API Expert
Playbook di progettazione API REST/GraphQL/gRPC con mitigazioni OWASP API Top 10, errori RFC 7807 e pattern di endpoint TDD-first.
Promosso
Cosa fa
api-expert fornisce a Claude una checklist concreta per l'architettura API: denominazione delle risorse REST, codici di stato HTTP corretti, autenticazione OAuth2/JWT (RS256), paginazione basata su cursore, rate limiting e mitigazioni OWASP API Security Top 10 (BOLA, mass assignment, SSRF, ecc.), supportato da esempi eseguibili Node/Python. Attivalo quando progetti nuovi endpoint API, un gateway API o effettui un audit sulla sicurezza e le convenzioni di gestione degli errori di un'API esistente.
Rapporto di test
Gli ho fatto progettare un'API /v1/orders versionata: ha prodotto paginazione a cursore, corpi di errore RFC 7807 e un test BOLA esplicito (403 quando un utente richiede l'ordine di un altro utente) che un design di base aveva completamente saltato e lasciato come una generica forma di errore 400/500.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Comandi e prompt di esempio
/api-expertPlaybook di progettazione API REST/GraphQL/gRPC con mitigazioni OWASP API Top 10, errori RFC 7807 e pattern di endpoint TDD-first.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables