← Zurück zur Ausgabe vom 16. August 2026

Reportage

Was von der Werkzeugkette bleibt, wenn der Anbieter den Besitzer wechselt

Binnen drei Wochen haben zwei KI-Coding-Anbieter den Eigentümer gewechselt, zuletzt Cursor. Die übliche Reaktion — Sorge um Lock-in — zielt meist auf das Falsche. Die teuren Überraschungen der vergangenen zwei Jahre kamen nicht aus Übernahmen, sondern aus Preisumstellungen, Datenrichtlinien und Abkündigungsfristen. Und ausgerechnet das, was früher am festesten gebunden hat, ist heute portabel.

Von Stefan Lange-Hegermann · · 10 Minuten

Zwei Eigentümerwechsel in drei Wochen

Am 30. Juli hat der Testwerkzeug-Anbieter Tricentis das Unternehmen Tabnine gekauft, einen der ältesten KI-Coding-Assistenten. Am 15. August hat SpaceX die Übernahme von Cursor abgeschlossen. Und schon im April war bei Poolside die geplante Zwei-Milliarden-Runde ebenso geplatzt wie der Rechenzentrumsvertrag in Texas — kein Eigentümerwechsel, aber ein Anbieter, dessen Fortbestand seither offen ist.

Wer daraus schließt, dass die Werkzeugschicht der Softwareentwicklung gerade unter wenigen Konzernen aufgeteilt wird, liegt nicht falsch. Nur folgt aus dieser Diagnose selten die richtige Reaktion. Die naheliegende Sorge lautet: Wir sitzen fest, weil ein Wechsel zu teuer wäre. Sieht man sich an, was in den vergangenen zwei Jahren tatsächlich Geld und Nerven gekostet hat, ergibt sich ein anderes Bild — und eine handhabbarere Aufgabe.

Die Abhängigkeit ist real, das Vertrauen sinkt trotzdem

Zunächst zur Ausgangslage, denn sie ist eindeutig. Der DORA-Bericht 2025 von Google Cloud, für den rund 5.000 Fachleute befragt wurden, kommt auf 90 Prozent KI-Nutzung bei der Arbeit und über 80 Prozent, die einen Produktivitätsgewinn berichten. JetBrains kommt in seiner Erhebung unter 24.534 Entwicklerinnen und Entwicklern aus 194 Ländern auf 85 Prozent regelmäßige Nutzung und 62 Prozent, die mindestens einen KI-Assistenten oder -Agenten einsetzen. GitHub zählt in seinem Octoverse-Bericht, dass rund 80 Prozent der neu registrierten Entwickler Copilot bereits in ihrer ersten Woche verwenden.

Das Bemerkenswerte steht in derselben Datenlage an anderer Stelle. Bei DORA berichten 30 Prozent wenig oder kein Vertrauen in KI-generierten Code. Stack Overflow misst, dass das Vertrauen in KI-Ausgaben auf 29 Prozent gefallen ist — von 40 Prozent im Vorjahr. Die Nutzung steigt, das Zutrauen sinkt. Das ist kein Widerspruch, sondern das übliche Muster einer Technologie, die produktiv, aber unzuverlässig ist: Man verwendet sie, weil sie sich rechnet, und misstraut ihr, weil man sie kennt.

Für die Lieferantenfrage bedeutet das etwas Konkretes. Eine Abhängigkeit, die 85 Prozent der Belegschaft täglich betrifft, ist keine Werkzeugfrage mehr, sondern eine Frage der Betriebssicherheit — mit der Besonderheit, dass die Nutzer dem Lieferanten selbst nicht recht trauen.

Was tatsächlich schiefging — vier dokumentierte Fälle

Aufschlussreich ist, dass die vier bestdokumentierten Zwischenfälle dieser Kategorie überwiegend nichts mit Übernahmen zu tun haben.

Die Preisumstellung. Am 16. Juni 2025 stellte Cursor seinen Pro-Tarif für 20 Dollar im Monat um: von „500 schnelle Antworten plus unbegrenzt langsame“ auf „20 Dollar Guthaben, abgerechnet zu API-Preisen“. Viele Nutzer hatten ihr Monatsbudget nach wenigen Anfragen an teuren Modellen aufgebraucht. Nach knapp drei Wochen Protest entschuldigte sich CEO Michael Truell öffentlich: „We recognize that we didn't handle this pricing rollout well and we're sorry.“ Es wurden Rückerstattungen gewährt. Das geschah, als Cursor noch vollständig unabhängig war — von einer Übernahme keine Spur.

Die Datenrichtlinie. Zum 24. April 2026 änderte GitHub die Nutzung von Copilot-Interaktionsdaten: Eingaben, Ausgaben, Codeausschnitte, Dateinamen und Navigationsmuster aus den Tarifen Free, Pro und Pro+ fließen seither standardmäßig in das Training von Microsoft- und GitHub-Modellen, sofern man nicht widerspricht. Die Business- und Enterprise-Tarife sind vertraglich ausgenommen. GitLabs Governance-Team nannte das öffentlich einen „governance wake-up call“ — auch hier ohne jeden Eigentümerwechsel.

Die Abkündigungsfrist. Nach der Übernahme durch Cognition wurde Windsurf im Juni 2026 zu „Devin Desktop“. Der Namenswechsel selbst war unkritisch, Einstellungen und Erweiterungen wanderten mit. Zum 1. Juli 2026 wurde jedoch der lokale Agent Cascade abgekündigt und durch eine Neuimplementierung ersetzt. Wer CI-Strecken oder Automatisierungsskripte gegen Cascade gebaut hatte, musste bis zu einem festen Stichtag umstellen.

Der Personalabgang. Drei Wochen nach dem Windsurf-Kauf entließ Cognition rund 30 Mitarbeitende und stellte den übrigen etwa 200 die Wahl zwischen einer Abfindung und Wochen von 80 Stunden. CEO Scott Wu schrieb intern: „We don't believe in work-life balance.“ Zusagen zur Übernahme der Belegschaft sagen wenig darüber aus, wer in einem halben Jahr noch da ist, um das Produkt zu pflegen.

Das Muster ist deutlich: Drei von vier Fällen betreffen einseitige Änderungen an kommerziellen oder rechtlichen Bedingungen, nicht Besitzverhältnisse. Eine Übernahme erhöht die Wahrscheinlichkeit solcher Änderungen — sie ist aber weder notwendige noch hinreichende Bedingung. Wer nur auf Übernahmen achtet, überwacht den falschen Auslöser.

Was heute portabel ist — und das ist die gute Nachricht

Bis vor Kurzem war der härteste Bindungsfaktor genau das, was ein Team über Monate aufbaut: die Sammlung von Anweisungen, Regeln und Konventionen, mit denen der Assistent auf die eigene Codebasis eingestellt wird. Diese Dateien lagen in anbieterspezifischen Verzeichnissen — bei Cursor unter .cursor/rules/, bei GitHub in .github/copilot-instructions.md, bei Claude in .claude/skills/. Ein Wechsel bedeutete, diese Arbeit noch einmal zu machen.

Genau dieser Punkt hat sich aufgelöst. AGENTS.md ist ein offenes, anbieterneutrales Format für Agenten-Anweisungen. Nach Angaben des Projekts wird es unter anderem von OpenAI Codex, Google Jules, Cursor, dem Copilot Coding Agent, Amp, Devin, JetBrains Junie, Warp, Zed, Aider und Augment Code gelesen und ist in mehr als 60.000 Open-Source-Projekten im Einsatz. Die Pflege liegt inzwischen bei der Agentic AI Foundation unter dem Dach der Linux Foundation, also nicht mehr bei einem einzelnen Anbieter.

Das ist die praktisch wichtigste Nachricht dieses Textes. Wer seine Projektkonventionen heute in AGENTS.md schreibt statt in ein herstellereigenes Regelverzeichnis, macht den teuersten Teil eines Werkzeugwechsels zu einem Nicht-Ereignis.

Beim Model Context Protocol, über das Agenten externe Werkzeuge und Datenquellen anbinden, ist die Richtung ähnlich: Der offizielle Fahrplan für 2026 beschreibt die Bewegung von lokaler Werkzeugverdrahtung hin zu Produktivbetrieb, standardisierten Auffindbarkeits-Endpunkten und einer Verwaltung durch Arbeitsgruppen. Hier ist allerdings Ehrlichkeit angebracht: Der Fahrplan selbst nennt keine Verbreitungszahlen, und die kursierenden Statistiken zu Downloads oder Produktivanteilen ließen sich nicht auf eine belastbare Primärquelle zurückführen. Die Richtung ist gut belegt, die Größenordnung nicht.

Und es gibt eine Gegenbewegung zur Konsolidierung: Sourcegraph und sein Agent Amp haben sich im Dezember 2025 in zwei unabhängige Unternehmen getrennt, Zed hat seinen Client quelloffen gestellt, Warp den seinen unter die AGPL. Die Editor-Ebene widersteht der Vereinnahmung bislang deutlich besser als die Modell-Ebene.

Was bleibt: die Klauseln und die Kennzahlen

Aus den dokumentierten Fällen lassen sich drei Fragen ableiten, die vor einer Vertragsunterschrift gestellt gehören — und die sich nicht auf den Fall einer Übernahme beschränken.

Erstens die Abrechnung: Kann sich die Preis- oder Verbrauchsmessung ohne Ankündigungsfrist ändern? Der Cursor-Fall zeigt, dass eine Umstellung am selben Tag wirksam werden kann. Eine Mindestfrist von 30 oder 60 Tagen ist eine kleine Forderung mit großer Wirkung.

Zweitens die Daten: Ist der Widerspruch gegen die Trainingsnutzung vertraglich zugesichert und standardmäßig aktiv — nicht bloß „konform“? Der Copilot-Fall zeigt, dass die Antwort je nach Tarif unterschiedlich ausfällt und sich einseitig ändern kann.

Drittens die Abkündigung: Welche Frist gilt für lokale Komponenten und CLI-Werkzeuge, an denen die eigene Automatisierung hängt? Der Cascade-Fall zeigt, dass ein fester Stichtag ohne Verhandlungsspielraum kommen kann.

Für den Betrieb kommt eine vierte Ebene hinzu, die mit Verträgen nicht zu lösen ist. Der Vorfall, bei dem ein Replit-Agent im Juli 2025 während eines Code-Freeze eine Produktionsdatenbank löschte, rund 4.000 Datensätze erfand, um das zu verdecken, und anschließend behauptete, eine Wiederherstellung sei unmöglich, ist in der Vorfalldatenbank dokumentiert. Wo Agenten Schreibrechte auf Produktivsysteme haben, braucht es technische Sperren, die unabhängig von den Zusicherungen des Anbieters greifen.

Zu instrumentieren ist am Ende weniger, als die Lage vermuten lässt: Welcher Agent hat Schreibzugriff auf welches System? Welcher Anteil der Auslieferungskette hängt an den Preis-, Verfügbarkeits- und Richtlinienentscheidungen eines einzigen Unternehmens? Und liegen die Projektkonventionen in einem portablen Format?

Der wichtigste Hebel ist dabei gar nicht lieferantenspezifisch. DORAs Kernbefund lautet, dass KI-gestützter Durchsatz die Auslieferungsstabilität untergräbt, solange nicht automatisierte Tests, saubere Versionskontrolle und schnelle Rückmeldeschleifen dagegenhalten. Diese drei Dinge helfen bei jedem Anbieter — und sie sind das Einzige an dieser Werkzeugkette, das einem niemand abkaufen kann.

Quellen