API Expert
REST/GraphQL/gRPC API-Design-Playbook mit OWASP API Top 10-Mitigationen, RFC 7807-Fehlern und TDD-first Endpoint-Mustern.
Getestet · Funktioniert
Was es kann
api-expert stattet Claude mit einer konkreten API-Architektur-Checkliste aus: REST-Ressourcennamen, korrekte HTTP-Statuscodes, OAuth2/JWT (RS256)-Authentifizierung, Cursor-basierte Paginierung, Ratenbegrenzung und OWASP API Security Top 10-Mitigationen (BOLA, Mass Assignment, SSRF usw.), unterstützt durch ausführbare Node/Python-Beispiele. Auslösen, wenn neue API-Endpunkte, ein API-Gateway entworfen oder die Sicherheits- und Fehlerbehandlungskonventionen einer bestehenden API geprüft werden.
Testbericht
Eine versionierte /v1/orders API entwerfen lassen: Es erzeugte Cursor-Paginierung, RFC 7807-Fehlerkörper und einen expliziten BOLA-Test (403, wenn ein Benutzer die Bestellung eines anderen Benutzers anfordert), den ein Baseline-Design vollständig übersprang und als generische 400/500-Fehlerform beließ.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Befehle & Beispiel-Prompts
/api-expertREST/GraphQL/gRPC API-Design-Playbook mit OWASP API Top 10-Mitigationen, RFC 7807-Fehlern und TDD-first Endpoint-Mustern.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables