Навыки backend-api
📦

backend-api

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды📁 Доступ к файловой системе

Создание RESTful бэкенд-API

Работа над бэкенд-API часто останавливается на маршрутизации, версионировании и стандартах ответов. Этот навык помогает Claude, Codex и Claude Code последовательно проектировать и реализовывать REST-эндпоинты.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "backend-api" from https://skillstore.io/skills/devanb-backend-api.md and its manifest at https://skillstore.io/api/skills/devanb-backend-api/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «backend-api». Создай эндпоинт для списка пользователей.

Ожидаемый результат:

  • Используй GET collection endpoint для ресурса users.
  • Возвращай status успешного выполнения, когда запрос валиден.
  • Поддержи пагинацию и необязательные фильтры перед добавлением пользовательского поиска.

Использование «backend-api». Проверь versioning для эндпоинтов заказов.

Ожидаемый результат:

Проверка сравнит path и header versioning, отметит несогласованные имена маршрутов и порекомендует единый паттерн версионирования.

Использование «backend-api». Добавь рекомендации по rate limiting в план API.

Ожидаемый результат:

Результат определит ожидания по throttling, response headers и поведение ошибок для запросов, превышающих лимит.

Аудит безопасности

Безопасно

Four external command findings are false positives because they are Markdown inline code formatting for routes and paths. The filesystem finding is confirmed because SKILL.md points to ../../../agent-os/standards/backend/api.md, which directs the agent outside the skill package. No prompt injection or malicious data-exfiltration intent was found.

1
Просканировано файлов
28
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Path traversal sequence
[backend API](../../../agent-os/standards/backend/api.md)
The Markdown link uses ../../../ to instruct the agent to consult a file outside the skill package. That out-of-package filesystem reference can cause unbundled local file reads and weakens package integrity.

Факторы риска

⚙️ Внешние команды (4)
📁 Доступ к файловой системе (1)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/devanb-backend-api/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/devanb-backend-api/security.svg)](https://skillstore.io/skills/devanb-backend-api?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/devanb-backend-api?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/devanb-backend-api/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/devanb-backend-api.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

DevanB. (2026). backend-api security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/devanb-backend-api/audits/10

Цитата BibTeX

@techreport{devanb-devanb-backend-api-2026, author = {DevanB}, title = {backend-api security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/devanb-backend-api/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "backend-api security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "DevanB" date-released: "2026-07-09" url: "https://skillstore.io/skills/devanb-backend-api/audits/10" identifiers: - type: other value: "skillstore:devanb-backend-api:audit:10" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
DevanB Рекомендуется Текущий

devanb-backend-api

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 43
Обновлено

2026-09-09

eis-its-backend-api

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 15
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
91
Соответствие спецификации

Что вы можете построить

Создание REST-эндпоинтов

Планирование маршрутов, контроллеров, HTTP methods и кодов ответов для новых бэкенд-ресурсов.

Стандартизация ответов API

Согласование пагинации, фильтрации, сортировки, ошибок и форматирования ресурсов между эндпоинтами.

Проверка изменений API

Проверка дизайна эндпоинтов на соответствие REST-соглашениям, выбору версионирования и ожиданиям по throttling.

Попробуйте эти промпты

Создать базовый эндпоинт
Спроектируй REST endpoint для этого ресурса. Включи назначение маршрута, HTTP method, действие контроллера, ожидаемые status codes и форму ответа.
Добавить поведение запросов
Добавь фильтрацию, сортировку, пагинацию и поиск к этому API endpoint. Объясни query parameters и правила валидации.
Спроектировать версионированные ресурсы
Спланируй versioning для этого API resource. Сравни версионирование через URL path и header-based versioning, затем порекомендуй один подход.
Проверить поверхность API
Проверь эти API routes и контроллеры на соответствие REST-соглашениям, versioning, status codes, пагинации и rate limiting. Перечисли приоритетные исправления с обоснованием.

Лучшие практики

  • Сохраняйте согласованные имена ресурсов и используйте стандартные HTTP methods для каждого действия.
  • Определяйте поведение пагинации, фильтрации, сортировки и поиска до реализации.
  • Сопоставляйте успешные и ошибочные сценарии с понятными HTTP status codes.

Избегать

  • Добавление пользовательских глаголов в URL, когда стандартные HTTP methods уже описывают действие.
  • Возврат общих кодов успеха или ошибки, которые скрывают реальный результат запроса.
  • Разная реализация versioning, фильтрации или throttling для каждого эндпоинта.

Часто задаваемые вопросы

Для каких фреймворков этот навык подходит лучше всего?
Он лучше всего подходит для бэкенд-проектов в стиле Laravel, особенно для проектов с API routes, контроллерами и resource classes.
Может ли он генерировать полный код API?
Он может направлять реализацию, но не включает исполняемое создание структуры или генерацию тестов под конкретный проект.
Поддерживает ли он решения по API versioning?
Да. Он охватывает URL path versioning и header-based versioning на уровне дизайна.
Может ли он помочь с пагинацией и фильтрацией?
Да. Он включает рекомендации по query parameters для фильтрации, сортировки, пагинации и поиска.
Охватывает ли он средства контроля безопасности?
Он упоминает rate limiting и throttling, но не является полноценным навыком проверки безопасности API.
Почему в маркетплейсе есть предупреждение о безопасности?
Навык ссылается на файл документации за пределами своего пакета. Авторам следует включить этот файл внутрь навыка.

Сведения для разработчиков

Автор

DevanB

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

0519034dad657fb1f7706e0550e962beeda73fdf

Актуальность поддержки

18.07.2026

Использование

6 загрузок · 226 просмотров

Структура файлов

📄 SKILL.md

Больше от DevanB

Показать все
📦

global-conventions

79

Стандартизация соглашений командной разработки

Команды часто теряют время, когда структура проекта, коммиты, ревью и практики конфигурации различаются у разных участников. Этот навык дает Claude, Codex и Claude Code общий чек-лист для единообразных соглашений разработки.

Документация Просмотр
📦

global-commenting

79

Пишите понятные комментарии к коду, которые не устаревают

Команды часто добавляют комментарии, которые устаревают или повторяют очевидный код. Этот навык помогает AI-ассистентам писать минимальные комментарии, объясняющие неочевидные решения.

Кодинг и разработка Просмотр
📦

backend-models

79

Создание надежных бэкенд-моделей

Командам бэкенда нужны согласованные определения моделей, соответствующие стандартам базы данных и ORM. Этот навык помогает AI-ассистентам работать с именованием моделей, связями, casts, валидацией, фабриками и сидерами.

Кодинг и разработка Просмотр
📦

frontend-components

79

Создание переиспользуемых frontend-компонентов

Крупные frontend-компоненты сложно переиспользовать, тестировать и поддерживать. Этот навык помогает Claude, Codex и Claude Code создавать сфокусированные React-компоненты с понятными props и четкими границами состояния.

Кодинг и разработка Просмотр
📦

backend-migrations

79

Создание безопасных миграций бэкенда

Изменения схемы базы данных могут нарушить развертывания, если в миграциях нет планов отката или проверок совместимости. Этот навык направляет Claude, Codex и Claude Code к созданию сфокусированных миграций.

Кодинг и разработка Просмотр
📦

backend-queries

79

Оптимизация запросов к базе данных на бэкенде

Код запросов на бэкенде часто становится медленным, небезопасным или сложным в сопровождении. Этот навык направляет Claude, Codex и Claude Code к более безопасным параметрам, жадной загрузке, индексам, кэшированию и транзакциям.

Кодинг и разработка Просмотр
Показать все
📦

python-fastapi-patterns

85

Создание API на FastAPI с переиспользуемыми паттернами

от 0xDarkMatter

Проектам FastAPI нужны согласованные решения для валидации, зависимостей, middleware и фоновых задач. Этот skill дает Claude, Codex и Claude Code переиспользуемые паттерны для практической разработки API на Python.

Кодинг и разработка Просмотр
📦

senior-backend

82

Создавайте надежные бэкенд API

от alirezarezvani

Бэкенд-проекты часто требуют согласованного планирования API, баз данных, безопасности и развертывания. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по бэкенду с простыми вспомогательными скриптами и справочными материалами.

Кодинг и разработка Просмотр
📦

tool-design

81

Проектирование надежных инструментов для агентов

от Asmayaseen

Агенты дают сбои, когда названия инструментов, входные данные, выходные данные или ошибки неоднозначны. Этот навык дает практические шаблоны для описаний инструментов, схем, форматов ответов и тестирования.

Кодинг и разработка Просмотр