API Expert
REST/GraphQL/gRPC API design playbook met OWASP API Top 10 mitigaties, RFC 7807 errors en TDD-first endpoint patterns.
Getest · Werkt
Wat het doet
api-expert voorziet Claude van een concrete API-architectuurchecklist: REST resource naming, correcte HTTP status codes, OAuth2/JWT (RS256) auth, cursor-based pagination, rate limiting, en OWASP API Security Top 10 mitigaties (BOLA, mass assignment, SSRF, etc.), ondersteund door uitvoerbare Node/Python voorbeelden. Activeer het bij het ontwerpen van nieuwe API-endpoints, een API gateway, of het auditen van de beveiligings- en foutafhandelingsconventies van een bestaande API.
Testrapport
Het een geversioneerde /v1/orders API laten ontwerpen: het produceerde cursor pagination, RFC 7807 error bodies, en een expliciete BOLA test (403 wanneer een gebruiker de bestelling van een andere gebruiker opvraagt) die een baseline ontwerp volledig oversloeg en achterliet als een generieke 400/500 error shape.
Getest op: 2026-07-14 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Commando's en voorbeeldprompts
/api-expertREST/GraphQL/gRPC API design playbook met OWASP API Top 10 mitigaties, RFC 7807 errors en TDD-first endpoint patterns.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables