저는 문서화되지 않은 API를 역공학하는 Claude 코드 스킬을 만들었습니다.
저자는 새로운 팀에 합류하자마자 오래된 API 문서화에 직면했고, 이로 인해 코드베이스에서 수동으로 라우트를 grep해야 했습니다. 이 네 시간 동안의 고난은 많은 개발 환경에서 존재하지 않거나 부정확한 문서화라는 흔한 문제를 부각시켰습니다. 이를 해결하기 위해 저자는 소스 코드에서 직접 API 계층을 역공학하도록 설계된 Claude Code / Codex CLI 스킬인 API Archaeologist를 개발했습니다.이 도구는 내부 엔드포인트(REST, GraphQL, gRPC, WebSockets), 외부 통합, 인증 흐름, 인증되지 않은 라우트와 같은 잠재적인 보안 격차를 포함한 다양한 API 요소를 자동으로 검색합니다. API Archaeologist는 Mermaid 다이어그램이 포함된 포괄적인 카탈로그인 API_DISCOVERY.md와 예비 OpenAPI 사양인 openapi-draft.yaml의 두 가지 주요 출력을 생성합니다. 기존 주석이나 사양에 의존하는 도구와 달리 API Archaeologist는 실제 소스 코드를 분석하므로 레거시 시스템, 스타트업 또는 빠른 개발이 이루어지는 프로젝트에 이상적입니다.이 스킬은 SKILL.md 파일을 읽어 Claude Code에 라우트 정의, 핸들러, 미들웨어 및 데이터베이스 호출을 추적하고 인증을 매핑하며 외부 API 호출을 식별하도록 지시합니다. 설치는 스킬을 위한 디렉토리를 생성하고 Claude Code 또는 Codex CLI용 SKILL.md 파일을 다운로드하는 것을 포함합니다. 그런 다음 사용자는 백엔드 리포지토리로 이동하여 간단한 명령을 실행하여 보고서를 생성합니다.저자는 얻은 핵심 통찰력은 코드베이스에 이미 포함되어 있으며 추출 및 연결만 필요한 귀중한 정보의 엄청난 양이라는 점을 강조합니다. OpenAPI 출력은 초안이며 동적 라우팅은 어려움을 야기할 수 있지만, 이 도구는 API 문서화를 간소화하는 것을 목표로 합니다. 향후 계획에는 프론트엔드 API 소비자 매핑, Postman 컬렉션 내보내기 및 CI/CD 통합이 포함됩니다. API Archaeologist는 코드를 직접 해석하여 오래되거나 누락된 API 문서화로 어려움을 겪는 팀에게 솔루션을 제공합니다.