API Expert
REST/GraphQL/gRPC API-designhandbok med OWASP API Top 10-mitigeringar, RFC 7807-fel och TDD-först-slutpunktsmönster.
Testad · Fungerar
Vad den gör
api-expert utrustar Claude med en konkret checklista för API-arkitektur: REST-resursnamngivning, korrekta HTTP-statuskoder, OAuth2/JWT (RS256)-autentisering, markörbaserad paginering, hastighetsbegränsning och OWASP API Security Top 10-mitigeringar (BOLA, mass assignment, SSRF, etc.), med stöd av körbara Node/Python-exempel. Utlös den när du designar nya API-slutpunkter, en API-gateway eller granskar ett befintligt API:s säkerhets- och felhanteringskonventioner.
Testrapport
Lät den designa ett versionerat /v1/orders API: den producerade markörpaginering, RFC 7807-felkroppar och ett explicit BOLA-test (403 när en användare begär en annan användares order) som en baslinjedesign helt hoppade över och lämnade som en generisk 400/500-felform.
Testad: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/martinholovsky/claude-skills-generator cd claude-skills-generator mkdir -p ~/.claude/skills cp -r skills/api-expert ~/.claude/skills/api-expert
Kommandon och exempelprompter
/api-expertREST/GraphQL/gRPC API-designhandbok med OWASP API Top 10-mitigeringar, RFC 7807-fel och TDD-först-slutpunktsmönster.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Design REST endpoints for an orders resource with paginationAdd rate limiting and OWASP protections to our public APIWhat's the safest way to paginate a GraphQL API with huge tables