Ghost Proxy
Styrer reaper MITM proxy CLI til at fange, søge og afspille HTTP/HTTPS-trafik
Virker med opsætning
Hvad det gør
En Claude Code-færdighed, der betjener den eksterne reaper MITM proxy CLI til at opsnappe, logge og inspicere HTTP/HTTPS-trafik til applikationssikkerhedstest. Den dokumenterer kommandoer til at starte/stoppe proxyen afgrænset til domæner eller værter, se fangede poster, søge efter metode/sti/status/vært og dumpe rå anmodnings-/svars-par. Udløses, når brugeren beder om at starte en proxy, fange eller opsnappe trafik, eller søge og inspicere fangede HTTP-anmodninger.
Testrapport
SKILL.md fundet i plugins/ghost/skills/proxy/SKILL.md via GitHub tree API; frontmatter parses rent med navnet "ghost-proxy" og en præcis beskrivelse. Den eneste kropsrefererede fil, reaper install.sh på raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, returnerer HTTP 200; jeg læste den, og det er en standard cross-platform installer, der trækker signerede release tarballs fra github.com/ghostsecurity/reaper releases — den eneste anmærkning er den dokumenterede curl|bash bootstrap, men den målretter leverandørens eget repo uden eksfiltrering eller base64-blobs. Stier er alle $HOME-relative (~/.ghost/bin, ~/.reaper), ingen hardkodede. Jeg kunne IKKE køre output vs baseline: færdigheden er en tynd wrapper over reaper MITM proxy-binæren, som ikke er installeret her (which reaper -> not found) og ville kræve live TLS-opsnapningsopsætning, så outputMeasured=false, og jeg fabrikerede ikke et fanget-trafik-artefakt.
Testet: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Kommandoer og eksempelprompter
/ghost-proxyStyrer reaper MITM proxy CLI til at fange, søge og afspille HTTP/HTTPS-trafik
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request