Навыки api-design-framework
📦

api-design-framework

v1.0.0 Ревизия содержимого r2 Безопасно ⚙️ Внешние команды🌐 Доступ к сети

Проектируйте API-контракты, готовые к промышленной эксплуатации

Команды часто проектируют API с несогласованными ресурсами, ошибками и подходами к версионированию. Этот навык предоставляет паттерны, чек-листы и шаблоны для работы с REST, GraphQL, gRPC, OpenAPI и AsyncAPI.

Поддерживает: Claude Codex Code(CC)
🥈 80 Серебро

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "api-design-framework" from https://skillstore.io/skills/ariegoldkin-api-design-framework.md and its manifest at https://skillstore.io/api/skills/ariegoldkin-api-design-framework/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «api-design-framework». Запрос: Спроектировать users API для управления аккаунтами.

Ожидаемый результат:

Модель ресурсов с user endpoints, HTTP-методами, кодами состояния, правилами пагинации и рекомендациями по структурированным ошибкам валидации.

Использование «api-design-framework». Запрос: Выбрать между REST и GraphQL для dashboard.

Ожидаемый результат:

  • Сравнение гибкости запросов, кеширования, сложности клиента и управления.
  • Рекомендация на основе потребностей потребителей и операционных ограничений.

Использование «api-design-framework». Запрос: Подготовить документацию событий для обработки заказов.

Ожидаемый результат:

Ориентированная на AsyncAPI карта событий с каналами, именами сообщений, концепциями payload, схемами безопасности и ожиданиями по повторным попыткам.

Аудит безопасности

Безопасно

All 113 static findings are false positives caused by Markdown backticks, API identifiers, and illustrative URLs in documentation and templates. The files contain no executable commands, runtime network requests, system reconnaissance instructions, or prompt injection text. No semantic security issue was found.

4
Просканировано файлов
2,047
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/ariegoldkin-api-design-framework/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/ariegoldkin-api-design-framework/security.svg)](https://skillstore.io/skills/ariegoldkin-api-design-framework?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/ariegoldkin-api-design-framework?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ariegoldkin-api-design-framework/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/ariegoldkin-api-design-framework.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

AI Agent Hub. (2026). api-design-framework security audit report (audit version 9) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/ariegoldkin-api-design-framework/audits/9

Цитата BibTeX

@techreport{ai-agent-hub-ariegoldkin-api-design-framework-2026, author = {AI Agent Hub}, title = {api-design-framework security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/ariegoldkin-api-design-framework/audits/9}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "api-design-framework security audit report (audit version 9)" version: "1.0.0" type: report authors: - name: "AI Agent Hub" date-released: "2026-07-23" url: "https://skillstore.io/skills/ariegoldkin-api-design-framework/audits/9" identifiers: - type: other value: "skillstore:ariegoldkin-api-design-framework:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
100
Сопровождаемость
87
Контент
71
Сообщество
78
Соответствие спецификации

Что вы можете построить

Спроектировать контракт нового сервиса

Определите ресурсы, методы, ошибки, пагинацию и аутентификацию до начала реализации.

Стандартизировать управление API

Создайте общие соглашения для REST, GraphQL, gRPC, OpenAPI и AsyncAPI между командами.

Проверить готовность API к запуску

Проверьте версионирование, документацию, обработку ошибок, ограничения частоты запросов и планы вывода из эксплуатации перед релизом.

Попробуйте эти промпты

Проверить основы REST
Используйте API Design Framework, чтобы предложить имена ресурсов, методы, коды состояния и форматы ошибок для простого API профилей клиентов.
Подготовить черновой план OpenAPI
Используйте API Design Framework, чтобы набросать контракт OpenAPI 3.1 для billing API с аутентификацией, пагинацией и ошибками валидации.
Сравнить стили API
Используйте API Design Framework, чтобы сравнить REST, GraphQL и gRPC для внутреннего поискового сервиса. Рекомендуйте один подход с учетом компромиссов.
Провести аудит API, готового к запуску
Используйте API Design Framework, чтобы проверить это предложение API на версионирование, авторизацию, идемпотентность, наблюдаемость и риск breaking-change: [paste proposal].

Лучшие практики

  • Начинайте с границ ресурсов, пользовательских сценариев потребителей и семантики ошибок, прежде чем выбирать синтаксис.
  • Используйте версионирование, периоды вывода из эксплуатации и аддитивные изменения, чтобы защитить существующих клиентов.
  • Проверяйте шаблоны с владельцами backend, frontend, безопасности и платформы перед запуском.

Избегать

  • Не копируйте примерные домены, ID или payloads в production без адаптации.
  • Не раскрывайте таблицы базы данных, внутренние имена методов или детали реализации в URLs.
  • Не воспринимайте шаблонные схемы безопасности как финальные production-контроли.

Часто задаваемые вопросы

Генерирует ли этот навык рабочий backend-код?
Нет. Он помогает проектировать и документировать API. Вы по-прежнему реализуете и тестируете сервис в своем стеке.
Может ли он помочь с OpenAPI и AsyncAPI?
Да. Он включает шаблоны OpenAPI 3.1 и AsyncAPI 3.0 для структурированной документации.
Поддерживает ли он GraphQL и gRPC?
Да. Он охватывает проектирование схем, паттерны запросов, ошибки мутаций, структуру proto и сопоставление кодов состояния gRPC.
Подходит ли он для проверки production API?
Он поддерживает production review, но командам все равно нужна проверка безопасности, конфиденциальности, производительности и доменно-специфическое согласование.
Могут ли Claude, Codex или Claude Code использовать его?
Да. Метаданные заявляют поддержку Claude, Codex и Claude Code.
Вызывает ли он внешние сервисы?
Нет. Файлы являются документацией и шаблонами. Примерные URLs являются заполнителями, а не сетевыми запросами.

Сведения для разработчиков

Автор

AI Agent Hub

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r2

Ссылка

89edfdc710d0846129dcee6a929477b04f08052c

Актуальность поддержки

24.07.2026

Использование

7 загрузок · 295 просмотров

Структура файлов