api-dev
Produktionsreife APIs entwickeln
Teams brauchen konsistente Muster für schnelle, sichere APIs. Dieser Skill bietet wiederverwendbare Leitlinien zu Async, Tests, Dokumentation, Caching und Deployment.
Dieser Skill ist Teil eines Skill-Pakets
Installieren Sie das gesamte Skill-Paket, um mit einem Befehl alle Skills zu erhalten, die die Aufgabe braucht.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "api-dev" from https://skillstore.io/skills/azeem-2-api-dev.md and its manifest at https://skillstore.io/api/skills/azeem-2-api-dev/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„api-dev“ wird verwendet. Ich brauche eine Benutzerprofil-API für eine mobile App.
Erwartetes Ergebnis:
- Ein versionierter Endpunktplan für Erstellen-, Lesen-, Aktualisieren- und Löschen-Operationen.
- Ein standardisiertes Fehlerantwortmodell mit Validierungs- und Autorisierungsfällen.
- OpenAPI-Dokumentationshinweise für Paginierung, Authentifizierung und Rate Limits.
„api-dev“ wird verwendet. Meine API wird langsamer, wenn externe Services ausfallen.
Erwartetes Ergebnis:
- Eine Circuit-Breaker-Strategie mit Fehlerschwellenwerten und Reset-Timing.
- Empfehlungen zu Timeouts, Wiederholungen und Connection Pools für async Aufrufe.
- Metriken zur Erfassung von Latenz, Fehlerrate und Zustand von Abhängigkeiten.
„api-dev“ wird verwendet. Ich brauche Tests für einen neuen API-Workflow.
Erwartetes Ergebnis:
- Ein fokussierter async Testplan für Create-, Read-, Update- und Delete-Flows.
- Prüfungen für Paginierung, ausgeblendete Passwortfelder und Rate-Limiting-Verhalten.
- Mocking-Leitlinien für externe Services und Integrationsgrenzen.
Sicherheitsaudit
KritischMost static findings are false positives from Markdown code fences, placeholder URLs, request object names, and Redis URL parameters in examples. One critical issue is confirmed: the caching example deserializes Redis data with pickle.loads, which can enable code execution if cache data is controlled or poisoned. No prompt injection or malicious marketplace intent was found.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚙️ Externe Befehle (15)
🌐 Netzwerkzugriff (11)
🔑 Umgebungsvariablen (8)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/azeem-2-api-dev/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/azeem-2-api-dev?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/azeem-2-api-dev?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/azeem-2-api-dev/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/azeem-2-api-dev.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
Azeem-2. (2026). api-dev security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/azeem-2-api-dev/audits/9BibTeX-Zitat
@techreport{azeem-2-azeem-2-api-dev-2026,
author = {Azeem-2},
title = {api-dev security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/azeem-2-api-dev/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "api-dev security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Azeem-2"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/azeem-2-api-dev/audits/9"
identifiers:
- type: other
value: "skillstore:azeem-2-api-dev:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Einen neuen API-Service entwerfen
Endpunkte, Versionierung, Fehlerantworten und Dokumentation planen, bevor die Implementierung beginnt.
Plattformweite API-Muster standardisieren
Gemeinsame Leitlinien für Rate Limits, Caching, Monitoring und Produktionskonfiguration erstellen.
API-Testabdeckung aufbauen
Async Unit-, Integrations-, Paginierungs- und Rate-Limit-Tests für Service-Workflows entwerfen.
Diese Prompts ausprobieren
Nutze diesen Skill, um eine REST-API für einen kleinen Service zu entwerfen. Schließe Endpunkte, Statuscodes, Fehlerformate und OpenAPI-Hinweise ein.
Nutze diesen Skill, um meinen API-Middleware-Plan für Authentifizierung, Validierung, Logging, Rate Limiting und Fehlerbehandlung zu überprüfen.
Nutze diesen Skill, um einen async API-Client zu verbessern. Konzentriere dich auf Connection Pooling, Timeouts, Circuit Breaker, Caching und Observability.
Nutze diesen Skill, um meine API auf Produktionsreife zu auditieren. Behandle Sicherheitsheader, Versionierung, Tests, Monitoring, Cache-Sicherheit und Rollback-Risiken.
Bewährte Praktiken
- Passe Beispiele an dein Framework an und überprüfe die Sicherheit vor dem Deployment.
- Verwende explizite Timeouts, Verbindungslimits und strukturierte Fehlerantworten.
- Dokumentiere Versionierung, Rate Limits, Authentifizierung und Deprecation-Regeln.
Vermeiden
- Kopiere keine Cache-Serialisierungsbeispiele, ohne die unsichere pickle-Nutzung zu ersetzen.
- Lege keine Zugangsdaten oder Connection Strings in Logs, Dokumentation oder Beispielen offen.
- Verlasse dich nicht allein auf Tests ohne Produktionsmonitoring und Health Checks für Abhängigkeiten.