Ghost Proxy

Styrer reaper MITM proxy CLI til at fange, søge og afspille HTTP/HTTPS-trafik

Af ghostsecurity · ghostsecurity/skills

Virker med opsætning ★ 7.6/10

Ghost Proxy — Styrer reaper MITM proxy CLI til at fange, søge og afspille HTTP/HTTPS-trafik

Hvad det gør

En Claude Code-færdighed, der betjener den eksterne reaper MITM proxy CLI til at opsnappe, logge og inspicere HTTP/HTTPS-trafik til applikationssikkerhedstest. Den dokumenterer kommandoer til at starte/stoppe proxyen afgrænset til domæner eller værter, se fangede poster, søge efter metode/sti/status/vært og dumpe rå anmodnings-/svars-par. Udløses, når brugeren beder om at starte en proxy, fange eller opsnappe trafik, eller søge og inspicere fangede HTTP-anmodninger.

Testrapport

SKILL.md fundet i plugins/ghost/skills/proxy/SKILL.md via GitHub tree API; frontmatter parses rent med navnet "ghost-proxy" og en præcis beskrivelse. Den eneste kropsrefererede fil, reaper install.sh på raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, returnerer HTTP 200; jeg læste den, og det er en standard cross-platform installer, der trækker signerede release tarballs fra github.com/ghostsecurity/reaper releases — den eneste anmærkning er den dokumenterede curl|bash bootstrap, men den målretter leverandørens eget repo uden eksfiltrering eller base64-blobs. Stier er alle $HOME-relative (~/.ghost/bin, ~/.reaper), ingen hardkodede. Jeg kunne IKKE køre output vs baseline: færdigheden er en tynd wrapper over reaper MITM proxy-binæren, som ikke er installeret her (which reaper -> not found) og ville kræve live TLS-opsnapningsopsætning, så outputMeasured=false, og jeg fabrikerede ikke et fanget-trafik-artefakt.

Testet: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Kommandoer og eksempelprompter

  • /ghost-proxyStyrer reaper MITM proxy CLI til at fange, søge og afspille HTTP/HTTPS-trafik

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request