Ghost Repo Context

Mapper et repo til en struktureret repo.md med per-projekt kritikalitet og følsomme data-tags

Af ghostsecurity · ghostsecurity/skills

Testet · Virker ★ 9.2/10

Ghost Repo Context — Mapper et repo til en struktureret repo.md med per-projekt kritikalitet og følsomme data-tags

Hvad det gør

Scanner et repositories mappestruktur, detekterer forskellige teknologistakke som separate projekter (backend, frontend, iac, cli, library), og skriver en struktureret repo.md med per-mappe kritikalitetsscores, følsomme data-type tags og forretningskritikalitetsvurderinger. Udløses, når brugeren ønsker et kodebaseoverblik, et projektstrukturkort eller repository-kontekst til at føde en downstream sikkerhedsanalyse. Kun lokalt: den forbyder udtrykkeligt WebFetch/WebSearch og arbejder udelukkende fra filer i repoet.

Testrapport

Hentede SKILL.md og dens 3 refererede filer (detector.md, summarizer.md, template-repo.md), alle HTTP 200; frontmatter parses med name+description og ingen sikkerhedsbrister (forbyder udtrykkeligt WebFetch/WebSearch, ingen curl|sh eller base64). Byggede et eksempel på et multi-stack repo (Flask api/ + React web/ + GitHub Actions) og producerede to artefakter: et baseline-overblik (en flad "monorepo"-beskrivelse, 20 linjer) og en færdigheds-følgende repo.md (99 linjer), der opdelte repoet i tre separate projekter med per-mappe kritikalitetsscores på 0.0-1.0, typede følsomme data-tags (PII/login/payment) og forretningskritikalitetsvurderinger. Færdighedens output er konkret rigere og matcher dens angivne sikkerhedskontekstformål. Skrev output til scratchpad i stedet for den rigtige $HOME/.ghost per husregler.

Testet: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context
# SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir.
# No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls).
# Recommended upstream path is the plugin marketplace (co-locates all Ghost skills):
#   claude plugin marketplace add ghostsecurity/skills
#   claude plugin install ghost@ghost-security
# Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.

Kommandoer og eksempelprompter

  • /ghost-repo-contextMapper et repo til en struktureret repo.md med per-projekt kritikalitet og følsomme data-tags

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Map out this repo's structure before I dig in
  • Document our project's dependencies in repo.md
  • Give me a codebase overview before a security review