API Expert

Podręcznik projektowania API REST/GraphQL/gRPC z łagodzeniem OWASP API Top 10, błędami RFC 7807 i wzorcami endpointów TDD-first.

Autor: martinholovsky · martinholovsky/claude-skills-generator

Testowano · Działa ★ 9.2/10

API Expert — Podręcznik projektowania API REST/GraphQL/gRPC z łagodzeniem OWASP API Top 10, błędami RFC 7807 i wzorcami endpointów TDD-first.

Co robi ten skill

api-expert wyposaża Claude'a w konkretną listę kontrolną architektury API: nazewnictwo zasobów REST, poprawne kody statusu HTTP, uwierzytelnianie OAuth2/JWT (RS256), paginacja oparta na kursorach, ograniczanie szybkości i łagodzenie OWASP API Security Top 10 (BOLA, mass assignment, SSRF itp.), wspierane przez działające przykłady Node/Python. Uruchom go podczas projektowania nowych endpointów API, bramki API lub audytu bezpieczeństwa i konwencji obsługi błędów istniejącego API.

Raport z testu

Poproszono go o zaprojektowanie wersjonowanego /v1/orders API: wygenerował paginację kursorową, ciała błędów RFC 7807 i wyraźny test BOLA (403, gdy użytkownik żąda zamówienia innego użytkownika), który projekt bazowy całkowicie pominął i pozostawił jako ogólny kształt błędu 400/500.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Komendy i przykładowe prompty

  • /api-expertPodręcznik projektowania API REST/GraphQL/gRPC z łagodzeniem OWASP API Top 10, błędami RFC 7807 i wzorcami endpointów TDD-first.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables