Build Reliable Backend APIs

## 技能简介 后端 API 开发涉及 API 设计、数据库访问、安全加固和部署运维多个维度

AI编程开发 部分免费

技能简介

后端 API 开发涉及 API 设计、数据库访问、安全加固和部署运维多个维度,每个维度都有大量最佳实践需要遵循。alirezarezvani/senior-backend 这款 Skill 将资深后端工程师的全局视角封装为一套结构化方法论,帮助 AI 编程助手在规划新服务、评审现有代码和制定运维方案时给出经过系统思考的建议。

在后端开发中,常见的问题包括 API 设计不一致(同一项目中出现多种响应格式)、数据库访问存在 N+1 查询、敏感数据未做脱敏处理、部署流程缺乏回滚方案等。alirezarezvani/senior-backend 通过模块化的参考文档库,引导 AI 助手在每个环节进行系统性检查,而不是给出点对点的代码建议。

核心能力

  • API 设计评审:覆盖 REST 风格路由设计、版本管理、请求验证、错误响应规范和限流策略的完整检查清单。
  • 数据库优化指引:提供 SQL 查询审核、索引设计、连接池配置和 PostgreSQL 特定优化(AUTO VACUUM、慢查询分析)的建议框架。
  • 安全加固检查:指导认证方案(JWT、OAuth2)、敏感数据加密、SQL 注入防护和依赖漏洞管理的实施原则。
  • 部署与运维建议:涵盖 Docker 容器化、Kubernetes 部署、资源限制配置和健康检查端点设计。
  • Python CLI 辅助脚本:提供路径验证脚本(分析目标目录并输出 JSON 格式的报告摘要)和负载测试参考命令。
  • 前后端集成验证:帮助对比前端请求格式与后端路由定义,识别接口不匹配和契约缺失问题。

安装配置

  • 前提条件:Python 3.6+,建议在项目虚拟环境中使用。
  • 安装命令npx skillstore add alirezarezvani/senior-backend
  • 依赖说明:Skill 本身无需强制依赖,但负载测试脚本依赖 Python 环境,完整使用需要对应后端技术栈工具链。
  • 验证安装:向 AI 助手发送"使用 senior-backend 总结此技能可以做什么",确认 Skill 可用。
  • 更新 Skillnpx skillstore update alirezarezvani/senior-backend

使用步骤

  1. 描述项目背景:向 AI 助手说明后端服务使用的语言框架(Node.js/Python/Go)、数据库类型(PostgreSQL/MongoDB/Redis)和部署目标。
  2. API 结构评审:AI 助手检查路由定义、请求参数验证、HTTP 状态码使用和响应格式一致性,给出分优先级的改进建议。
  3. 数据库行为审查:AI 助手识别潜在 N+1 查询、缺失索引和慢查询语句,提供优化方向和索引设计建议。
  4. 安全审计:AI 助手检查认证机制、数据加密和依赖安全,更新依赖版本并移除不必要的风险暴露面。
  5. 部署就绪度评估:AI 助手对比目标架构与参考方案,列出缺失的回滚计划、监控告警和备份机制。
  6. 生成架构改进计划:AI 助手综合上述评审结果,输出按优先级排序的改进路线图,区分紧急修复、中期重构和长期规划。

适用场景

  • 新后端服务规划:在新服务设计阶段,借助 AI 助手预判 API 设计、数据库选型和部署架构的常见陷阱。
  • 遗留代码评审:对现有后端服务进行系统性安全审计和性能评审,识别技术债务和风险点。
  • 团队代码规范对齐:将资深工程师的评审标准转化为 AI 辅助的自动化检查,降低人工 review 负担。
  • 数据库迁移评审:在 PostgreSQL 版本升级或 schema 变更前,评估影响范围并制定回滚方案。
  • 发布前质量把关:在服务上线前执行最后一轮系统性检查,确保 API 契约、安全配置和运维文档的完整性。

适用人群

  • 后端工程师,在开发过程中获得资深视角的系统性建议。
  • 全栈开发者,利用 AI 助手弥补后端经验不足,减少设计和架构上的失误。
  • 技术负责人,通过 AI 辅助的系统性评审工具,提升代码审查效率和覆盖度。
  • DevOps 工程师,获取后端部署和运维相关的结构化建议。

工作原理

该 Skill 采用"模块化参考文档 + AI 推理框架"的混合架构。参考文档库涵盖了 API 设计模式、数据库优化技巧、安全加固方案和部署最佳实践,AI 助手则根据用户提供的项目上下文,在参考文档库中检索相关内容并进行综合推理,输出针对具体项目的建议而非通用知识。内置的 Python 脚本提供轻量级的静态分析能力,能够对目标代码路径进行结构化扫描并输出诊断报告,帮助人类工程师快速定位重点关注领域。

官方链接

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论