PreiseDokumentation
Loslegen
Agents und Skills

Die Belegschaft, die sich vervielfacht.

Ein Agent ist ein OpenCode-Agent: zunächst Markdown, darüber hinaus Ihre eigenen Tools, Plugins, Modelle und ein Berechtigungsbaum pro Fähigkeit. Ein Grant in kortix.yaml legt fest, worauf er zugreift – Maschine, Konnektoren und Kanäle, Secrets und Skills. Ein Skill beschreibt, wie Ihr Unternehmen eine bestimmte Aufgabe erledigt. Beide sind Dateien in Ihrem Repo und werden wie Code geprüft.

Sitzung startenDoku lesen
skills/agent-browser/SKILL.md
name: agent-browserdescription: Browser automation CLI for AI agents. Use when the user needs to interact with websites — navigating pages, filling forms, clicking buttons, taking screenshots, extracting data, testing web apps. Triggers include "open a website", "fill out a form", "scrape data from a page", "test this web app", "login to a site".
zwei Dateien
agents/kortix.md
description"Generic Kortix general knowledge worker.
Hands-on, full tool access, handles coding / research /
content / ops / data tasks end-to-end in an isolated
session sandbox. Edit this file to specialize."

You are a Kortix general knowledge worker.

You are hands-on: you read, edit, run, search, fetch, and

ship. The session you are in is an isolated sandbox — an

Was ein Agent ist

Zwei Dateien. Kein verborgenes Objekt dahinter.

Ein Agent hat genau zwei Zuhause. Die Markdown-Datei beschreibt, wie er denkt — seinen Prompt, seinen Modus, sein Modell und seinen Berechtigungsbaum — und ist eine standardmäßige OpenCode-Agentendatei, weil Kortix keine eigene Sprachvariante hinzufügt. Der Manifest-Block legt fest, worauf er zugreifen darf. Nichts an einem Agenten lebt in einer Datenbank, die du nicht lesen kannst.

agents/kortix.md
---description: "Generic Kortix general knowledge worker.  Hands-on, full tool access, handles coding / research /  content / ops / data tasks end-to-end in an isolated  session sandbox. Edit this file to specialize."mode: primarypermission: allow--- You are a **Kortix general knowledge worker**. You are hands-on: you read, edit, run, search, fetch, andship. The session you are in is an isolated sandbox — anephemeral branch of this repo, your own /workspace — soyou can install, experiment, and recover freely. Only whatyou commit and push survives. ## How you work 1. **Understand first.** Read the relevant files, search   the codebase or web, gather the context. Do not guess.2. **Plan briefly.** For non-trivial work, jot the approach   to your todo list before touching anything.3. **Do the work.** Edit, write, run, fetch.4. **Verify.** Run the tests, hit the dev server, check the   output. Whatever proves the change actually works.5. **Commit small, meaningful chunks.** Each commit leaves   the repo in a working state.
Auszug aus dem Standard-Agenten in jedem neuen Kortix-Projekt.
kortix.yaml
# behavior lives in the .md — this block is governance onlydefault_agent: kortix agents:  kortix:    connectors: all    secrets: all    skills: all    kortix_permissions: all   release-bot:    # this one gets almost nothing, on purpose    connectors: [github]    secrets: [GITHUB_AGENT_TOKEN]    kortix_permissions: [project.cr.open] # a grant you leave out resolves to none.# there is no implicit access. grant explicitly.
  • Das Manifest weist ein Verhaltensfeld im Governance-Block zurück und verweist im Fehler auf die .md-Datei des Agenten.
  • Markdown ist die Grundlage, nicht die Grenze: Die gesamte OpenCode-Oberfläche liegt daneben im selben Repo — deine eigenen TypeScript-Tools, Plugins für die Runtime sowie die Modell- und Provider-Konfiguration. Ein Agent kann sein eigenes Modell festlegen oder in dieser Reihenfolge die Standardwerte von Projekt, Konto und Plattform übernehmen.
  • In jedem neuen Projekt werden zwei Agenten bereitgestellt: kortix, der Generalist, und memory-reflector, der das Projektgedächtnis pflegt.
Begrenzter Zugriff

Standardmäßig verweigern. Nie über den Menschen hinaus.

Der Grant-Block umfasst die gesamte Oberfläche, nicht nur Tools: welches Sandbox-Image der Agent startet, welche Konnektoren und Kanäle er aufrufen darf, welche Secrets er erhalten darf, welche Skills er verwenden darf und was er an Kortix selbst tun darf. Ein Agent ohne Grants erhält nichts davon. Du gewährst ausdrücklich — andernfalls lautet die Antwort Nein. Darüber liegt eine Obergrenze, die keine Konfiguration anheben kann.

agents/memory-reflector.md
---description: "Reflects on recent project activity and  curates memory/ — the project brain. Runs on a  cron and ends every run by opening a single change  request."mode: primarypermission:  edit: allow  bash:    "git *": allow    "kortix cr *": allow    "kortix sessions *": allow    "*": ask---
Ein echter Berechtigungsbaum eines tatsächlich ausgelieferten Agenten.
erlauben
Läuft frei. Kein Prompt, keine Pause.
fragen
Pausiert für einen Menschen. Die Sitzung wartet auf deine Antwort.
deny
Vollständig blockiert. Keine Warnung — eine Mauer.

Lege eine Aktion für eine ganze Fähigkeit fest — read, edit, bash, task, websearch oder den Zugriff außerhalb des Workspace — oder füge darunter Glob-Regeln hinzu, sodass git push nachfragt, während alles andere erlaubt ist.

Ein Agent überschreitet niemals seine menschliche Berechtigung
Der Grant, der beim Sitzungsstart gilt, entspricht dem, was der Agent deklariert, eingeschränkt durch die Rolle der Person, die ihn gestartet hat. Gewährst du einem Agenten alles, erhält er trotzdem genau deine eigenen Berechtigungen — nicht mehr, auf keinem Pfad.
Manches kann niemals gewährt werden
Administration auf Kontoebene — Mitglieder, Abrechnung, Projekte erstellen — gehört grundsätzlich nicht zu dem, was ein Agent besitzen kann. Es gibt keinen Wert, den du in eine Datei schreiben kannst, um dies zu aktivieren.
Secrets werden benannt, nicht angezeigt
Der Block eines Agenten listet die Secrets, die er verwenden darf, nach Namen auf — Kennungen, niemals Werte. Eine Sitzung erhält nur die Schnittmenge aus diesem Grant und der Rolle der Person, die sie gestartet hat.
Er kann sich selbst keine Gehaltserhöhung genehmigen
Ein Agent kann kortix.yaml bearbeiten — es ist eine Datei. Die Änderung gilt jedoch erst für Sitzungen, die gestartet werden, nachdem eine Person den Änderungsantrag zusammengeführt hat. Selbst dann bleibt die Obergrenze bestehen.
Was ein Skill ist

So erledigt dein Unternehmen eine Aufgabe — einmal niedergeschrieben.

Ein Skill ist ein Verzeichnis mit einer SKILL.md im Stammverzeichnis. Das Frontmatter benennt ihn und sagt, wann er eingesetzt werden soll; der Inhalt beschreibt das Verfahren. Jede Sitzung kann ihn laden. Was du einem Agenten im März erklärt hast, gilt also im November noch für jeden Agenten.

skills/agent-browser/SKILL.md
---name: agent-browserdescription: Browser automation CLI for AI agents. Use when  the user needs to interact with websites — navigating  pages, filling forms, clicking buttons, taking  screenshots, extracting data, testing web apps. Triggers  include "open a website", "fill out a form", "scrape data  from a page", "test this web app", "login to a site".--- # agent-browser Fast browser automation CLI for AI agents. Chrome via CDPwith accessibility-tree snapshots and compact @eN refs. The CLI and a headless Chromium are **already installed**in this Kortix sandbox and on $PATH — you do not need torun any install step. ## Start here This file is a discovery stub, not the usage guide. Beforerunning any command, load the workflow content: ```bashagent-browser skills get core```
Auszug aus einem Skill, der in jedem neuen Projekt bereitgestellt wird.

Die Beschreibung ist der Auslöser

Ein Agent entscheidet allein anhand von Name und Beschreibung, ob er einen Skill lädt. Eine vage Beschreibung bedeutet, dass der Skill nie ausgelöst wird — deshalb liest sich die Beschreibung wie eine Liste von Dingen, die ein Mensch tatsächlich sagen würde.

Mehr als Prosa

Ein Skill-Verzeichnis kann neben dem Markdown auch Skripte, Referenzen und Assets enthalten. Anweisung und ausführendes Tool werden gemeinsam bereitgestellt, sodass ein Verfahren nicht von dem, was es antreibt, getrennt veraltet.

Gewährt, nicht global

Der Skills-Grant eines Agenten bestimmt, welche Skills er laden darf. Ein Finance-Agent erhält nicht automatisch das Deployment-Handbuch, nur weil es im Repo liegt.

10
Skills, die am ersten Tag in ein neues Projekt-Repo committed werden
10
Plattform-Skills, die beim Start in jede Sitzung injiziert werden
2
Agenten in einem neuen Projekt: ein Generalist und ein Kurator des Projektgedächtnisses
Alles sind Dateien

Die Belegschaft steckt im Diff.

Agenten und Skills sind keine Zeilen in einer Tabelle, die du nicht sehen kannst. Sie sind Markdown im Repo, das der Cloud-Computer klont. Deine Belegschaft zu ändern ist daher derselbe Vorgang wie deinen Code zu ändern — und wird genauso geprüft.

  • your-company/
  • kortix.yamlGovernance: worauf jeder Agent zugreifen darf
  • agents/eine OpenCode-Agentendatei pro Agent
  • kortix.mdder Generalist in jedem Projekt
  • memory-reflector.mdpflegt das Projektgedächtnis per Cron
  • skills/ein Verzeichnis pro Skill
  • agent-browser/SKILL.mdwie dieses Unternehmen einen Browser steuert
  • harnesses/opencode/die Laufzeit, in der Ihre Agenten denken
Der Editor schreibt in einen Branch, nicht in eine Zeile
Anpassen ist bewusst schreibgeschützt. „Neu erstellen“ oder „Bearbeiten“ öffnet eine Sitzung, die die Dateien in einem Branch bearbeitet und einen Änderungsantrag zur Prüfung und Zusammenführung öffnet. Es gibt keinen Button, der heimlich ändert, wie sich ein Agent morgen verhält.
Agenten schreiben sich selbst um — und lassen dies prüfen
Ein Agent kann seinen eigenen Prompt schärfen, einen Skill hinzufügen oder eine Berechtigungsregel verschärfen. Jede dieser Änderungen ist ein Commit in einem Branch innerhalb eines Änderungsantrags, den eine Person zusammenführt. Selbstverbesserung — von Menschen zusammengeführt. Ein Agent führt niemals seine eigenen Änderungen zusammen.
Eine Belegschaft, die du forken kannst
Weil alles Text in einem Repo ist, kannst du deine gesamte Belegschaft forken, eine andere Gruppe von Grants ausprobieren, sie zurücksetzen oder komplett an ein neues Projekt übergeben. Die Konfiguration reist mit dem Klon.
Marketplace

Beginne mit der Arbeit anderer. Mach sie sofort zu deiner eigenen.

Durchsuche Agenten, Skills und ganze Projekte, füge eines mit einem Klick zu deinem Projekt hinzu — und was ankommt, sind Dateien in deinem Repo, keine gemietete Abhängigkeit. Es ist als Beta gekennzeichnet, weil sich Quellen und Updates noch verändern, und ist für jedes Projekt aktiviert.

  1. 00

    Finden

    Durchsuche den Marketplace ohne Anmeldung. Kortix betreibt ein eigenes Verzeichnis — 62 Agenten, 61 Skills und 62 Projektvorlagen — und du kannst kuratierte externe Verzeichnisse mit einem Klick aktivieren. Standardmäßig wird keines geladen.

  2. 01

    Hinzufügen

    Eine Schaltfläche. Sie startet eine Agentensitzung, die die Quelle des Elements liest und passende Inhalte in die eigenen Dateien deines Projekts übernimmt, statt ein Paket abzulegen und zu hoffen.

  3. 02

    Richtet sich selbst ein

    Wenn das Element einen Schlüssel oder eine verbundene App benötigt, stellt dir der Agent im selben Durchlauf einen Ausfüll-Link bereit. Du fügst niemals ein Zugangstoken in einen Chat ein, und der Agent sieht den Wert niemals.

  4. 03

    Du genehmigst es

    Die Sitzung öffnet einen Änderungsantrag. Du liest genau, welche Dateien zu deinem Unternehmen hinzugefügt werden sollen, und führst ihn zusammen, sobald du zufrieden bist. Nichts landet ungeprüft.

Eines ist dies nicht: ein Paketmanager. Es gibt keine Lock-Datei, keine Versionsbindung und keine automatischen Updates — ein hinzugefügtes Element wird zu deinen eigenen Dateien, genau wie selbst geschriebener Code. Das ist ein bewusster Kompromiss, den wir wieder eingehen würden.

Marketplace durchsuchen

Führe dein gesamtes Unternehmen aus einem Repo, das dir gehört.

Beginne mit einer Aufgabe und wachse von dort aus.

Loslegen

Produkt

  • Agentencomputer
  • Unternehmen als Code
  • Konnektoren
  • Automatisierungen
  • Kanäle
  • Agenten & Skills
  • Sicherheit
  • Self-hosted
  • Enterprise
  • Preise
  • Herunterladen

Lösungen

  • Vertrieb
  • Marketing
  • Entwicklung
  • Produkt
  • Finanzen
  • Personen
  • IT
  • Data Science

Entwickler

  • Dokumentation
  • AI Operating System
  • CLI
  • SDK
  • Schnellstart
  • Für Entwickler
  • Marketplace
  • GitHub

Unternehmen

  • Über
  • Karriere
  • Blog
  • Änderungsprotokoll
  • Anwendungsfälle
  • Marke

Verbinden

  • X
  • LinkedIn
  • Discord
  • Status
  • Support
  • Bedingungen
  • Datenschutz
©2026 Kortix