Start / Magazin / KI, Automatisierung & Reporting

Claude Code unter Windows einrichten: nativ, WSL oder Container

Claude Code unter Windows einrichten: nativ, WSL oder Container

Alles auf einen Blick

  • Claude Code läuft nativ unter Windows. WSL ist ein Weg, keine Pflicht.
  • Git for Windows ist laut Anthropic optional. Ohne Git Bash nutzt Claude Code die PowerShell.
  • Den Sandkasten für Bash-Befehle gibt es nur unter WSL 2. Das ist das stärkste Argument für WSL.
  • Zum Anmelden brauchst du Pro, Max, Team, Enterprise oder Console. Der kostenlose Tarif enthält Claude Code nicht.
  • Die erste Datei im Projekt heißt CLAUDE.md. /init erzeugt einen Entwurf.
  • Prüf den Berechtigungsmodus. Auf Pro, Max und Team starten Sitzungen im Auto-Modus, Shift+Tab schaltet um.
Inhaltsverzeichnis12 Abschnitte
  1. Die Wege unter Windows im Überblick
  2. Nativ unter Windows installieren
  3. Der Weg über WSL
  4. Im Container arbeiten
  5. In VS Code, Cursor und JetBrains
  6. Anmeldung und Abrechnung
  7. Die ersten Schritte in einem Shop-Projekt
  8. Typische Stolpersteine unter Windows
  9. Was du einer KI im eigenen Shop nicht ohne Prüfung erlaubst
  10. Wofür ich Claude Code selbst einsetze
  11. Häufige Fragen
  12. Quellen

Claude Code ist ein Werkzeug fürs Terminal. Du startest es in einem Projektordner, sagst in normaler Sprache, was passieren soll, und es liest Dateien, schreibt Code und führt Befehle aus. Lange galt unter Windows: erst WSL, dann Ubuntu, dann Claude. Das stimmt nicht mehr. Anthropic nennt in den Systemanforderungen heute Windows 10 ab Version 1809 und Windows Server 2019.

Hier stehen die Wege, die Anthropic aktuell dokumentiert: nativ, über WSL, im Container und in einer Entwicklungsumgebung. Dazu die Befehle genau so, wie sie laufen, die Anmeldung, die ersten Schritte im Shop-Projekt und die Stellen, an denen es klemmt.

Die Wege unter Windows im Überblick

Anthropic unterscheidet zwei Grundwege, nativ und WSL, und listet WSL 1 und WSL 2 getrennt. Container und Entwicklungsumgebung setzen auf einem davon auf, statt ihn zu ersetzen.

WegVoraussetzungDafürDagegen
Nativkeine, Git for Windows optionalschnellster Einstieg, keine Zwischenschichtkein Sandkasten für Bash-Befehle
WSL 2WSL 2 aktiviertLinux-Werkzeuge, Sandkasten wird unterstütztmehr Einrichtung, langsamer Dateizugriff über Systemgrenzen
WSL 1WSL 1 aktiviertNotlösung ohne WSL 2kein Sandkasten
Dev-ContainerDocker und passender Editorgleiche Umgebung im Teammehr Konfiguration, Anmeldung geht beim Neubau verloren

Nativ unter Windows installieren

Der Installer braucht keine Administratorrechte. Entscheidend ist nur, welche Kommandozeile offen ist: In der PowerShell steht vor dem Pfad ein PS, in der Eingabeaufforderung nicht. Für die PowerShell:

irm https://claude.ai/install.ps1 | iex

In CMD lädt dieser Einzeiler das Skript, führt es aus und räumt es weg:

curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

Alternativ über den Paketmanager, der sich laut Anthropic nicht selbst aktualisiert:

winget install Anthropic.ClaudeCode

Danach ein neues Terminalfenster öffnen, weil das alte seinen Suchpfad behält. Die Ausgabe ist eine Versionsnummer gefolgt von (Claude Code):

claude --version

Der Diagnosebefehl prüft Installation und Einstellungen:

claude doctor

Gut zu wissen

Die häufigsten Fehlermeldungen sagen nur, dass die falsche Kommandozeile offen ist. 'irm' is not recognized: Du bist in CMD statt in der PowerShell. The token '&&' is not a valid statement separator: umgekehrt.

Git for Windows: optional, aber sinnvoll

Hier lohnt eine Korrektur. Ältere Anleitungen, auch ein früherer Beitrag hier, führen Git for Windows als harte Voraussetzung. Anthropic schreibt heute: empfohlen, aber optional. Ohne Git Bash nutzt Claude Code die PowerShell als Shell-Werkzeug, mit Git for Windows kommt das Bash-Werkzeug dazu. Findet Claude Code eine vorhandene Installation nicht, trägst du den Pfad in die settings.json ein, mit doppelten Backslashes:

{
  "env": {
    "CLAUDE_CODE_GIT_BASH_PATH": "C:\\Program Files\\Git\\bin\\bash.exe"
  }
}

Den Pfad findest du mit where.exe git. Node.js brauchst du hier nicht.

Der Weg über WSL

WSL richtest du mit einem Befehl ein. Microsoft verlangt Windows 10 ab Version 2004, Build 19041, oder Windows 11 und eine PowerShell als Administrator. Achte auf die zwei Bindestriche, genau die verlieren Anleitungen gern:

wsl --install

Danach Rechner neu starten und einen Linux-Benutzer anlegen. Bei der Passworteingabe erscheinen keine Zeichen, das ist normal. Claude Code installierst du dann innerhalb des WSL-Terminals, nicht aus PowerShell oder CMD:

curl -fsSL https://claude.ai/install.sh | bash

Vor- und Nachteil stehen beide in Anthropics eigener Tabelle. Den Sandkasten für Bash-Befehle gibt es unter WSL 2, unter nativem Windows und WSL 1 nicht. Dafür liefert die Suche unter WSL weniger Treffer als erwartet, wenn Dateien über Systemgrenzen hinweg gelesen werden, und claude doctor meldet sie dabei trotzdem als in Ordnung.

Tipp

Leg dein Projekt unter /home/ ab, nicht unter /mnt/c/. Sonst lässt die Suche stillschweigend Treffer aus. Meldet der Browser beim Anmelden zurück, ohne dass im Terminal etwas passiert, kopierst du den angezeigten Code und fügst ihn bei Paste code here if prompted ein.

Im Container arbeiten

Ein Dev-Container definiert eine Umgebung, die bei jedem im Team identisch läuft. Claude Codes Befehle laufen darin statt auf deinem Rechner, Dateiänderungen erscheinen trotzdem im lokalen Repository. Nötig sind Docker und ein Editor, der die Dev-Containers-Spezifikation kennt. Die Installation läuft über ein Feature in .devcontainer/devcontainer.json:

{
  "image": "mcr.microsoft.com/devcontainers/base:ubuntu",
  "features": {
    "ghcr.io/anthropics/devcontainer-features/claude-code:1.0": {}
  }
}

Ein Hinweis aus der Doku: Das Heimatverzeichnis des Containers wird beim Neubau verworfen, du müsstest dich also jedes Mal neu anmelden. Dagegen hilft ein Volume unter ~/.claude plus CLAUDE_CONFIG_DIR auf denselben Pfad.

Wichtig

Ein Container ist kein Freibrief. Anthropic schreibt, dass er mit --dangerously-skip-permissions nicht verhindert, dass ein bösartiges Projekt alles abzieht, was im Container erreichbar ist, auch die dort gespeicherten Zugangsdaten. Also nur Repositories, denen du vertraust, und keine Schlüssel vom Host hineinreichen.

In VS Code, Cursor und JetBrains

Für VS Code gibt es eine Erweiterung mit eigener Oberfläche: Diffs ansehen, Pläne vor dem Annehmen bearbeiten, Dateien mit Zeilenbereich erwähnen. Vorausgesetzt wird VS Code 1.94.0 oder neuer. Laut Anthropic lässt sie sich auch in Cursor und anderen VS-Code-Ablegern installieren, für JetBrains gibt es ein eigenes Plugin. Sonst genügt das integrierte Terminal und claude. Der frühere Umweg, Cursor nur als Fenster für eine Ubuntu-Shell zu benutzen, ist damit überflüssig.

Anmeldung und Abrechnung

Beim ersten Start öffnet Claude Code einen Browser. Nach der Anmeldung zeigt das Terminal Login successful. Später wechselst du das Konto mit /login und meldest dich mit /logout ab. Ist ANTHROPIC_API_KEY gesetzt, überspringt Claude Code die Browseranmeldung und fragt einmal, ob es diesen Schlüssel verwenden darf.

Welche Konten gehen, steht klar in der Doku: Pro, Max, Teams, Enterprise, ein Console-Konto oder ein Zugang über Amazon Bedrock, Google Cloud und Microsoft Foundry. Ebenso klar steht dort, dass der kostenlose claude.ai-Tarif keinen Zugang enthält. Bei der ersten Console-Anmeldung entsteht automatisch ein Arbeitsbereich „Claude Code", damit die Kosten gebündelt sichtbar sind.

/usage zeigt, was eine Sitzung verbraucht hat. Der Dollarbetrag ist ein lokal berechneter Schätzwert; verbindlich ist die Nutzungsseite in der Console. Für Abonnenten von Pro und Max ist er zur Abrechnung ohnehin nicht relevant, sie sehen Balken für ihre Tarifgrenzen. Die Anmeldedaten liegen unter Windows in %USERPROFILE%\.claude\.credentials.json.

Die ersten Schritte in einem Shop-Projekt

Claude Code liest kein Projekt, das du ihm nicht zeigst. Der Ordner, in dem du startest, ist gleichzeitig die Arbeitsgrenze: Im manuellen Modus darf Claude nur darin und darunter schreiben.

cd C:\Projekte\mein-shop
claude

CLAUDE.md anlegen

Die erste Frage darf banal sein, etwa „was macht dieses Projekt". Danach legst du die Datei an, die den Unterschied macht:

/init

Der Befehl erzeugt eine CLAUDE.md mit Build-Befehlen, Testanweisungen und gefundenen Konventionen. Existiert sie schon, schlägt /init Verbesserungen vor, statt zu überschreiben. Sie liegt als ./CLAUDE.md oder ./.claude/CLAUDE.md; persönliche Vorlieben kommen nach ~/.claude/CLAUDE.md, Privates in ./CLAUDE.local.md plus .gitignore.

Anthropic gibt drei Regeln: unter 200 Zeilen bleiben, mit Überschriften strukturieren, konkret formulieren. Also „Einrückung mit zwei Leerzeichen" statt „Code sauber formatieren". Für einen Shop heißt das: Wo liegen die Templates, welcher Befehl baut die Seite, welche Ordner fasst niemand an. Das ist im Kern Context Engineering. /context zeigt, welche Dateien geladen wurden.

Berechtigungen verstehen

Der Berechtigungsmodus entscheidet, was ohne Rückfrage passiert.

ModusLäuft ohne Rückfrage
default, angezeigt als „Manual"nur Lesen
acceptEditsLesen, Dateiänderungen, gängige Dateibefehle
planLesen; Änderungen erst nach Zustimmung zum Plan
autoalles, mit Prüfung durch ein zweites Modell
dontAskLesen und Freigegebenes; alles andere wird abgelehnt
bypassPermissionsalles, ohne Prüfung

Auf Pro, Max und Team starten Terminalsitzungen laut Doku im Auto-Modus, in dem ein zweites Modell die Aktionen prüft statt dir. Shift+Tab wechselt durch die Modi. Willst du jede Aktion selbst freigeben:

claude --permission-mode default

Zwei Punkte sind wichtig: Verbotsregeln unter permissions.deny gelten in jedem Modus, auch in bypassPermissions. Und Befehle, die Inhalte aus dem Netz holen, etwa curl und wget, werden standardmäßig nicht automatisch freigegeben.

Änderungen prüfen, bevor sie laufen

Für alles, was du noch nicht überblickst, ist der Planmodus der Einstieg: Claude legt einen Vorschlag vor, bevor etwas geändert wird. Läuft es schief, stoppt Escape sofort, und /rewind holt Unterhaltung und Dateien auf einen früheren Stand zurück. Die ehrlichste Kontrolle bleibt die alte: ein eigener Branch und ein Blick in den Diff.

Typische Stolpersteine unter Windows

Der Suchpfad. Der Installer legt das Programm unter %USERPROFILE%\.local\bin\claude.exe ab. Meldet die PowerShell danach 'claude' is not recognized, fehlt dieser Ordner im Suchpfad. Erst prüfen, dann ergänzen:

$env:PATH -split ';' | Select-String '\.local\\bin'
$currentPath = [Environment]::GetEnvironmentVariable('PATH', 'User')
[Environment]::SetEnvironmentVariable('PATH', "$currentPath;$env:USERPROFILE\.local\bin", 'User')

Ausführungsrichtlinien. Wer über npm installiert, läuft in der PowerShell leicht auf npm.ps1 cannot be loaded because running scripts is disabled on this system. Anthropic nennt drei Lösungen: lokale Skripte für deinen Benutzer erlauben, die .cmd-Varianten aufrufen, oder den PowerShell-Installer nehmen.

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

Virenscanner. Bricht die Installation mit The process cannot access the file ... because it is being used by another process ab, hängt meist ein Virenscanner an einer halb heruntergeladenen Datei. Download-Ordner löschen, neu installieren:

Remove-Item -Recurse -Force "$env:USERPROFILE\.claude\downloads"
irm https://claude.ai/install.ps1 | iex

Node-Versionen. Für den npm-Weg gilt seit Version 2.1.198 Node.js 22 oder neuer. Auf älteren Versionen scheitert die Installation nicht, npm warnt nur mit EBADENGINE, und claude läuft trotzdem. Vor globalen Installationen mit erhöhten Rechten warnt Anthropic ausdrücklich.

Pfade. In JSON werden Backslashes verdoppelt, sonst findet Claude Code den Pfad nicht. Symbolische Links brauchen unter Windows Administratorrechte oder den Entwicklermodus; hat dein Repository schon eine AGENTS.md, ist der Import per @AGENTS.md der bessere Weg.

Zeilenenden. Kein Claude-Thema, sondern ein Git-Thema, aber es fällt hier auf: Schreibt Windows CRLF, wo das Repository LF erwartet, sieht jede geänderte Datei aus, als wäre sie komplett neu. Dann erkennst du im Diff nicht mehr, was wirklich passiert ist:

git config --get core.autocrlf

Suche findet nichts. Laufen Dateierwähnungen und Suche ins Leere, kommt das mitgelieferte ripgrep auf deinem System nicht zurecht. Dann installierst du es systemweit und setzt USE_BUILTIN_RIPGREP auf 0:

winget install BurntSushi.ripgrep.MSVC

Was du einer KI im eigenen Shop nicht ohne Prüfung erlaubst

Der wichtigste Satz aus Anthropics Sicherheitsseite ist unbequem und richtig: Claude Code hat nur die Rechte, die du ihm gibst, und du bist dafür verantwortlich, vorgeschlagenen Code und Befehle vor der Freigabe zu prüfen. Kein Modus und kein Container nimmt dir das ab.

Das größte praktische Risiko im E-Commerce heißt Prompt Injection. Produktdaten, Lieferantenfeeds, Tickets und Kundenmails sind Texte, in denen Anweisungen stehen können, die nicht von dir stammen. Anthropic empfiehlt vier Dinge: Befehle vor der Freigabe ansehen, keine ungeprüften Inhalte direkt in Claude leiten, Änderungen an kritischen Dateien nachsehen und Skripte für externe Dienste in einer virtuellen Maschine laufen lassen.

Für einen Shop heißt das: Nie automatisch freigegeben sein sollten Schreibzugriff auf die Produktivdatenbank, Deployments, Massenänderungen an Preisen oder Beständen, Löschbefehle und der Mailversand. Was solche Eingriffe wirklich bewirken, zeigt ein Shop-Check zuverlässiger als das Bauchgefühl.

Wichtig

Zwei Windows-Punkte aus der Doku. Anthropic rät davon ab, WebDAV zu aktivieren oder Claude Code Pfade wie \\* zugänglich zu machen, weil darüber Netzwerkanfragen am Berechtigungssystem vorbei ausgelöst werden können. Und --dangerously-skip-permissions ist ausschließlich für Container und virtuelle Maschinen gedacht; als Root verweigert der Befehl den Start.

Wofür ich Claude Code selbst einsetze

Damit das nicht nach Prospekt klingt: Diese Seite entsteht mit Claude Code. Ein Build-Skript erzeugt aus Quelldateien das fertige HTML, und Claude übernimmt darin, was ich sonst abends von Hand machen würde: Umbauten an Templates, Überarbeitungen von Unterseiten, die Suche einbauen. Nicht, weil es zaubert, sondern weil es die Wiederholungen wegnimmt.

Der zweite Bereich sind Pipelines für Portale und Feeds: Daten holen, in die geforderte Struktur bringen, exportieren. Langweilig zu schreiben, heikel im Detail, also eine gute Aufgabenteilung. Das ist der Teil meiner Arbeit, der unter KI-Automatisierung fällt; Beispiele stehen in den Projekten.

Der dritte Bereich sind Prüfskripte, und der ist mir der liebste: ein Skript, das vor dem Deployment über die fertigen Seiten läuft und meckert, wenn Meta-Beschreibungen fehlen, Titel doppelt sind oder interne Links ins Leere gehen. Was regelmäßig ausgewertet werden muss, gehört dagegen in ein sauberes Reporting. Was ich nicht mache: Claude unbeaufsichtigt an produktiven Systemen arbeiten lassen und hinterher eine Zeitersparnis in Prozent behaupten, die ich nie gemessen habe.

Häufige Fragen

Brauche ich für Claude Code noch WSL?

Nein. Anthropic dokumentiert die native Installation als eigenen Weg und nennt WSL als Alternative. WSL 2 bleibt sinnvoll für Linux-Werkzeugketten und für den Sandkasten, den es nativ nicht gibt.

Muss ich Node.js installieren?

Für den nativen Installer und für WinGet nicht. Nur der npm-Weg braucht Node.js, laut Doku ab Version 2.1.198 mindestens Node.js 22.

Reicht der kostenlose Claude-Tarif?

Nein. Laut Doku setzt Claude Code Pro, Max, Team, Enterprise oder einen Console-Zugang voraus. Alternativ geht es über Amazon Bedrock, Google Cloud oder Microsoft Foundry.

Kann ich Claude Code in Cursor nutzen?

Ja, auf zwei Wegen. Die VS-Code-Erweiterung lässt sich laut Anthropic auch in Cursor und anderen VS-Code-Ablegern installieren. Oder du startest claude im integrierten Terminal.

Wie verhindere ich, dass Claude etwas ohne Rückfrage ausführt?

Starte mit claude --permission-mode default, dann fragt Claude Code vor jeder Aktion nach, die über das Lesen hinausgeht. Ergänzend trägst du Verbotsregeln unter permissions.deny ein, die in jedem Modus greifen.

Quellen

Geschrieben von

SEO, GEO und KI-Automatisierung für Online-Shops. Ich teste, worüber ich schreibe, zuerst auf eigenen Seiten und in Kundenprojekten wie RYMHART und Opal-Schmiede.

Das für deinen Shop umsetzen?

Drei Fragen, sofort eine Einschätzung, danach drei konkrete Punkte von mir persönlich. Kostenlos.

Projekt anfragen

Weitere Artikel
aus dem Magazin.

Alle Artikel
KI, Automatisierung & Reporting12 Min.

Google Search Console richtig lesen: Berichte und Zahlen

Die Search Console ist das einzige Werkzeug, das dir Googles eigene Zahlen zu deiner Website zeigt. Genau deshalb wird sie so oft falsch gelesen. Die Kennzahlen heißen wie in jedem Analyse-Werkzeug, zählen aber …

KI, Automatisierung & Reporting11 Min.

Context Engineering: so gibst du der KI den richtigen Kontext

Du gibst einem Sprachmodell zweimal dieselbe Anweisung und bekommst zweimal ein anderes Ergebnis. Beim ersten Mal stimmen die Maße im Produkttext, beim zweiten Mal erfindet das Modell eine Materialangabe dazu. Am …

KI, Automatisierung & Reporting12 Min.

Warum Ahrefs andere Zahlen zeigt als die Search Console

Stell dir folgende Lage vor, die Zahlen sind ausgedacht, der Fall ist Alltag: Die Google Search Console zeigt 412 Klicks im letzten Monat. Ahrefs zeigt für dieselbe Domain 3.100 Besucher aus der organischen Suche. …