Configured Agent für Claude Code sicher einordnen

Ein Configured Agent ist ein benutzerdefinierter Claude-Code-Subagent mit eigenem Systemprompt, eingeschränktem Werkzeugzugriff und isoliertem Kontext.

  • Skill Road
  • Configured Agent für Claude Code sicher einordnen

Veröffentlicht am 09.09.2026

Was ein Configured Agent für Claude Code ist und wofür er gebraucht wird

Ein Configured Agent bezeichnet in Claude Code einen benutzerdefinierten Subagenten, also einen spezialisierten KI-Assistenten mit eigenem Systemprompt, eigenem Werkzeugzugriff und eigenen Berechtigungen, der für einen bestimmten Aufgabentyp konfiguriert wurde. Laut der offiziellen Claude-Code-Dokumentation von Anthropic unter code.claude.com sind Subagenten dafür gedacht, Aufgaben zu übernehmen, die andernfalls die Hauptkonversation mit Suchergebnissen, Logs oder Dateiinhalten überfluten würden, die später nicht mehr benötigt werden. Der Subagent erledigt diese Arbeit in einem eigenen, isolierten Kontextfenster und liefert am Ende nur eine Zusammenfassung an die Hauptsitzung zurück. Das ist relevant, weil Claude Code als Coding-Agent bei komplexen, mehrstufigen Aufgaben schnell an die Grenzen des verfügbaren Kontextfensters stößt; ein gut konfigurierter Subagent hält die Hauptsitzung schlank, während er gleichzeitig auf ein enger gefasstes Set an Werkzeugen und Regeln beschränkt werden kann, was Kosten senkt und die Ergebnisqualität für wiederkehrende, klar abgegrenzte Aufgaben verbessert.

Voraussetzungen

Voraussetzung ist eine installierte und lauffähige Version von Claude Code, da Subagenten eine reine Funktion dieses Produkts sind. Ein Subagent wird laut Dokumentation als einzelne Datei mit YAML-Frontmatter definiert, in der mindestens die Felder name und description gesetzt sein müssen; alle weiteren Felder wie tools, model oder permissionMode sind optional. Um Subagenten projektübergreifend wiederzuverwenden, empfiehlt sich das Ablegen auf Benutzerebene statt auf Projektebene, wofür Kenntnis der jeweiligen Verzeichnisstruktur von Claude Code nötig ist. Wer Subagenten mit eigenen MCP-Servern verknüpfen möchte, benötigt zusätzlich eine funktionierende MCP-Serverkonfiguration, und wer bestimmte Modelle wie Haiku für kostengünstigere Subagenten nutzen will, braucht Zugriff auf das entsprechende Anthropic-Modellkontingent.

Einrichtung Schritt für Schritt

Ein neuer Subagent wird angelegt, indem eine Datei mit YAML-Frontmatter im entsprechenden Skills- beziehungsweise Agents-Verzeichnis von Claude Code erstellt wird; der Dateiname muss laut Dokumentation nicht mit dem name-Feld übereinstimmen, darf aber keinen Doppelpunkt enthalten, da dieser für plugin-eigene Bezeichner reserviert ist. Im ersten Schritt wird der Gültigkeitsbereich gewählt, also ob der Subagent nur für das aktuelle Projekt oder global für den Nutzer verfügbar sein soll. Anschließend wird eine kurze, präzise description formuliert, da Claude anhand dieser Beschreibung entscheidet, wann eine Aufgabe an den Subagenten delegiert wird; zu lange Beschreibungen aller Subagenten zusammen verbrauchen laut Anbieter ab etwa 15.000 Token spürbar Kontext und lösen eine Warnung beim Start aus. Danach werden optional das Werkzeug-Set über tools und disallowedTools eingeschränkt, ein Modell über model festgelegt und bei Bedarf ein Berechtigungsmodus über permissionMode gewählt. Abschließend kann der Subagent entweder automatisch durch Claude anhand der Beschreibung aufgerufen oder explizit vom Nutzer angesprochen werden.

Sicherheit und Best Practices

Aus Sicherheitssicht ist die wichtigste Stellschraube die gezielte Einschränkung des Werkzeugzugriffs über die Felder tools und disallowedTools, da ein Subagent standardmäßig alle für Subagenten verfügbaren Werkzeuge erbt, wenn nichts angegeben wird. Laut Dokumentation entfernt ein Eintrag mit Spezifizierer, etwa Bash(git push *), das gesamte zugehörige Werkzeug und nicht nur den angegebenen Teilbefehl, was bei der Konfiguration berücksichtigt werden sollte. Das Feld permissionMode erlaubt zusätzlich, einen Subagenten strenger als die Hauptsitzung laufen zu lassen, etwa im Plan-Modus ohne Ausführungsrechte. Der Anbieter empfiehlt außerdem, die maximale Anzahl an Turns über maxTurns zu begrenzen, um unkontrolliert lange Läufe zu vermeiden, sowie das Feld omitClaudeMd zu nutzen, wenn ein Subagent bewusst ohne projektspezifische CLAUDE.md-Regeln arbeiten soll, weil er alle nötigen Informationen bereits über den Delegationsprompt erhält.

Praxisbeispiel und Grenzen

Ein typisches Beispiel aus der offiziellen Dokumentation ist ein Code-Reviewer-Subagent, der ausschließlich Lese- und Analysewerkzeuge erhält und bei jeder Codeänderung automatisch delegierte Reviews durchführt, ohne selbst Schreibzugriff auf das Repository zu besitzen, oder ein Datenbank-Query-Validator, der Anfragen prüft, bevor sie ausgeführt werden. Die Grenzen liegen darin, dass Subagenten innerhalb einer einzelnen Sitzung arbeiten und sich nicht für vollständig unabhängige, parallel laufende Sitzungen eignen; dafür verweist die Dokumentation auf separate Konzepte wie Background Agents oder Agent Teams. Zudem verbraucht jede zusätzliche description Kontext bereits beim Start von Claude Code, weshalb eine zu große Zahl an Subagenten mit ausführlichen Beschreibungen selbst zum Performance-Problem werden kann.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Wie lautet die offizielle Zuordnung?

Der Smithery-Slug configured-agent verweist auf Anthropic plugin-settings im Repository claude-code.

Wo liegt die Datei?

Sie liegt projektbezogen unter .claude und verwendet den Plugin-Namen mit dem Suffix .local.md.

Werden Änderungen sofort aktiv?

Nein. Laut Anbieter ist ein Neustart von Claude Code erforderlich, damit Hooks neue Werte erkennen.