API Expert

REST/GraphQL/gRPC API-Design-Playbook mit OWASP API Top 10-Mitigationen, RFC 7807-Fehlern und TDD-first Endpoint-Mustern.

von martinholovsky · martinholovsky/claude-skills-generator

Getestet · Funktioniert ★ 9.2/10

API Expert — REST/GraphQL/gRPC API-Design-Playbook mit OWASP API Top 10-Mitigationen, RFC 7807-Fehlern und TDD-first Endpoint-Mustern.

Was es kann

api-expert stattet Claude mit einer konkreten API-Architektur-Checkliste aus: REST-Ressourcennamen, korrekte HTTP-Statuscodes, OAuth2/JWT (RS256)-Authentifizierung, Cursor-basierte Paginierung, Ratenbegrenzung und OWASP API Security Top 10-Mitigationen (BOLA, Mass Assignment, SSRF usw.), unterstützt durch ausführbare Node/Python-Beispiele. Auslösen, wenn neue API-Endpunkte, ein API-Gateway entworfen oder die Sicherheits- und Fehlerbehandlungskonventionen einer bestehenden API geprüft werden.

Testbericht

Eine versionierte /v1/orders API entwerfen lassen: Es erzeugte Cursor-Paginierung, RFC 7807-Fehlerkörper und einen expliziten BOLA-Test (403, wenn ein Benutzer die Bestellung eines anderen Benutzers anfordert), den ein Baseline-Design vollständig übersprang und als generische 400/500-Fehlerform beließ.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Befehle & Beispiel-Prompts

  • /api-expertREST/GraphQL/gRPC API-Design-Playbook mit OWASP API Top 10-Mitigationen, RFC 7807-Fehlern und TDD-first Endpoint-Mustern.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables