Skip to main content
ClaudeWave
Skill1k repo starsupdated 10d ago

cc-api-contract-safety

前后端接口契约安全规范,适用于接口新增或调整、联调、列表分页异常与临时兼容治理;用于避免响应结构漂移被前端兼容长期掩盖。

Install in Claude Code
Copy
git clone --depth 1 https://github.com/doccker/cc-use-exp /tmp/cc-api-contract-safety && cp -r /tmp/cc-api-contract-safety/.codex/skills/cc-api-contract-safety ~/.claude/skills/cc-api-contract-safety
Then start a new Claude Code session; the skill loads automatically.

SKILL.md

# 接口契约安全规范

## 触发场景

- 新增或调整 HTTP/JSON 接口
- 前后端联调
- 列表页、分页、筛选项、状态枚举或详情页异常
- 前端开始兼容多种 response shape
- 后端某些接口没有走项目统一成功响应 helper

## 核心原则

- 先看真实接口输入输出,再下结论,不根据前端类型或旧记忆推测
- 能修后端契约根因时,优先统一后端;前端兼容只作为短期过渡
- 列表、详情、选项或枚举接口应遵守同一套成功响应格式
- 分页结构必须明确约定,不长期混用数组和分页对象
- 临时兼容可以保留,但必须写清退出条件和移除时机

## 检查清单

### 1. 成功响应包装

- [ ] 列表接口是否走项目统一成功响应 helper
- [ ] 详情接口是否也走同一成功响应格式
- [ ] 状态选项、枚举、筛选项接口是否仍在返回裸数组或其他特例结构
- [ ] 错误响应是否与项目现有模式一致

### 2. 列表与分页结构

- [ ] 前端当前期望的是数组、分页对象还是统一包裹后的 `data`
- [ ] 后端真实返回是否与该期望一致
- [ ] `page`、`pageSize`、`total`、`items` 或等价字段是否完整且命名一致
- [ ] 页码基准是否一致,例如从 0 开始还是从 1 开始

### 3. 筛选项与枚举来源

- [ ] 筛选项接口返回的数据是否来自真实日志或真实状态字段
- [ ] “筛选项为空”是否真的是无数据,而不是契约失配
- [ ] 枚举值是否与列表数据里的真实值一致
- [ ] 前端回退生成选项时,是否已标注为短期兜底而非长期正式来源

### 4. 字段映射与调用链

- [ ] 前端使用的字段名来自真实接口返回,而不是本地类型猜测
- [ ] 列表、详情、筛选接口引用的是同一业务字段语义
- [ ] 若存在中间转换层,转换前后字段语义是否保持一致

### 5. 临时兼容治理

- [ ] 当前兼容分支是为了解什么具体问题
- [ ] 兼容分支的退出条件是什么
- [ ] 后端统一后是否有计划删掉双格式兼容
- [ ] 输出里是否明确区分“根因修复”和“短期兜底”

### 6. 验证

- [ ] 直接查看真实接口响应或服务端日志,而不是只看前端表现
- [ ] 验证列表、详情、筛选项三个入口是否都一致
- [ ] 验证空态、非空态和异常态下的契约表现
- [ ] 若保留兼容分支,验证其不会掩盖新的契约错误

## 常见反模式

- 看到页面能打开,就接受前端长期兼容数组和分页对象两种格式
- 只修列表接口,不修详情接口和状态选项接口
- 看到筛选项为空,就先从当前页数据回填,但不追查后端契约
- 在没有证据的情况下根据类型定义猜测字段名或返回结构

## 输出要求

- 明确区分症状、当前契约、期望契约、根因修复、临时兼容和退出条件
- 若证据来自日志、抓包或直接接口返回,要明确写出依据
- 若仍保留兼容逻辑,要说明为什么这次不立即删除
api-design-safetySkill

当设计或修改 REST API 响应结构、处理 API 返回值,或生成 Excel/CSV/PDF/对账文件等下游产物时触发。防止 API 设计缺陷导致的字段错位、类型歧义,以及生成产物时关键字段缺失但静默成功的问题。

api-proxy-safetySkill

网关/代理/WAF/CDN 中间件的安全关键词匹配实现规范,防止纯子串匹配误判正常响应内容中的技术术语(如 Cloudflare、502、error)

async-task-patternSkill

当 API/任务可能执行超过 10 秒(批量数据处理、远程 API 批量调用、全表扫描、跨租户聚合)时触发。防止同步接口被网关 30s 超时切断、用户重复点击触发并发、状态缓存内存泄漏等问题。提供异步任务状态机标准模板。

bash-styleSkill

当用户操作 .sh、Dockerfile、Makefile、.yml、.yaml 文件,或在 Markdown 中编写 bash 代码块时触发。提供 Bash 编写规范。

code-quality-principlesSkill

当编写新模块、设计接口、重构代码或代码审查时触发。提供经典模块化六原则检查清单(大小适中/调用深度/扇入扇出/边界清晰/作用域内聚/可预测性),适用于 PR/Review/新模块设计场景。

external-system-debuggingSkill

涉及浏览器、编辑器、CDN/WAF、IM 平台、操作系统剪贴板、第三方 SaaS 等"外部黑盒系统"的代码编写或 bug 调试时触发。强制先抓真实环境数据再推理,避免连续 2 轮"凭代码推理"的修复 no-op。关键词:粘贴/复制异常、跨平台显示不一致、第三方 API 怪结果、CDN/WAF 拦截、本地复现失败、HTML→MD 转换丢属性。

field-mapping-safetySkill

当重构涉及字段映射(dataIndex、枚举映射、类型转换)时触发。防止字段名推测错误,确保字段映射的正确性。

frontend-devSkill

前端开发规范,包含 Vue 3 编码规范、UI 风格约束、TypeScript 规范等