Tiefe
Gleiches Kapitel, drei Tiefen. Die Wahl gilt überall und bleibt gespeichert.

GrundlagenVibe-Coding / Agentic EngineeringKapitel 02von 13 im Pfad

Die Werkzeuge

Tiefe 1: Überblick · Lesezeit 9 Min. · Stand

Eine Liste der Werkzeuge wäre nach drei Monaten falsch. Was länger hält, sind die Bauformen. Es gibt drei davon, alle drei sind in Gebrauch, und die Nummern hier ordnen sie danach, wie weit sie ins Projekt greifen. Entstanden sind sie in einer anderen Reihenfolge, die Jahreszahlen stehen jeweils dabei.

Bauform 1: Code-Completion beim Tippen

Sie schreiben, und im Editor erscheint grau ein Vorschlag für den Rest der Zeile oder der Funktion. Tab übernimmt ihn, weitertippen verwirft ihn.

GitHub Copilot zeigte das im Juni 2021 (externe Seite, github.blog), siebzehn Monate vor ChatGPT. Benutzen konnten es damals wenige, und die Ankündigung sagt es im letzten Satz selbst:

The number of spots for the technical preview is limited, so sign up today! (externe Seite, github.blog)

Für alle offen stand Copilot ein Jahr später (externe Seite, github.blog), zu zehn Dollar im Monat. Das ist die älteste Bauform und heute die unauffälligste: Sie läuft in fast jedem Editor mit, oft ohne dass jemand sie eigens eingerichtet hat.

Was sie sieht, ist eng begrenzt: die offene Datei, ein paar benachbarte, den Namen dessen, was Sie gerade tippen. Was sie tut, ebenso: Sie schlägt vor. Ausgeführt wird nichts, und was Sie übernehmen, steht danach im Editor wie selbst getippt.

Bauform 2: Der Agent in der Entwicklungsumgebung

Hier verschwindet die Zeile, an der Sie stehen, als Bezugspunkt. Sie beschreiben ein Vorhaben in einem Feld daneben, und das Werkzeug arbeitet über mehrere Dateien.

Cursor hat das im November 2024 (externe Seite, cursor.com) mit dem Composer vorgeführt. Der Änderungseintrag nennt schon damals beides, was diese Bauform ausmacht:

Early version of an agent in composer that can pick its own context and use the terminal (externe Seite, cursor.com)

Der Gewinn gegenüber Bauform 1 ist der Blick über die einzelne Datei hinaus. Der Gewinn gegenüber Bauform 3 ist die Ansicht: Jede Änderung steht markiert im Editor und lässt sich einzeln behalten oder verwerfen.

Wann sie dort steht, ist die feinere Frage, und derselbe Hersteller beantwortet sie drei Wochen später:

Agent auto-saves changes to disk (externe Seite, cursor.com)

Die Datei ist also geschrieben, wenn die Markierung erscheint. Wer verwirft, nimmt zurück. Im selben Eintrag steht der Satz, der die zweite Grenze verschiebt:

With Yolo Mode, the agent can auto-run terminal commands (externe Seite, cursor.com)

Damit kann diese Bauform beides, was der nächste Abschnitt Bauform 3 zuschreibt. Aus einem Unterschied der Bauart ist eine Einstellung geworden, und das ist der Grund, warum die drei Fragen weiter unten nach Rechten fragen statt nach Fenstern.

Bauform 3: Der Agent auf der Kommandozeile

Kein Editor, kein Fenster. Sie starten ein Programm im Projektverzeichnis und schreiben hinein, was geschehen soll. Es liest Dateien, ändert sie, führt Befehle aus und liest deren Ausgabe.

Diese Bauform ist älter, als die meisten annehmen. Aider gab es bereits 2023 (externe Seite, aider.chat), zwanzig Monate bevor Claude Code im Februar 2025 (externe Seite, anthropic.com) erschien und der Sache zu ihrer heutigen Bekanntheit verhalf.

Was in der Kommandozeile läuft, kann im Ausgangszustand alles, was Sie dort auch könnten. Tests starten, Abhängigkeiten nachziehen, ein Verzeichnis durchsuchen, sich mit einem anderen Rechner verbinden. Der Unterschied zu Bauform 2 ist damit die Voreinstellung: Hier ist die weite Reichweite der Ausgangspunkt, dort ein Schalter.

Das ist zugleich der Grund, warum diese Bauform am meisten Vorkehrungen verlangt. Die Kapitel danach handeln überwiegend davon.

Wie man das eine vom anderen unterscheidet

Drei Fragen genügen.

Drei Bauformen nebeneinander, unterschieden an drei Fragen: wer bestimmt was gelesen wird, was ausgeführt werden darf, und wann Sie die Änderung sehen. Die drei Bauformen als gleich große Felder nebeneinander. In jedem reicht ein Arm verschieden weit nach unten ins Projekt, darunter beantwortet eine Zeile je Frage. Alles steht auf gleicher Höhe und ist damit unmittelbar vergleichbar. Die dritte Zeile fragt nach dem Zeitpunkt statt nach dem Ob: Nur die Code-Completion zeigt ihren Vorschlag, bevor er im Editor steht, die beiden Agentenformen schreiben zuerst. WIE WEIT JEDE BAUFORM REICHT ZEILE DATEIEN BEFEHLE 1 2 3 Code-Completion Agent in der Umgebung Agent auf der Zeile LIEST wo der Cursor steht was es selbst sucht was es selbst sucht FÜHRT AUS nichts nach Einstellung alles SIE SEHEN vor der Übernahme nach dem Schreiben nur was Sie prüfen

seitlich verschiebbar

Von links nach rechts wächst, was das Werkzeug sieht und anfassen darf. Geordnet ist nach Reichweite; entstanden sind die drei in einer anderen Reihenfolge.

eigene Darstellung, Stand 07.08.2026

Wer bestimmt, was gelesen wird? Bei Bauform 1 der Ort des Cursors. Bei 2 und 3 das Werkzeug selbst.

Kann es etwas ausführen? Bei Bauform 1 nein. Bei 2 so viel, wie in den Einstellungen steht, bei 3 alles.

Wann sehen Sie eine Änderung? Bei 1, bevor sie gilt. Bei 2 und 3, nachdem sie geschrieben ist, und bei 3 nur, wenn Sie danach sehen.

Alle drei nebeneinander ist der Normalfall

Es gibt keine Entscheidung zu treffen, bei der eine Bauform gewinnt. In der Praxis benutzt man alle drei am selben Tag: die Code-Completion beim Schreiben von Hand, den Agenten in der Entwicklungsumgebung für eine überschaubare Änderung mit Blick darauf, die Kommandozeile für alles, was lange läuft oder viele Dateien anfasst.

Wer heute anfängt, fängt trotzdem am besten mit Bauform 3 an. Der Grund ist nicht ihre Güte: Dort wird sichtbar, was in den anderen verborgen abläuft.

Was bei der Auswahl wirklich zählt

Weniger, als man denkt, hängt am Modell dahinter, und Tiefe 2 sagt, warum. Eher diese vier Dinge:

  • Wo die Daten hingehen. Läuft das Modell beim Anbieter oder bei Ihnen? Bei fremdem Code ist das keine Geschmacksfrage.
  • Was es kostet und wie abgerechnet wird. Pauschale je Monat oder Abrechnung nach Verbrauch. Bei Bauform 3 kann derselbe Auftrag je nach Vorgehen ein Vielfaches kosten.
  • Ob Sie eigene Regeln hinterlegen können. Gegenstand von Kapitel 03.
  • Ob es sich einbauen lässt. Ein Werkzeug, das nur mit einem Menschen davor läuft, taugt nicht für alles, was regelmäßig geschehen soll.

Quellen

10 Einträgealle erreichbar

Erreichbarkeit automatisch geprüft

  • Ankündigung des Herstellerserreichbar

    Introducing GitHub Copilot: your AI pair programmer (externe Seite, github.blog)

    github.bloggeprüft 24.09.2026

    Die Vorstellung der technischen Vorschau am 29.06.2021, siebzehn Monate vor ChatGPT. Copilot schlug beim Tippen ganze Zeilen und Funktionen vor, gestützt auf OpenAI Codex. Die Ankündigung nennt die Vorschau begrenzt und bittet um Anmeldung; allgemein zu haben war Copilot erst ein Jahr später, siehe copilot-ga-2022.

  • Ankündigung des Herstellerserreichbar

    GitHub Copilot is now available to individual developers (externe Seite, github.blog)

    github.bloggeprüft 24.09.2026

    Der Änderungseintrag vom 21.06.2022, mit dem Copilot aus der technischen Vorschau herauskam und für alle Entwickler zu zehn Dollar im Monat zu haben war. Er belegt den Abstand von einem Jahr zwischen Vorstellung und allgemeiner Verfügbarkeit und bedankt sich ausdrücklich bei den Teilnehmern des Vorschauprogramms.

  • Originalarbeiterreichbar

    Cursor 0.43.x, New Composer UI, Agent, Commit Messages (externe Seite, cursor.com)

    cursor.comgeprüft 24.09.2026

    Der Änderungseintrag vom 24.11.2024. Er nennt den Composer in der Seitenleiste, die erste Agentenstufe darin und ausdrücklich, was sie darf: sich den Zusammenhang selbst suchen und die Kommandozeile benutzen.

    Archivfassung (externe Seite, web.archive.org)

  • Originalarbeiterreichbar

    Cursor 0.44.x, Agent Improvements, Yolo Mode, Cursor Tab Update (externe Seite, cursor.com)

    cursor.comgeprüft 24.09.2026

    Der Änderungseintrag vom 17.12.2024, drei Wochen nach dem Composer. Zwei Zeilen darin verschieben die Grenze zwischen einem Agenten in der Entwicklungsumgebung und einem auf der Kommandozeile: Der Agent sichert seine Änderungen selbst auf die Platte, bevor jemand sie ansieht, und in einem eigenen Modus führt er Befehle ohne Rückfrage aus.

  • Werkzeugerreichbar

    Aider, AI pair programming in your terminal (externe Seite, aider.chat)

    aider.chatgeprüft 24.09.2026

    Die Projektseite von Aider, dem ersten Agenten dieser Bauform: Er läuft in der Kommandozeile statt in einem Editor, arbeitet im Projektverzeichnis und schreibt seine Änderungen selbst in die Versionsverwaltung. Das erste Release v0.5.0 steht auf GitHub unter dem 07.06.2023, zwanzig Monate vor Claude Code.

  • Ankündigung des Herstellerserreichbar

    Claude 3.7 Sonnet and Claude Code (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Die Vorstellung von Claude Code am 24.02.2025 als begrenzte Vorschau, zusammen mit dem Modell darunter. Der Agent arbeitet auf der Kommandozeile im Projektverzeichnis, liest und schreibt Dateien und führt Befehle aus.

  • Dokumentationerreichbar

    Aider, Connecting to LLMs (externe Seite, aider.chat)

    aider.chatgeprüft 24.09.2026

    Die Seite, auf der Aider seine Modellauswahl beschreibt: die meisten Anbieter, freie Zugänge und ausdrücklich auch lokal laufende Modelle über Ollama. Im selben Abschnitt steht der Preis dieser Austauschbarkeit, den man beim Zitieren gern weglässt: Ein schwächeres Modell trifft das erwartete Ausgabeformat nicht, und dann findet das Werkzeug die Änderungen nicht, die es committen soll.

  • Originalarbeiterreichbar

    Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident (externe Seite, huggingface.co)

    huggingface.cogeprüft 24.09.2026

    Hugging Face beschreibt am 27.07.2026 in voller Länge, wie zwischen dem 9. und 13. Juli ein autonomer Agent aus der Auswertungsumgebung von OpenAI ausbrach und danach die eigene Infrastruktur angriff: rund 17.600 Aktionen, gestohlene Zugangsdaten, Kubernetes-Tokens und Cloud-Schlüssel. Der Bericht stammt vom Betroffenen über den eigenen Vorfall und ist deshalb Primärquelle, nicht Berichterstattung.

  • Dokumentationerreichbar

    Model Context Protocol, Client Best Practices (externe Seite, modelcontextprotocol.io)

    modelcontextprotocol.iogeprüft 24.09.2026

    Die Empfehlungen des Protokolls an die Programme, die Tools anbinden. Sie beziffern, ab wann viele angebundene Tools schaden, und die Antwort liegt weit höher, als eine Faustzahl vermuten lässt: Eine Handvoll ist ausdrücklich unbedenklich, das Problem beginnt bei Dutzenden Servern mit Hunderten Tools. Als Schwelle für das Nachladen bei Bedarf nennt die Seite einen Anteil am Kontextfenster von einem bis fünf Prozent.

  • Originalarbeiterreichbar

    SharedRoot; Escaping the Claude Cowork sandbox (externe Seite, accomplish.ai)

    accomplish.aigeprüft 24.09.2026

    Bericht des Entdeckers, Oren Yomtov von Accomplish AI, vom 23.07.2026. Beschreibt Schritt für Schritt, wie ein Agent in Claude Cowork aus seiner virtuellen Maschine ausbricht und auf dem Mac lesen und schreiben kann, und begründet, warum der dafür genutzte Kernel-Fehler der austauschbare Teil der Kette ist. Der Autor entwickelt ein konkurrierendes Produkt und legt das im Schlussabschnitt offen.

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.