api-designer
REST-/GraphQL-Endpunkt-Design, OpenAPI-Dokumentation, Auth-Patterns, API-Refactoring.
REST-/GraphQL-Endpunkt-Design, OpenAPI-Dokumentation, Auth-Patterns, API-Refactoring.
Für wen: Backend-Teams, die saubere API-Verträge brauchen.
Im Detail
api-designer ist ein spezialisierter Subagent für REST- und GraphQL-Endpunkt-Design: Er hilft bei OpenAPI-Dokumentation, Auth-Patterns (OAuth, API-Keys, JWT) und beim Refactoring bestehender APIs auf konsistentere Verträge. Statt allgemeiner Coding-Hilfe liefert er Vorschläge, die sich an etablierten API-Design-Prinzipien orientieren (Ressourcen-Benennung, Statuscodes, Versionierung, Pagination). Sinnvoll für Backend-Teams, die neue Endpunkte planen oder eine gewachsene, inkonsistente API aufräumen wollen. Kein Ersatz für Domänenwissen zum eigenen System: Der Subagent kennt keine internen Geschäftsregeln, liefert aber einen soliden Rahmen und reduziert Grundsatzdiskussionen über API-Konventionen im Team.
Voraussetzungen
- Eine Umgebung mit Subagent-Unterstützung (z. B. Claude Code)
- Ein bestehendes oder geplantes Backend-Projekt mit Code-Zugriff
- Grundverständnis der eigenen Domäne und Geschäftsregeln
Schritt für Schritt
- Bei neuen Endpunkten die Anforderungen und Ressourcen beschreiben und sich URI-Struktur, Statuscodes sowie Auth-Pattern vorschlagen lassen
- Bei einer bestehenden API den Agenten auf inkonsistente Stellen ansetzen und Refactoring-Vorschläge zu Naming, Versionierung und Pagination prüfen lassen
- Alle Vorschläge gegen die eigenen Geschäftsregeln und das Domänenwissen abgleichen, da der Agent diese nicht kennt
- Das Ergebnis als OpenAPI-3.1-Spezifikation ausgeben lassen und mit vorhandener Dokumentation abgleichen
- Den Agenten im Team als neutrale Referenz für API-Konventionen nutzen, um Grundsatzdiskussionen zu verkürzen
Beispiel aus der Praxis
Ein Backend-Team plant einen neuen Endpunkt für Bestellungen. Der api-designer schlägt eine Ressourcen-Struktur wie /orders und /orders/{id}, passende Statuscodes, Pagination-Parameter und ein JWT-basiertes Auth-Pattern vor und liefert dazu einen OpenAPI-3.1-Entwurf.
Praxis-Tipp
Bei der Neuplanung eines Endpunkts die bestehenden Routen und deren Namenskonventionen mitgeben, damit die Vorschläge zum Rest der API passen statt einen neuen Stil einzuführen.
Stolperfallen
Der Agent kennt keine internen Geschäftsregeln oder Systemgrenzen — Vorschläge blind zu übernehmen kann zu einer technisch sauberen, aber fachlich falschen API führen, daher immer gegen die eigene Domäne prüfen. Bei Refactorings bestehender APIs besteht zudem die Gefahr, Breaking Changes einzuführen, ohne eine passende Versionierungs- oder Deprecation-Strategie zu berücksichtigen.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: VoltAgent
Inhalt ansehen (api-designer.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Subagent bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
code-reviewer
Tiefgehendes Code-Review: Sicherheitslücken, Performance, Zuverlässigkeit, Konfigurations-Review, moderne Analyse-Tools.
debugger
Spezialist für Fehler, fehlschlagende Tests und unerwartetes Verhalten; arbeitet systematisch zur Ursache.
security-auditor
DevSecOps-Audit: Schwachstellenanalyse, Threat Modeling, OAuth2/OIDC, OWASP, Cloud-Security, Compliance.
