Ghost Proxy

Ovládá reaper MITM proxy CLI pro zachycení, vyhledávání a přehrávání HTTP/HTTPS provozu

od ghostsecurity · ghostsecurity/skills

Funguje s nastavením ★ 7.6/10

Ghost Proxy — Ovládá reaper MITM proxy CLI pro zachycení, vyhledávání a přehrávání HTTP/HTTPS provozu

Co umí

Dovednost Claude Code, která ovládá externí reaper MITM proxy CLI pro zachycení, protokolování a inspekci HTTP/HTTPS provozu pro testování bezpečnosti aplikací. Dokumentuje příkazy pro spuštění/zastavení proxy v rozsahu domén nebo hostitelů, zobrazení zachycených záznamů, vyhledávání podle metody/cesty/stavu/hostitele a výpis raw párů požadavků/odpovědí. Spouští se, když uživatel požádá o spuštění proxy, zachycení nebo přesměrování provozu, nebo vyhledávání a inspekci zachycených HTTP požadavků.

Testovací report

SKILL.md nalezen v plugins/ghost/skills/proxy/SKILL.md přes GitHub tree API; frontmatter se parsuje čistě s názvem "ghost-proxy" a přesným popisem. Jediný odkazovaný soubor v těle, reaper install.sh na raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, vrací HTTP 200; přečetl jsem ho a jedná se o standardní multiplatformní instalátor stahující podepsané release tarball z github.com/ghostsecurity/reaper releases – jediné riziko je dokumentovaný curl|bash bootstrap, ale cílí na vlastní repozitář dodavatele bez exfiltrace nebo base64 blobů. Cesty jsou všechny relativní k $HOME (~/.ghost/bin, ~/.reaper), žádné pevně zakódované. Nemohl jsem spustit výstup vs. baseline: dovednost je tenký wrapper nad binárním souborem reaper MITM proxy, který zde není nainstalován (which reaper -> not found) a vyžadoval by nastavení živého TLS zachycení, takže outputMeasured=false a nevytvořil jsem artefakt zachyceného provozu.

Testováno: 2026-07-21 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Příkazy a ukázkové prompty

  • /ghost-proxyOvládá reaper MITM proxy CLI pro zachycení, vyhledávání a přehrávání HTTP/HTTPS provozu

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request