API Expert
Guía de diseño de API REST/GraphQL/gRPC con mitigaciones OWASP API Top 10, errores RFC 7807 y patrones de endpoint TDD-first.
Probado · Funciona
Qué hace
api-expert equipa a Claude con una lista de verificación concreta de arquitectura de API: nomenclatura de recursos REST, códigos de estado HTTP correctos, autenticación OAuth2/JWT (RS256), paginación basada en cursor, limitación de velocidad y mitigaciones de seguridad OWASP API Top 10 (BOLA, asignación masiva, SSRF, etc.), respaldado por ejemplos ejecutables en Node/Python. Actívelo al diseñar nuevos endpoints de API, una pasarela de API o al auditar las convenciones de seguridad y manejo de errores de una API existente.
Informe de la prueba
Se le pidió que diseñara una API /v1/orders versionada: produjo paginación por cursor, cuerpos de error RFC 7807 y una prueba BOLA explícita (403 cuando un usuario solicita el pedido de otro usuario) que un diseño de línea base omitió por completo y dejó como una forma genérica de error 400/500.
Probado el: 2026-07-14 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Comandos y prompts de ejemplo
/api-expertGuía de diseño de API REST/GraphQL/gRPC con mitigaciones OWASP API Top 10, errores RFC 7807 y patrones de endpoint TDD-first.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables