API Design Reviewer

Systematyczna recenzja API REST/GraphQL z priorytetowymi znaleziskami P0-P3, szacunkami wysiłku i listą kontrolną uruchomienia.

Autor: shahtuyakov · shahtuyakov/claude-setup

Testowano · Działa ★ 8.4/10

API Design Reviewer — Systematyczna recenzja API REST/GraphQL z priorytetowymi znaleziskami P0-P3, szacunkami wysiłku i listą kontrolną uruchomienia.

Co robi ten skill

Przeprowadza projekt API lub implementację przez stałą 10-sekcyjną listę kontrolną (uwierzytelnianie, projekt zasobów, błędy, stronicowanie, wersjonowanie, idempotencja, wydajność, walidacja, dokumentacja, specyfika GraphQL) i generuje ustrukturyzowany raport z krytycznymi/ważnymi/miłymi-do-posiadania poziomami, z każdym znaleziskiem ocenionym P0-P3 z szacunkiem czasu. Aktywuje się przy projektowaniu, recenzowaniu lub audytowaniu punktów końcowych REST/GraphQL/gRPC przed wydaniem.

Raport z testu

Przeanalizowałem celowo niechlujny plik Express z 4 trasami: bazowa analiza już wykryła oczywiste wstrzyknięcie SQL i brak uwierzytelniania, ale ustrukturyzowana lista kontrolna umiejętności dodatkowo wykryła wersjonowanie, obsługę klucza idempotencji dla punktu końcowego POST /orders i ograniczanie prędkości, a następnie spakowała wszystko w priorytetowy raport P0-P3 z szacunkami wysiłku zamiast płaskiej listy. Frontmatter przesadza z pokryciem gRPC, chociaż — treść nie zawiera żadnej sekcji specyficznej dla gRPC (brak strumieniowania, wersjonowania proto, ani listy kontrolnej definicji usługi) mimo że GraphQL ma pełną dedykowaną podsekcję.

Testowano: 2026-07-15 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Komendy i przykładowe prompty

  • /api-design-reviewerSystematyczna recenzja API REST/GraphQL z priorytetowymi znaleziskami P0-P3, szacunkami wysiłku i listą kontrolną uruchomienia.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.