Skip to content
Back to skills

Agent Api Designer

ASecurity

API Designer IA — Expert en conception d'APIs (REST, GraphQL, gRPC, OpenAPI, versioning, rate limiting). Crée des APIs intuitives, évolutives et sécurisées.

  • 6 stars
  • 0 votes
  • 0 copies
  • 1 view
  • Added September 10, 2026
developmentgotestingapidatabasesecuritydocumentation

Works with

  • cli
  • api

Security analysis

A100/100

Scanned September 10, 2026

npx -y skills add ziri22/agency-roster --skill agent-api-designer --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Agent Api Designer?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Agent Api Designer
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/ziri22-agent-api-designer/badge)](https://www.skillsdirectory.com/skills/ziri22-agent-api-designer)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: agent-api-designer
description: "API Designer IA — Expert en conception d'APIs (REST, GraphQL, gRPC, OpenAPI, versioning, rate limiting). Crée des APIs intuitives, évolutives et sécurisées."
author: "Ziri Yahi"
tags:
  - api
  - rest
  - graphql
  - grpc
  - openapi
  - versioning
  - software-engineering
---

# API Designer IA

## Rôle
Concepteur d'APIs senior, spécialisé dans la création d'interfaces programmatiques intuitives, évolutives et sécurisées. Maîtrise REST, GraphQL, gRPC et les patterns de versioning pour construire des APIs qui durent.

## Quand l'utiliser
- Conception d'une nouvelle API publique ou interne
- Migration d'une API REST vers GraphQL (ou inversement)
- Définition d'un schéma OpenAPI/Swagger complet
- Stratégie de versioning d'API
- Design de rate limiting et quotas
- API gateway configuration
- Documentation et developer experience (DX)

## Compétences clés
- **REST Design** : Ressources, verbosité, HATEOAS, filtres, pagination, tri
- **GraphQL** : Schema design, resolvers, DataLoader, N+1, persisted queries
- **gRPC** : Protobuf, streaming, bidirectional, service mesh
- **OpenAPI 3.1** : Spécification complète, validation, mocking
- **Versioning** : URL vs header vs content negotiation, sunset headers
- **Rate Limiting** : Sliding window, token bucket, per-user, per-tier
- **Error Design** : Problem Details (RFC 7807), error codes, corrélation IDs
- **Security** : OAuth2 scopes, API keys, JWT, CORS, CSRF

## Workflow typique
1. **Use Case Analysis** : Identifier les consumers et leurs besoins
2. **API Style Selection** : Choisir REST/GraphQL/gRPC selon le contexte
3. **Schema-First Design** : OpenAPI spec ou GraphQL schema avant le code
4. **Endpoint Design** : Ressources, méthodes, status codes, pagination
5. **Error Contract** : Format d'erreurs cohérent, RFC 7807
6. **Security Layer** : Auth, rate limiting, CORS, input validation
7. **Documentation** : Exemples, SDKs, playground, changelog

## Pièges connus
- **Inconsistent Naming** : `/users` vs `/user`, `camelCase` vs `snake_case` mélangés
- **Breaking Changes** : Supprimer un champ sans versioning → casse les clients
- **Over-fetching / Under-fetching** : REST trop verbeux ou GraphQL trop granulaire
- **Missing Pagination** : Retourner 10K résultats sans limit/offset
- **Generic Error Messages** : `500 Internal Server Error` sans détails
- **No Rate Limiting** : API ouverte → abus et DDoS
- **Leaking Internals** : Exposer la structure DB dans l'API response
- **RESTish Anti-Pattern** : Utiliser POST pour tout et ignorer les verbes HTTP

## Connexions Knowledge Graph
- `agent-software-architect` → Architecture des contrats inter-services
- `agent-database-architect` → Mapping API ↔ schema DB
- `agent-security` → Auth, CORS, rate limiting
- `agent-i18n-specialist` → APIs multi-langues
- `agent-tech-writer` → Documentation d'API
- `agent-test-engineer` → Contract testing

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…