Du hast Claude Code — Anthropics KI-Coding-Assistenten — bisher wie einen Taschenrechner benutzt. Tab auf, Prompt tippen, warten, Tab zu. Das Tool liegt still, bis du es anstupst. Genau dieses Interaktionsmodell haben alle Chat-KIs seit 2022: du fragst, sie antwortet, Licht aus. Gut für Fragen. Okay fürs Schreiben einer Funktion. Nutzlos für die Hälfte der Engineering-Arbeit, die keiner machen will — nächtliche Triage, Aufräumen alter Branches, Dependency-Updates, der 23-Uhr-Check 'warum ist CI rot geworden".
Diese Hälfte passt schlicht nicht in die Form eines Chat-Agenten. Du kannst nicht prompten, woran du nicht gedacht hast.
Am 14. April 2026 hat Anthropic den Fix klammheimlich ausgerollt. Er heißt Routines — und es ist das erste Mal, dass ein KI-Coding-Agent sich selbst aufweckt.
Was tatsächlich released wurde
Eine Routine ist ein gespeichertes Claude-Code-Setup — ein Prompt, ein oder mehrere GitHub-Repos und ein Bündel Connectors (Slack, Linear, was auch immer) — das von allein feuert. Anthropics Worte, nicht meine: 'packaged once and run automatically." Drei Trigger, und eine Routine kann alle drei gleichzeitig nutzen:
- Scheduled — cron (das Unix-Rezept für 'führ das jeden Dienstag um 3 Uhr aus"), Mindestintervall eine Stunde.
- API — ein Webhook, also kann jedes andere System per POST an eine URL den Agenten aufwecken.
- GitHub — Pull-Request- und Release-Events, gefiltert nach Branch, Label, Autor, Draft-Status, was auch immer.
Der Twist: Routines laufen nicht auf deinem Laptop. Sie laufen auf von Anthropic gemanagter Cloud-Infrastruktur, als vollwertige Claude-Code-Sessions, 'so they keep working when your laptop is closed" (Anthropic-Docs). Keine Bestätigungs-Prompts mittendrin. Kein Permission-Mode-Picker. Einmal einstellen, läuft für immer 😼
Der Haken, den Anthropic selbst aufgeschrieben hat
Lies diese Zeile genau, denn sie ist die ganze Story: 'Anything a routine does through your connected GitHub identity or connectors appears as you: commits and pull requests carry your GitHub user, and Slack messages, Linear tickets, or other connector actions use your linked accounts."
Übersetzt: Der Agent gibt sich als du aus. Wenn eine Routine um 3:47 Uhr morgens einen mieserablen PR öffnet, steht in der Blame-Spalte auf GitHub dein Name. Wenn sie #eng-oncall auf Slack anpingt, ist es dein Avatar. In keinem Enterprise-IAM-System — Okta, Entra, AWS SSO — existiert aktuell eine 'Agent"-Identität, die versteht: 'Diese Aktion wurde von einem Cronjob aus englischen Sätzen ausgeführt."
Thomas Claburn von The Register nannte Routines 'mildly clever cron jobs" — irgendwo zwischen geplanten Tasks und echten autonomen Agenten. Korrekt, und genau das ist das Problem. Clever genug, um Code auszuliefern, zu doof, um ohne Aufsicht zu laufen, und so gebaut, dass die Aufsichtslinie durch dein persönliches GitHub-Konto verläuft.
Die Ökonomie, auf die keiner vorbereitet ist
Anthropic hat für die Preview Tageslimits gesetzt, laut SiliconANGLE und 9to5Mac: 5 Runs/Tag auf Pro, 15 auf Max, 25 auf Team und Enterprise. Darüber hinaus greift getaktete Overage-Abrechnung. Routines fressen dein Abo-Kontingent genauso wie interaktive Sessions — nur entscheidest nicht du, wann sie feuern. Ein lautes GitHub-Repo kann dein komplettes Tageskontingent bis 9 Uhr morgens verheizen, und Anthropic wirft Webhook-Events oberhalb des Stundenlimits still und leise weg. Du merkst nicht, dass eine Routine ihren Trigger verpasst hat — außer du liest gerade Logs 😹
Die Branch-Safety-Defaults sind vernünftig: Claude darf nur auf Branches mit dem Präfix claude/ pushen, es sei denn, du aktivierst 'Allow unrestricted branch pushes". Die meisten Teams aktivieren das innerhalb einer Woche. So läuft das eben.
Was das bedeutet, wenn du Code ausliefst
Routines ist das erste Mal, dass 'KI, die arbeitet, während du schläfst" ein Posten auf einer echten Rechnung ist, nicht nur eine Demo. Die Frage ist nicht mehr kann ein Agent das?, sondern wer hält den Pager, wenn der Agent derjenige ist, der piept?
Die Buchhaltung hat keine Kategorie dafür. Security hat kein Review-Template. Die On-Call-Rotation hat keinen Slot für einen Kollegen, der ein Cron-Ausdruck ist. Jedes Playbook, das deine Firma vor dem 14. April geschrieben hat, setzte voraus, dass ein Mensch den Knopf drückt.
Claude Code war mal ein Tool, das du aufgerufen hast. Nach dem 14. April ist es ein Mitarbeiter, den du eingestellt hast 🐈⬛





