API Design Reviewer

Revisión sistemática de API REST/GraphQL con hallazgos priorizados P0-P3, estimaciones de esfuerzo y una lista de verificación de lanzamiento.

Por shahtuyakov · shahtuyakov/claude-setup

Probado · Funciona ★ 8.4/10

API Design Reviewer — Revisión sistemática de API REST/GraphQL con hallazgos priorizados P0-P3, estimaciones de esfuerzo y una lista de verificación de lanzamiento.

Qué hace

Recorre el diseño o la implementación de una API a través de una lista de verificación fija de 10 secciones (autenticación, diseño de recursos, errores, paginación, versionado, idempotencia, rendimiento, validación, documentación, específicos de GraphQL) y emite un informe estructurado con niveles crítico/importante/bueno de tener, cada hallazgo calificado P0-P3 con una estimación de tiempo. Se activa al diseñar, revisar o auditar puntos finales REST/GraphQL/gRPC antes de un lanzamiento.

Informe de la prueba

Revisó un archivo Express deliberadamente descuidado de 4 rutas: una pasada de línea de base ya detectó la inyección SQL obvia y la falta de autenticación, pero la lista de verificación estructurada de la habilidad además descubrió el versionado, el manejo de claves de idempotencia para el punto final POST /orders y la limitación de velocidad, luego empaquetó todo en un informe priorizado P0-P3 con estimaciones de esfuerzo en lugar de una lista plana. Sin embargo, el frontmatter exagera la cobertura de gRPC: el cuerpo no tiene ninguna sección específica de gRPC (sin streaming, versionado de proto o lista de verificación de definición de servicio) a pesar de que GraphQL tiene una subsección dedicada completa.

Probado el: 2026-07-15 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Comandos y prompts de ejemplo

  • /api-design-reviewerRevisión sistemática de API REST/GraphQL con hallazgos priorizados P0-P3, estimaciones de esfuerzo y una lista de verificación de lanzamiento.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.