API Expert

Příručka pro návrh REST/GraphQL/gRPC API s mitigacemi OWASP API Top 10, chybami RFC 7807 a vzory endpointů s TDD-first přístupem.

od martinholovsky · martinholovsky/claude-skills-generator

Otestováno · Funguje ★ 9.2/10

API Expert — Příručka pro návrh REST/GraphQL/gRPC API s mitigacemi OWASP API Top 10, chybami RFC 7807 a vzory endpointů s TDD-first přístupem.

Co umí

api-expert vybavuje Claude konkrétním kontrolním seznamem architektury API: pojmenování REST zdrojů, správné HTTP stavové kódy, autentizace OAuth2/JWT (RS256), stránkování založené na kurzoru, omezování rychlosti a mitigace OWASP API Security Top 10 (BOLA, hromadné přiřazení, SSRF atd.), podpořené spustitelnými příklady v Node/Pythonu. Spusťte jej při navrhování nových API endpointů, API brány nebo při auditu bezpečnosti a konvencí pro zpracování chyb stávajícího API.

Testovací report

Nechal jsem ho navrhnout verzované API /v1/orders: vytvořil stránkování kurzorem, těla chyb RFC 7807 a explicitní BOLA test (403, když uživatel požaduje objednávku jiného uživatele), který základní návrh zcela přeskočil a ponechal jako obecný tvar chyby 400/500.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Příkazy a ukázkové prompty

  • /api-expertPříručka pro návrh REST/GraphQL/gRPC API s mitigacemi OWASP API Top 10, chybami RFC 7807 a vzory endpointů s TDD-first přístupem.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables