01
このSkillでできること
- ✓REST、GraphQL、gRPCのAPI設計方針を整理する
- ✓Controller・Service・Repositoryの層構造で業務ロジックを分離する
- ✓認証、入力検証、エラー応答、ミドルウェアの設計を確認する
- ✓構造化ログ、レート制限、ページネーション、冪等性などの実装項目を点検する
02
使い方
01
STEP 1
対象プロジェクトの言語とフレームワークを確認してからパターンを適用する
02
STEP 2
入力をリクエスト境界で検証し、業務ロジックをService層に配置する
03
STEP 3
データアクセスをRepository層に集約し、API応答のエラー形式を統一する
04
STEP 4
保護されたエンドポイントの認証・権限、ログの相関ID、各種チェックリスト項目を確認する
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/public-static-void/swarm04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
既存プロジェクトの言語とフレームワークに合わせて、REST APIの設計をレビューしてください。Controller・Service・Repositoryの責務分離、入力検証、認証、エラー応答、構造化ログ、レート制限を確認し、改善点を示してください。出力例を見る
API境界で入力を検証し、Controllerはリクエスト解析と応答整形、Serviceは業務ルール、Repositoryはデータアクセスを担当させます。エラーは統一形式で返し、構造化ログには相関IDを含めつつ、トークンや個人情報は記録しません。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信明確な記述なし
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス明確な記述なし
認証情報検出あり
検出根拠を見る
- credential: on follows the project's existing scheme (JWT, OAuth2, API keys, session cookies). Introduce new auth mechanisms after architectural review and approval
06