API Design Reviewer

Systematisk REST/GraphQL API-granskning med P0-P3 prioriterade fynd, uppskattningar av ansträngning och en lanseringschecklista.

av shahtuyakov · shahtuyakov/claude-setup

Testad · Fungerar ★ 8.4/10

API Design Reviewer — Systematisk REST/GraphQL API-granskning med P0-P3 prioriterade fynd, uppskattningar av ansträngning och en lanseringschecklista.

Vad den gör

Går igenom en API-design eller implementering med en fast 10-sektioners checklista (autentisering, resursdesign, fel, paginering, versionering, idempotens, prestanda, validering, dokumentation, GraphQL-specifika detaljer) och ger en strukturerad rapport med kritiska/viktiga/trevliga att ha-nivåer, där varje fynd är poängsatt P0-P3 med en tidsuppskattning. Triggers vid design, granskning eller revision av REST/GraphQL/gRPC-slutpunkter före en release.

Testrapport

Granskade en avsiktligt slarvig 4-rutt Express-fil: en baslinjegranskning fångade redan den uppenbara SQL-injektionen och saknade autentisering, men färdighetens strukturerade checklista upptäckte dessutom versionering, hantering av idempotensnyckel för POST /orders-slutpunkten och rate limiting, och paketerade sedan allt i en prioriterad P0-P3-rapport med uppskattningar av ansträngning istället för en platt lista. Frontmatter överdriver gRPC-täckningen, dock – kroppen har ingen gRPC-specifik sektion (ingen streaming, proto-versionering eller service-definitionschecklista) trots att GraphQL får ett helt dedikerat underavsnitt.

Testad: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/shahtuyakov/claude-setup
mkdir -p ~/.claude/skills
cp -r claude-setup/skills/api-design-reviewer ~/.claude/skills/api-design-reviewer

Kommandon och exempelprompter

  • /api-design-reviewerSystematisk REST/GraphQL API-granskning med P0-P3 prioriterade fynd, uppskattningar av ansträngning och en lanseringschecklista.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Review my REST API endpoints for security and pagination issues.
  • Can you audit this GraphQL schema before we ship it to production?
  • Check my API design for versioning and idempotency gaps before launch.