Ein Agent ist ein OpenCode-Agent: zunächst Markdown, darüber hinaus Ihre eigenen Tools, Plugins, Modelle und ein Berechtigungsbaum pro Fähigkeit. Ein Grant in kortix.yaml legt fest, worauf er zugreift – Maschine, Konnektoren und Kanäle, Secrets und Skills. Ein Skill beschreibt, wie Ihr Unternehmen eine bestimmte Aufgabe erledigt. Beide sind Dateien in Ihrem Repo und werden wie Code geprüft.
You are a Kortix general knowledge worker.
You are hands-on: you read, edit, run, search, fetch, and
ship. The session you are in is an isolated sandbox — an
Ein Agent hat genau zwei Zuhause. Die Markdown-Datei beschreibt, wie er denkt — seinen Prompt, seinen Modus, sein Modell und seinen Berechtigungsbaum — und ist eine standardmäßige OpenCode-Agentendatei, weil Kortix keine eigene Sprachvariante hinzufügt. Der Manifest-Block legt fest, worauf er zugreifen darf. Nichts an einem Agenten lebt in einer Datenbank, die du nicht lesen kannst.
---description: "Generic Kortix general knowledge worker. Hands-on, full tool access, handles coding / research / content / ops / data tasks end-to-end in an isolated session sandbox. Edit this file to specialize."mode: primarypermission: allow--- You are a **Kortix general knowledge worker**. You are hands-on: you read, edit, run, search, fetch, andship. The session you are in is an isolated sandbox — anephemeral branch of this repo, your own /workspace — soyou can install, experiment, and recover freely. Only whatyou commit and push survives. ## How you work 1. **Understand first.** Read the relevant files, search the codebase or web, gather the context. Do not guess.2. **Plan briefly.** For non-trivial work, jot the approach to your todo list before touching anything.3. **Do the work.** Edit, write, run, fetch.4. **Verify.** Run the tests, hit the dev server, check the output. Whatever proves the change actually works.5. **Commit small, meaningful chunks.** Each commit leaves the repo in a working state.# behavior lives in the .md — this block is governance onlydefault_agent: kortix agents: kortix: connectors: all secrets: all skills: all kortix_permissions: all release-bot: # this one gets almost nothing, on purpose connectors: [github] secrets: [GITHUB_AGENT_TOKEN] kortix_permissions: [project.cr.open] # a grant you leave out resolves to none.# there is no implicit access. grant explicitly.Der Grant-Block umfasst die gesamte Oberfläche, nicht nur Tools: welches Sandbox-Image der Agent startet, welche Konnektoren und Kanäle er aufrufen darf, welche Secrets er erhalten darf, welche Skills er verwenden darf und was er an Kortix selbst tun darf. Ein Agent ohne Grants erhält nichts davon. Du gewährst ausdrücklich — andernfalls lautet die Antwort Nein. Darüber liegt eine Obergrenze, die keine Konfiguration anheben kann.
---description: "Reflects on recent project activity and curates memory/ — the project brain. Runs on a cron and ends every run by opening a single change request."mode: primarypermission: edit: allow bash: "git *": allow "kortix cr *": allow "kortix sessions *": allow "*": ask---Lege eine Aktion für eine ganze Fähigkeit fest — read, edit, bash, task, websearch oder den Zugriff außerhalb des Workspace — oder füge darunter Glob-Regeln hinzu, sodass git push nachfragt, während alles andere erlaubt ist.
Ein Skill ist ein Verzeichnis mit einer SKILL.md im Stammverzeichnis. Das Frontmatter benennt ihn und sagt, wann er eingesetzt werden soll; der Inhalt beschreibt das Verfahren. Jede Sitzung kann ihn laden. Was du einem Agenten im März erklärt hast, gilt also im November noch für jeden Agenten.
---name: agent-browserdescription: Browser automation CLI for AI agents. Use when the user needs to interact with websites — navigating pages, filling forms, clicking buttons, taking screenshots, extracting data, testing web apps. Triggers include "open a website", "fill out a form", "scrape data from a page", "test this web app", "login to a site".--- # agent-browser Fast browser automation CLI for AI agents. Chrome via CDPwith accessibility-tree snapshots and compact @eN refs. The CLI and a headless Chromium are **already installed**in this Kortix sandbox and on $PATH — you do not need torun any install step. ## Start here This file is a discovery stub, not the usage guide. Beforerunning any command, load the workflow content: ```bashagent-browser skills get core```Ein Agent entscheidet allein anhand von Name und Beschreibung, ob er einen Skill lädt. Eine vage Beschreibung bedeutet, dass der Skill nie ausgelöst wird — deshalb liest sich die Beschreibung wie eine Liste von Dingen, die ein Mensch tatsächlich sagen würde.
Ein Skill-Verzeichnis kann neben dem Markdown auch Skripte, Referenzen und Assets enthalten. Anweisung und ausführendes Tool werden gemeinsam bereitgestellt, sodass ein Verfahren nicht von dem, was es antreibt, getrennt veraltet.
Der Skills-Grant eines Agenten bestimmt, welche Skills er laden darf. Ein Finance-Agent erhält nicht automatisch das Deployment-Handbuch, nur weil es im Repo liegt.
Agenten und Skills sind keine Zeilen in einer Tabelle, die du nicht sehen kannst. Sie sind Markdown im Repo, das der Cloud-Computer klont. Deine Belegschaft zu ändern ist daher derselbe Vorgang wie deinen Code zu ändern — und wird genauso geprüft.
Durchsuche Agenten, Skills und ganze Projekte, füge eines mit einem Klick zu deinem Projekt hinzu — und was ankommt, sind Dateien in deinem Repo, keine gemietete Abhängigkeit. Es ist als Beta gekennzeichnet, weil sich Quellen und Updates noch verändern, und ist für jedes Projekt aktiviert.
Durchsuche den Marketplace ohne Anmeldung. Kortix betreibt ein eigenes Verzeichnis — 62 Agenten, 61 Skills und 62 Projektvorlagen — und du kannst kuratierte externe Verzeichnisse mit einem Klick aktivieren. Standardmäßig wird keines geladen.
Eine Schaltfläche. Sie startet eine Agentensitzung, die die Quelle des Elements liest und passende Inhalte in die eigenen Dateien deines Projekts übernimmt, statt ein Paket abzulegen und zu hoffen.
Wenn das Element einen Schlüssel oder eine verbundene App benötigt, stellt dir der Agent im selben Durchlauf einen Ausfüll-Link bereit. Du fügst niemals ein Zugangstoken in einen Chat ein, und der Agent sieht den Wert niemals.
Die Sitzung öffnet einen Änderungsantrag. Du liest genau, welche Dateien zu deinem Unternehmen hinzugefügt werden sollen, und führst ihn zusammen, sobald du zufrieden bist. Nichts landet ungeprüft.
Eines ist dies nicht: ein Paketmanager. Es gibt keine Lock-Datei, keine Versionsbindung und keine automatischen Updates — ein hinzugefügtes Element wird zu deinen eigenen Dateien, genau wie selbst geschriebener Code. Das ist ein bewusster Kompromiss, den wir wieder eingehen würden.
Marketplace durchsuchenBeginne mit einer Aufgabe und wachse von dort aus.