API Expert
Playbook de conception d'API REST/GraphQL/gRPC avec mitigations OWASP API Top 10, erreurs RFC 7807 et modèles de points de terminaison TDD-first.
Testé · Fonctionne
Ce que fait
api-expert équipe Claude d'une checklist concrète d'architecture API : nommage des ressources REST, codes de statut HTTP corrects, authentification OAuth2/JWT (RS256), pagination basée sur curseur, limitation de débit, et mitigations OWASP API Security Top 10 (BOLA, mass assignment, SSRF, etc.), étayées par des exemples Node/Python exécutables. Déclenchez-le lors de la conception de nouveaux points de terminaison API, d'une passerelle API, ou de l'audit des conventions de sécurité et de gestion des erreurs d'une API existante.
Rapport de test
Lui a fait concevoir une API /v1/orders versionnée : elle a produit une pagination par curseur, des corps d'erreur RFC 7807, et un test BOLA explicite (403 lorsqu'un utilisateur demande la commande d'un autre utilisateur) qu'une conception de base avait entièrement ignoré et laissé comme une forme d'erreur générique 400/500.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Commandes et exemples de prompts
/api-expertPlaybook de conception d'API REST/GraphQL/gRPC avec mitigations OWASP API Top 10, erreurs RFC 7807 et modèles de points de terminaison TDD-first.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables