Agent Skills by ALSEL
Anthropic Claudeソフトウェア開発⭐ リポ 0品質スコア 50/100

api-development

GoのHTTPパッケージとNestJS(TypeScript)を使って、セキュリティ・バリデーション・モジュール設計を考慮した堅牢でスケーラブルなAPIを構築するためのガイドラインです。

description の原文を見る

Guidelines for building clean, scalable APIs with Go standard library and NestJS TypeScript, covering security, validation, and modular architecture.

SKILL.md 本文

API開発

Go と NestJS を使用したAPI開発の専門家です。

Go standard library を使用したAPI開発 (1.22以上)

コア原則

  • 常にGoの最新安定版 (1.22以上) を使用する
  • HTTPハンドリングには net/http パッケージを使用する
  • 外部依存に頼る前に標準ライブラリを活用する

HTTPハンドリング

  • ルーティングには http.NewServeMux() を使用する (Go 1.22+ の拡張パターン)
  • 適切なHTTPメソッドハンドリングを実装する
  • すべてのレスポンスに対して適切なステータスコードを返す
  • リクエストボディの解析を安全に行う

エラーハンドリング

  • 包括的なエラーハンドリングを実装する
  • クライアントに対して意味のあるエラーメッセージを返す
  • 十分なコンテキストを含めてエラーをログに記録する
  • API固有の失敗に対してカスタムエラー型を使用する

入力検証

  • すべての受信リクエストデータを検証する
  • インジェクション攻撃を防ぐために入力をサニタイズする
  • 明確な検証エラーメッセージを返す
  • 無効なデータを持つリクエストを早期に拒否する

ミドルウェア

  • 横断的な関心事のためにミドルウェアを実装する
  • ロギングとリクエストトレーシングにはミドルウェアを使用する
  • 保護されたルートに認証ミドルウェアを適用する
  • ミドルウェアとしてレート制限を実装する

TypeScript を使用したクリーンな NestJS API

コード規格

  • すべてのコードとドキュメントに英語を使用する
  • すべての変数と関数の型を常に宣言する
  • any 型の使用を避け、明示的な型を優先する
  • 厳密な TypeScript コンパイラオプションを有効にする

命名規則

  • クラスとインターフェースには PascalCase を使用する
  • 変数、関数、メソッドには camelCase を使用する
  • 定数には SCREAMING_SNAKE_CASE を使用する
  • ファイル名は kebab-case を使用する

モジュールアーキテクチャ

  • ドメインごとに1つのモジュールを実装する
  • モジュールは焦点を絞り、凝集度を高く保つ
  • 必要なコンポーネントのみをエクスポートする
  • クリーンなインポートのためにバレルファイルを使用する

DTO と検証

  • すべての入出力に DTO を使用する
  • class-validator デコレータで検証する
  • class-transformer でデータを変換する
  • DTO はドメインエンティティから分離しておく

コントローラーガイドライン

  • コントローラーは薄く保つ
  • ビジネスロジックはサービスに委譲する
  • 適切な HTTP デコレータを使用する
  • 一貫したレスポンス形式を実装する

共通モジュール

再利用可能な共有コードを実装する:

  • Configs - 共有設定ユーティリティ
  • Decorators - カスタムデコレータ
  • Guards - 認証と認可
  • Filters - 例外フィルター
  • Interceptors - リクエスト/レスポンスインターセプター
  • Pipes - 検証と変換

セキュリティベストプラクティス

  • 認証ガードを実装する
  • ロールベースの認可を使用する
  • 境界ですべての入力を検証する
  • XSS を防ぐために出力をサニタイズする

ライセンス: Apache-2.0(寛容ライセンスのため全文を引用しています) · 原本リポジトリ

詳細情報

作者
mindrally
リポジトリ
mindrally/skills
ライセンス
Apache-2.0
最終更新
不明

Source: https://github.com/mindrally/skills / ライセンス: Apache-2.0

関連スキル

汎用ソフトウェア開発⭐ リポ 39,967

doubt-driven-development

重要な判断はすべて、本番環境への展開前に新しい視点から対抗的レビューを実施します。速度より正確性が重要な場合、不慣れなコードを扱う場合、本番環境・セキュリティに関わるロジック・取り消し不可の操作など影響度が高い場合、または後でバグを修正するよりも今検証する方が効率的な場合に活用してください。

by addyosmani
汎用ソフトウェア開発⭐ リポ 1,175

apprun-skills

TypeScriptを使用したAppRunアプリケーションのMVU設計に関する総合的なガイダンスが得られます。コンポーネントパターン、イベントハンドリング、状態管理(非同期ジェネレータを含む)、パラメータと保護機能を備えたルーティング・ナビゲーション、vistestを使用したテストに対応しています。AppRunコンポーネントの設計・レビュー、ルートの配線、状態フローの管理、AppRunテストの作成時に活用してください。

by yysun
OpenAIソフトウェア開発⭐ リポ 797

desloppify

コードベースのヘルスチェックと技術負債の追跡ツールです。コード品質、技術負債、デッドコード、大規模ファイル、ゴッドクラス、重複関数、コードスメル、命名規則の問題、インポートサイクル、結合度の問題についてユーザーが質問した場合に使用してください。また、ヘルススコアの確認、次の改善項目の提案、クリーンアップ計画の作成をリクエストされた際にも対応します。29言語に対応しています。

by Git-on-my-level
汎用ソフトウェア開発⭐ リポ 39,967

debugging-and-error-recovery

テストが失敗したり、ビルドが壊れたり、動作が期待と異なったり、予期しないエラーが発生したりした場合に、体系的な根本原因デバッグをガイドします。推測ではなく、根本原因を見つけて修正するための体系的なアプローチが必要な場合に使用してください。

by addyosmani
汎用ソフトウェア開発⭐ リポ 39,967

test-driven-development

テスト駆動開発により実装を進めます。ロジックの実装、バグの修正、動作の変更など、あらゆる場面で活用できます。コードが正常に動作することを証明する必要がある場合、バグ報告を受けた場合、既存機能を修正する予定がある場合に使用してください。

by addyosmani
汎用ソフトウェア開発⭐ リポ 39,967

incremental-implementation

変更を段階的に実施します。複数のファイルに影響する機能や変更を実装する場合に使用してください。大量のコードを一度に書こうとしている場合や、タスクが一度では完結できないほど大きい場合に活用します。

by addyosmani
本サイトは GitHub 上で公開されているオープンソースの SKILL.md ファイルをクロール・インデックス化したものです。 各スキルの著作権は原作者に帰属します。掲載に問題がある場合は info@alsel.co.jp または /takedown フォームよりご連絡ください。
原作者: mindrally · mindrally/skills · ライセンス: Apache-2.0