API Expert
Podręcznik projektowania API REST/GraphQL/gRPC z łagodzeniem OWASP API Top 10, błędami RFC 7807 i wzorcami endpointów TDD-first.
Testowano · Działa
Co robi ten skill
api-expert wyposaża Claude'a w konkretną listę kontrolną architektury API: nazewnictwo zasobów REST, poprawne kody statusu HTTP, uwierzytelnianie OAuth2/JWT (RS256), paginacja oparta na kursorach, ograniczanie szybkości i łagodzenie OWASP API Security Top 10 (BOLA, mass assignment, SSRF itp.), wspierane przez działające przykłady Node/Python. Uruchom go podczas projektowania nowych endpointów API, bramki API lub audytu bezpieczeństwa i konwencji obsługi błędów istniejącego API.
Raport z testu
Poproszono go o zaprojektowanie wersjonowanego /v1/orders API: wygenerował paginację kursorową, ciała błędów RFC 7807 i wyraźny test BOLA (403, gdy użytkownik żąda zamówienia innego użytkownika), który projekt bazowy całkowicie pominął i pozostawił jako ogólny kształt błędu 400/500.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Komendy i przykładowe prompty
/api-expertPodręcznik projektowania API REST/GraphQL/gRPC z łagodzeniem OWASP API Top 10, błędami RFC 7807 i wzorcami endpointów TDD-first.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables