autorenew

技能详情

API 设计质量评审

需要检查 operation、输入输出、错误、权限和兼容演进是否可验证。

状态稳定
类型原子 Skill
领域软件测试
生命周期测试设计
适合角色QA / DEV
语言中文 / 英文
评测有评测 ✓
同步日期2026-09-15

解决什么问题

它把当前 Skill 的方法整理成可以直接执行、评审和复用的质量输入。

  • 不执行 API、调用外部服务或声称安全、兼容、性能测试已通过。
  • 不从一个样例补造所有字段、错误、权限、限流、幂等或版本规则。
  • 每条 API-## 至少包含 operation、来源/证据、影响、兼容风险、责任角色、待决策问题和验证方式。
  • 把一个成功响应样例当成完整 OpenAPI 契约。

适用场景

推荐使用
  • 需要检查 operation、输入输出、错误、权限和兼容演进是否可验证。
  • 需要在多个消费者、版本或迁移方案之间发现契约缺口。
  • 需要识别样例不完整、未定义边界和缺少运行证据的 API 风险。
常见误区
  • 把一个成功响应样例当成完整 OpenAPI 契约。
  • 只看状态码,不看错误体、权限、重试、幂等和消费者行为。
  • 把文档版本号或工具 lint 通过当成兼容性测试通过。

输入

最低输入
  • 阅读 `prompts/api-design-quality-review.md`,审计 API 目标、版本、消费者、范围和证据。
推荐输入
  • 项目目标
  • 测试范围
  • 约束条件
可选上下文
  • 相关代码或配置
  • 历史结果
  • 日志与指标

输出

输出会围绕该 Skill 的方法形成可执行结果,并明确事实、假设、风险和下一步。

不安装也能判断输出价值

  1. 01已审计 operation、版本、消费者、范围和证据
  2. 02已检查输入输出、错误、鉴权、幂等、分页、状态码、演进和迁移影响
  3. 03每个 API-## 有最小证据、影响、责任角色和验证方式
  4. 04已区分样例、设计声明与真实执行证据
查看完整输出结构
  1. 05没有替团队作兼容策略、风险接受或发布批准

工作原理

  1. 01阅读 prompts/api-design-quality-review.md,审计 API 目标、版本、消费者、范围和证据。
  2. 02将材料归入 known、missing、conflicting、stale、out_of_scope、assumptions。
  3. 03按 operation 和稳定字段建立设计覆盖矩阵,使用 API-## 绑定来源、证据、影响和验证方法。
  4. 04分离契约事实、证据推断、建议和 Human 决策;明确兼容性、鉴权和错误处理仍需什么证据。
  5. 05信息不完整时给出受限初版,不能把请求响应样例当成完整契约。

安装与快速开始

安装命令 / SHELL
npx skills add \
  https://github.com/naodeng/awesome-qa-skills/tree/main/skills/zh/testing-types/api-design-quality-review
  -g
api-design-quality-review.prompt
@skill api-design-quality-review

结合当前项目上下文,按该 Skill 的要求给出可执行结果。

补充上下文:
[粘贴项目背景或需求]