API Design Reviewer

Revue systématique des API REST/GraphQL avec des découvertes priorisées P0-P3, des estimations d'effort et une liste de contrôle de lancement.

par shahtuyakov · shahtuyakov/claude-setup

Testé · Fonctionne ★ 8.4/10

API Design Reviewer — Revue systématique des API REST/GraphQL avec des découvertes priorisées P0-P3, des estimations d'effort et une liste de contrôle de lancement.

Ce que fait

Parcourt une conception ou une implémentation d'API à travers une liste de contrôle fixe de 10 sections (authentification, conception des ressources, erreurs, pagination, versioning, idempotence, performance, validation, documentation, spécificités GraphQL) et émet un rapport structuré avec des niveaux critique/important/agréable à avoir, chaque découverte étant notée P0-P3 avec une estimation de temps. Se déclenche lors de la conception, de la revue ou de l'audit de points d'extrémité REST/GraphQL/gRPC avant une publication.

Rapport de test

A revu un fichier Express délibérément bâclé à 4 routes : une passe de base a déjà détecté l'injection SQL flagrante et l'authentification manquante, mais la liste de contrôle structurée de la compétence a en plus mis en évidence le versioning, la gestion de la clé d'idempotence pour le point d'extrémité POST /orders, et la limitation de débit, puis a empaqueté le tout dans un rapport priorisé P0-P3 avec des estimations d'effort au lieu d'une liste plate. Le frontmatter surestime la couverture gRPC, cependant — le corps n'a aucune section spécifique à gRPC (pas de streaming, de versionnement proto, ou de liste de contrôle de définition de service) malgré le fait que GraphQL obtienne une sous-section dédiée complète.

Testé le: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Commandes et exemples de prompts

  • /api-design-reviewerRevue systématique des API REST/GraphQL avec des découvertes priorisées P0-P3, des estimations d'effort et une liste de contrôle de lancement.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.