API Contract Review
Audituje Spring/REST kontrolery na HTTP slovesa, verzování, stavové kódy a kompatibilitu
Otestováno · Funguje
Co umí
Revize REST API kontrolerů (zaměřených na Java/Spring) proti 6bodovému kontrolnímu seznamu pokrývajícímu sémantiku HTTP sloves, verzování URL, úniky DTO-vs-entity, správnost stavových kódů, formát chybové odpovědi a zpětnou kompatibilitu. Spouští se, když uživatel požádá o revizi API, kontrolu REST endpointů nebo před vydáním změn API. Spojuje se s spring-boot-patterns, který píše kontrolery, zatímco tento je audituje.
Testovací report
Získal jsem SKILL.md + README přes GitHub API/raw; oba odkazované soubory vracejí HTTP 200, frontmatter má name+description, žádné externí skripty, žádné bezpečnostní rizika (pouze benigní inline grep tipy). Napsal jsem Spring UserController s vloženými problémy (GET-based delete, POST pro idempotentní aktualizaci, žádné /v1/, návrat entity, null-on-miss, Map status:200 body) a vytvořil dvě recenze. Základní verze zachytila GET-delete, null-return, únik entity a chybějící stránkování, ale ZMEŠKALA verzování, špatné sloveso PUT/POST, anti-vzor 200-with-status-body a chybějící @Valid; recenze skillu zachytila všechny tyto a organizovala zjištění podle 6 kategorií, přičemž vynechala irelevantní hygienické šumy (constructor injection). Posouzení spouštěče: načítá se na „review the REST endpoints in UserController“, „check my API before I release“, „are my HTTP verbs/status codes right“; správně se NENAČÍTÁ na „write a new REST controller for orders“ (tvorba, nikoli audit) nebo „review my DB schema for indexing“ (nikoli REST) — 5/5.
Testováno: 2026-07-21 · Claude Code 2.x (agent harness)
Instalace
git clone --depth 1 https://github.com/decebals/claude-code-java.git /tmp/api-contract-review-src mkdir -p ~/.claude/skills cp -R /tmp/api-contract-review-src/.claude/skills/api-contract-review ~/.claude/skills/api-contract-review # Self-contained: SKILL.md + README.md only, no external scripts or deps. # Java/Spring-oriented (Spring annotations, JPA entities), but the HTTP/REST # checklist applies to any REST API. No API keys, no tools to install.
Příkazy a ukázkové prompty
/api-contract-reviewAudituje Spring/REST kontrolery na HTTP slovesa, verzování, stavové kódy a kompatibilitu
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Review this API for backward compatibility issuesCheck these endpoints for REST semantics violationsReview the API contract before releasing v2