API Expert

REST/GraphQL/gRPC API-designhandbok med OWASP API Top 10-mitigeringar, RFC 7807-fel och TDD-först-slutpunktsmönster.

av martinholovsky · martinholovsky/claude-skills-generator

Testad · Fungerar ★ 9.2/10

API Expert — REST/GraphQL/gRPC API-designhandbok med OWASP API Top 10-mitigeringar, RFC 7807-fel och TDD-först-slutpunktsmönster.

Vad den gör

api-expert utrustar Claude med en konkret checklista för API-arkitektur: REST-resursnamngivning, korrekta HTTP-statuskoder, OAuth2/JWT (RS256)-autentisering, markörbaserad paginering, hastighetsbegränsning och OWASP API Security Top 10-mitigeringar (BOLA, mass assignment, SSRF, etc.), med stöd av körbara Node/Python-exempel. Utlös den när du designar nya API-slutpunkter, en API-gateway eller granskar ett befintligt API:s säkerhets- och felhanteringskonventioner.

Testrapport

Lät den designa ett versionerat /v1/orders API: den producerade markörpaginering, RFC 7807-felkroppar och ett explicit BOLA-test (403 när en användare begär en annan användares order) som en baslinjedesign helt hoppade över och lämnade som en generisk 400/500-felform.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/martinholovsky/claude-skills-generator
cd claude-skills-generator
mkdir -p ~/.claude/skills
cp -r skills/api-expert ~/.claude/skills/api-expert

Kommandon och exempelprompter

  • /api-expertREST/GraphQL/gRPC API-designhandbok med OWASP API Top 10-mitigeringar, RFC 7807-fel och TDD-först-slutpunktsmönster.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Design REST endpoints for an orders resource with pagination
  • Add rate limiting and OWASP protections to our public API
  • What's the safest way to paginate a GraphQL API with huge tables