review-api-design

Identify gaps in REST API designs during planning and contract-first reviews.

9|Updated Mar 13, 2026
One-click install
npx skills add https://github.com/psenger/ai-agent-skills --skill review-api-design
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: review-api-design
Source: https://github.com/psenger/ai-agent-skills/tree/main/skills/review-api-design
Command: npx skills add https://github.com/psenger/ai-agent-skills --skill review-api-design

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Reviews REST API designs during the planning phase to identify and mitigate design, security, and resilience gaps.

Core Features & Use Cases

  • Domain-focused evaluation of REST API contracts against best practices (design principles, security, resilience).
  • Generation of structured findings with domain mappings, severity levels, and remediation recommendations.
  • Guidance anchored to reference materials such as design-principles.md, security-defense.md, resilience.md, and api-communication-patterns.md.

Quick Start

Submit an OpenAPI spec or API design description to generate a structured design review.

Frequently Asked Questions about review-api-design

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I review an OpenAPI spec for design and security gaps?

Review an OpenAPI spec by evaluating REST contracts against best practices for design, security, and resilience. Submit the spec to generate structured findings with severity levels, domain mappings, and remediation recommendations to mitigate risks.

What is a contract-first REST API design review?

A contract-first REST API design review identifies architectural, security, and resilience gaps during the planning phase. It analyzes endpoint lists or verbal descriptions against established principles to produce a readiness assessment before implementation begins.

Can I review a verbal REST API design description without an OpenAPI spec?

Yes, you can review verbal API design descriptions. The review process applies to endpoint lists and conceptual designs across REST architectures, producing a structured output with detailed findings and a readiness assessment even without a formal OpenAPI spec.

How do I assess REST API resilience and security during planning?

Assess REST API resilience and security by mapping design principles, security defenses, and communication patterns against the proposed architecture. This produces a structured summary citing relevant references to identify gaps before development.

Does this API design review work with any REST architecture?

Yes, the API design review works across REST architectures. It applies domain-focused evaluation to OpenAPI specs, endpoint lists, and design descriptions, generating structured findings and a readiness assessment regardless of the specific REST implementation.

What is the best way to identify gaps in REST API designs?

The best way to identify gaps in REST API designs is through a structured review that evaluates contracts against design, security, and resilience principles. This yields detailed findings with severity levels and remediation recommendations to reduce risk.