API Contract Review
Audytuje kontrolery Spring/REST pod kątem czasowników HTTP, wersjonowania, kodów statusu i kompatybilności
Testowano · Działa
Co robi ten skill
Przegląda kontrolery API REST (skoncentrowane na Java/Spring) pod kątem 6-punktowej listy kontrolnej obejmującej semantykę czasowników HTTP, wersjonowanie URL, wycieki DTO-vs-entity, poprawność kodów statusu, format odpowiedzi na błędy i kompatybilność wsteczną. Uruchamia się, gdy użytkownik prosi o przegląd API, sprawdzenie punktów końcowych REST lub przed wydaniem zmian w API. Współpracuje z spring-boot-patterns, który pisze kontrolery, podczas gdy ten je audytuje.
Raport z testu
Pobrano SKILL.md + README za pośrednictwem GitHub API/raw; oba odwołane pliki zwracają HTTP 200, frontmatter ma name+description, brak zewnętrznych skryptów, brak zagrożeń bezpieczeństwa (tylko łagodne wskazówki grep inline). Napisano Spring UserController z celowo wprowadzonymi problemami (usuwanie oparte na GET, POST dla idempotentnej aktualizacji, brak /v1/, zwracanie encji, null w przypadku braku, Map status:200 body) i wygenerowano dwie recenzje. Wersja bazowa wychwyciła GET-delete, null-return, wyciek encji i brak paginacji, ale PRZEGAPIŁA wersjonowanie, błędny czasownik PUT/POST, antywzorzec 200-with-status-body i brak @Valid; recenzja umiejętności wychwyciła wszystkie te elementy i zorganizowała ustalenia według 6 kategorii, jednocześnie pomijając nieistotny szum higieniczny (wstrzykiwanie konstruktora). Ocena wyzwalacza: ładuje się na „review the REST endpoints in UserController”, „check my API before I release”, „are my HTTP verbs/status codes right”; poprawnie NIE ładuje się na „write a new REST controller for orders” (tworzenie, nie audyt) lub „review my DB schema for indexing” (nie REST) — 5/5.
Testowano: 2026-07-21 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/decebals/claude-code-java.git /tmp/api-contract-review-src mkdir -p ~/.claude/skills cp -R /tmp/api-contract-review-src/.claude/skills/api-contract-review ~/.claude/skills/api-contract-review # Self-contained: SKILL.md + README.md only, no external scripts or deps. # Java/Spring-oriented (Spring annotations, JPA entities), but the HTTP/REST # checklist applies to any REST API. No API keys, no tools to install.
Komendy i przykładowe prompty
/api-contract-reviewAudytuje kontrolery Spring/REST pod kątem czasowników HTTP, wersjonowania, kodów statusu i kompatybilności
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Review this API for backward compatibility issuesCheck these endpoints for REST semantics violationsReview the API contract before releasing v2