Backend Validation
Hurl + websocat + oauth2c-Workflow zur Validierung von OIDC-authentifizierten Backend-APIs und WebSockets.
Getestet · Funktioniert
Was es kann
Bietet einen disziplinierten CLI-Workflow zur End-to-End-Validierung von Backend-REST/WebSocket-Endpunkten, einschließlich der Erfassung von OIDC-Tokens über oauth2c mit Refresh-Token-Caching im nativen Betriebssystem-Geheimnissspeicher. Löst aus, wenn ein Benutzer eine API testen, einen Hurl-Regressionstest schreiben, eine 401 debuggen oder einen authentifizierten WebSocket treffen möchte, und tritt explizit beiseite, wenn ein Projekt bereits Postman/Bruno verwendet oder der Endpunkt keine Authentifizierung hat.
Testbericht
Führte den tatsächlichen A/B-Test durch: ein handgeschriebener curl+jq Bash-Validator gegen die Hurl-Datei des Skills mit [Captures]/[Asserts], beide live gegen einen Wegwerf-lokalen HTTP-Server ausgeführt – die Hurl-Version ist ungefähr halb so viel Code, verknüpft deklarativ die Session-ID, und ihr Begleit-Token-Skript.sh umgeht den ROPC-Fehlermodus, vor dem der Skill warnt (öffentliche PKCE-Clients lehnen den Passwort-Grant gegen echte IdPs wie Authentik ab).
Getestet am: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/johnkozaris/jko-claude-plugins mkdir -p ~/.claude/skills cp -r jko-claude-plugins/plugins/backend-validator/skills/backend-validation ~/.claude/skills/backend-validation
Befehle & Beispiel-Prompts
/backend-validationHurl + websocat + oauth2c-Workflow zur Validierung von OIDC-authentifizierten Backend-APIs und WebSockets.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
write a regression test that hits my OIDC-protected API endpointhelp me debug why my API keeps returning 401 with this bearer tokensmoke test this authenticated websocket connection end to end