API Expert
Příručka pro návrh REST/GraphQL/gRPC API s mitigacemi OWASP API Top 10, chybami RFC 7807 a vzory endpointů s TDD-first přístupem.
Otestováno · Funguje
Co umí
api-expert vybavuje Claude konkrétním kontrolním seznamem architektury API: pojmenování REST zdrojů, správné HTTP stavové kódy, autentizace OAuth2/JWT (RS256), stránkování založené na kurzoru, omezování rychlosti a mitigace OWASP API Security Top 10 (BOLA, hromadné přiřazení, SSRF atd.), podpořené spustitelnými příklady v Node/Pythonu. Spusťte jej při navrhování nových API endpointů, API brány nebo při auditu bezpečnosti a konvencí pro zpracování chyb stávajícího API.
Testovací report
Nechal jsem ho navrhnout verzované API /v1/orders: vytvořil stránkování kurzorem, těla chyb RFC 7807 a explicitní BOLA test (403, když uživatel požaduje objednávku jiného uživatele), který základní návrh zcela přeskočil a ponechal jako obecný tvar chyby 400/500.
Testováno: 2026-07-14 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Příkazy a ukázkové prompty
/api-expertPříručka pro návrh REST/GraphQL/gRPC API s mitigacemi OWASP API Top 10, chybami RFC 7807 a vzory endpointů s TDD-first přístupem.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables