispiele
└── scripts/ # optional: Hilfsskripte
SKILL.md braucht mindestens YAML-Frontmatter:
---
name: pr-code-review
description: Review pull requests for security, performance, and style.
---
# PR Code Review
## Steps
1. Read the diff and identify changed files.
2. Check for security issues (injection, hardcoded secrets).
3. ...
## Output Format
- 🔴 Critical / 🟡 Warning / 🟢 Suggestion
- Each item: file:line, issue, suggested fix
Upload: Settings → Skills → Upload, oder Codex CLI mit /skills für lokale Skills.
VIII. Eigenen Skill bauen
Besser als warten: Ihre bestehenden Prompts zum Skill upgraden. Beispiel «PR Code Review» — schnellster Weg:
- Wöchentliche Aufgabe wählen, die Sie jedes Mal neu erklären. Z. B.: «Beim PR-Review: Sicherheit, Performance, Tests, Commit-Granularität.»
- Neuer Chat, eingeben:
Build me a skill called "PR Code Review". When I paste a diff or PR link, review it for: (1) security vulnerabilities, (2) performance issues, (3) test coverage gaps, (4) code style consistency. Output findings as Critical/Warning/Suggestion with file:line references. Use German for explanations.
- Generierte SKILL.md prüfen, Team-Sonderregeln ergänzen (z. B. «jede API braucht Rate Limiting»).
- Installieren und mit echtem PR testen. Passt nicht? «Schritt 2 soll auch SQL-Injection prüfen.»
- Im Team teilen (wenn Workspace es erlaubt) oder ins Git-Repo exportieren.
IX. Mit Codex kombinieren
Skills sind kein Insellösung, sondern Teil des AI-Dev-Workflows. Bewährt 2026:
| Zeit | Tool | Aufgabe | Beispiel-Skills |
|---|---|---|---|
| Morgens | ChatGPT Work | Mail, Tasks, Tagesplan | Weekly Dev Report |
| Tagsüber | Codex / Cursor | Features, Bugs, Tests | Test Case Generator, TypeScript Refactor |
| Vor Commit | Codex $pr-code-review | Selbst-Review | PR Code Review, Commit Message Writer |
| Vor Release | ChatGPT Work | Checkliste, Changelog | Deploy Checklist, Changelog Writer |
| Nach Incident | ChatGPT Work | Logs, Postmortem | Log Analyzer, Incident Postmortem |
| Wochenende | ChatGPT Work | Tech-Blog, Docs | Technical Blog Draft, README Generator |
Wer schon das Personal-AI-Agent-Setup nutzt: Skills sind das vierte Teil — sie standardisieren wiederkehrende Abläufe zwischen Work und Codex, ohne Copy-Paste derselben Anweisungen.
Plugins mit GitHub + Google Drive lohnen sich: Skills holen PR-Diffs und Design-Docs selbst, ohne manuelles Einfügen.
Schnellauswahl nach Rolle
Unklar, wo anfangen? Starter Packs:
| Rolle | Starter Pack (5) | Woche 2 |
|---|---|---|
| Indie-Entwickler | #1 PR Review, #2 Commit Msg, #11 Dockerfile, #19 README, #25 Test Case | #13 Deploy Checklist, #20 Changelog, #26 Security Audit |
| Full-Stack | #1, #4 API Design, #12 GHA Writer, #15 Log Analyzer, #22 ADR | #5 SQL Optimizer, #14 CI Review, #17 Postmortem |
| iOS/Mac | #1, #12 GHA Writer, #13 Deploy Checklist, #19 README, #28 Weekly Report | #8 Migration, #23 Runbook, plus iOS CI/CD |
| Tech Lead | #1, #14 CI Review, #17 Postmortem, #24 Onboarding, #29 Sprint Retro | #9 OpenAPI, #18 K8s, #30 Privacy Policy |
X. Häufige Fragen
Was ist der Unterschied zwischen Skills und Plugins?
Ein Skill ist ein wiederverwendbares Workflow-Paket mit Anweisungen. Ein Plugin ist ein installierbares Bundle mit mehreren Skills und Anbindung an GitHub, Google Drive usw. (über MCP). Plugin installieren = Tools holen; Skill nutzen = Standardablauf fahren.
Kosten Skills extra?
Skills sind in ChatGPT Plus/Pro/Team enthalten. Einige Drittanbieter-Plugins können eigene Preise haben. Eigene Skills sind kostenlos — nur normale KI-Nutzung.
Funktionieren Skills in Codex und ChatGPT Work?
Ja. Agent-Skills-Standard — Desktop (Work), Codex CLI, IDE-Erweiterungen. In ChatGPT @, in Codex $.
Wie teilt ein Team Skills?
Admins aktivieren unter Settings → Permissions Erstellen und Teilen. Mitglieder veröffentlichen im Workspace, packen als Plugin oder exportieren SKILL.md ins Git-Repo.
Ersetzen Skills Cursor Rules oder CLAUDE.md?
Nicht eins zu eins. Cursor Rules / CLAUDE.md = persistenter IDE-Kontext; Skills = aufgabenbezogene Workflows. Praxis: IDE-Regeln für globalen Stil, Skills für komplette Task-Abläufe. Beides parallel.
Automatische Zuordnung trifft nicht?
Drei Hebel: Skill per @ festlegen; description in SKILL.md mit klaren Triggern schärfen; allow_implicit_invocation auf false — nur manuell, kein Fehltrigger.
Skills für den Ablauf, Cloud-Mac für die Ausführung
ChatGPT Work Skills standardisieren Review, Docs und Release — aber CI/CD braucht eine Maschine, die dauernd läuft. Laptop zugeklappt, Job weg.
Nuvcloud Mac mini in der Cloud für GitHub Actions Self-hosted Runner, Xcode-Builds und Hintergrundjobs — tagsüber Skills, nachts Pipeline. Preise ansehen oder iOS-CI beschleunigen.