API Expert

Guía de diseño de API REST/GraphQL/gRPC con mitigaciones OWASP API Top 10, errores RFC 7807 y patrones de endpoint TDD-first.

Por martinholovsky · martinholovsky/claude-skills-generator

Probado · Funciona ★ 9.2/10

API Expert — Guía de diseño de API REST/GraphQL/gRPC con mitigaciones OWASP API Top 10, errores RFC 7807 y patrones de endpoint TDD-first.

Qué hace

api-expert equipa a Claude con una lista de verificación concreta de arquitectura de API: nomenclatura de recursos REST, códigos de estado HTTP correctos, autenticación OAuth2/JWT (RS256), paginación basada en cursor, limitación de velocidad y mitigaciones de seguridad OWASP API Top 10 (BOLA, asignación masiva, SSRF, etc.), respaldado por ejemplos ejecutables en Node/Python. Actívelo al diseñar nuevos endpoints de API, una pasarela de API o al auditar las convenciones de seguridad y manejo de errores de una API existente.

Informe de la prueba

Se le pidió que diseñara una API /v1/orders versionada: produjo paginación por cursor, cuerpos de error RFC 7807 y una prueba BOLA explícita (403 cuando un usuario solicita el pedido de otro usuario) que un diseño de línea base omitió por completo y dejó como una forma genérica de error 400/500.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Comandos y prompts de ejemplo

  • /api-expertGuía de diseño de API REST/GraphQL/gRPC con mitigaciones OWASP API Top 10, errores RFC 7807 y patrones de endpoint TDD-first.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables