API Expert

Playbook di progettazione API REST/GraphQL/gRPC con mitigazioni OWASP API Top 10, errori RFC 7807 e pattern di endpoint TDD-first.

di martinholovsky · martinholovsky/claude-skills-generator

Promosso ★ 9.2/10

API Expert — Playbook di progettazione API REST/GraphQL/gRPC con mitigazioni OWASP API Top 10, errori RFC 7807 e pattern di endpoint TDD-first.

Cosa fa

api-expert fornisce a Claude una checklist concreta per l'architettura API: denominazione delle risorse REST, codici di stato HTTP corretti, autenticazione OAuth2/JWT (RS256), paginazione basata su cursore, rate limiting e mitigazioni OWASP API Security Top 10 (BOLA, mass assignment, SSRF, ecc.), supportato da esempi eseguibili Node/Python. Attivalo quando progetti nuovi endpoint API, un gateway API o effettui un audit sulla sicurezza e le convenzioni di gestione degli errori di un'API esistente.

Rapporto di test

Gli ho fatto progettare un'API /v1/orders versionata: ha prodotto paginazione a cursore, corpi di errore RFC 7807 e un test BOLA esplicito (403 quando un utente richiede l'ordine di un altro utente) che un design di base aveva completamente saltato e lasciato come una generica forma di errore 400/500.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Comandi e prompt di esempio

  • /api-expertPlaybook di progettazione API REST/GraphQL/gRPC con mitigazioni OWASP API Top 10, errori RFC 7807 e pattern di endpoint TDD-first.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables