API Design Reviewer

Systematische REST/GraphQL API-beoordeling met P0-P3 geprioriteerde bevindingen, inspanningsschattingen en een launch checklist.

Door shahtuyakov · shahtuyakov/claude-setup

Getest · Werkt ★ 8.4/10

API Design Reviewer — Systematische REST/GraphQL API-beoordeling met P0-P3 geprioriteerde bevindingen, inspanningsschattingen en een launch checklist.

Wat het doet

Doorloopt een API-ontwerp of -implementatie via een vaste 10-sectie checklist (auth, resource-ontwerp, fouten, paginering, versiebeheer, idempotentie, prestaties, validatie, docs, GraphQL-specifieke zaken) en geeft een gestructureerd rapport met kritieke/belangrijke/leuke-om-te-hebben niveaus, waarbij elke bevinding P0-P3 wordt gescoord met een tijdsindicatie. Triggers bij het ontwerpen, beoordelen of auditen van REST/GraphQL/gRPC endpoints vóór een release.

Testrapport

Beoordeelde een opzettelijk slordig 4-route Express-bestand: een baseline-ronde ving al de duidelijke SQL-injectie en ontbrekende authenticatie op, maar de gestructureerde checklist van de skill bracht bovendien versiebeheer, afhandeling van idempotentie-sleutels voor de POST /orders endpoint, en rate limiting naar voren, en verpakte vervolgens alles in een geprioriteerd P0-P3 rapport in plaats van een platte lijst. De voorkant overdrijft de gRPC-dekking, hoewel — de body heeft geen enkele gRPC-specifieke sectie (geen streaming, proto-versiebeheer, of service-definitie checklist) ondanks dat GraphQL een volledig toegewijd subsectie krijgt.

Getest op: 2026-07-15 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Commando's en voorbeeldprompts

  • /api-design-reviewerSystematische REST/GraphQL API-beoordeling met P0-P3 geprioriteerde bevindingen, inspanningsschattingen en een launch checklist.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.