2026 AGENT
SKILLS_
LEITFADEN_
MAC.

Cursor Agent Skills und Mac-Entwickler-Workflow

Auf dem Mac mit Cursor erklären Sie in jeder Session erneut denselben Ablauf — Staging deployen, Tests, PR öffnen? Statische Prompts und dauerhaft geladene Rules verbrauchen Kontext und sind nicht repo-übergreifend portabel. Agent Skills kapseln operatives Wissen als Ordner mit SKILL.md, der bei Bedarf geladen wird. Der Ende-2025 veröffentlichte agentskills.io-Standard wird von Cursor, Claude Code, Gemini CLI und 16+ weiteren Tools unterstützt (Stand 2026-Q1). Dieser datengetriebene Leitfaden für Mac-Teams liefert: Skill vs Rule, Dreistufen-Progressive Disclosure, Verzeichnislayout, /create-skill, MCP-Grenzen, DSGVO bei Agent-Workflows sowie Remote-Mac-7×24-Abnahme. Fazit: Prozedurwissen aus Rules in Skills verlagern; description als Trigger formulieren; repo-spezifisch unter .cursor/skills/, teamweit unter ~/.cursor/skills/.

1. Messbare Schmerzpunkte: Warum Skills 2026 Pflicht sind

Vier wiederkehrende Fehlermuster bei Mac-Teams mit täglichem Cursor-Einsatz: ① Prompts sind keine Assets — ~800 Token Deploy-Text pro Chat, Schritte fallen weg bei Kontextkompression. ② Rules belegen Kontext dauerhaft — Naming und Security gehören in-session; ein 12-KB-Release-Runbook nicht neben Inline-Completion. ③ Tool-Fragmentierung.cursorrules nur für Cursor; Claude Code/Gemini CLI brauchen .agents/skills/ für Portabilität. ④ Verwechslung mit MCP — MCP = externe APIs; Skills = Reihenfolge und Verifikation zwischen Tool-Calls.

Drittanbieter-Indizes listen Anfang 2026 31.000+ öffentliche Skills; Cursor Marketplace bündelt Rules, Skills und MCP. Progressive Disclosure senkt die durchschnittliche Token-Last: Discovery-Metadaten ~100 Token/Skill (Level 1), Volltext erst bei Match (Level 2, Ziel <5000 Token in SKILL.md).

DSGVO / Agent-Betrieb: Skills können personenbezogene Daten in Prompts, Skript-Ausgaben und MCP-Antworten verarbeiten. Dokumentieren Sie in SKILL.md Zweck, Datenkategorien, Aufbewahrung und ob Ausführung auf einem EU-Remote-Mac erfolgt; vermeiden Sie PII in description (Discovery-Layer). Für Kundensupport-Skills wie /mac-quote gelten dieselben Minimierungs- und Löschfristen wie für manuelle Bearbeitung — Skills ersetzen keine Rechtsgrundlage.

2. Skill vs Rule: Entscheidungsmatrix

DimensionRuleSkill
LadezeitpunktGesamte SessionBei passender Aufgabe
EinsatzStil, Naming, Security-FloorDeploy, PR, Audit, Runbooks
KontextkostenFix pro TurnProgressive Disclosure, Ø niedriger
AnalogieOnboarding-HandbuchFach-Runbook
Mac-Pfad.cursor/rules/.cursor/skills/ oder ~/.cursor/skills/

Cursor 2.4+: /migrate-to-skills für überladene dynamic Rules; danach Rules <~2 KB, nummerierte Schritte in Skills mit scripts/.

3. Verzeichnisstruktur und SKILL.md-Vertrag

Pflicht: SKILL.md (YAML + Markdown). Optional: scripts/, references/, assets/:

.cursor/skills/deploy-app/ ├── SKILL.md # Pflicht: name, description, Schritte ├── scripts/ │ ├── validate.py # stdout → Kontext, Quellcode nicht │ └── deploy.sh ├── references/ │ └── REFERENCE.md └── assets/ └── config-template.json

Frontmatter — description = Trigger, nicht Zusammenfassung:

--- name: deploy-app description: >- Wenn der Nutzer Deploy, Release, Staging/Production-Umschaltung oder CI/CD für dieses Repo erwähnt. paths: - "apps/web/**" --- # App deployen ## Schritte 1. `scripts/validate.py` — Umgebungsvariablen 2. `scripts/deploy.sh <environment>` 3. Production: explizite Bestätigung; Rollback bei Fehler

4. Dreistufen Progressive Disclosure

Level 1 — Discovery: nur name + description. Level 2 — Activation: volles SKILL.md (<500 Zeilen empfohlen). Level 3 — Execution: references/, scripts/, stdout in Kontext. Trigger: automatisch, manuell (/skill-name), angehängt (@skill-name). Hochrisiko-Flows (Production) bevorzugt manuell triggern.

5. Discovery-Pfade auf macOS

PfadScopeTypisch
.cursor/skills/RepositoryDeploy, Domain-Schema
~/.cursor/skills/Benutzer globalCommit, Test, PR
.agents/skills/Cross-Tool ProjektClaude Code + Gemini CLI
~/.agents/skills/Cross-Tool globalTeam-Runbooks

6. Fünf Schritte zum ersten Skill

Schritt 1 — Assistent

Im Agent-Chat: /create-skill — Workflow in natürlicher Sprache beschreiben.

Schritt 2 — name = Ordnername

Kleinbuchstaben, Ziffern, Bindestriche, max. 64 Zeichen.

Schritt 3 — description als Trigger

❌ „Enthält Deploy-Anweisungen“ → ✅ „Bei Deploy, Release, Staging, Production, Pipeline“.

Schritt 4 — Logik in scripts/

Bash/Python mit Exit-Codes; SKILL.md: wann, Rollback, Verifikation.

Schritt 5 — Abnahme mit Realaufgabe

Settings → Rules: Skill sichtbar; Paraphrase-Prompt testen; bei Legacy-Rules zuerst /migrate-to-skills.

7. Ökosystem 2026 und Mac-Matrix

FähigkeitKapselungMac-Hinweis
Code-Stil / SecurityRulekurz, always-on
Deploy / PR / AuditSkillscripts/ + SSH Remote-Node
GitHub / DB APIsMCPSkill referenziert Tool-Namen
OpenClaw 7×24Skill + Remote-GatewayskillsSnapshot nach /new prüfen
MLX / Ollama Benchmarkreferences/ + scripts/auf Node mit Headroom

Community 2026: Vercel React Best Practices (40+ Regeln), PR-Skills mit gh, TDD-Skills. OpenClaw: skillsSnapshot-Runbook nach Gateway-Restart.

8. Best Practices (Kurzreferenz)

Single Responsibility pro Skill.
SKILL.md <500 Zeilen, Details in references/.
Warum erklären — Agent improvisiert sicherer.
Terminologie fix — ein Verb für Deploy.
Gather → Act → Verify mit messbarem Exit.
DSGVO: keine PII in Discovery; Verarbeitung in Runbook dokumentieren.

9. Fallstudie: /mac-quote (Mac-GPU-Vermietung)

„Drei Skills: /mac-quote, /contract-draft, /device-check. Preislogik in scripts/quote.py, SKILL.md ~120 Zeilen. Nach Migration: Bearbeitungszeit 18 → 6 Minuten, Rules 12 KB → 2 KB — messbar weniger Kontextdruck auf dem MacBook.“

Entwickler-Spiegel: remote-mac-acceptance mit SSH, Ports, MLX-Smoke — Skripte auf Rechen-Mac, Cursor nur Orchestrierung.

10. FAQ und zitierbare Kennzahlen

Q: Skill vs MCP? MCP = Tools; Skill = Playbook.
Q: Erzwingt Skills Gehorsam? Nein — Guidance, keine Sandbox.
Q: Cursor-Version? 2.4+ stabil.

Zitierbar: ① 16+ Tools (agentskills.io, 2026-Q1). ② 31.000+ Community-Skills. ③ Fallstudie 18→6 min. ④ SKILL.md <5000 Token. ⑤ Discovery ~100 Token/Skill.

Abnahme-Checkliste: description = Trigger □ | name = Ordner □ | scripts + Fehlerpfade □ | Pfad projekt/global □ | MCP getrennt □ | Paraphrase-Test □ | Remote-SSH □ | DSGVO-Hinweis in Skill □

11. Von Windows/Linux-Orchestrierung zum Mac-Compute-Node

Skills auf jedem OS schreibbar; Mac bleibt optimal für Xcode, FCP, ComfyUI, Metal, launchd-Gateways. Skills = Verfahren; Mac-Node = Kapazität. Schwere scripts/ auf Remote Apple Silicon; DSGVO: Verarbeitungsort und Subprozessor im Skill dokumentieren.

Für verlässliche Apple-Silicon-Kapazität: MACGPU Remote-Mac — OpenClaw, Batch, Abnahme 7×24 im Rack; Cursor am Schreibtisch.