[{"data":1,"prerenderedAt":595},["ShallowReactive",2],{"tool-cline-de":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":14,"about":23,"sources":30,"cover":60,"og":61,"expertise":62,"locales":63,"lang":65,"title":67,"description":68,"coverAlt":69,"url":70,"pricing":71,"kind":9,"metaTitle":72,"takeaways":73,"faq":79,"toc":92,"blocks":117,"others":366},"cline","2026-06-16",11,"agents",[9,10,11,12,13],"Coding agent","Plan and Act","Checkpoints","MCP","Open source",[15,16,17,18,19,20,21,22],"cline coding agent","cline vs claude code","cline vs cursor","cline cli headless","coding agent auto approve","cline checkpoints","cline pass pricing","open source coding agent",[24,27],{"name":25,"url":26},"Cline","https:\u002F\u002Fgithub.com\u002Fcline\u002Fcline",{"name":28,"url":29},"Model Context Protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_Context_Protocol",[31,34,37,40,43,46,49,52,55,58],{"title":32,"url":33},"Cline docs: Overview","https:\u002F\u002Fdocs.cline.bot\u002Fintroduction\u002Foverview",{"title":35,"url":36},"Cline docs: Plan and Act mode","https:\u002F\u002Fdocs.cline.bot\u002Fcore-workflows\u002Fplan-and-act",{"title":38,"url":39},"Cline docs: CLI reference","https:\u002F\u002Fdocs.cline.bot\u002Fcli\u002Fcli-reference",{"title":41,"url":42},"Cline docs: Auto Approve and YOLO mode","https:\u002F\u002Fdocs.cline.bot\u002Ffeatures\u002Fauto-approve",{"title":44,"url":45},"Cline docs: Checkpoints","https:\u002F\u002Fdocs.cline.bot\u002Ffeatures\u002Fcheckpoints",{"title":47,"url":48},"Cline docs: MCP","https:\u002F\u002Fdocs.cline.bot\u002Fmcp\u002Fmcp-overview",{"title":50,"url":51},"Cline docs: Rules","https:\u002F\u002Fdocs.cline.bot\u002Fcustomization\u002Fcline-rules",{"title":53,"url":54},"Cline docs: ClinePass","https:\u002F\u002Fdocs.cline.bot\u002Fgetting-started\u002Fclinepass",{"title":56,"url":57},"Cline pricing","https:\u002F\u002Fcline.bot\u002Fpricing",{"title":59,"url":26},"cline\u002Fcline on GitHub","\u002Fimages\u002Fblog\u002Fcline\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fcline\u002Fog.jpg","ai-engineer",[64,65,66],"en","de","hu","Cline im Test: ein offener Coding-Agent mit jedem Modell und ohne Leitplanken","Cline ist ein Apache-2.0 Coding-Agent für VS Code, JetBrains und das Terminal. Was Plan und Act, Checkpoints und Auto-Approve wirklich garantieren, und wo das Sicherheitsmodell leckt.","Ein Auftrag geht in den Plan-Modus, der Agent erkundet ohne Dateien zu ändern, dann setzt der Act-Modus den Plan als Diff um, mit einem Checkpoint nach jedem Schritt.","https:\u002F\u002Fcline.bot","Free · BYO API key","Cline im Test: offener Coding-Agent · Balázs Csorba",[74,75,76,77,78],"Cline ist Apache-2.0 und läuft als VS-Code- oder JetBrains-Erweiterung, als CLI, als Desktop-App und als SDK, alle auf demselben Agent-Kern. Das Freigabemodell, das man an einer Stelle lernt, gilt an allen.","Der Plan-Modus kann konstruktionsbedingt weder Dateien ändern noch Befehle ausführen, der Plan ist also ein Artefakt und keine Bitte an das Modell.","Checkpoints committen nach jedem Werkzeugaufruf in ein separates Shadow-Git-Repository. Rollback ist billig, kostet aber auf großen Repositories einen vollen Snapshot des Arbeitsbereichs pro Schritt.","Auto-Approve hat keine Befehls-Allowlist: das Modell entscheidet pro Aufruf, ob ein Befehl eine Freigabe braucht, und die CLI hat Auto-Approve per Default aktiviert.","Weil Bring-your-own-key der Default ist, liegt die Sicherheitsgrenze beim Anbieter, nicht beim Werkzeug. Cline fügt keine eigene Redaktions-, Aufbewahrungs- oder Auditschicht hinzu.",[80,83,86,89],{"q":81,"a":82},"Ist Cline kostenlos?","Erweiterung, CLI, Desktop-App und SDK sind Apache-2.0 und ohne Lizenzgebühr installierbar. Die Modellaufrufe sind das nicht, außer man fährt ein lokales Modell: Cline unterstützt Claude, GPT, Gemini, Bedrock, Vertex, OpenRouter, Groq, Ollama und LM Studio sowie eigene Pay-as-you-go-Guthaben und ClinePass für 9,99 $ im Monat.",{"q":84,"a":85},"Ist Auto-Approve bei Cline sicher?","Es ist wiederherstellbar, nicht sicher. Checkpoints sichern den Arbeitsbereich nach jedem Werkzeugaufruf, sodass Dateien zurückgerollt werden können, aber der Agent führt echte Befehle auf der Maschine aus, während der Snapshot entsteht, und der YOLO-Modus schaltet jede Prüfung ab, auch den Zugriff auf Dateien außerhalb des Arbeitsbereichs. Auf einem Branch, auf einer Wegwerfmaschine oder im Container laufen lassen.",{"q":87,"a":88},"Kann Cline Shell-Befehle einschränken?","Nicht mit einer eingebauten Allow- oder Deny-Liste. Die Dokumentation sagt das direkt und verweist auf einen PreToolUse-Hook, der passende run_commands-Aufrufe abbricht. Derselbe Mechanismus wird inzwischen empfohlen, um .clineignore durchzusetzen, nachdem .clineignore selbst als Kontextfilter eingestellt wird.",{"q":90,"a":91},"Cline oder Claude Code für ein bestehendes Team?","Cline, wenn die Modellwahl eine Richtlinienfrage ist, wenn die Rechnung über bestehende Anbieterverträge laufen muss oder wenn das Team SDK und CLI für Automatisierung braucht. Claude Code, wenn man eine Harness, ein Modellverhalten und einen Support-Pfad eines Anbieters will und das passende Abo akzeptiert.",[93,96,99,102,105,108,111,114],{"id":94,"title":95},"what-it-is","Was Cline ist",{"id":97,"title":98},"plan-and-act","Plan und Act, und warum die Trennung zählt",{"id":100,"title":101},"getting-started","Erste Schritte",{"id":103,"title":104},"pricing","Was es kostet",{"id":106,"title":107},"safety-model","Das Berechtigungsmodell, ohne Beschönigung",{"id":109,"title":110},"where-it-shingles","Wo es schmerzt",{"id":112,"title":113},"verdict","Fazit",{"id":115,"title":116},"sources","Quellen",[118,122,125,128,144,145,148,157,160,163,164,172,174,189,208,209,212,222,225,226,229,239,245,246,249,304,307,310,311,314,327,331,332],{"type":119,"content":120},"paragraph",[121],"Cline ist ein Coding-Agent, der dort läuft, wo Ingenieure ohnehin arbeiten, und er will das Modell nicht besitzen. Er erscheint als VS-Code- und JetBrains-Erweiterung, als CLI, als Desktop-App und als SDK, alles auf einem Agent-Kern unter Apache-2.0, und jede Oberfläche verbindet sich mit dem Anbieter, den das Team ohnehin schon bezahlt. Die Position hier: das ist die richtige Voreinstellung für alle, die die Rechnung begründen müssen, und die falsche für alle, die eine Leitplanke erwarten, auf die man sich verlassen kann, denn das Berechtigungsmodell ist weicher, als es aussieht.",{"type":119,"content":123},[124],"Er konkurriert direkt mit Claude Code, Cursor und den gehosteten Coding-Assistenten. Anders als jene ist er kein Produkt mit angehängtem Modell, sondern eine Harness mit Modells slot: Die Dokumentation nennt Claude, GPT, Gemini, OpenRouter, AWS Bedrock, GCP Vertex, Groq, Cerebras, DeepSeek, lokale Laufzeiten über Ollama und LM Studio sowie alles mit OpenAI-kompatibler Form. Diese Breite ist das Feature, und sie ist auch der Grund, warum ein Qualitätsvergleich mit einem geschlossenen Produkt wenig aussagekräftig ist: das meiste, was man an einem Coding-Agent lobt oder kritisiert, ist das Modell darunter.",{"type":126,"level":127,"id":94,"text":95},"heading",2,{"type":129,"ordered":130,"items":131},"list",false,[132,134,136,138,140,142],[133],"Apache-2.0, rund 70.000 GitHub-Sterne, 7.600 Forks und über 250 Beitragende, veröffentlicht als cline-CLI-Paket und als @cline\u002Fsdk-Bibliothek.",[135],"Derselbe Agent-Kern hinter vier Oberflächen: IDE-Erweiterung, Terminal-CLI, Desktop-App für macOS, Windows und Linux sowie ein TypeScript-SDK zum Einbetten.",[137],"Plan-Modus und Act-Modus als getrennte Zustände, mit der Möglichkeit, in beiden ein anderes Modell zu fahren.",[139],"Checkpoints standardmäßig aktiv, die nach jedem Werkzeugaufruf einen vollständigen Snapshot des Arbeitsbereichs in ein separates Shadow-Git-Repository committen.",[141],"Auto-Approve-Schalter pro Kategorie für Lesen, Bearbeiten, Befehle, Browser und MCP-Werkzeuge, dazu ein YOLO-Modus, der alle abschaltet.",[143],"MCP-Unterstützung mit lokalen STDIO-Servern und gehosteten Streamable-HTTP-Endpunkten sowie Regeln aus .clinerules, .cline\u002Frules, .cursorrules, .windsurfrules oder AGENTS.md.",{"type":126,"level":127,"id":97,"text":98},{"type":119,"content":146},[147],"Der Plan-Modus ist keine Prompt-Anweisung. In diesem Zustand kann der Agent Dateien lesen, suchen und diskutieren, aber keine Datei ändern und keinen Befehl ausführen, und der Gesprächsverlauf geht unverändert in den Act-Modus über. Damit ist der Plan etwas, was das Werkzeug durchsetzt, und nicht etwas, woran das Modell sich erinnern soll. Das ist materiell besser, als ein Modell zu bitten, erst vorzuschlagen.",{"type":149,"attrs":150,"inner":154,"caption":155},"diagram",{"viewBox":151,"role":152,"aria-labelledby":153},"0 0 720 320","img","d-cline-t d-cline-d","\u003Ctitle id=\"d-cline-t\">Die Plan- und Act-Schleife von Cline mit Checkpoints\u003C\u002Ftitle>\u003Cdesc id=\"d-cline-d\">Ein Auftrag geht in den Plan-Modus, in dem der Agent Dateien liest und sucht, aber nicht schreiben oder Befehle ausführen kann. Der Wechsel in den Act-Modus übernimmt dasselbe Gespräch. Im Act-Modus bearbeitet der Agent Dateien und führt Befehle aus, und nach jedem Werkzeugaufruf wird ein Checkpoint in ein Shadow-Git-Repository committet. Ein Restore setzt Dateien, Aufgabe oder beides zurück.\u003C\u002Fdesc>\u003Cdefs>\u003Cmarker id=\"cline-arrow\" viewBox=\"0 0 10 10\" refX=\"9\" refY=\"5\" markerWidth=\"7\" markerHeight=\"7\" orient=\"auto-start-reverse\">\u003Cpath d=\"M0 0L10 5L0 10z\" class=\"d-head\" \u002F>\u003C\u002Fmarker>\u003C\u002Fdefs>\u003Crect x=\"15\" y=\"130\" width=\"140\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"85\" y=\"158\" text-anchor=\"middle\" class=\"d-text\">Auftrag\u003C\u002Ftext>\u003Ctext x=\"85\" y=\"180\" text-anchor=\"middle\" class=\"d-small\">was gebaut wird\u003C\u002Ftext>\u003Crect x=\"195\" y=\"30\" width=\"150\" height=\"64\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"270\" y=\"58\" text-anchor=\"middle\" class=\"d-text\">plan mode\u003C\u002Ftext>\u003Ctext x=\"270\" y=\"80\" text-anchor=\"middle\" class=\"d-small\">lesen und suchen\u003C\u002Ftext>\u003Crect x=\"195\" y=\"230\" width=\"150\" height=\"64\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"270\" y=\"258\" text-anchor=\"middle\" class=\"d-text\">act mode\u003C\u002Ftext>\u003Ctext x=\"270\" y=\"280\" text-anchor=\"middle\" class=\"d-small\">schreiben, ausführen\u003C\u002Ftext>\u003Crect x=\"385\" y=\"130\" width=\"150\" height=\"64\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"460\" y=\"158\" text-anchor=\"middle\" class=\"d-text\">checkpoint\u003C\u002Ftext>\u003Ctext x=\"460\" y=\"180\" text-anchor=\"middle\" class=\"d-small\">shadow git commit\u003C\u002Ftext>\u003Crect x=\"575\" y=\"30\" width=\"140\" height=\"64\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"645\" y=\"58\" text-anchor=\"middle\" class=\"d-text\">diff\u003C\u002Ftext>\u003Ctext x=\"645\" y=\"80\" text-anchor=\"middle\" class=\"d-small\">prüfen, zurück\u003C\u002Ftext>\u003Crect x=\"575\" y=\"230\" width=\"140\" height=\"64\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"645\" y=\"258\" text-anchor=\"middle\" class=\"d-text\">restore\u003C\u002Ftext>\u003Ctext x=\"645\" y=\"280\" text-anchor=\"middle\" class=\"d-small\">Dateien oder Aufgabe\u003C\u002Ftext>\u003Cpath d=\"M155 162H193\" class=\"d-line\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Cpath d=\"M270 130V96\" class=\"d-line\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Cpath d=\"M270 230V266\" class=\"d-line\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Ctext x=\"282\" y=\"140\" class=\"d-label\">erst planen\u003C\u002Ftext>\u003Cpath d=\"M345 62H573\" class=\"d-line\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Cpath d=\"M345 262H573\" class=\"d-line\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Cpath d=\"M460 194V162\" class=\"d-line\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Ctext x=\"472\" y=\"212\" class=\"d-label\">nach jedem Tool\u003C\u002Ftext>\u003Cpath d=\"M535 162H270\" class=\"d-line d-dash\" marker-end=\"url(#cline-arrow)\" \u002F>\u003Ctext x=\"330\" y=\"150\" class=\"d-label\">weitere Schritte\u003C\u002Ftext>",[156],"Der Plan-Modus kann nicht schreiben, der Plan ist also eine Randbedingung und keine Bitte. Der Act-Modus setzt ihn um, und nach jedem Werkzeugaufruf folgt ein Checkpoint in einem separaten Git-Repository, das die echte Historie des Projekts nie sieht.",{"type":119,"content":158},[159],"Checkpoints sind die andere Hälfte des Designs und verdienen mehr Aufmerksamkeit, als sie bekommen. Nach jeder Dateiänderung oder jedem Befehl committet Cline den aktuellen Zustand der Arbeitsdateien in ein Shadow-Git-Repository, das vollständig von der echten Historie getrennt ist. Daraus folgen drei Restore-Modi: Dateien zurück und Gespräch behalten, Aufgabe zurücksetzen und Code behalten, oder beides zurücksetzen. Das ist der Grund, warum Auto-Approve überhaupt vertretbar ist, und die Dokumentation ist offen darin, dass die Snapshots auf sehr großen Repositories Speicher kosten und den Agenten ausbremsen.",{"type":119,"content":161},[162],"Plan und Act können auch auf unterschiedliche Modelle zeigen, und das ist der billigste Kostenhebel im ganzen Produkt: ein starkes Reasoning-Modell für die Erkundung, ein schnelles billiges für die Umsetzung. Bei kleinen Aufgaben empfiehlt die Dokumentation, die Planung ganz zu überspringen, denn der Planungsdurchgang ist reine Zusatzlast, wenn die Antwort offensichtlich ist.",{"type":126,"level":127,"id":100,"text":101},{"type":119,"content":165},[166,167,171],"Die CLI lohnt sich zuerst, weil sie die einzige Oberfläche ist, auf der die Freigabe-Defaults sichtbar sind und auf der der Agent unbeaufsichtigt laufen kann. Der Headless-Modus schaltet sich selbst ein, sobald ",{"tag":168,"children":169},"code",[170],"--json"," übergeben wird, stdin eine Pipe ist oder stdout umgeleitet wird, was für CI eine angenehme Eigenschaft ist.",{"type":168,"code":173},"# Read every failing test and fix what caused them, then stop.\nset -euo pipefail\n\nnpm test 2>&1 | tee \u002Ftmp\u002Ffailures.log || true\n\n# Plan-only pass: no writes, no commands, just an analysis to review.\ncline -p \"Explain why these tests fail and what the smallest fix is\" \\\n  --json \u003C \u002Ftmp\u002Ffailures.log > \u002Ftmp\u002Fplan.jsonl\n\n# Apply pass on a clean branch, with a hard stop so a loop cannot burn the budget.\ncline \"Apply the fix for the failures listed in \u002Ftmp\u002Ffailures.log\" \\\n  --auto-approve true \\\n  --timeout 600 \\\n  --retries 3 \\\n  --model anthropic\u002Fclaude-sonnet-4-6 \\\n  | tee \u002Ftmp\u002Frun.log\n\n# Fail the job when the suite is still red, so the pipeline does not ship a broken tree.\nnpm test",{"type":119,"content":175},[176,177,180,181,184,185,188],"Drei Defaults in diesem Aufruf verdienen Kritik. ",{"tag":168,"children":178},[179],"--auto-approve"," ist in der CLI standardmäßig true, unbeaufsichtigte Läufe sind also die Grundeinstellung und nicht die Ausnahme. ",{"tag":168,"children":182},[183],"--retries"," begrenzt aufeinanderfolgende Fehlversuche und ist die einzige Bremse gegen einen Agenten, der an derselben fehlschlagenden Änderung hängenbleibt. Und ",{"tag":168,"children":186},[187],"--timeout"," ist der Wall-Clock-Stopp, der einen geplanten Job davon abhält, das Budget aufzuzehren.",{"type":190,"variant":191,"title":192,"body":193},"callout","warn","Die CLI hat überhaupt keine Befehls-Allowlist",[194],[195,196,199,200,203,204,207],"Die Dokumentation sagt das direkt: Um Shell-Befehle zu blockieren, muss ein ",{"tag":168,"children":197},[198],"PreToolUse","-Hook installiert werden, der passende ",{"tag":168,"children":201},[202],"run_commands","-Aufrufe abbricht. Derselbe Mechanismus wird inzwischen empfohlen, um ",{"tag":168,"children":205},[206],".clineignore"," durchzusetzen, das gerade eingestellt wird, weil es nie eine Zugriffsgrenze war: ignorierte Dateien ließen sich weiterhin über eine explizite Erwähnung oder einen Shell-Befehl lesen.",{"type":126,"level":127,"id":103,"text":104},{"type":119,"content":210},[211],"Die Software ist kostenlos, die Inferenz nicht. Erweiterung, CLI, Desktop-App und SDK haben keine Lizenzgebühr, die Grenzkosten eines Cline-Laufs sind also das, was der gewählte Anbieter für die Tokens einer Agentenschleife berechnet, und eine Agentenschleife verbrennt ein Vielfaches dessen, was ein Chat verbrennt, weil jedes Werkzeugergebnis zurück in den Kontext kommt. Es gibt keinen Seat-Preis zu verhandeln und keine Rechnung von Cline für den Open-Source-Pfad.",{"type":129,"ordered":130,"items":213},[214,216,218,220],[215],"Eigener Schlüssel: direkt beim Anbieter zahlen, unter einem Vertrag und einem Ausgabenlimit, das die Organisation already kontrolliert.",[217],"Cline Usage-Billing: ein Konto, aufgeladene Guthaben, ein Guthaben über alle Modelle, die Cline vermittelt, bei denen einige zeitweise als FREE markiert sind.",[219],"ClinePass für 9,99 $ im Monat, ein Flatrate-Abo, das die Dokumentation als das zwei- bis fünffache der Nutzung auf einem kuratierten Satz offener Coding-Modelle gegenüber dem Standard-API-Preis bewirbt.",[221],"Enterprise: SSO, rollenbasierte Zugriffe, zentrale Abrechnung, Audit-Logs, VPC-Deployment und OpenTelemetry, alles davon im kostenlosen Stand nicht vorhanden.",{"type":119,"content":223},[224],"Praktisch heißt das, dass die Kostenkontrolle aus dem Werkzeug in die Anbieter-Konsole wandert. Wer eine harte Obergrenze für Agentenkosten braucht, braucht entweder einen Anbieter, der eine durchsetzt, oder einen Wrapper um die CLI, der den Lauf bei einem Token- oder Dollar-Budget abbricht. Cline weist die Nutzung im Sitzungsverlauf und im Enterprise-Dashboard aus, stoppt einen Lauf bei einer Schwelle aber nicht selbst.",{"type":126,"level":127,"id":106,"text":107},{"type":119,"content":227},[228],"Hier lohnt sich die Direktheit. Auto-Approve wird pro Werkzeugaufruf gegen einen Kategorie-Schalter geprüft, aber es gibt keine feste Allowlist von Befehlen. Das Modell markiert jeden Befehl anhand von Befehl und Argumenten als sicher oder freigabepflichtig, und die Dokumentation liefert Beispiele statt Garantien: Build- und Testbefehle gelten meist als sicher, Installationen, Löschungen, Moves und In-place-Änderungen meist als freigabepflichtig. Eine Sicherheitskontrolle, die implementiert ist, indem man ein Sprachmodell einen Shell-String klassifizieren lässt, ist eine Schranke, keine Grenze.",{"type":129,"ordered":130,"items":230},[231,233,235,237],[232],"Der YOLO-Modus gibt alles frei: Dateizugriffe überall auf dem Rechner, alle Terminalbefehle, Browseraktionen, MCP-Werkzeuge und sogar den Wechsel von Plan zu Act.",[234],"Die Schalter für Lesen und Bearbeiten haben eine All-files-Variante, die den Zugriff über den Arbeitsbereich hinaus erweitert, wenn der Grundschalter an ist.",[236],"Scheduling, Agent-Teams und Subagents gibt es in SDK, CLI und Kanban, nicht in den IDE-Erweiterungen. Eine in einer Oberfläche getestete Kontrolle fehlt also möglicherweise in einer anderen.",[238],"Subagents sind konstruktionsbedingt nur lesend. Das ist der eine Teil des Werkzeugs, in dem eine Fähigkeitsgrenze echt und nicht nur empfehlend ist.",{"type":190,"variant":240,"title":241,"body":242},"note","Dort laufen lassen, wo ein Fehler billig ist",[243],[244],"Die Kombination, die trägt, ist ein Wegwerf-Branch oder Worktree, ein Container oder eine Wegwerf-VM und ein Ausgabenlimit beim Anbieter. Checkpoints machen die Schleife dann schnell, ohne sie sicher zu machen, und das Restrisiko ist das, was der Agent ausgeführt hat, bevor der Snapshot nachgezogen hat.",{"type":126,"level":127,"id":109,"text":110},{"type":119,"content":247},[248],"Die Zersplitterung ist die Steuerlast. Funktionen kommen zuerst ins SDK und die CLI und später in die Erweiterungen, was die Dokumentation für Scheduling, Agent-Teams und Subagents offen zugibt. Am schärfsten ist das JetBrains-Plugin: Das Repository sagt klar, dass JetBrains-Plugins nicht open-sourced werden, die IDE also, die ein großer Teil der Entwicklerbasis nutzt, ist genau die Oberfläche, die ein Prüfer nicht auditieren kann.",{"type":250,"head":251,"rows":259},"table",[252,254,255,257],[253],"Dimension",[25],[256],"Claude Code",[258],"Cursor",[260,268,277,286,295],[261,263,265,267],[262],"Lizenz",[264],"Apache-2.0, Quelltext offen",[266],"Proprietär",[266],[269,271,273,275],[270],"Modellwahl",[272],"Beliebiger Anbieter, eigener Schlüssel, lokale Gewichte",[274],"Nur Claude",[276],"Mehrere Anbieter, eigener Schlüssel",[278,280,282,284],[279],"Headless und CI",[281],"CLI, SDK und Cron-Scheduling als Kernfunktion",[283],"CLI, als Kernfunktion",[285],"Cloud-Agents und CLI",[287,289,291,293],[288],"Befehlseinschränkung",[290],"Hook-basiert, keine eingebaute Allowlist",[292],"Berechtigungsregeln",[294],"Von der Administration gesetzte Allow- und Deny-Liste",[296,298,300,302],[297],"Kostenform",[299],"Kostenlose Software, Anbieterrechnung",[301],"Abo plus API",[303],"Abo plus Nutzung",{"type":119,"content":305},[306],"Der Umgang mit Kontext ist der zweite weiche Punkt und nicht spezifisch für Cline. Ein Agent, der Dateien liest, Tests startet, die Fehler liest und den Diff noch einmal liest, gibt den größten Teil seines Budgets für wiederholtes Lesen aus. Die dokumentierte Antwort sind Subagents, die parallel mit eigenen Kontextfenstern erkunden und einen kurzen Bericht zurückgeben, sowie Memory-Bank-Dateien für Struktur. Beides hilft, und keines ändert daran, dass eine agentische Sitzung auf einem großen Repository teuer ist im Verhältnis zum Wert der Änderung.",{"type":119,"content":308},[309],"Und die Sicherheitsfläche des Werkzeugs selbst verdient dieselbe Prüfung wie jeder andere Agent: Das Repository hat eine Security Policy, und ein Projekt, das einem Agenten erlaubt, auf einer Entwicklerdatei- und Befehlsebene zu arbeiten, ist eine Abhängigkeit mit einer Shell. Version als gepinnte Abhängigkeit behandeln, das Changelog vor Upgrades lesen und die Anbieterschlüssel möglichst eng fassen.",{"type":126,"level":127,"id":112,"text":113},{"type":119,"content":312},[313],"Cline ist die beste verfügbare Antwort für ein Team, das sein Modell wählen muss, seine Daten in einem bestehenden Anbietervertrag halten muss oder Agentenarbeit in CI automatisieren will, ohne dass das Berechtigungssystem eines Anbieters im Weg steht. Es ist keine bessere Variante eines geschlossenen Coding-Agenten, und Vergleiche, die die beiden gegeneinander stellen, vergleichen eine Harness mit einem Modell.",{"type":129,"ordered":315,"items":316},true,[317,319,321,323,325],[318],"Teams, für die die Anbieterwahl eine Beschaffungsfrage und keine Präferenz ist.",[320],"Ingenieure, die Repository-Arbeit in CI automatisieren, denn die headless CLI und das SDK sind der Grund für die Einführung.",[322],"Alle, die auf einer Agent-Laufzeit aufbauen, denn @cline\u002Fsdk ist der Agent-Kern und kein Wrapper.",[324],"Nicht einführen in der Annahme, Checkpoints machten Autonomie sicher. Sie machen sie wiederherstellbar.",[326],"Nicht einführen, wo die Befehlsoberfläche ohne eigene Hooks beweisbar begrenzt sein muss, oder wo ein nicht auditierbares IDE-Plugin das Werkzeug ausschließt.",{"type":190,"variant":240,"body":328},[329],[330],"Der Tausch ist explizit und lohnt die nüchterne Formulierung: Man gewinnt Modellwahl, eine auditierbare Lizenz und echte Headless-Automatisierung und zahlt mit einem Berechtigungsmodell, das darauf setzt, dass das Modell Befehle klassifiziert, sowie mit Funktionen, die in der CLI vor der Editor-Erweiterung ankommen.",{"type":126,"level":127,"id":115,"text":116},{"type":129,"ordered":315,"items":333},[334,338,341,344,347,350,353,356,359,362],[335],{"tag":336,"href":33,"children":337},"a",[32],[339],{"tag":336,"href":36,"children":340},[35],[342],{"tag":336,"href":39,"children":343},[38],[345],{"tag":336,"href":42,"children":346},[41],[348],{"tag":336,"href":45,"children":349},[44],[351],{"tag":336,"href":48,"children":352},[47],[354],{"tag":336,"href":51,"children":355},[50],[357],{"tag":336,"href":54,"children":358},[53],[360],{"tag":336,"href":57,"children":361},[56],[363],{"tag":336,"href":26,"children":364},[365],"cline\u002Fcline auf GitHub",[367,429,475,541],{"slug":368,"published":369,"minutes":370,"category":7,"tags":371,"keywords":375,"about":382,"sources":384,"cover":421,"og":422,"expertise":62,"locales":423,"lang":65,"title":424,"description":425,"coverAlt":426,"url":387,"pricing":427,"kind":428},"mcp-reference-servers","2026-09-25",9,[12,372,373,374],"Reference servers","Tool protocol","Server SDKs",[376,377,378,379,380,381],"mcp reference servers","modelcontextprotocol servers github","write an mcp server","mcp server examples","mcp server sdk","mcp server security",[383],{"name":28,"url":29},[385,388,391,394,397,400,403,406,409,412,415,418],{"title":386,"url":387},"MCP reference servers repository","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers",{"title":389,"url":390},"Repository README and server list","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002FREADME.md",{"title":392,"url":393},"Security policy","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002FSECURITY.md",{"title":395,"url":396},"Release process and trusted publishing","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002FRELEASING.md",{"title":398,"url":399},"Filesystem server README","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002Fsrc\u002Ffilesystem\u002FREADME.md",{"title":401,"url":402},"Everything server feature list","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers\u002Fblob\u002Fmain\u002Fsrc\u002Feverything\u002Fdocs\u002Ffeatures.md",{"title":404,"url":405},"MCP Registry","https:\u002F\u002Fregistry.modelcontextprotocol.io\u002F",{"title":407,"url":408},"Archived reference servers","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fservers-archived",{"title":410,"url":411},"Model Context Protocol documentation","https:\u002F\u002Fmodelcontextprotocol.io\u002F",{"title":413,"url":414},"TypeScript MCP SDK","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Ftypescript-sdk",{"title":416,"url":417},"Python MCP SDK","https:\u002F\u002Fgithub.com\u002Fmodelcontextprotocol\u002Fpython-sdk",{"title":419,"url":420},"FastMCP on PyPI","https:\u002F\u002Fpypi.org\u002Fproject\u002Ffastmcp\u002F","\u002Fimages\u002Fblog\u002Fmcp-reference-servers\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmcp-reference-servers\u002Fog.jpg",[64,65,66],"MCP-Referenzserver: was sie zeigen und was sie auslassen","Ein Review von modelcontextprotocol\u002Fservers: sieben Referenzserver, was jeder einzelne lehrt, die SDK-Versionen dahinter und warum keiner in die Produktion gehört.","Sieben Referenzserver, die von einem einzigen MCP-Client über Stdio ausgefächert werden","MIT","Protocol tooling",{"slug":430,"published":431,"minutes":432,"category":7,"tags":433,"keywords":437,"about":444,"sources":451,"cover":468,"og":469,"expertise":62,"locales":470,"lang":65,"title":471,"description":472,"coverAlt":473,"url":474,"pricing":71,"kind":9},"aider","2026-09-23",10,[9,434,435,436,13],"Terminal","Git workflow","BYO key",[430,438,439,440,441,22,442,443],"aider vs claude code","aider polyglot benchmark","ai pair programming terminal","aider leaderboard","aider architect mode","aider install",[445,448],{"name":446,"url":447},"Aider","https:\u002F\u002Faider.chat\u002F",{"name":449,"url":450},"Aider on GitHub","https:\u002F\u002Fgithub.com\u002FAider-AI\u002Faider",[452,454,457,460,463,465],{"title":453,"url":447},"Aider website",{"title":455,"url":456},"Aider LLM leaderboards","https:\u002F\u002Faider.chat\u002Fdocs\u002Fleaderboards\u002F",{"title":458,"url":459},"Aider linting and testing","https:\u002F\u002Faider.chat\u002Fdocs\u002Fusage\u002Flint-test.html",{"title":461,"url":462},"Aider token limits","https:\u002F\u002Faider.chat\u002Fdocs\u002Ftroubleshooting\u002Ftoken-limits.html",{"title":464,"url":450},"Aider repository on GitHub",{"title":466,"url":467},"aider-chat on PyPI","https:\u002F\u002Fpypi.org\u002Fproject\u002Faider-chat\u002F","\u002Fimages\u002Fblog\u002Faider\u002Fcover.webp","\u002Fimages\u002Fblog\u002Faider\u002Fog.jpg",[64,65,66],"Aider im Test: Pair Programming im Terminal, git zuerst","Ein Test von Aider 0.86.2, ein Apache-2.0-Terminal-Pair-Programmierer mit ehrlichem Benchmark — und ohne Release seit acht Monaten.","Coverbild für den Aider-Test: eine Terminalsitzung, die aus einer einzigen Anfrage eine Reihe von git Commits macht","https:\u002F\u002Faider.chat",{"slug":476,"published":477,"minutes":432,"category":7,"tags":478,"keywords":483,"about":492,"sources":502,"cover":533,"og":534,"expertise":62,"locales":535,"lang":65,"title":536,"description":537,"coverAlt":538,"url":505,"pricing":539,"kind":540},"openai-agents-sdk","2026-09-11",[479,480,481,12,482],"Agent runtime","Tracing","Guardrails","Python",[484,485,486,487,488,489,490,491],"openai agents sdk","openai agents sdk vs langgraph","python agent framework comparison","openai agents sdk guardrails","agent run tracing tool calls","openai agents sdk human in the loop","openai-agents pypi","agents sdk vs responses api",[493,496,499],{"name":494,"url":495},"Model context protocol","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FModel_context_protocol",{"name":497,"url":498},"Software framework","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSoftware_framework",{"name":500,"url":501},"Agentic AI","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FAgentic_AI",[503,506,509,512,515,518,521,524,527,530],{"title":504,"url":505},"OpenAI Agents SDK documentation: Intro, and Agents SDK or Responses API","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002F",{"title":507,"url":508},"OpenAI Agents SDK documentation: Running agents","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Frunning_agents\u002F",{"title":510,"url":511},"OpenAI Agents SDK documentation: Guardrails","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fguardrails\u002F",{"title":513,"url":514},"OpenAI Agents SDK documentation: Human-in-the-loop","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fhuman_in_the_loop\u002F",{"title":516,"url":517},"OpenAI Agents SDK documentation: Tracing","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Ftracing\u002F",{"title":519,"url":520},"OpenAI Agents SDK documentation: Configuration","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fconfig\u002F",{"title":522,"url":523},"openai-agents 0.23.1 on PyPI, release history and licence","https:\u002F\u002Fpypi.org\u002Fproject\u002Fopenai-agents\u002F",{"title":525,"url":526},"OpenAI: The next evolution of the Agents SDK (15 April 2026)","https:\u002F\u002Fopenai.com\u002Findex\u002Fthe-next-evolution-of-the-agents-sdk\u002F",{"title":528,"url":529},"OpenAI API documentation: Agents, comparison of the three runtimes","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Fagents",{"title":531,"url":532},"Arize: AI agent frameworks compared (1 October 2026)","https:\u002F\u002Farize.com\u002Fai-agents\u002Fagent-frameworks\u002F","\u002Fimages\u002Fblog\u002Fopenai-agents-sdk\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenai-agents-sdk\u002Fog.jpg",[64,65,66],"OpenAI Agents SDK: eine schlanke Agent-Runtime mit scharfen Kanten","Eine Bewertung des OpenAI Agents SDK: Runner-Schleife, Tracing, Guardrails und Approvals, plus was Release-Tempo und die Responses-only-Funktionen kosten.","Diagramm der Runner-Schleife im Agents SDK: Eingabe, Agent, Modellaufruf, Endausgabe, Guardrails und Tool-Aufrufe, die zurück in die Eingabe laufen","MIT · API pay per token","Agent framework",{"slug":542,"published":543,"minutes":370,"category":7,"tags":544,"keywords":549,"about":556,"sources":566,"cover":587,"og":588,"expertise":62,"locales":589,"lang":65,"title":590,"description":591,"coverAlt":592,"url":593,"pricing":594,"kind":9},"openhands","2026-09-09",[9,545,546,547,548],"Sandboxed execution","Automations","Self-hosted","MIT licence",[542,550,551,552,553,554,22,555],"openhands self-host","open hands coding agent","openhands vs claude code","agent canvas","openhands docker sandbox","openhands cloud pricing",[557,560,563],{"name":558,"url":559},"OpenHands","https:\u002F\u002Fwww.openhands.dev",{"name":561,"url":562},"OpenHands on GitHub","https:\u002F\u002Fgithub.com\u002FOpenHands\u002FOpenHands",{"name":564,"url":565},"Intelligent agent","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIntelligent_agent",[567,569,572,575,578,581,584],{"title":568,"url":562},"OpenHands README",{"title":570,"url":571},"OpenHands licence (MIT)","https:\u002F\u002Fgithub.com\u002FOpenHands\u002FOpenHands\u002Fblob\u002Fmain\u002FLICENSE",{"title":573,"url":574},"Agent Canvas 1.25.0 release notes","https:\u002F\u002Fdocs.openhands.dev\u002Fopenhands\u002Fusage\u002Fagent-canvas\u002Frelease-notes\u002Fv1.25.0.md",{"title":576,"url":577},"OpenHands sandbox overview","https:\u002F\u002Fdocs.openhands.dev\u002Fopenhands\u002Fusage\u002Fsandboxes\u002Foverview.md",{"title":579,"url":580},"OpenHands quick start","https:\u002F\u002Fdocs.openhands.dev\u002Fopenhands\u002Fusage\u002Finstallation",{"title":582,"url":583},"OpenHands pricing","https:\u002F\u002Fwww.openhands.dev\u002Fpricing",{"title":585,"url":586},"Introducing the OpenHands Index","https:\u002F\u002Fwww.openhands.dev\u002Fblog\u002Fintroducing-the-openhands-index","\u002Fimages\u002Fblog\u002Fopenhands\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenhands\u002Fog.jpg",[64,65,66],"OpenHands: der Open-Source-Coding-Agent im Eigenbetrieb","OpenHands 1.25.0 ist eine MIT-lizenzierte Coding-Agent-Plattform mit Web-Canvas, CLI, sandboxierter Ausführung und geplanten Automatisierungen. Ein Review der Stärken und der Betriebskosten.","Covermotiv zum OpenHands-Review: eine Schleife von Aufgabe über Agent und Sandbox zurück","https:\u002F\u002Fgithub.com\u002FAll-Hands-AI\u002FOpenHands","Free · self-host",1791383550799]