// werkzeugkasten / kostenlos & auf deutsch
Kostenlose KI-Werkzeuge, die es auf Deutsch sonst kaum gibt
Fertige Checklisten, Vorlagen, Code und kuratierte Sammlungen — zum Mitnehmen, ohne Anmeldung. Wir bauen bewusst dort, wo im deutschsprachigen Raum echte Lücken klaffen. Alles frei nutzbar, ehrlich gemacht, Quellen genannt.
🛡️ KI-Security
KI-Security Starter-Kit
Drei fertige, MIT-lizenzierte Werkzeuge aus unserem GitHub: 50-Punkte-Red-Team-Checkliste, Safety-Pipeline und Claude-Code-Härtung.
öffnen →KI-Security-Standards: OWASP, BSI & Co.
Kuratierte Liste der offiziellen, frei nutzbaren KI-Security-Quellen — OWASP LLM Top 10, BSI, NIST, EU AI Act — mit deutscher Einordnung.
öffnen →Prompt-Hardening-Guide (Deutsch)
Der erste deutsche Praxis-Guide, um System-Prompts und LLM-Apps gegen Prompt-Injection abzuhärten — Checkliste plus Vorher/Nachher.
öffnen →Deutsche LLM-Security-Toolbox (50+)
50+ frei nutzbare Werkzeuge zum Absichern von LLM-Apps — Scanner, Guardrails, Monitoring, Übungs-Umgebungen — nach Kategorie, mit Lizenz und deutscher Einordnung.
öffnen →OWASP LLM Top 10 — Checkliste (DE)
Die 10 wichtigsten LLM-Sicherheitsrisiken (OWASP 2025) als abhakbare deutsche Prüf-Checkliste — je Risiko Erklärung, Prüfpunkte und Warnsignal.
öffnen →RAG-Security-Checkliste (Deutsch)
RAG-Pipelines richtig absichern: Vertrauensgrenzen, Ingestion, Zugriffskontrolle, PII, Ausgabe-Härtung — abhakbar, auf Deutsch, defensiv.
öffnen →LLM-Pentesting-Lernpfad (Deutsch)
Strukturierter Weg vom Einstieg bis zum Absichern eigener LLM-Apps: drei Stufen mit kostenlosen Ressourcen und legalen Übungs-Umgebungen.
öffnen →Prompt-Injection: Testfälle & Abwehr
Die eigene LLM-App gegen Prompt-Injection härten: 7 Angriffsklassen erkennen, abwehren und mit einem Testfall gegen die eigene App prüfen. Defensiv.
öffnen →KI-Incident-Response-Checkliste
Prompt-Injection erfolgreich, System-Prompt geleakt, Agent außer Kontrolle? Diese abhakbare Checkliste führt durch Eindämmen, Bewerten, Sichern, Melden, Beheben und Lernen. Rein defensiv.
öffnen →💻 Coding & Automation
CLAUDE.md-Vorlagen-Pack
Erprobte deutsche CLAUDE.md-Starter-Vorlagen für Next.js, FastAPI und Node — damit Claude Code von Anfang an sauber arbeitet.
öffnen →MCP-Server-Starter (Deutsch)
Dein erster MCP-Server in 30 Minuten — deutscher Quickstart mit lauffähigem Code, plus kuratierter Katalog nützlicher MCP-Server.
öffnen →n8n-Vorlagen-Hub (DSGVO & DACH)
12 importierbare Starter-Workflows (nach Kategorie) + kuratierte Vorlagen-Quellen, deutsche Schnittstellen (LexOffice, sevDesk, DATEV) und eine DSGVO-Checkliste.
öffnen →Claude-Code-Toolkit (Deutsch)
Deutsches Claude-Code-Cheat-Sheet (Befehle, Prompt-Muster, MCP, Hooks, Gates) plus 50 sofort nutzbare Developer-Prompts mit Platzhaltern.
öffnen →KI-Architektur-Entscheidungsbaum
API-Call, Prompt-Kette, RAG, Workflow-Tool oder Agent? Ein Entscheidungsbaum, der dich in Minuten zum richtigen Setup führt — nach stabilen Kriterien, nicht nach Tool-Hype.
öffnen →MCP absichern & debuggen
Zwei abhakbare Checklisten für eigene MCP-Server: Security (Least-Privilege, Tool-Poisoning, Injection) und Debugging (stdio, Transport, Schema-Fehler).
öffnen →KI-Code-Review-Checkliste
ChatGPT, Copilot & Cursor schreiben Code in Sekunden — aber ‚sieht gut aus' ist kein Beweis. Abhakbare Checkliste für den Review vor dem Merge: halluzinierte APIs, Sicherheit, Edge-Cases, Lizenzen, Tests.
öffnen →KI-Agent-Frameworks im Überblick
LangChain, LlamaIndex, CrewAI, AutoGen — oder nur das nackte SDK? Ein Überblick nach stabilen Kriterien: was jedes Framework löst, wann es passt und warum sie sich ergänzen statt ausschließen.
öffnen →🚀 Einstieg
KI-Tool-Kompass + 7 Anfänger-Fehler
Welches KI-Tool für welchen Zweck? Ein Entscheidungsbaum statt 1.600-Tool-Liste — plus die 7 häufigsten Fehler vor dem ersten Prompt.
öffnen →KI-Grundbegriffe-Spickzettel
LLM, Token, Kontext, Temperature, RAG, Halluzination — die 15 wichtigsten KI-Begriffe in je zwei Sätzen erklärt, mit Alltagsbeispiel. Ohne Fachchinesisch.
öffnen →Was du NICHT in ChatGPT eingeben solltest
10 Dinge, die nichts in einem öffentlichen KI-Tool zu suchen haben — je mit Begründung und sicherer Alternative. Für Einsteiger, ohne Technik-Vorwissen.
öffnen →30-Tage-KI-Challenge
In 30 Tagen vom ersten Prompt zum eigenen KI-Helfer — täglich eine Aufgabe à 10–15 Minuten, aufeinander aufbauend, zum Abhaken. Kein Vorwissen nötig.
öffnen →30 KI-Anwendungsfälle für den Alltag
„Was mache ich konkret mit KI?“ — 30 alltagstaugliche Anwendungsfälle, jeder mit fertigem Prompt zum Kopieren. Von Wochenplan bis Bewerbung, ohne Fachwissen.
öffnen →KI im Berufsalltag: Fälle nach Branche
Was bringt KI in meinem Job? Anwendungsfälle sortiert nach Berufsgruppen — Handwerk, Büro, Selbstständige, Lehre, Marketing, Support — je mit fertigem Prompt.
öffnen →KI ganz einfach: erste Schritte
Noch nie mit KI gearbeitet? Diese Anleitung führt in großen Schritten und ohne Fachbegriffe zum ersten KI-Gespräch — ideal auch zum Weitergeben an Einsteiger und Senioren.
öffnen →KI-Mythen & Fakten
Denkt KI wirklich? Stimmt, was ChatGPT sagt? Ersetzt sie alle Jobs? Die zehn verbreitetsten KI-Mythen sachlich richtiggestellt — ohne Panik und ohne Heilsversprechen. Für Einsteiger.
öffnen →KI-Prompt-Grundmuster: das Rezeptbuch
Gute Prompts sind Handwerk, kein Zufall. Die wiederkehrenden Bausteine — Rolle, Kontext, Format, Beispiele, Einschränkungen, Schritt-für-Schritt — je mit kopierbarem Muster-Prompt. Für jedes Textmodell.
öffnen →💼 Business & Recht
EU-AI-Act & DSGVO-Checkliste (KMU)
Seit 02.08.2026 gilt die KI-Kennzeichnungspflicht. Diese abhakbare Checkliste ordnet EU-AI-Act und DSGVO für kleine und mittlere Betriebe — verständlich, ohne Jura-Studium.
öffnen →DSGVO-B2B-Lead-Gen: Erlaubt vs. Verboten
Cold E-Mail, LinkedIn-Automation, Scraping: Was ist in Deutschland erlaubt? Eine Ampel-Checkliste nach § 7 UWG, DSGVO und neuer KI-Kennzeichnungspflicht.
öffnen →KI-Use-Cases priorisieren: Wo anfangen?
Aus einer langen Wunschliste die zwei bis drei KI-Anwendungsfälle herausfiltern, die schnellen Erfolg bringen — mit Nutzen-Aufwand-Canvas und 4-Schritte-Anleitung.
öffnen →KI-Richtlinie für KMU (Vorlage)
Eine fertige, anpassbare interne KI-Nutzungsrichtlinie zum Ausfüllen — erlaubte Nutzung, verbotene Eingaben, Datenschutz, Kennzeichnung, Verantwortung. Erfüllt die AI-Act-Kompetenzpflicht.
öffnen →KI im Team: Readiness-Check & Change-Playbook
KI-Projekte scheitern an Menschen, nicht an Technik. Ein Readiness-Check plus 5-Schritte-Change-Playbook, um das Team mitzunehmen — inkl. Umgang mit Widerständen.
öffnen →KI-Projekt-RACI-Vorlage
Wer macht was im KI-Projekt? Eine RACI-Matrix-Vorlage, zugeschnitten auf KI: Freigabe, Datenschutz, Kennzeichnung, Qualität, Betrieb — mit ausfüllbarem Beispiel.
öffnen →KI als Meeting-Assistent: das Playbook
Protokolle, Zusammenfassungen und Action-Items aus Roh-Notizen — mit fertigen Prompts. Inklusive der Datenschutz-Leitplanken: keine heimliche Aufzeichnung, keine sensiblen Daten in fremde Tools.
öffnen →✍️ Content & Copywriting
Copywriting-Frameworks (6er-Pack, DE)
AIDA, PAS, BAB, FAB, 4U, PASTOR — die sechs wichtigsten Verkaufstext-Gerüste, je mit Aufbau, deutschem Beispiel und fertigem KI-Prompt zum Anwenden.
öffnen →Content-Repurposing „1→10“
Aus einem Kern-Artikel zehn kanalgerechte Formate machen — Schritt für Schritt, mit fertigem KI-Prompt für LinkedIn, Karussell, Thread, Newsletter, Kurzvideo und mehr.
öffnen →KI-Bildprompt-Cheat-Sheet (Deutsch)
Gezielt bessere KI-Bilder: Baukasten-Formel plus Vokabular für Stil, Licht, Kamera, Stimmung und Negative Prompts. Tool-übergreifend für Midjourney, DALL·E, Stable Diffusion & Co.
öffnen →SEO-Content-Brief-Vorlage
Der Unterschied zwischen KI-Slop und rankendem Text ist das Briefing. Eine Brief-Vorlage mit allen Bausteinen — Suchintention, Struktur, Pflicht-Elemente — plus Schreib-Prompt.
öffnen →Brand-Voice-Fragebogen
KI-Texte klingen alle gleich? Dieser Fragebogen definiert deine Markenstimme und baut daraus einen wiederverwendbaren Voice-Baustein für System-Prompts und Custom GPTs.
öffnen →Newsletter mit KI: das Playbook
KI spart Stunden bei Ideen, Struktur und Rohfassung — aber Fakten, Meinung und Stimme bleiben deine. Das Playbook zur richtigen Rollenteilung, mit fertigen Prompts, Faktencheck-Regel und Recht/Zustellbarkeit.
öffnen →🧠 Lokale KI-Modelle
Quantisierung: Q4 vs Q5 vs Q8
Was bedeuten Q4_K_M, Q5, Q8? Diese Anleitung erklärt Modell-Quantisierung in einfachen Worten und führt dich mit einem Entscheidungsbaum zur richtigen Stufe für deine Hardware.
öffnen →Ollama Setup: dein erstes lokales Modell
Ein KI-Modell offline auf dem eigenen Rechner — ohne Cloud, ohne Anmeldung. Schritt-für-Schritt-Anleitung für Windows, macOS und Linux, mit den wichtigsten Befehlen.
öffnen →LLM-Lizenzen: kommerziell nutzbar?
„Open“ heißt nicht „frei für alles“. Überblick der Lizenz-Familien (permissiv, Community, nicht-kommerziell, gated) und worauf du bei kommerzieller Modell-Nutzung achten musst.
öffnen →Ollama vs LM Studio vs llama.cpp
Welches Programm für lokale KI-Modelle passt zu dir? Eine Entscheidungshilfe nach Nutzertyp — GUI-App für Einsteiger, Ollama für Entwickler, llama.cpp für volle Kontrolle.
öffnen →Lokale KI-Modelle: lohnt sich das für mich?
Lokal oder Cloud? Ein ehrlicher Einstiegs-Guide mit Vergleich, Hardware-Orientierung und klaren Kriterien, wann sich der lokale Betrieb wirklich lohnt — und wann nicht.
öffnen →System-Prompt-Bibliothek
Was ein System-Prompt ist, wie du gute schreibst, plus sechs kopierbare Vorlagen — vom ehrlichen Alltagshelfer bis zum Lern-Tutor. Besonders nützlich für lokale Modelle (Ollama, LM Studio).
öffnen →📊 Krypto & On-Chain
Krypto-Wallet-Sicherheits-Checkliste
Seed-Phrase, Hardware-Wallet, Phishing, Smart-Contract-Freigaben: die wichtigsten Schutzmaßnahmen abhakbar. Rein defensiv, keine Anlageberatung.
öffnen →On-Chain-Metriken erklärt (Glossar)
MVRV, NUPL, SOPR, Realized Cap, TVL — die wichtigsten On-Chain-Kennzahlen verständlich erklärt. Bildungsmaterial, keine Anlageberatung, keine Kaufsignale.
öffnen →Smart-Contract-Schnellcheck: Scam erkennen
Bösartige Contracts und Rugpulls vor dem Interagieren erkennen: verifizierter Code, Mint-/Honeypot-Fallen, Freigaben, Verteilung. Abhakbar, rein defensiv, keine Anlageberatung.
öffnen →Krypto & Steuer: die Grundprinzipien (DE)
Haltefrist, Freigrenze, Tausch als Verkauf, Dokumentation: die stabilen Grundprinzipien der Krypto-Besteuerung in Deutschland verständlich erklärt. Orientierung, keine Steuerberatung.
öffnen →MiCA & BaFin: Krypto-Regulierung erklärt
Was bedeutet die EU-Krypto-Regulierung MiCA für dich als Privatanleger? Ein verständlicher Überblick: mehr Anbieter-Schutz, aber weiterhin kein risikofreies Krypto. Keine Anlageberatung.
öffnen →Krypto- & Blockchain-Grundbegriffe
Blockchain, Smart Contract, DeFi, Seed Phrase: 34 Krypto-Begriffe verständlich erklärt, mit Alltagsbildern — von den Grundlagen über Wallets und Handel bis Web3 und Risiko. Rein edukativ, keine Anlageberatung.
öffnen →Krypto-Wallet-Arten erklärt
Hot vs. Cold, Software/Hardware/Paper, custodial vs. non-custodial: die Wallet-Typen mit Vor- und Nachteilen — plus die Sicherheits-Grundregeln für jede Wallet. Rein edukativ, keine Produktberatung.
öffnen →Warum kostenlos?
Wir sind eine junge deutsche KI-Community. Der schnellste Weg, Vertrauen aufzubauen, ist ehrlicher Mehrwert ohne Bezahlschranke. Viele dieser Werkzeuge existieren nur auf Englisch — wir lokalisieren sie, verlinken die Originale mit Quellenangabe und bauen dort eigenes Material, wo im Deutschen bisher nichts Brauchbares zu finden war. Die laufenden Updates und der Austausch dazu leben im FlowKI-Club-Discord.
