← Zurück zum Tech-Blog

Beste ChatGPT Work Skills 2026: 30 Must-haves für Entwickler

Kennen Sie das? Beim PR-Review öffnen Sie ChatGPT, kleben dieselben Anweisungen wieder rein — «Sicherheit, Performance, Testabdeckung, nach Critical/Warning sortieren» — und hoffen, dass SQL-Injection diesmal nicht durchrutscht. Nächste Woche der nächste PR, wieder von vorn.

Skills sind genau dafür da. Sie packen Ihre Review-Kriterien in eine SKILL.md, installieren sie — und sagen einfach «Review diesen PR». ChatGPT weiß, welcher Ablauf gilt und welches Format rauskommt. Kein ständiges Neu-Erklären. Code-Review, README schreiben, Changelog erzeugen, Incident-Postmortem — alles, was Sie wöchentlich machen und fast immer gleich abläuft, lohnt sich als Skill.

Hier keine Konzept-Sammlung, sondern 30 Skills, die Entwickler wirklich installieren sollten — nach Szenario sortiert, mit klarer Reihenfolge zum Start, Eigenbau-Anleitung und Codex-Workflow. Work noch nicht genutzt? Zuerst ChatGPT Work und die Einpersonen-Softwarefirma. Beim Tool-Vergleich: Claude 4 vs. GPT-5 beim Programmieren.

I. So nutzen Sie Skills

Nach der Installation reichen im Alltag drei Wege — nicht komplizierter denken:

Am häufigsten: einfach sagen, was Sie wollen. «Review diesen PR», «Schreib den Wochenbericht» — ChatGPT wählt den passenden Skill. Für die meisten Fälle reicht das.

Wenn Sie unsicher sind: manuell festlegen. Im Eingabefeld @ tippen und Skill wählen (in Codex $). Sinnvoll, wenn mehrere Skills kollidieren könnten oder Sie einen Ablauf erzwingen wollen.

Zu komplex zum Beschreiben: Record & Replay — einmal durchklicken, ChatGPT erzeugt den Skill. Gut für wöchentliche Routinen mit vielen Schritten, z. B. Daten aus GitHub und Slack für den Wochenbericht.

Hinweis: In Team-Workspaces sind Skills Anfang 2026 oft noch Beta — Admins müssen sie in den Einstellungen freischalten. Plus/Pro-Nutzer nutzen Skills direkt in der Desktop-App (Work und Codex). Details: offizielle OpenAI-Doku.

II. Empfehlungsstufen: Pflicht / Empfohlen / Fortgeschritten

Die 30 Skills sind nach Häufigkeit sortiert und mit einer Stufe markiert:

  • Pflicht — fast jede Woche, sofort spürbarer Zeitgewinn
  • Empfohlen — in bestimmten Szenarien oft gebraucht, nach Tech-Stack wählen
  • Fortgeschritten — erst bei Team und Skalierung richtig wertvoll

Alle 30 auf einmal? Nicht nötig. Starten Sie mit den ersten fünf Pflicht-Skills, eine Woche testen, dann nach Bedarf nachlegen.

III. Code & Engineering (1–10)

Diese Skills greifen beim Schreiben, Ändern und Reviewen von Code. Sie ergänzen Codex: Codex schreibt, diese Skills prüfen nach Standard und liefern festes Format.

#Skill-NameAufgabeStufeQuelle
1PR Code ReviewPull Request nach Team-Regeln: Sicherheit, Performance, Lesbarkeit, Tests — kommentiert nach SchweregradPflichtPlugin-Verzeichnis / Eigenbau
2Commit Message WriterAus dem Diff Conventional-Commits-Nachrichten erzeugenPflichtEigenbau
3Bug Triage AnalyzerIssues/Crash-Logs lesen, Schweregrad, vermutete Ursache, Repro-SchrittePflichtEigenbau
4API Design ReviewREST/GraphQL prüfen: Naming, Versionierung, Fehlercodes, Pagination, IdempotenzEmpfohlenEigenbau
5SQL Query OptimizerLangsame Queries analysieren, Index- und Rewrite-Vorschläge, Auswirkung auf den PlanEmpfohlenEigenbau
6TypeScript RefactorSicheres Refactoring: Typen extrahieren, any entfernen, strict-Modus — mit ÄnderungsnotizEmpfohlenEigenbau
7Regex BuilderMatching in natürlicher Sprache → Regex plus Tests und ErklärungEmpfohlenPlugin-Verzeichnis
8Code Migration AssistantUpgrade-Checkliste: Abhängigkeiten, Breaking Changes, schrittweiser MigrationsplanEmpfohlenEigenbau
9OpenAPI Spec GeneratorAus Code oder Beschreibung OpenAPI 3.x inkl. Beispiel-Requests/-ResponsesFortgeschrittenEigenbau
10Dependency Upgrade Plannerpackage.json / requirements.txt scannen, Upgrades nach Risiko, Breaking Changes markiertFortgeschrittenEigenbau

Zuerst #1–#3. Als Solo-Entwickler reviewt niemand Ihren Code — PR Code Review ist ein dauerhaft verfügbarer Senior-Reviewer. Commit Message Writer und Bug Triage decken die zwei häufigsten Kleinstaufgaben ab.

IV. DevOps & Infrastruktur (11–18)

Besonders relevant für iOS/Mac-Entwicklung und CI/CD. Mit Self-hosted Mac Runnern: Mac-Runner-Kosten im Blick mitplanen.

#Skill-NameAufgabeStufeQuelle
11Dockerfile GeneratorMehrstufiges Dockerfile nach Projekttyp, .dockerignore und Security-BasicsPflichtEigenbau
12GitHub Actions WriterCI/CD-Workflow: Tests, Build, Deploy — mit Cache und MatrixPflichtPlugin-Verzeichnis / Eigenbau
13Deploy ChecklistPre-Release-Check: Env-Vars, DB-Migration, Rollback, MonitoringPflichtEigenbau
14CI Pipeline ReviewPipeline prüfen: Engpässe, Redundanz, Secrets-Leaks, zu breite RechteEmpfohlenEigenbau
15Log AnalyzerApp-/System-Logs parsen, Muster finden, Timeline, Hypothesen zur UrsacheEmpfohlenEigenbau
16Infrastructure Cost EstimatorMonatliche Cloud-Kosten schätzen: Compute, Storage, Bandbreite, API-CallsEmpfohlenEigenbau
17Incident PostmortemSRE-Postmortem: Timeline, Root Cause, Impact, MaßnahmenEmpfohlenEigenbau
18K8s Manifest GeneratorDeployment/Service/Ingress-YAML mit Limits und Health ChecksFortgeschrittenEigenbau

GitHub Actions Writer + Deploy Checklist gegen Release-Angst. Viele Indie-Entwickler fürchten nicht das Coden, sondern «hab ich beim Deploy was vergessen?» — Checkliste als Skill, jedes Release derselbe Ablauf.

V. Dokumentation & Wissen (19–24)

Dokumentation nervt — aber ohne sie nutzt niemand Ihr Produkt. Diese Skills denken nicht für Sie, sorgen aber für einheitliches Format, vollständige Struktur, keine fehlenden Pflichtkapitel.

#Skill-NameAufgabeStufeQuelle
19README GeneratorREADME aus Code-Struktur: Installation, Config, Usage, Contributing, LicensePflichtPlugin-Verzeichnis / Eigenbau
20Changelog WriterAus git log oder PR-Liste Changelog im Keep-a-Changelog-FormatPflichtEigenbau
21Technical Blog DraftNotizen/Meeting-Protokoll → veröffentlichbarer Blog-Entwurf mit SEO-Titel und TeaserEmpfohlenEigenbau
22ADR WriterArchitecture Decision Record: Kontext, Optionen, Entscheidung, FolgenEmpfohlenEigenbau
23Runbook WriterOps-Schritte als Runbook: Voraussetzungen, Schritte, Verifikation, Rollback, KontakteEmpfohlenEigenbau
24Onboarding GuideEinarbeitungsguide: Setup, Code-Struktur, erster PR, häufige BefehleFortgeschrittenEigenbau

Bei AI-Produkten mit Tech-Blog als Akquise: Technical Blog Draft plus README Generator verkürzen den Weg von «Feature fertig» zu «Leute wissen davon» von Tagen auf Stunden.

VI. Qualität, Sicherheit & Zusammenarbeit (25–30)

Tests, Security-Audit und Team-Rituale — als Einpersonen-Firma leicht vernachlässigt, mit zahlenden Nutzern Pflicht. Mehr Pre-Launch-Checks: Fallen der ersten 100 Nutzer bei AI-Produkten.

#Skill-NameAufgabeStufeQuelle
25Test Case GeneratorUnit-Tests und Grenzfälle aus Signaturen, inkl. Mock-StrategiePflichtEigenbau
26Security Audit ChecklistOWASP Top 10: Injection, XSS, Auth, sensible DatenPflichtEigenbau
27Dependency Vulnerability Scannpm/pip audit auswerten, Fixes nach Ausnutzbarkeit sortiertEmpfohlenPlugin-Verzeichnis / Eigenbau
28Weekly Dev ReportWoche aus Commits, PRs, Issues — Wochenbericht oder Standup-UpdateEmpfohlenEigenbau
29Sprint Retro SummaryRetro aus Sprint-Daten: Gut gelaufen, verbessern, nächste AktionenFortgeschrittenEigenbau
30Privacy Policy DrafterDatenschutz-Entwurf: Erhebung, Speicherung, Drittanbieter, NutzerrechteFortgeschrittenEigenbau

Security Audit Checklist extra wichtig: KI-generierter Code denkt selten an SQL-Injection oder hardcodierte Secrets. Als letztes Gate vor jedem Release günstiger als nachträglicher Schaden.

VII. Installation & Aktivierung

Stand Juli 2026 gibt es drei Wege:

7.1 Aus dem Plugin-Verzeichnis (am schnellsten)

  1. ChatGPT Desktop öffnen, in den Work-Modus wechseln.
  2. Settings → Plugins, Verzeichnis durchsuchen.
  3. Nach code review, github, documentation suchen.
  4. Install — gebündelte Skills sind sofort nutzbar.

7.2 Von ChatGPT bauen lassen (am flexibelsten)

  1. Neuer Chat: «Build me a skill that…»
  2. Ziel, Input-Format, Output-Format, Qualitätskriterien klar beschreiben.
  3. ChatGPT liefert SKILL.md-Entwurf — prüfen, Install.
  4. Mit echter Aufgabe testen, bei Bedarf verfeinern.

7.3 Manuell hochladen (am kontrolliertesten)

Für Skills im Git-Repo mit Versionskontrolle:

my-skill/
├── SKILL.md          # Pflicht: name + description + Workflow
├── templates/        # optional: Output-Vorlagen
├── examples/         # optional: gute/schlechte Beispiele
└── scripts/          # optional: Hilfsskripte

SKILL.md braucht mindestens YAML-Frontmatter:

---
name: pr-code-review
description: Review pull requests for security, performance, and style.
---

# PR Code Review

## Steps
1. Read the diff and identify changed files.
2. Check for security issues (injection, hardcoded secrets).
3. ...

## Output Format
- 🔴 Critical / 🟡 Warning / 🟢 Suggestion
- Each item: file:line, issue, suggested fix

Upload: Settings → Skills → Upload, oder Codex CLI mit /skills für lokale Skills.

VIII. Eigenen Skill bauen

Besser als warten: Ihre bestehenden Prompts zum Skill upgraden. Beispiel «PR Code Review» — schnellster Weg:

  1. Wöchentliche Aufgabe wählen, die Sie jedes Mal neu erklären. Z. B.: «Beim PR-Review: Sicherheit, Performance, Tests, Commit-Granularität.»
  2. Neuer Chat, eingeben:

Build me a skill called "PR Code Review". When I paste a diff or PR link, review it for: (1) security vulnerabilities, (2) performance issues, (3) test coverage gaps, (4) code style consistency. Output findings as Critical/Warning/Suggestion with file:line references. Use German for explanations.

  1. Generierte SKILL.md prüfen, Team-Sonderregeln ergänzen (z. B. «jede API braucht Rate Limiting»).
  2. Installieren und mit echtem PR testen. Passt nicht? «Schritt 2 soll auch SQL-Injection prüfen.»
  3. Im Team teilen (wenn Workspace es erlaubt) oder ins Git-Repo exportieren.
Tipp: Gute Skills sind nicht die längsten — sondern klare Schritte, festes Output-Format, klares «fertig»-Kriterium. 30 Zeilen SKILL.md schlagen oft 300 Zeilen Universal-Prompt.

IX. Mit Codex kombinieren

Skills sind kein Insellösung, sondern Teil des AI-Dev-Workflows. Bewährt 2026:

ZeitToolAufgabeBeispiel-Skills
MorgensChatGPT WorkMail, Tasks, TagesplanWeekly Dev Report
TagsüberCodex / CursorFeatures, Bugs, TestsTest Case Generator, TypeScript Refactor
Vor CommitCodex $pr-code-reviewSelbst-ReviewPR Code Review, Commit Message Writer
Vor ReleaseChatGPT WorkCheckliste, ChangelogDeploy Checklist, Changelog Writer
Nach IncidentChatGPT WorkLogs, PostmortemLog Analyzer, Incident Postmortem
WochenendeChatGPT WorkTech-Blog, DocsTechnical Blog Draft, README Generator

Wer schon das Personal-AI-Agent-Setup nutzt: Skills sind das vierte Teil — sie standardisieren wiederkehrende Abläufe zwischen Work und Codex, ohne Copy-Paste derselben Anweisungen.

Plugins mit GitHub + Google Drive lohnen sich: Skills holen PR-Diffs und Design-Docs selbst, ohne manuelles Einfügen.

Schnellauswahl nach Rolle

Unklar, wo anfangen? Starter Packs:

RolleStarter Pack (5)Woche 2
Indie-Entwickler#1 PR Review, #2 Commit Msg, #11 Dockerfile, #19 README, #25 Test Case#13 Deploy Checklist, #20 Changelog, #26 Security Audit
Full-Stack#1, #4 API Design, #12 GHA Writer, #15 Log Analyzer, #22 ADR#5 SQL Optimizer, #14 CI Review, #17 Postmortem
iOS/Mac#1, #12 GHA Writer, #13 Deploy Checklist, #19 README, #28 Weekly Report#8 Migration, #23 Runbook, plus iOS CI/CD
Tech Lead#1, #14 CI Review, #17 Postmortem, #24 Onboarding, #29 Sprint Retro#9 OpenAPI, #18 K8s, #30 Privacy Policy

X. Häufige Fragen

Was ist der Unterschied zwischen Skills und Plugins?

Ein Skill ist ein wiederverwendbares Workflow-Paket mit Anweisungen. Ein Plugin ist ein installierbares Bundle mit mehreren Skills und Anbindung an GitHub, Google Drive usw. (über MCP). Plugin installieren = Tools holen; Skill nutzen = Standardablauf fahren.

Kosten Skills extra?

Skills sind in ChatGPT Plus/Pro/Team enthalten. Einige Drittanbieter-Plugins können eigene Preise haben. Eigene Skills sind kostenlos — nur normale KI-Nutzung.

Funktionieren Skills in Codex und ChatGPT Work?

Ja. Agent-Skills-Standard — Desktop (Work), Codex CLI, IDE-Erweiterungen. In ChatGPT @, in Codex $.

Wie teilt ein Team Skills?

Admins aktivieren unter Settings → Permissions Erstellen und Teilen. Mitglieder veröffentlichen im Workspace, packen als Plugin oder exportieren SKILL.md ins Git-Repo.

Ersetzen Skills Cursor Rules oder CLAUDE.md?

Nicht eins zu eins. Cursor Rules / CLAUDE.md = persistenter IDE-Kontext; Skills = aufgabenbezogene Workflows. Praxis: IDE-Regeln für globalen Stil, Skills für komplette Task-Abläufe. Beides parallel.

Automatische Zuordnung trifft nicht?

Drei Hebel: Skill per @ festlegen; description in SKILL.md mit klaren Triggern schärfen; allow_implicit_invocation auf false — nur manuell, kein Fehltrigger.

Skills für den Ablauf, Cloud-Mac für die Ausführung

ChatGPT Work Skills standardisieren Review, Docs und Release — aber CI/CD braucht eine Maschine, die dauernd läuft. Laptop zugeklappt, Job weg.

Nuvcloud Mac mini in der Cloud für GitHub Actions Self-hosted Runner, Xcode-Builds und Hintergrundjobs — tagsüber Skills, nachts Pipeline. Preise ansehen oder iOS-CI beschleunigen.

LIMITEDAngebot