API Expert

Playbook de conception d'API REST/GraphQL/gRPC avec mitigations OWASP API Top 10, erreurs RFC 7807 et modèles de points de terminaison TDD-first.

par martinholovsky · martinholovsky/claude-skills-generator

Testé · Fonctionne ★ 9.2/10

API Expert — Playbook de conception d'API REST/GraphQL/gRPC avec mitigations OWASP API Top 10, erreurs RFC 7807 et modèles de points de terminaison TDD-first.

Ce que fait

api-expert équipe Claude d'une checklist concrète d'architecture API : nommage des ressources REST, codes de statut HTTP corrects, authentification OAuth2/JWT (RS256), pagination basée sur curseur, limitation de débit, et mitigations OWASP API Security Top 10 (BOLA, mass assignment, SSRF, etc.), étayées par des exemples Node/Python exécutables. Déclenchez-le lors de la conception de nouveaux points de terminaison API, d'une passerelle API, ou de l'audit des conventions de sécurité et de gestion des erreurs d'une API existante.

Rapport de test

Lui a fait concevoir une API /v1/orders versionnée : elle a produit une pagination par curseur, des corps d'erreur RFC 7807, et un test BOLA explicite (403 lorsqu'un utilisateur demande la commande d'un autre utilisateur) qu'une conception de base avait entièrement ignoré et laissé comme une forme d'erreur générique 400/500.

Testé le: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Commandes et exemples de prompts

  • /api-expertPlaybook de conception d'API REST/GraphQL/gRPC avec mitigations OWASP API Top 10, erreurs RFC 7807 et modèles de points de terminaison TDD-first.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables