API Design Reviewer

Revisione sistematica di API REST/GraphQL con riscontri prioritizzati P0-P3, stime di sforzo e una checklist di lancio.

di shahtuyakov · shahtuyakov/claude-setup

Promosso ★ 8.4/10

API Design Reviewer — Revisione sistematica di API REST/GraphQL con riscontri prioritizzati P0-P3, stime di sforzo e una checklist di lancio.

Cosa fa

Guida una progettazione o implementazione di API attraverso una checklist fissa di 10 sezioni (auth, progettazione risorse, errori, paginazione, versioning, idempotenza, performance, validazione, docs, specificità GraphQL) ed emette un report strutturato con tier critico/importante/carino da avere, ogni riscontro valutato P0-P3 con una stima temporale. Si attiva durante la progettazione, revisione o audit di endpoint REST/GraphQL/gRPC prima di un rilascio.

Rapporto di test

Ha revisionato un file Express deliberatamente sciatto di 4 route: un passaggio di base aveva già catturato la palese SQL injection e l'autenticazione mancante, ma la checklist strutturata della skill ha inoltre evidenziato il versioning, la gestione della chiave di idempotenza per l'endpoint POST /orders e il rate limiting, quindi ha impacchettato tutto in un report prioritizzato P0-P3 con stime di sforzo invece di una lista piatta. Il frontmatter esagera la copertura gRPC, però — il corpo non ha alcuna sezione specifica gRPC (nessuno streaming, versioning proto, o checklist di definizione servizio) nonostante GraphQL ottenga una sottosezione dedicata completa.

Testato il: 2026-07-15 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Comandi e prompt di esempio

  • /api-design-reviewerRevisione sistematica di API REST/GraphQL con riscontri prioritizzati P0-P3, stime di sforzo e una checklist di lancio.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.