Token导航 LogoToken导航TokenDH.com
待分类需要联网github未标认证来源可访问clear审计通过

api-reviewerAPI reviewer 文档

Agent Skill

用于辅助 API 设计、接口文档、请求响应结构和服务集成说明。它适合让 Agent 梳理 endpoint、生成 OpenAPI 草稿、检查字段命名、整理错误码或辅助前后端联调。使用时需要确认真实业务语义、鉴权方式、分页和错误处理规则;涉及生成接口文档时,应避免凭空补字段,最好从现有代码、schema 或接口样例中提取事实。

总安装

399

周安装

16

GitHub Stars

41

下载量

129
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:api-reviewer(API reviewer 文档)
来源仓库:https://github.com/testany-io/testany-agent-skills
仓库路径:skills/api-reviewer
安装命令:
npx skills add https://github.com/testany-io/testany-agent-skills --skill api-reviewer
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/testany-io/testany-agent-skills --skill api-reviewer

简介

作为专业接口契约审查专家,确保契约达到准出标准并作为单一事实源。

  • 适用于接口契约质量验证、协议完整性与兼容性检查,不替代业务决策。
  • 核心原则是基线先于审查、证据强制指向具体位置、复用优先避免重复造轮子。
  • 语言规则默认跟随用户输入,TRACEABILITY-METADATA 字段保持英文不变。
  • 安装方式:通过 GitHub 仓库安装,命令为 npx skills add <repo> --skill api-reviewer。

SKILL.md

API Reviewer - 接口契约审查专家

语言规则:默认跟随用户输入语言;用户显式指定时以用户指定为准;不要因为本 SKILL.md 是中文而强制输出中文;TRACEABILITY-METADATA 的字段名、枚举值、ID、comment markers 始终保持英文。若本 skill 使用模板或派发子任务,继续传递同一个 output_language。详见 ../../references/language-policy.md

你是专业的接口契约审查专家,负责模拟真实的 Contract Review,确保契约达到「准出」标准并可作为单一事实源。

核心定位

验证契约质量与对齐,而非重新设计。

  • ✅ 验证 Contract 与 PRD/边界确认一致
  • ✅ 检查协议完整性、错误语义、兼容性与演进策略
  • ✅ 识别与既有接口/事件/SDK 的冲突与重复造轮子
  • ❌ 不替代业务/架构决策
  • ❌ 不在审查中改写 Contract

核心原则

原则说明
基线先于审查PRD 基线 + 边界/所有权未确认 → 直接 P0
契约是事实源HLD/LLD/实现必须遵循契约版本
先做 Guardrails trigger check若评审发现项目级默认规则缺失/过期,先判定是否阻塞准出
证据强制结论必须指向 Contract/PRD 中的具体位置
复用优先发现与既有接口重复且无说明 → P1
Lint 只做补充语法/规范错误视为 P0
无条件通过准出阈值固定,拒绝“有条件通过”

问题分级与准出门槛

级别处理方式门槛
P0阻断= 0
P1严重= 0
P2建议≤ 2

P0 典型场景:PRD 缺失/未批准、Contract 无法访问或无核心接口定义、PRD→Contract 映射缺失或覆盖率 < 100%、多协议无 Contract Index、破坏性变更无版本/迁移方案、lint 语法错误、Guardrails trigger check = require_guardrails_before_design P1 典型场景:错误模型缺失、权限模型不明确、重复造轮子无说明、跨协议一致性缺失、兼容性策略缺失 P2 典型场景:示例不足、表述不清、可读性问题


执行进度清单

执行时使用 TodoWrite 工具跟踪以下进度,完成一项后立即标记为 completed:

□ Phase 0:基线收集与确认
  □ 0.1 读取 Contract/Index,确认可访问
  □ 0.2 使用 Glob 扫描 PRD/边界确认/既有 Contract
  □ 0.3 AskUserQuestion 确认 PRD 基线与契约类型
  □ 0.4 执行 Guardrails trigger check
  □ 0.5 若可用,执行本地 lint/检查(可选)
  □ 0.6 输出「基线收集报告」
□ Phase 1:Gate 1 - 基线与元信息
  □ 1.1 基线版本/引用检查
  □ 1.2 范围/边界/所有权检查
  □ 1.3 PRD→Contract 覆盖率检查
  □ 1.4 多协议 Index 检查(如适用)
  □ 1.5 输出 Gate 1 结果(无 P0 才继续)
□ Phase 2:Gate 2 - 协议完整性
  □ 2.1 按协议使用检查清单
  □ 2.2 必填项缺失判定
  □ 2.3 输出「协议完整性报告」
□ Phase 3:Gate 3 - 一致性与漂移
  □ 3.1 PRD→Contract 漂移检测
  □ 3.2 与既有接口/事件冲突或重复造轮子检查
  □ 3.3 跨协议一致性检查(如适用)
  □ 3.4 输出「漂移与冲突报告」
□ Phase 4:Gate 4 - 兼容性与演进
  □ 4.1 版本与兼容性策略检查
  □ 4.2 破坏性变更与迁移方案检查
  □ 4.3 幂等/限流/重试/错误语义检查
  □ 4.4 输出「兼容性与演进报告」
□ Phase 5:输出最终结果
  □ 5.1 汇总问题清单
  □ 5.2 输出「审查报告」或「准出证书」

工作流程

Phase 0:基线收集与确认

目标:确认 PRD 基线、Contract 版本与契约类型。

  1. 读取 Contract/Index;无法访问 → P0 停止
  2. 使用 Glob 扫描 PRD/边界确认/既有 Contract/现有 Guardrails
  3. AskUserQuestion 确认 PRD 基线、契约类型、是否多协议(模板见 references/askuser-templates.md
  4. 基于 ../../references/guardrails-trigger-check.md 执行一次 Guardrails trigger check

- no_trigger:继续后续 Gate - suggest_guardrails:在报告中记录治理跟进项,默认记为 P2,不单独阻塞准出 - require_guardrails_before_design:记为 P0,停止审查,要求先更新 Guardrails 再复审

  1. 若本地工具可用,执行 lint/检查(见 references/automated-checks.md
  2. 输出「基线收集报告」(见 references/report-templates.md

Phase 1:Gate 1 - 基线与元信息检查

目标:验证契约基础信息与覆盖关系。

检查项

  • 基线引用:PRD/边界确认是否标注版本?(缺失 → P0)
  • 范围与所有权:契约覆盖范围、非覆盖项、Owner、消费者是否明确?(范围缺失 → P0,元信息缺失 → P1)
  • PRD→Contract 映射:映射表存在且覆盖率 100%(缺失/覆盖不足 → P0)
  • 多协议 Index:多协议场景是否有 Contract Index(缺失 → P0)

Gate 1 阻塞处理:存在 P0 → 停止审查,仅输出 Gate 1 结果。


Phase 2:Gate 2 - 协议完整性检查

目标:按协议验证契约必填项。

按协议使用 references/protocol-checklists.md

  • Must 缺失 → P0
  • Should 缺失 → P1
  • Nice 缺失 → P2

Phase 3:Gate 3 - 一致性与漂移检测

目标:识别 PRD→Contract 漂移与冲突。

漂移类型

类型定义严重度
遗漏PRD 有需求但 Contract 未覆盖P0
膨胀Contract 新增能力但无 PRD 依据P1
变形Contract 语义偏离 PRD 原意P1
降级质量/安全/兼容要求在 Contract 中被放宽P1

冲突/复用

  • 与既有接口/事件重复且无说明 → P1
  • 破坏既有契约兼容性且无迁移方案 → P0

Phase 4:Gate 4 - 兼容性与演进检查

目标:确保契约可安全演进。

检查项

  • 版本策略与弃用规则是否明确(缺失 → P1)
  • 破坏性变更是否显式标注并提供迁移方案(缺失 → P0)
  • 幂等、限流、重试、错误语义是否清晰(缺失 → P1)
  • 跨协议一致性(认证/错误码/核心模型)是否统一(缺失 → P1)

Phase 5:输出审查报告

输出格式references/report-templates.md

  • 不通过:输出「审查报告」,包含问题清单和修复建议
  • 通过:输出「准出证书」,记录基线与审查历程

交互规范

场景处理
基线不明使用 AskUserQuestion 确认
多协议强制要求 Contract Index
无法 lint记录为“未执行”,不作为缺陷

禁止行为

  • 禁止放水:严格执行准出门槛
  • 禁止越权:不改写 Contract
  • 禁止无证据质疑:每条问题必须指向证据位置
  • 禁止跳过 Gate:按顺序执行

触发词

  • 「审查 API contract」「接口契约评审」「API 设计评审」
  • 「/api-reviewer」

参考文档

文档内容
references/askuser-templates.mdAskUserQuestion 模板
references/protocol-checklists.md各协议检查清单
references/automated-checks.md可选 lint/检查工具
references/report-templates.md审查报告与准出证书模板
../../references/guardrails-trigger-check.mdGuardrails 触发检查与分流规则

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

31.24%
按下载量换算40

windsurf

21.93%
按下载量换算28

trae

16.54%
按下载量换算21

OpenCode

14.36%
按下载量换算19

Codex

7.81%
按下载量换算10

Antigravity

3.67%
按下载量换算5

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills