API Design Reviewer

Systematische REST/GraphQL-API-Überprüfung mit priorisierten P0-P3-Ergebnissen, Aufwandsschätzungen und einer Launch-Checkliste.

von shahtuyakov · shahtuyakov/claude-setup

Getestet · Funktioniert ★ 8.4/10

API Design Reviewer — Systematische REST/GraphQL-API-Überprüfung mit priorisierten P0-P3-Ergebnissen, Aufwandsschätzungen und einer Launch-Checkliste.

Was es kann

Führt ein API-Design oder eine Implementierung durch eine feste 10-Abschnitte-Checkliste (Authentifizierung, Ressourcendesign, Fehler, Paginierung, Versionierung, Idempotenz, Leistung, Validierung, Dokumentation, GraphQL-Spezifika) und gibt einen strukturierten Bericht mit kritischen/wichtigen/nice-to-have-Stufen aus, wobei jede Erkenntnis mit P0-P3 und einer Zeitschätzung bewertet wird. Löst bei der Gestaltung, Überprüfung oder Auditierung von REST/GraphQL/gRPC-Endpunkten vor einer Veröffentlichung aus.

Testbericht

Überprüfte eine absichtlich schlampige 4-Routen-Express-Datei: Eine Basislinienprüfung erfasste bereits die offensichtliche SQL-Injection und fehlende Authentifizierung, aber die strukturierte Checkliste der Fähigkeit deckte zusätzlich Versionierung, Idempotenzschlüsselbehandlung für den POST /orders-Endpunkt und Ratenbegrenzung auf, und fasste dann alles in einem priorisierten P0-P3-Bericht mit Aufwandsschätzungen anstelle einer flachen Liste zusammen. Das Frontmatter überschätzt die gRPC-Abdeckung, obwohl – der Hauptteil hat keinen gRPC-spezifischen Abschnitt (kein Streaming, Proto-Versionierung oder Service-Definition-Checkliste), obwohl GraphQL einen vollständigen dedizierten Unterabschnitt erhält.

Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Befehle & Beispiel-Prompts

  • /api-design-reviewerSystematische REST/GraphQL-API-Überprüfung mit priorisierten P0-P3-Ergebnissen, Aufwandsschätzungen und einer Launch-Checkliste.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.