API Expert

REST/GraphQL/gRPC API-design playbook med OWASP API Top 10-mitigeringer, RFC 7807-feil og TDD-først endepunktmønstre.

av martinholovsky · martinholovsky/claude-skills-generator

Bestått ★ 9.2/10

API Expert — REST/GraphQL/gRPC API-design playbook med OWASP API Top 10-mitigeringer, RFC 7807-feil og TDD-først endepunktmønstre.

Hva den gjør

api-expert utstyrer Claude med en konkret sjekkliste for API-arkitektur: REST ressursnavngivning, korrekte HTTP-statuskoder, OAuth2/JWT (RS256) autentisering, markør-basert paginering, rate limiting, og OWASP API Security Top 10-mitigeringer (BOLA, mass assignment, SSRF, etc.), støttet av kjørbare Node/Python-eksempler. Utløs den når du designer nye API-endepunkter, en API-gateway, eller reviderer et eksisterende APIs sikkerhets- og feilhåndteringskonvensjoner.

Testrapport

Ba den designe et versjonert /v1/orders API: den produserte markørpaginering, RFC 7807 feilmeldinger, og en eksplisitt BOLA-test (403 når en bruker ber om en annen brukers ordre) som en baseline-design hoppet over helt og etterlot som en generisk 400/500 feilform.

Testet på: 2026-07-14 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Kommandoer og eksempelprompter

  • /api-expertREST/GraphQL/gRPC API-design playbook med OWASP API Top 10-mitigeringer, RFC 7807-feil og TDD-først endepunktmønstre.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables