# SKAILE Guide-Cluster Audit — `*.skaile.de` (code-Cluster)

**Datum:** 2026-05-24
**Betreiber:** Sebastian Kauffmann (SKAILE AI Consulting), KI-Consulting für Unternehmen, "Building in Public"
**Auditiert als:** Competitor / Market-Signal + adoptierbare Patterns für Aria
**Zielgruppe der Site:** Claude-Code-Einsteiger bis Intermediate (deutsche Vibe-Coder / Solo-Devs)
**Fetch-Status:** Alle 9 URLs sauber per curl gerendert. Kein JS-Gating. Server-side HTML.

---

## Geschäftsmodell-Kontext (wichtig für Competitor-Einschätzung)

Jede Seite ist eine **Lead-Magnet-Landingpage** mit identischem Muster:
- Ein eng fokussiertes Claude-Code-Thema, 3-5 Schritte, ein "Pro-Tipp / Quick-Reference"-Block mit Copy-Button.
- Aggressives Email-Capture ("Early Access" zur SKAILE Community — Vorname + Email).
- Funnel zu Instagram/TikTok (@sebastiankauffmann) + bezahltes Consulting.
- Die Domains sind kurze, merkbare Vanity-URLs (code/codes/codex/review/fix/loesung/security/leak/token) — klassisches Social-Media-CTA-Verteilen ("Link in Bio").

**Markt-Signal:** SKAILE ist ein **Content-Marketing/Community-Play für Claude-Code-Newcomer**, kein technisches Framework. Es ist KEIN Konkurrent zu Aria als Produkt (persönlicher AI-Partner / Brain-Vault / Multi-MCP-Agent). Es konkurriert allenfalls um die *Aufmerksamkeit* von Leuten, die Claude Code lernen. Inhaltlich ist es Tutorial-Tier, kein Architektur-Tier.

---

## Seite-für-Seite Audit

### 1. `code.skaile.de` — `/btw` Slash-Command
- **Lehrt:** Der `/btw`-Command öffnet ein read-only Side-Panel für Zwischenfragen während eine Hauptaufgabe läuft; nutzt den bestehenden Prompt-Cache, fast keine Extra-Token. Braucht Claude Code v2.1.72+, nur Terminal-Modus.
- **Tiefe:** Beginner, thin (Single-Feature-Walkthrough).
- **Aria hat das:** Partial/New als *Feature-Wissen*. `/btw` ist ein natives Claude-Code-Feature, kein SKAILE-Erfindung. Aria löst dasselbe Problem heute über Subagents/Kontext-Isolation, aber `/btw` als billiger read-only Cache-Reuse für Zwischenfragen ist ein konkretes, nützliches natives Feature, das Aria/Kais aktiv nutzen sollten, falls noch nicht im Vokabular.
- **Adoptierbar:** Gering — eher "Feature-Awareness" als Pattern. Wert: `/btw` in Aria-Doku/Standing-Order als Token-Spar-Mittel für Mid-Task-Fragen erwähnen.
- **Security-Flag:** Keine.

### 2. `codes.skaile.de` — "10 versteckte Befehle"
- **Lehrt:** Listicle nativer Commands: `--enable-auto-mode`, `/clear`, `/cost`, `Shift+Tab` (Edit-Modes), `/resume`, `/voice`, `/doctor`, `/memory`, `/loop`, `--worktree/-w`.
- **Tiefe:** Beginner, thin. Reines Command-Cheat-Sheet.
- **Aria hat das:** Yes (alles). Aria nutzt Worktrees (EnterWorktree/ExitWorktree-Tools), `/loop` (loop-Skill), Memory (Auto-Memory + Brain-Vault), Auto-Mode (aria-mode-toggle assist/auto/yolo deckt das konzeptuell ab und geht weiter). `/voice`, `/resume`, `/doctor` sind triviale native Commands.
- **Adoptierbar:** Keine.
- **Security-Flag:** Keine. (`--enable-auto-mode` ohne Sicherheits-Caveat erwähnt — leicht fahrlässig für Newcomer, aber kein Aria-Risiko.)

### 3. `codex.skaile.de` — OpenAI Codex als Claude-Code-Plugin
- **Lehrt:** Installation des `openai/codex-plugin-cc` Marketplace-Plugins. Bietet `/codex:review`, `/codex:adversarial-review`, `/codex:rescue`, `:setup`, `:status`, `:result`, `:cancel`. Pitch: Cross-Model-Review (Opus schreibt, Codex reviewt adversarial), Codex-Tokens ~4x günstiger, read-only.
- **Tiefe:** Intermediate, mittel-substantiell (echter Workflow + Begründung). Beruft sich auf Anthropics Engineering-Blog: "AI-Modelle bewerten eigenen Code schlecht → zweites Modell findet Fehler".
- **Aria hat das:** Partial. Aria hat `senior-review`, `code-review`, `security-review` (alle Claude-intern) + den Codex-Plugin-Gedanken kennt Aria konzeptuell. ABER: **Cross-Model adversarial Review (anderes Vendor-Modell als zweiter Reviewer) ist genuin nicht in Aria's Standard-Flow.** Aria reviewt mit demselben Modell-Anbieter. Das ist der interessanteste adoptierbare Gedanke des ganzen Clusters.
- **Adoptierbar:** **JA — Pattern-Wert mittel-hoch.** Ein vendor-fremder adversarial Reviewer (Codex/GPT) als optionaler Gate-Schritt vor Production-Merge in Kadi-v2 würde echte Modell-Korrelations-Blindspots aufdecken, die ein Claude-only-Review per Definition teilt. Named tool: `github.com/openai/codex-plugin-cc`.
- **Security-Flag:** Plugin von OpenAI-Org auf GitHub — vor Adoption Standard-Plugin-Audit (Permissions, was es liest/sendet). Codex sendet Code an OpenAI → für Kadi-v2/BMW-Code Datenschutz-Frage (Code-Exfil zu Drittanbieter). Nicht blind installieren.

### 4. `review.skaile.de` — `/ultrareview` (Cloud Multi-Agent Review)
- **Lehrt:** Anthropics natives `/ultrareview` — bundlet Repo in Cloud-Sandbox, Fleet paralleler Reviewer-Agents (Logic/Edge-Case/Performance/Security), dann **Reproduktions-Phase**: separater Agent versucht jeden Bug zu reproduzieren, nicht-reproduzierbare Findings fliegen raus (<1% False-Positive). Pro/Max 3 Free-Runs bis 5. Mai 2026, danach 5-20$/Run. Braucht Claude.ai-Login, v2.1.86+. Nicht mit Bedrock/Vertex/Foundry/ZDR.
- **Tiefe:** Intermediate-Advanced, substantiell. Bester technischer Guide im Cluster. Belegt: bei Anthropic intern stieg Anteil PRs mit substantiellen Comments von 16% → 54%.
- **Aria hat das:** Partial → New (als Feature). `/ultrareview` ist nativ-Anthropic, kein SKAILE-Produkt. Aria's `code-review`/`senior-review`/`security-review` sind lokal/single-pass. Das **"Reproduktions-Gate" (Finding nur valide wenn ein zweiter Agent es in isolierter Session reproduziert)** ist ein Pattern, das Aria's eigene Review-Skills NICHT haben — und das wäre direkt klaubar, auch ohne das Cloud-Feature zu nutzen.
- **Adoptierbar:** **JA — Pattern-Wert hoch.** "Verify-by-reproduction"-Gate in Aria's `code-review`/`security-review`: jedes Finding muss durch einen separaten, frischen Reproduktions-Agent bestätigt werden, sonst verworfen. Senkt False-Positives messbar. Komplementär zu Aria's bestehendem `verify-and-fix`/`kar-issue-verifier`.
- **Security-Flag:** Cloud-Sandbox lädt Repo-State zu Anthropic Cloud hoch → für Kadi-v2/BMW dieselbe Code-Exfil-Frage; ZDR explizit nicht unterstützt. Bewusst einsetzen.

### 5. `fix.skaile.de` — "Ehrliches Feedback" CLAUDE.md-Block
- **Lehrt:** Ein CLAUDE.md-Snippet, das Claude zu Sparring-Partner / kritischem Widerspruch zwingt ("Sei kritisch, finde blinde Flecken, keine Floskeln wie 'Großartige Frage!', verletze ruhig meine Gefühle").
- **Tiefe:** Beginner, thin.
- **Aria hat das:** **Yes, deutlich stärker.** Aria hat Standing-Order `feedback_not_one_to_one_better_than_source`, `senior-review` (Garry-Tan-Style), `grill-me`/`grill-with-docs`, `aria-challenge-assumption`, `pre-output-critic`-Hook, und Memory `feedback_brain_must_be_challenged`. SKAILEs Block ist die Einsteiger-Version dessen, was Aria über mehrere Skills + Hooks operationalisiert hat.
- **Adoptierbar:** Keine.
- **Security-Flag:** Keine.

### 6. `loesung.skaile.de` — "3 häufige Fehler & Lösungen"
- **Lehrt:** (1) Sessions zu lang → `/clear` (Lost-in-the-Middle, Qualität sinkt ab 20-40% Kontext); (2) Keine CLAUDE.md → `/init`; (3) Alles auf einmal → in 3-5 Schritte teilen. Bewirbt am Ende `obra/superpowers` und `obra/gsd` (Get Shit Done) Plugins.
- **Tiefe:** Beginner, thin. Solide Kontext-Hygiene-Basics mit Quellen (BSWEN Analysis 2026, GitHub Issue #34685, Anthropic Docs).
- **Aria hat das:** Yes. Kontext-Management ist tief in Aria (Compaction-Trigger, context-save/context-restore, claude-code-token-hygiene-Skill, doc-manager-Pattern für Multi-Session). Superpowers wurde bereits auditiert (Memory: `reference_superpowers_audit` — 60-70% Überschneidung).
- **Adoptierbar:** Keine. (Superpowers/GSD bereits bekannt/auditiert.)
- **Security-Flag:** Keine.
- **Named Tools:** `obra/superpowers`, `obra/gsd`.

### 7. `security.skaile.de` — Vibe-Coded-Apps Security-Checkliste ⭐
- **Lehrt:** 5-Kategorien Pre-Launch-Checkliste: (1) Secrets/Keys (`.env`, gitignore, `grep -rn 'sk-\|api_key\|password\|secret'`); (2) Auth-Middleware auf JEDE Route + Rate-Limiting; (3) Input-Validierung (zod/pydantic, parameterized queries, "#1 Fehler in AI-Code", "86% Fehlerrate XSS"); (4) Config/Headers (CORS kein Wildcard, helmet.js, HTTPS); (5) Dependencies/Passwörter (`npm audit`, bcrypt rounds>=12, "88% Fehlerrate Log Injection"). CLAUDE.md-Präventionsblock + Scan-Liste.
- **Tiefe:** Intermediate, am substanziellsten von allen. Konkret, mit Fehlerraten-Statistiken.
- **Aria hat das:** **Yes, weit voraus.** Aria/Kadi-v2 fahren **ASVS L2 Baseline** (Standing Order `feedback_web_service_baseline_stack`), `security-review`-Skill, `git-guardrails`-Hooks, `prompt_injection_scan` Standing-Order, `no_secrets_via_telegram`, Secret-Hygiene via `/root/.aria-secrets/`. SKAILEs Liste ist OWASP-Top-10-Einstiegsniveau; Aria ist auf Audit-Standard-Niveau (ASVS L2 > OWASP Top 10).
- **Adoptierbar:** Gering. EINE konkrete Sache: die **named-tool-Liste** ist ein guter Cross-Check — `claude code /security-review` (hat Aria), `npm audit` (Standard), `semgrep --config=auto` (OWASP-Regelsatz, CI-fähig, OSS), **Trail of Bits Claude-Code-Skill** (professioneller Security-Auditor-Skill). Falls Aria `semgrep` oder den Trail-of-Bits-Skill noch nicht im CI/Audit-Stack hat → prüfenswert.
- **Security-Flag:** Inhaltlich gesund, kein Prompt-Injection. Der `grep`-Einzeiler ist naiv (findet keine base64/rotierten Secrets) — Aria's Ansatz ist besser.
- **Named Tools:** `semgrep`, **Trail of Bits Skill**, helmet.js, zod, pydantic, joi, DOMPurify, express-rate-limit, upstash/ratelimit, bcrypt, Doppler, AWS Secrets Manager.

### 8. `leak.skaile.de` — Claude-Code Source-Leak "geheime Features" ⭐ (interessantestes Markt-Signal)
- **Lehrt:** Analyse eines Source-Map-Leaks von `@anthropic-ai/claude-code` (31. März 2026, zweites Mal nach Feb 2025). 44 Feature-Flags, 20+ unreleased Features. Highlights: **BUDDY** (Tamagotchi-Pet, April-Fools), **KAIROS** (autonomer Nacht-Agent mit `autoDream` nächtlicher Memory-Konsolidierung + Heartbeat-Prompt "Gibt es etwas das sich lohnt zu tun?"), **UNDERCOVER MODE** (Anti-Leak für Anthropic-Mitarbeiter, versteckt Codenamen, entfernt Co-Authored-By), **ANTI-DISTILLATION** (Fake-Tool-Injection gegen Modell-Klau). Plus: Frustration-Regex (erkennt "wtf"/"shit"), Native Client Attestation (Zig-DRM), Modell-Codenamen (Capybara v8 1M-Context, Numbat, Fennec=Opus 4.6?, Tengu), Multi-Claude-Orchestrierung, Cron-Scheduling, Voice, Playwright-Browser, Self-Pausing-Agents.
- **Tiefe:** Intermediate, substantiell als News/Analyse. Quellen: GitHub `Kuberwastaken/claude-code`, The Register, VentureBeat, Engineer's Codex, HN.
- **Aria hat das:** Bemerkenswert — **Aria implementiert mehrere dieser "geheimen" Features bereits eigenständig:** `autoDream`/nächtliche Memory-Konsolidierung = Aria's Sleep-Memory-Consolidation; KAIROS autonomer Agent = Aria's Cron-/RemoteTrigger-/Standing-Order-Autonomie + aria-mode yolo; Multi-Claude-Orchestrierung = Aria's Subagent-Spawn; Cron-Scheduling = CronCreate-Tools. **Aria's Architektur ist konvergent mit Anthropics unreleased Roadmap** — das ist ein starkes Validierungs-Signal für Aria's Design-Richtung (vgl. Memory `reference_openclaw`/`reference_hermes` konvergente Patterns).
- **Adoptierbar:** Kein Code (es ist eine News-Seite). Aber **strategischer Wert hoch:** bestätigt, dass Aria's autonome/dreaming/orchestrierende Features die Richtung sind, die Anthropic selbst geht. Anti-Distillation/Attestation sind Awareness-Punkte.
- **Security-Flag:** ⚠️ **Inhaltlicher Flag (kein Injection):** Diese Seite popularisiert die Analyse von geleaktem Anthropic-Quellcode. Für Aria irrelevant operativ. **Wichtig:** Native Client Attestation (Zig-DRM, kryptografische Hashes dass Requests von echter CC-Installation kommen) bedeutet — falls real — dass jegliche API-Manipulation/Nicht-offizielle-Clients zur Laufzeit erkennbar sind. Relevant für Aria-Distribution-Strategie (Aria läuft auf offizieller CC-CLI → unkritisch, aber gut zu wissen für etwaige Custom-Distro-Gedanken).
- **Named Tools/Repos:** `Kuberwastaken/claude-code` (Leak-Mirror — NICHT klonen/nutzen, Lizenz-/Recht-/Injection-Risiko).

### 9. `token.skaile.de` — "10 Token-Tricks" ⭐ (für Aria am meisten Cross-Check-Wert)
- **Lehrt:** (1) `/clear` nach jedem Task (Msg 30 = 31x Msg 1); (2) Plan-Mode `/plan` vor großen Tasks; (3) CLAUDE.md <200 Zeilen (bei jeder Msg neu gelesen, als Index nutzen); (4) **MCPs disconnecten — bis 18.000 Token/Msg pro Server**; (5) `/compact` bei 60% nicht 95%; (6) `.claudeignore` (node_modules/dist/lock); (7) **`MAX_THINKING_TOKENS` runter — Default 31.999, auf 10.000 spart ~70%**, Toggle Option+T; (8) **`CLAUDE_CODE_SUBAGENT_MODEL: sonnet`** (Subagents brauchen kein Opus); (9) 5-Min-Cache-Ablauf → vor Pause `/compact`; (10) `/context` regelmäßig checken. settings.json-Block: `{model:sonnet, MAX_THINKING_TOKENS:10000, CLAUDE_CODE_SUBAGENT_MODEL:sonnet}`.
- **Tiefe:** Intermediate, substantiell + konkret umsetzbar. Bestes "sofort anwendbar"-Material im Cluster.
- **Aria hat das:** Yes (meist) — `claude-code-token-hygiene`-Skill, Compaction-Trigger, ccusage-Awareness, doc-manager-Index-Pattern. ABER drei konkrete Settings-Hebel sind **direkt überprüfenswert für Aria's eigene Config**, gerade weil Aria einen **15-MCP-Stack** fährt:
  - **MCP-Token-Last (#4):** 15 MCPs × tausende Token/Msg ist real. Aria sollte prüfen, ob selten genutzte MCPs default-disconnected sind oder per-Task lazy-loaded werden. **Konkretester Aria-Gewinn des ganzen Audits.** (Die deferred-tool/ToolSearch-Architektur in Aria's aktueller Session deutet bereits darauf hin, dass das adressiert wird — Validierung wert.)
  - **`CLAUDE_CODE_SUBAGENT_MODEL: sonnet` (#8):** Aria spawnt Subagents (dieser Research läuft als einer). Falls Subagents auf Opus laufen für reine Such-/Summary-Tasks → direktes Token-Sparen ohne Qualitätsverlust.
  - **`MAX_THINKING_TOKENS` (#7):** Pro-Task-Tuning statt globalem 31.999-Default.
- **Adoptierbar:** **JA — operativer Wert hoch (nicht Pattern, sondern Config-Audit-Trigger).** Aria sollte einen Self-Audit der MCP-Connection-Strategie + Subagent-Modell-Config gegen diese Liste fahren.
- **Security-Flag:** Keine.

---

## Cluster-Verdikt

### Tiefe gegen fortgeschrittenen Aria-Nutzer
**Niedrig.** Der gesamte Cluster ist **Beginner→Intermediate Tutorial-Content für deutsche Vibe-Coder/Solo-Devs**, verpackt als Email-Lead-Magneten. 7 von 9 Seiten lehren native Claude-Code-Features oder Basics, die Aria längst überschritten hat (Security, Honest-Feedback, Kontext-Hygiene, versteckte Commands). SKAILE ist als **Produkt-Konkurrent zu Aria irrelevant** — es ist ein Content/Community/Consulting-Funnel, kein Agent-Framework. Als **Markt-Signal** zeigt es: Es gibt eine wachsende deutschsprachige Claude-Code-Lernszene, die SKAILE über kurze Vanity-URLs + Social abgreift. Falls Aria je B2C/Prosumer vermarktet wird, ist das die Wettbewerbslandschaft auf der Awareness-Stufe.

### Top-Takeaways (genuin neu / handlungsrelevant für Aria)
1. **MCP-Token-Audit (token.skaile.de #4 + #8):** Aria's 15-MCP-Stack ist ein realer Per-Message-Token-Fresser (bis 18k/Server). Self-Audit fahren: welche MCPs sind default-connected vs. lazy/deferred? `CLAUDE_CODE_SUBAGENT_MODEL: sonnet` für Such-Subagents verifizieren. **Höchster konkreter ROI** — reine Config, kein Build.
2. **Reproduktions-Gate für Reviews (review.skaile.de):** `/ultrareview`s Pattern "Finding nur valide, wenn ein separater frischer Agent es reproduziert, sonst verwerfen" ist NICHT in Aria's lokalen `code-review`/`security-review`-Skills. Adoptierbar als False-Positive-Senker, komplementär zu `verify-and-fix`/`kar-issue-verifier`.
3. **Cross-Vendor adversarial Review (codex.skaile.de):** Ein modell-fremder Reviewer (Codex/GPT) deckt Korrelations-Blindspots auf, die ein Claude-only-Review per Definition teilt. Optionaler Gate-Schritt vor Production-Merge — mit Code-Exfil-Datenschutz-Vorbehalt für Kadi-v2/BMW.

**Bonus-Validierung (leak.skaile.de):** Anthropics eigene unreleased Features (`autoDream` Memory-Konsolidierung, KAIROS autonomer Nacht-Agent, Multi-Claude-Orchestrierung, Cron) sind **konvergent mit Aria's bestehender Architektur** — starkes Signal, dass Aria's Design-Richtung stimmt.

### Named Third-Party-Tools (aus dem Cluster extrahiert)
- `github.com/openai/codex-plugin-cc` — Codex-als-CC-Plugin (cross-model review) — **prüfenswert, Audit vor Install**
- `semgrep --config=auto` — OWASP-Regelsatz, CI-fähig, OSS — **prüfen ob in Aria/Kadi-v2 CI**
- **Trail of Bits Security-Skill** für Claude Code — professioneller Auditor-Skill — **prüfen ob bekannt/integriert**
- `obra/superpowers`, `obra/gsd` — bereits von Aria auditiert (Memory)
- `Kuberwastaken/claude-code` — Leak-Mirror — **NICHT nutzen** (Recht/Lizenz/Injection-Risiko)
- Standard-Libs: helmet.js, zod, pydantic, joi, DOMPurify, express-rate-limit, upstash/ratelimit, bcrypt, Doppler, AWS Secrets Manager

### Prompt-Injection / Security-Gesamtbewertung
**Sauber.** Keine der 9 Seiten enthält Prompt-Injection-Vektoren, versteckte Instruktionen oder manipulativen Content gegen einen lesenden Agent. Es sind statische Marketing-Landingpages. Einzige Vorbehalte sind inhaltlich, nicht adversarial:
- `codex`/`review`: empfehlen Cloud-/Vendor-fremde Code-Übertragung → Code-Exfil-Datenschutzfrage für proprietären Kadi-v2/BMW-Code.
- `leak`: popularisiert geleakten Anthropic-Source (`Kuberwastaken/claude-code`-Mirror) — nicht klonen.
- `security`s `grep`-Secret-Scan ist naiv (verpasst rotierte/base64-Secrets) — Aria's Ansatz ist robuster.
