API Expert

REST/GraphQL/gRPC API design playbook met OWASP API Top 10 mitigaties, RFC 7807 errors en TDD-first endpoint patterns.

Door martinholovsky · martinholovsky/claude-skills-generator

Getest · Werkt ★ 9.2/10

API Expert — REST/GraphQL/gRPC API design playbook met OWASP API Top 10 mitigaties, RFC 7807 errors en TDD-first endpoint patterns.

Wat het doet

api-expert voorziet Claude van een concrete API-architectuurchecklist: REST resource naming, correcte HTTP status codes, OAuth2/JWT (RS256) auth, cursor-based pagination, rate limiting, en OWASP API Security Top 10 mitigaties (BOLA, mass assignment, SSRF, etc.), ondersteund door uitvoerbare Node/Python voorbeelden. Activeer het bij het ontwerpen van nieuwe API-endpoints, een API gateway, of het auditen van de beveiligings- en foutafhandelingsconventies van een bestaande API.

Testrapport

Het een geversioneerde /v1/orders API laten ontwerpen: het produceerde cursor pagination, RFC 7807 error bodies, en een expliciete BOLA test (403 wanneer een gebruiker de bestelling van een andere gebruiker opvraagt) die een baseline ontwerp volledig oversloeg en achterliet als een generieke 400/500 error shape.

Getest op: 2026-07-14 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Commando's en voorbeeldprompts

  • /api-expertREST/GraphQL/gRPC API design playbook met OWASP API Top 10 mitigaties, RFC 7807 errors en TDD-first endpoint patterns.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables