find-skills · claude-mem · VibeSec
Drei Skills, mit denen Claude Code spürbar besser arbeitet.
find-skills ist der Startpunkt: Du sagst Claude, was du baust, und Claude sucht passende Skills und installiert sie. claude-mem sorgt dafür, dass Claude in der nächsten Session noch weiß, was in der letzten passiert ist. VibeSec lässt Claude den eigenen Code mit dem Blick eines Bug-Hunters prüfen, bevor du ihn veröffentlichst.
Was die drei machen
Suchen, erinnern, absichern.
Alle drei sind öffentlich auf GitHub und stammen von verschiedenen Leuten. Ich stelle sie hier zusammen, weil sie drei Lücken schließen, die mir in Claude Code immer wieder begegnen.
- 01
find-skills: du musst nicht wissen, was es gibt
vercel-labs/skills · MIT
Wenn du fragst „wie mache ich X“ oder „gibt es einen Skill für X“, sucht Claude mit der Skills-CLI nach passenden Skills. Vorher prüft es, wer den Skill veröffentlicht hat und wie verbreitet er ist, und installiert ihn erst, wenn du willst.
npx skills find [suchbegriff] npx skills add <owner/repo@skill> -g -yBei jedem Vorschlag bekommst du den Link zu skills.sh dazu.
- 02
claude-mem: Claude vergisst nicht mehr alles
thedotmack/claude-mem · Apache-2.0
claude-mem hängt sich über Hooks an deine Sessions, hält fest, was Claude mit seinen Werkzeugen macht, und fasst es zusammen. In der nächsten Session bekommt Claude den passenden Kontext zu deinem Projekt automatisch mit, zum Beispiel frühere Entscheidungen und Bugfixes.
SessionStart, UserPromptSubmit, PostToolUse, Stop, SessionEnd # gespeichert lokal in SQLiteAlles zwischen <private>-Tags wird nicht gespeichert.
- 03
VibeSec: Sicherheit, bevor es live geht
BehiSecc/VibeSec-Skill · Apache-2.0
VibeSec ist eine einzige SKILL.md, die Claude beibringt, Code wie ein Bug-Hunter anzusehen. Der Skill greift bei Web-Apps und wenn du nach einem Scan oder Audit fragst. Er deckt unter anderem offene Zugriffe, XSS, SQL-Injection und API-Keys im Frontend ab.
Zugriff IDOR, Rechte-Ausweitung Client XSS, CSRF, offene Keys Server SSRF, SQL-Injection, Datei-Uploads Login schwache Passwörter, Sessions, JWTEin Skill ersetzt keinen Sicherheits-Audit, er fängt die häufigen Fehler ab.
Installieren · zum Kopieren
Ein Prompt, und alle drei sind drin.
Du kopierst den Prompt in deine Claude-Code-Session, und Claude installiert alle drei mit den Befehlen aus den jeweiligen Repos. Für find-skills und claude-mem brauchst du Node.js, für claude-mem mindestens Version 20. Einen API-Key brauchst du für keinen der drei.
- find-skills über die Skills-CLI global installiert
- VibeSec nach ~/.claude/skills/VibeSec-Skill geklont
- claude-mem über npx claude-mem install eingerichtet
- Frontmatter gültig: find-skills, VibeSec-Skill
- Claude Code neu starten, damit alles geladen wird
Noch nichts gestartet
Installiere mir diese drei Erweiterungen für Claude Code:
https://github.com/vercel-labs/skills (find-skills)
https://github.com/thedotmack/claude-mem
https://github.com/BehiSecc/VibeSec-Skill
1. find-skills global für Claude Code installieren:
npx skills add https://github.com/vercel-labs/skills \
--skill find-skills -g -a claude-code -y
2. VibeSec nach ~/.claude/skills/VibeSec-Skill klonen:
git clone https://github.com/BehiSecc/VibeSec-Skill ~/.claude/skills/VibeSec-Skill
Wenn der Ordner schon existiert, überschreib nichts und frag mich zuerst.
3. claude-mem einrichten (braucht Node.js ab Version 20):
npx claude-mem install
Wenn der Installer eine Anmeldung im Browser will, frag mich zuerst.
4. Lies die SKILL.md von find-skills und VibeSec und bestätige,
dass das YAML-Frontmatter gültig ist (name und description).
5. Sag mir, mit welchen Sätzen ich find-skills und VibeSec auslöse,
was noch fehlt, und ob ich Claude Code neu starten muss.
Starte noch keinen der Skills.Quelle: github.com/vercel-labs/skills
In vier Schritten
So holst du dir alle drei.
Einmal installiert, läuft claude-mem im Hintergrund mit, VibeSec greift bei deinen Web-Apps, und find-skills fragst du, wenn dir etwas fehlt.
- 01
Prompt einfügen
Claude installiert selbst
Kopier den Install-Prompt in deine Claude-Code-Session. Claude installiert find-skills über die Skills-CLI, klont VibeSec nach ~/.claude/skills und richtet claude-mem mit dem eigenen Installer ein.
- 02
Claude Code neu starten
Neue Session, alles geladen
Nach dem Neustart sind die Skills geladen und claude-mem schreibt mit. Die Anmeldung bei claude-mem im Browser ist optional, der Installer läuft auch ohne Konto durch.
Einstellungen von claude-mem: ~/.claude-mem/settings.json
- 03
Mit find-skills anfangen
Ein Satz im Chat
Sag Claude, woran du gerade baust, und frag nach einem passenden Skill. Claude sucht, zeigt dir die Treffer mit Quelle und installiert erst nach deinem Okay.
gibt es einen Skill für [deine Aufgabe]? find a skill for [deine Aufgabe] how do I [deine Aufgabe]? - 04
Vor dem Veröffentlichen prüfen lassen
VibeSec plus Gedächtnis
Bevor deine App live geht, bitte Claude um einen Sicherheits-Check, dann greift VibeSec. Und in der nächsten Session weiß Claude über claude-mem noch, woran ihr zuletzt gearbeitet habt.
prüf meine App auf Sicherheitslücken mach einen Security-Audit vor dem Deploy
KI Agenten Club
Diese drei sind ein guter Anfang. Im KI Agenten Club zeige ich dir das ganze Setup, mit dem ich jeden Tag in Claude Code arbeite, von der CLAUDE.md bis zu den Agenten.
KI Agenten Club
Vom Skill zum kompletten Setup.
Richtig Zeit sparst du, wenn Skills, Agenten, MCP-Server und deine CLAUDE.md zusammenspielen. Im KI Agenten Club zeigen wir dir das an unserem eigenen Setup, damit du es für deine Arbeit nachbauen kannst.
Vishal Punia · KI Agenten Club
Setup zum Übernehmen
Die Skills, MCP-Server und Vorlagen aus unserem Alltag, plus Orbit. 3 Tage kostenlos testen.