Apiaudit

Forensic API quality audit v1 (Gestalt-Popper). 23-phase deep analysis of every API surface: Endpoint inventory, REST/GraphQL contract compliance, Authentication (every endpoint — owns STATIC auth correctness; /secaudit owns RUNTIME exploitation), Authorization (role-based access), Input validation (every parameter), Error response format, Status code correctness, Pagination, Rate limiting, Versioning strategy, Documentation accuracy, Response time benchmarks, N+1 detection, Idempotency, Webhook reliability, CORS configuration, Content negotiation, API deprecation handling, plus verdict, fix plan, fix execution, re-audit, and rate-limit safety gate. Reads audits/.dataaudit/verdict.json for schema types when available. Outputs audits/.apiaudit/verdict.json consumed by /secaudit for auth surface exploitation. Score /360. Preamble v1.0 compliant. Audit -> Plan -> Fix -> Re-audit. Use when user says "/apiaudit", "api audit", "api quality check", "endpoint audit", "api security check", "api contract verification".

agentik-os 801a2f8 40.6 KB Updated

File contents

agentik-os/omegaos/tree/main/skills/audits/apiaudit commit 801a2f8999

Frequently asked questions

npx skillmds@latest add agentik-os/apiaudit