find-skills · claude-mem · VibeSec

Drei Skills, mit denen Claude Code spürbar besser arbeitet.

find-skills ist der Startpunkt: Du sagst Claude, was du baust, und Claude sucht passende Skills und installiert sie. claude-mem sorgt dafür, dass Claude in der nächsten Session noch weiß, was in der letzten passiert ist. VibeSec lässt Claude den eigenen Code mit dem Blick eines Bug-Hunters prüfen, bevor du ihn veröffentlichst.

Was die drei machen

Suchen, erinnern, absichern.

Alle drei sind öffentlich auf GitHub und stammen von verschiedenen Leuten. Ich stelle sie hier zusammen, weil sie drei Lücken schließen, die mir in Claude Code immer wieder begegnen.

  1. 01

    find-skills: du musst nicht wissen, was es gibt

    vercel-labs/skills · MIT

    Wenn du fragst „wie mache ich X“ oder „gibt es einen Skill für X“, sucht Claude mit der Skills-CLI nach passenden Skills. Vorher prüft es, wer den Skill veröffentlicht hat und wie verbreitet er ist, und installiert ihn erst, wenn du willst.

    npx skills find [suchbegriff]
    npx skills add <owner/repo@skill> -g -y

    Bei jedem Vorschlag bekommst du den Link zu skills.sh dazu.

  2. 02

    claude-mem: Claude vergisst nicht mehr alles

    thedotmack/claude-mem · Apache-2.0

    claude-mem hängt sich über Hooks an deine Sessions, hält fest, was Claude mit seinen Werkzeugen macht, und fasst es zusammen. In der nächsten Session bekommt Claude den passenden Kontext zu deinem Projekt automatisch mit, zum Beispiel frühere Entscheidungen und Bugfixes.

    SessionStart, UserPromptSubmit, PostToolUse,
    Stop, SessionEnd
    # gespeichert lokal in SQLite

    Alles zwischen <private>-Tags wird nicht gespeichert.

  3. 03

    VibeSec: Sicherheit, bevor es live geht

    BehiSecc/VibeSec-Skill · Apache-2.0

    VibeSec ist eine einzige SKILL.md, die Claude beibringt, Code wie ein Bug-Hunter anzusehen. Der Skill greift bei Web-Apps und wenn du nach einem Scan oder Audit fragst. Er deckt unter anderem offene Zugriffe, XSS, SQL-Injection und API-Keys im Frontend ab.

    Zugriff      IDOR, Rechte-Ausweitung
    Client       XSS, CSRF, offene Keys
    Server       SSRF, SQL-Injection, Datei-Uploads
    Login        schwache Passwörter, Sessions, JWT

    Ein Skill ersetzt keinen Sicherheits-Audit, er fängt die häufigen Fehler ab.

Installieren · zum Kopieren

Ein Prompt, und alle drei sind drin.

Du kopierst den Prompt in deine Claude-Code-Session, und Claude installiert alle drei mit den Befehlen aus den jeweiligen Repos. Für find-skills und claude-mem brauchst du Node.js, für claude-mem mindestens Version 20. Einen API-Key brauchst du für keinen der drei.

claude-code · skills
ready
  • find-skills über die Skills-CLI global installiert
  • VibeSec nach ~/.claude/skills/VibeSec-Skill geklont
  • claude-mem über npx claude-mem install eingerichtet
  • Frontmatter gültig: find-skills, VibeSec-Skill
  • Claude Code neu starten, damit alles geladen wird

Noch nichts gestartet

Installiere mir diese drei Erweiterungen für Claude Code:
https://github.com/vercel-labs/skills (find-skills)
https://github.com/thedotmack/claude-mem
https://github.com/BehiSecc/VibeSec-Skill

1. find-skills global für Claude Code installieren:
   npx skills add https://github.com/vercel-labs/skills \
     --skill find-skills -g -a claude-code -y
2. VibeSec nach ~/.claude/skills/VibeSec-Skill klonen:
   git clone https://github.com/BehiSecc/VibeSec-Skill ~/.claude/skills/VibeSec-Skill
   Wenn der Ordner schon existiert, überschreib nichts und frag mich zuerst.
3. claude-mem einrichten (braucht Node.js ab Version 20):
   npx claude-mem install
   Wenn der Installer eine Anmeldung im Browser will, frag mich zuerst.
4. Lies die SKILL.md von find-skills und VibeSec und bestätige,
   dass das YAML-Frontmatter gültig ist (name und description).
5. Sag mir, mit welchen Sätzen ich find-skills und VibeSec auslöse,
   was noch fehlt, und ob ich Claude Code neu starten muss.

Starte noch keinen der Skills.

Quelle: github.com/vercel-labs/skills

In vier Schritten

So holst du dir alle drei.

Einmal installiert, läuft claude-mem im Hintergrund mit, VibeSec greift bei deinen Web-Apps, und find-skills fragst du, wenn dir etwas fehlt.

  1. 01

    Prompt einfügen

    Claude installiert selbst

    Kopier den Install-Prompt in deine Claude-Code-Session. Claude installiert find-skills über die Skills-CLI, klont VibeSec nach ~/.claude/skills und richtet claude-mem mit dem eigenen Installer ein.

  2. 02

    Claude Code neu starten

    Neue Session, alles geladen

    Nach dem Neustart sind die Skills geladen und claude-mem schreibt mit. Die Anmeldung bei claude-mem im Browser ist optional, der Installer läuft auch ohne Konto durch.

    Einstellungen von claude-mem: ~/.claude-mem/settings.json

  3. 03

    Mit find-skills anfangen

    Ein Satz im Chat

    Sag Claude, woran du gerade baust, und frag nach einem passenden Skill. Claude sucht, zeigt dir die Treffer mit Quelle und installiert erst nach deinem Okay.

    gibt es einen Skill für [deine Aufgabe]?
    find a skill for [deine Aufgabe]
    how do I [deine Aufgabe]?
  4. 04

    Vor dem Veröffentlichen prüfen lassen

    VibeSec plus Gedächtnis

    Bevor deine App live geht, bitte Claude um einen Sicherheits-Check, dann greift VibeSec. Und in der nächsten Session weiß Claude über claude-mem noch, woran ihr zuletzt gearbeitet habt.

    prüf meine App auf Sicherheitslücken
    mach einen Security-Audit vor dem Deploy

KI Agenten Club

Diese drei sind ein guter Anfang. Im KI Agenten Club zeige ich dir das ganze Setup, mit dem ich jeden Tag in Claude Code arbeite, von der CLAUDE.md bis zu den Agenten.

KI Agenten Club

Vom Skill zum kompletten Setup.

Richtig Zeit sparst du, wenn Skills, Agenten, MCP-Server und deine CLAUDE.md zusammenspielen. Im KI Agenten Club zeigen wir dir das an unserem eigenen Setup, damit du es für deine Arbeit nachbauen kannst.

Vishal Punia · KI Agenten Club

Setup zum Übernehmen

Die Skills, MCP-Server und Vorlagen aus unserem Alltag, plus Orbit. 3 Tage kostenlos testen.