Ghost Proxy
Ovládá reaper MITM proxy CLI pro zachycení, vyhledávání a přehrávání HTTP/HTTPS provozu
Funguje s nastavením
Co umí
Dovednost Claude Code, která ovládá externí reaper MITM proxy CLI pro zachycení, protokolování a inspekci HTTP/HTTPS provozu pro testování bezpečnosti aplikací. Dokumentuje příkazy pro spuštění/zastavení proxy v rozsahu domén nebo hostitelů, zobrazení zachycených záznamů, vyhledávání podle metody/cesty/stavu/hostitele a výpis raw párů požadavků/odpovědí. Spouští se, když uživatel požádá o spuštění proxy, zachycení nebo přesměrování provozu, nebo vyhledávání a inspekci zachycených HTTP požadavků.
Testovací report
SKILL.md nalezen v plugins/ghost/skills/proxy/SKILL.md přes GitHub tree API; frontmatter se parsuje čistě s názvem "ghost-proxy" a přesným popisem. Jediný odkazovaný soubor v těle, reaper install.sh na raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, vrací HTTP 200; přečetl jsem ho a jedná se o standardní multiplatformní instalátor stahující podepsané release tarball z github.com/ghostsecurity/reaper releases – jediné riziko je dokumentovaný curl|bash bootstrap, ale cílí na vlastní repozitář dodavatele bez exfiltrace nebo base64 blobů. Cesty jsou všechny relativní k $HOME (~/.ghost/bin, ~/.reaper), žádné pevně zakódované. Nemohl jsem spustit výstup vs. baseline: dovednost je tenký wrapper nad binárním souborem reaper MITM proxy, který zde není nainstalován (which reaper -> not found) a vyžadoval by nastavení živého TLS zachycení, takže outputMeasured=false a nevytvořil jsem artefakt zachyceného provozu.
Testováno: 2026-07-21 · Claude Code 2.x (agent harness)
Instalace
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Příkazy a ukázkové prompty
/ghost-proxyOvládá reaper MITM proxy CLI pro zachycení, vyhledávání a přehrávání HTTP/HTTPS provozu
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request