Claude Docs im Test: Ich habe Claudes Dateierstellung getestet – und es ist ein Code-Interpreter

Kira
Geschrieben von

Kira

Katelin Teen
Geprüft von

Katelin Teen

Zuletzt bearbeitet September 21, 2026

Expertengeprüft
Zwei Personen an einem Laptop, neben denen ein Dokument, eine Tabelle und eine Präsentation entstehen

Was „Claude Docs" wirklich ist

Lass mich zuerst den Namen klären, denn er ist wichtig. Sucht man nach „Claude Docs", findet man Leute, die über die Funktion sprechen, mit der Claude echte Dateien ausspuckt. Aber das ist nicht Anthropics Name dafür. Die offizielle Bezeichnung ist Dateierstellung, und in der App heißt der Schalter „Code-Ausführung und Dateierstellung". Ein Produkt, das wörtlich Claude Docs heißt, gibt es nicht.

Drei Prompts und die daraus entstandenen Word-, Excel- und PDF-Dateien, die Claude erzeugt hat, entnommen von Anthropic
Drei Prompts und die daraus entstandenen Word-, Excel- und PDF-Dateien, die Claude erzeugt hat, entnommen von Anthropic

Was die Funktion tut, ist unkompliziert und ehrlich gesagt in den ersten Malen ein bisschen magisch. Du beschreibst, was du brauchst, und Claude liefert eine fertige, herunterladbare Datei statt einer Textwand. Anthropic beschreibt es so, dass Claude „vom Berater zum aktiven Mitarbeiter" wird: Du bringst die Strategie, Claude übernimmt die Umsetzung. Die unterstützten Ausgabeformate sind Excel, PowerPoint, Word und PDF, und die Dateien lassen sich direkt in Google Drive speichern.

Die treffendste Beschreibung stammt von Entwickler Simon Willison auf X, der genau ins Schwarze traf:

"Anthropic are massively burying the lede here - they've called this "Upgraded file creation and analysis" (that really does seem to be the official name) but it's actually.... Claude Code Interpreter! It's sandboxed server-side Python/Node.js code execution for Claude"

Das trifft es genau, und es ist das Wichtigste, was man vor der Nutzung verstehen sollte. Es ist dieselbe Idee wie der Code Interpreter von ChatGPT, jetzt bei Claude. Wer das weiß, sieht alles andere an seinem Verhalten in einem neuen Licht.

Wie es im Hintergrund funktioniert

Anthropic hat Claude eine private Computerumgebung gegeben, in der es Code schreiben und Programme ausführen kann. Wenn du nach einer Tabelle fragst, „tippt" Claude sie nicht einfach. Es schreibt Python (oder JavaScript), führt diesen Code in einem isolierten Sandbox-Container aus, und der Code erzeugt eine echte .xlsx-Datei, die du herunterlädst.

Wie Claudes Dateierstellung funktioniert: dein Prompt, Claude schreibt Python, es läuft in einer Sandbox, und am Ende kommen echte Dateien heraus
Wie Claudes Dateierstellung funktioniert: dein Prompt, Claude schreibt Python, es läuft in einer Sandbox, und am Ende kommen echte Dateien heraus

Genau das macht die Funktion gleichermaßen mächtig und eigenwillig. Weil es echter Code ist, der echte Dateibibliotheken anspricht, ist die Formatierung legitim: Formeln, die tatsächlich rechnen, native PowerPoint-Objekte, sauberes PDF-Layout. Aber weil ein Modell diesen Code schreibt, ist die Logik in der Datei nur so korrekt wie der Code, den Claude geschrieben hat, und du siehst den Code nicht, wenn du nicht gezielt danach suchst. Die Sandbox selbst ist bewusst begrenzt, mit einer gedeckelten Aufgabendauer und begrenzter Lebensdauer pro Container, um durchlaufende Schleifen zu stoppen.

Wenn du Anthropics andere Veröffentlichungen verfolgt hast: Das ist dieselbe Engine-Familie, die hinter Claude Code steckt. Die Dokumentenfunktion ist diese agentische, code-ausführende Fähigkeit, nur gerichtet auf Office-Dateien statt auf eine Codebasis.

Was du damit tatsächlich erstellen kannst

Das Spektrum ist breit. Über die vier Hauptformate hinaus kann Claude Python-Skripte erzeugen, Datenvisualisierungen als PNGs erstellen, hochgeladene CSV- und TSV-Dateien verarbeiten und sogar einfache Machine-Learning-Modelle bauen. Reguläre Artifacts (HTML, React, Mermaid-Diagramme, SVGs) funktionieren weiterhin parallel dazu.

Der Schalter „Upgraded file creation and analysis", mit dem Hinweis, dass Versionierung oder Remixen von Artifacts nicht unterstützt wird, entnommen von Anthropic
Der Schalter „Upgraded file creation and analysis", mit dem Hinweis, dass Versionierung oder Remixen von Artifacts nicht unterstützt wird, entnommen von Anthropic

Eine Einschränkung, die man früh erkennen sollte, weil sie direkt auf dem Schalter steht: Die Dateierstellung unterstützt keine Versionierung oder Remixe von Artifacts. Es ist also kein lebendiger Dokumenten-Arbeitsbereich mit Historie und Verzweigungen. Es ist ein Generator: Du fragst, du bekommst eine Datei, du lädst sie herunter. Willst du die nächste Version, fragst du erneut.

Wo es wirklich glänzt

Bei einem großen, strukturierten Dokument aus einem Guss kann dir das Ding einen ganzen Nachmittag sparen. Das klarste Beispiel, das ich gesehen habe, stammt von Nate B. Jones auf LinkedIn:

LinkedIn

"A few days ago, I built an eleven-tab financial model in ten minutes. Two weeks of work compressed into the time it takes to make coffee."

Das deckt sich mit meiner Erfahrung bei den Aufgaben, für die es am besten geeignet ist: eine unaufgeräumte CSV in einen formatierten Bericht verwandeln, ein Dokument in eine Präsentation umwandeln oder aus einer Klartextbeschreibung einen Tracker aufbauen. Anthropics eigenes Versprechen ist, dass Projekte, die normalerweise Programmierung und stundenlangen Aufwand brauchen, zu Minuten der Konversation werden – und für genau diese Art von Aufgaben ist das fair und keine Übertreibung.

Wo es zu kurz greift

Hier ist die ehrliche andere Hälfte. Je komplexer und weniger überprüfbar die Ausgabe, desto stärker schlägt die Code-Interpreter-Realität durch. Khe Hy auf LinkedIn brachte es nach dem Test an einem echten Modell gut auf den Punkt:

LinkedIn

"Claude built the model quickly and got about 70% of the way there. But I spent as much time debugging the output as it would have taken me to build from scratch. Several cells were randomly blank, formulas had fundamental errors, and it misunderstood key calculations."

Diese 70%-Zahl sollte man sich einprägen. Bei allem, wo eine falsche Formel drei Tabs tief vergraben ist, übernimmst du das Debugging, und die Zeit, die du beim Bau sparst, kannst du bei der Prüfung wieder verlieren. Es gab auch Kritik auf Hacker News, dass neue Funktionen erscheinen, während der zugrunde liegende Dienst unter Last ächzt. Und in der Launch-Demo bemerkte ein Kommentator auf Hacker News, dass sich die Ausgabe in Google Sheets statt in Excel öffnete, wobei andere klarstellten, dass die Datei tatsächlich eine echte .xlsx war – ein fairer Hinweis in beide Richtungen. Das Fazit lautet nicht „meiden", sondern „vertraue dem, was du auf einen Blick prüfen kannst, und prüfe, was du nicht kannst."

Die Sicherheitsfalle, die man nicht überspringen darf

Diesen Teil würde ich nicht kleinreden, denn Anthropic tut das auch nicht. Ein Modell mit einer Sandbox auszustatten, die Code ausführen und das Netzwerk erreichen kann, öffnet eine ganz bestimmte Tür. Der Sicherheitsabschnitt der Support-Dokumentation sagt es unverblümt:

"It is possible for a bad actor to inconspicuously add instructions via external files or websites that trick Claude into: 1. Downloading and running untrusted code in the sandbox environment for malicious purposes 2. Reading sensitive data from a connected knowledge source (for example, Remote MCP, projects) and using the sandbox environment to make an external network request to leak the data"

Auf Deutsch: Eine Prompt-Injection, versteckt in einer Datei oder Webseite, kann Claude dazu bringen, unbemerkt Daten aus deinen Projekten oder verbundenen MCP-Servern zu lesen und nach außen zu senden.

Wie der Prompt-Injection-Leak funktioniert, und wo das Deaktivieren von Netzwerk-Egress die Kette unterbricht
Wie der Prompt-Injection-Leak funktioniert, und wo das Deaktivieren von Netzwerk-Egress die Kette unterbricht

Anthropic setzt echte Schutzmaßnahmen ein: einen Prompt-Injection-Klassifikator, Sandbox-Isolation pro Nutzer und die Möglichkeit, den Netzwerkzugriff komplett zu deaktivieren. Egress zu deaktivieren ist die stärkste Einzelmaßnahme, weil sie verhindert, dass Daten die Sandbox verlassen, selbst wenn etwas durchrutscht. Du verwaltest das alles über die Einstellungen zur Dateierstellung.

Die Steuerung für Code-Ausführung und Dateierstellung, mit dem Netzwerk-Egress-Schalter und der Domain-Zulassungsliste, entnommen von Anthropic Support
Die Steuerung für Code-Ausführung und Dateierstellung, mit dem Netzwerk-Egress-Schalter und der Domain-Zulassungsliste, entnommen von Anthropic Support

Der Rat, „Claude bei der Nutzung dieser Funktion zu beobachten", provozierte eine scharfe und berechtigte Reaktion auf Hacker News:

Hacker News

"The security concerns here are really significant. In the section on security, they write "we recommend you monitor Claude while using this feature." This borders on irresponsible IMO. Monitor what exactly? How should we monitor?"

Das ist der Kern der Sache. Die Kontrollen sind vorhanden, aber die tägliche Last, auf ein Leck zu achten, liegt bei dir. Ein wichtiger Stolperstein: Sind MCP-Integrationen aktiviert, bleibt Netzwerkkommunikation über diese Verbindungen möglich, unabhängig von der Egress-Einstellung. „Egress aus" ist also kein vollständiger Verschluss, sobald MCP im Spiel ist.

Preise und Plan-Zugriff

Gute Nachricht: Der Zugriff ist breit gefächert. Seit September 2026 ist die Funktion in jedem Plan verfügbar, Free eingeschlossen. Unterschiedlich sind die Standardeinstellungen für den Netzwerkzugriff und wer sie abschalten kann. Die Funktion zieht außerdem von deinem Plan-Limit ab, und das Erstellen von Dateien verbraucht mehr davon als ein normaler Chat, sodass intensive Nutzung dein Kontingent schneller aufbraucht.

PlanDateierstellungNetzwerk-Egress-StandardAdmin-Kontrollen
FreeAktiviertAktiviert (zugelassene Quellen)Individueller Schalter in den Einstellungen
ProAktiviertAktiviert (zugelassene Quellen)Individueller Schalter in den Einstellungen
MaxAktiviertAktiviert (zugelassene Quellen)Individueller Schalter in den Einstellungen
TeamStandardmäßig aktiviertStandardmäßig deaktiviert, Owner können aktivierenOwner können es organisationsweit deaktivieren
EnterpriseFür neue Organisationen aktiviertStandardmäßig deaktiviertDomain-Whitelisting und Netzwerkkontrollen

Das Muster ist sinnvoll: Einzelpersonen bekommen es an und offen, Organisationen bekommen es an, aber abgeriegelt, mit Admins, die die Schlüssel halten. Wenn du bei Team oder Enterprise bist und die Dateierstellung eingeschränkt wirkt, liegt das fast sicher an der Netzwerk-Egress-Einstellung deines Admins, nicht an einem Bug.

Claude Docs vs. ein Teammitglied, das die Aufgabe übernimmt

Hier ist der Perspektivwechsel, mit dem ich dich zurücklasse, und er ist weniger Kritik an Claude Docs als eine Grenze dessen, wofür es gedacht ist. Claude Docs ist ein Werkzeug, das du steuerst. Es ist hervorragend, wenn du dort sitzt, ein Dokument nach dem anderen, den Kontext mitbringst und die Ausgabe prüfst. Aber jeder Chat startet mit einer leeren Box, und er kennt dein Unternehmen, deine Marke oder deine bisherige Arbeit nicht, wenn du sie nicht erneut einspeist.

Ein Werkzeug, das du steuerst, versus ein Teammitglied, das die Aufgabe übernimmt: ein Dokument nach dem anderen, bei dem du den Kontext mitbringst, versus die gesamte Aufgabe mit dem Wissen und den Tools deines Unternehmens erledigen
Ein Werkzeug, das du steuerst, versus ein Teammitglied, das die Aufgabe übernimmt: ein Dokument nach dem anderen, bei dem du den Kontext mitbringst, versus die gesamte Aufgabe mit dem Wissen und den Tools deines Unternehmens erledigen

Dieser Unterschied ist das ganze Spiel, sobald deine Dokumentenarbeit aufhört, einmalig zu sein. Ein Quartalsbericht, eine Bibliothek von Support-Textbausteinen, ein Strom von Blogbeiträgen: Das sind keine einzelnen Dateien, das sind wiederkehrende Aufgaben. Ein Chatfenster jedes Mal von Hand durch diese Aufgabe zu steuern, ist die teure Art, es zu tun. Das Modell, zu dem die meisten Leute wechseln, ist ein KI-Mitarbeiter oder KI-Teammitglied, das eine klar definierte Aufgabe von Anfang bis Ende übernimmt, bereits das Wissen deines Unternehmens mitbringt und sich in die Tools einklinkt, in denen die Arbeit stattfindet. Das ist etwas anderes als ein Code-Interpreter in einem Chat, und es lohnt sich zu wissen, welches der beiden dein Problem tatsächlich braucht.

eesel ausprobieren

Wenn deine Dokumentenarbeit eine wiederkehrende Aufgabe ist statt eines Einzelfalls, genau dafür ist eesel gebaut. eesel ist eine KI-Teammitglied-Plattform: Statt eines leeren Chats, den du steuerst, stellst du einsatzbereite Teammitglieder für bestimmte Aufgaben ein, jedes mit den Fähigkeiten, Integrationen und dem Unternehmenskontext, die die Rolle braucht. Das aktuelle Line-up ist ein KI-Helpdesk-Teammitglied, das sich in deine Support-Warteschlange einklinkt, und ein KI-Blog-Writer, der Inhalte recherchiert, entwirft und veröffentlicht, die klingen wie du.

Der eesel AI Blog-Writer, ein KI-Teammitglied, das Inhalte recherchiert, entwirft und veröffentlicht, die dein Unternehmen kennen
Der eesel AI Blog-Writer, ein KI-Teammitglied, das Inhalte recherchiert, entwirft und veröffentlicht, die dein Unternehmen kennen

Der Unterschied zu Claude Docs ist derselbe wie im Abschnitt oben: Der Blog-Writer startet nicht bei null. Er kennt dein Produkt, holt sich seine eigene Recherche, erzeugt eigene Bilder und liefert den fertigen Beitrag, statt darauf zu warten, dass du jeden Schritt anstößt. Und wenn du ihn lieber wie Code steuern möchtest, hat eesel eine öffentliche CLI plus MCP, sodass du dasselbe Teammitglied vom Terminal aus ausführen, in Skripte einbinden oder von einem Coding-Agenten wie Claude Code bedienen lassen kannst – die Headless-Variante, denselben Workspace zu betreiben. Kostenlos zum Ausprobieren.

Häufig gestellte Fragen

Was ist Claude Docs?
„Claude Docs" ist die Bezeichnung, die die meisten Leute für Claudes Dateierstellungsfunktion verwenden, mit der Claude echte Excel-, Word-, PowerPoint- und PDF-Dateien direkt im Chat erstellt. Anthropics eigener Name dafür lautet „Code-Ausführung und Dateierstellung". Im Kern handelt es sich um einen isolierten Code-Interpreter – genau das ist der rote Faden dieses Claude-Tests.
Ist Claude Docs kostenlos?
Ja, seit September 2026 ist die Code-Ausführung und Dateierstellung in jedem Plan verfügbar, einschließlich Free, sowie in Pro, Max, Team und Enterprise. Sie zieht von deinem normalen Nutzungslimit ab, und das Erstellen von Dateien verbraucht mehr davon als ein reiner Chat.
Ist Claude Docs sicher für Unternehmensdaten?
Es besteht ein reales Risiko durch Prompt-Injection: Eine manipulierte Datei oder Website kann Claude dazu bringen, verbundene Daten zu lesen und weiterzugeben. Anthropic empfiehlt, den Netzwerkzugriff (Egress) für sensible Aufgaben zu deaktivieren. Wenn du Dokumentenarbeit brauchst, die dauerhaft auf Unternehmensdaten läuft und dabei richtig abgesichert ist, ist ein KI-Mitarbeiter für diese Aufgabe die sicherere Wahl als eine allgemeine Chat-Funktion.
Welche Dateien kann Claude Docs erstellen?
Claude kann Excel-Tabellen (.xlsx), PowerPoint-Präsentationen (.pptx), Word-Dokumente (.docx) und PDFs erstellen und bearbeiten, dazu Python-Skripte und Datenvisualisierungen. Artifacts wie HTML, React und Diagramme funktionieren weiterhin parallel dazu, wie in diesem Claude-Docs-Test beschrieben.
Ist Claude Docs besser als ein KI-Schreibtool?
Für ein einzelnes Dokument, das du selbst steuerst, ist es sehr gut. Für eine wiederkehrende Content-Aufgabe gewinnt ein spezialisiertes Tool wie der eesel AI Blog-Writer, der dein Unternehmen bereits kennt und selbst recherchiert, entwirft und veröffentlicht, weil er die gesamte Aufgabe übernimmt, statt bei jedem Chat wieder bei null anzufangen. Unser Best-AI-Teammates-Überblick zeigt das größere Bild.

Share this article

Kira

Article by

Kira

Kira is a writer at eesel AI with a Computer Science background and over a year of hands-on experience evaluating AI-powered customer service tools. She focuses on breaking down how helpdesk platforms and AI agents actually work so that support teams can make better buying decisions.

Related Posts

All posts →
Grobe Notizen und ein Bericht, die in drei ausgefeilte Präsentationsfolien münden
Trending

Claude Slides Test: ich habe jeden Weg getestet, wie Claude ein Deck baut

Ein praxisnaher Claude Slides Test: was das neue Deck-Tool kann, die Wege über Dateierstellung und das PowerPoint-Add-in, wo es überzeugt, wo es schwächelt, und der Plan-Zugang.

Kurnia KharismaKurnia KharismaSep 21, 2026
Grok 4.7 Test Hero-Banner mit dem Grok-Logo vor einem dunklen, abstrakten Compute-Hintergrund
Trending

Grok 4.7 im Test: Ist xAIs günstiges Spitzenmodell wirklich gut?

Ein praxisnaher Grok-4.7-Test: Wo es stark ist, wo es gegen Fable 5.1 und GPT-5.6 Sol noch verliert, die echten Preise, die Fast-Variante-Aufpreis und wer es tatsächlich einsetzen sollte.

Rama AdiRama AdiSep 23, 2026
Image alt text
Guides

Ich habe die 5 besten Claude AI Mac-Apps im Jahr 2026 getestet (hier ist mein Urteil)

Claude AI von Anthropic ist ein leistungsstarkes Tool, aber um es effektiv auf einem Mac zu nutzen, müssen Sie die richtige App für Ihren Arbeitsablauf wählen. Dieser Leitfaden stellt die besten Claude AI Mac-Apps vor – vom offiziellen Desktop-Client über Entwickler-Tools bis hin zu spezialisierten Business-Plattformen – und hilft Ihnen dabei, die passende Lösung für Ihre Bedürfnisse zu finden.

Katelin TeenKatelin TeenJan 9, 2026
Handgezeichnete Illustration eines Entwicklers am Laptop, von dem Exa-Suchergebnisse und strukturierte Daten ausgehen
Trending

Exa Agent Ultra: Was es kann, wie es funktioniert und was es kostet

Ein verständlicher Blick auf Exa Agent Ultra: die Deep-Research-API mit Subagenten-Schwarm, die Benchmark-Angaben, die Preise pro Durchlauf und wo sie sich für Recherche und Support eignet.

Rama AdiRama AdiSep 27, 2026
Grok 4.7 Alternativen Hero-Banner mit dem Grok-Logo vor einem dunklen abstrakten Compute-Hintergrund
Trending

Grok 4.7 Alternativen: 6 Modelle im Vergleich für 2026

Die besten Grok 4.7 Alternativen im Jahr 2026, verglichen nach Preis, Kontext, offenen Gewichten und dem, wofür jedes Modell wirklich gut ist, plus wie Sie erkennen, ob Sie überhaupt ein Modell brauchen.

Kurnia KharismaKurnia KharismaSep 23, 2026
Grok 4.7 Preise Hero-Banner mit dem Grok-Logo und einer API-Token-Kostentabelle
Trending

Grok 4.7 Preise: API-Token-Kosten, Stufen und der Fast-Aufschlag

Eine vollständige Aufschlüsselung der Grok 4.7 Preise: die 2-$/6-$-Token-Raten, die Long-Context-Klippe bei 200k, die Tool-Call-Zähler, die die meisten Kostenmodelle übersehen, der Fast-Aufschlag, wo man es tatsächlich kaufen kann, und wie es im Vergleich zu GPT-6 Sol und Fable 5.1 abschneidet.

Kurnia KharismaKurnia KharismaSep 23, 2026
Grok 4.7 Launch-Hero-Banner mit dem Grok-Logo vor einem dunklen, abstrakten Compute-Hintergrund
Trending

Grok 4.7: was xAIs neues Spitzenmodell wirklich ändert

Ein klarer Blick auf Grok 4.7: was sich gegenüber Grok 4.6 ändert, die technischen Daten, die echten Preise inklusive Fast-Aufschlag, wie es im Vergleich zu GPT-5.6 Sol und Fable 5.1 abschneidet, und für wen es sich eignet.

KiraKiraSep 23, 2026
Illustriertes Hero-Banner für TypeSafe Jev, das erste System-One-KI-Modell
Trending

TypeSafe Jev: das erste System-One-Modell, erklärt

Ein verständlicher Leitfaden zu TypeSafe Jev, dem System-One-Modell, das unstrukturierten Zustand in typisierte Ja/Nein-, Auswahl- und Bewertungsentscheidungen verwandelt, auf die Ihr Code sich verlassen kann.

KiraKiraSep 21, 2026
TypeSafe-Jev-Hero-Banner in Rosé und Off-White, das ein schnelles typisiertes Entscheidungsmodell illustriert
Trending

TypeSafe Jev im Test: das „System One“-Modell, das KI die Eigenschaften von Code verleiht

Ein praktischer TypeSafe-Jev-Test: was das System-One-Modell wirklich leistet, ob die Behauptungen zu Geschwindigkeit, Preis und „kann nicht halluzinieren“ standhalten, und wo ein typisiertes Entscheidungsmodell in der echten Arbeit seinen Platz hat.

Rama AdiRama AdiSep 21, 2026

Bereit, Ihren KI-Teamkollegen einzustellen?

In Minuten eingerichtet. Keine Kreditkarte erforderlich.

Kostenlos starten