Ghost Report
Sammenfletter scan-deps-, secrets- og kodefund i én prioriteret sikkerhedsrapport
Testet · Virker
Hvad det gør
Aggregerer fund skrevet af Ghost-scanningsfærdighederne (scan-deps, scan-secrets, scan-code) fra ~/.ghost/repos til en enkelt prioriteret markdown-rapport, der filtrerer rene og afviste fund fra og indlejrer kode, afhjælpning og en scanningsdækningstabel. Udløses når brugeren beder om en kombineret sikkerhedsrapport, sårbarhedsoversigt eller fuld sikkerhedsrevision efter at have kørt scanningsfærdighederne. Kræver at de beslægtede scanningsfærdigheder først har produceret output; den fejler med vejledning, hvis ingen scanningsresultater findes.
Testrapport
Hentede SKILL.md på plugins/ghost/skills/report/; frontmatter parses med name+description, dens ene refererede fil report-template.md returnerer HTTP 200, stier udledes fra $HOME/.ghost uden hardkodede maskinstier og ingen sikkerhedsbrister (trin 0 Bash er et harmløst git hash-object-kald). For at teste output byggede jeg manuelt en scans-mappe med seks fundfiler (deps/secrets/code, blandede statusser) plus per-scan-rapporter og repo.md, og producerede derefter en naiv baseline-aggregering vs. en rapport, der strengt fulgte trin 3-6. Konkret forskel: baseline fremhævede sec-002 (ren) og code-002 (afvist) som reelle fund, mens færdighedens trin 4-filter korrekt ekskluderede begge, sorterede høj-før-medium og deps->secrets->code, indlejrede kode/afhjælpning og tilføjede en Scan Coverage-statistik-tabel, som baseline manglede (16 vs 119 linjer). Udløserbedømmelser var 5/5. Bemærk: færdigheden er ubrugelig alene og kræver output fra de tre beslægtede scanningsfærdigheder, som jeg simulerede i stedet for at generere via reelle scanninger.
Testet: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-report-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-report-src/plugins/ghost/skills/report ~/.claude/skills/ghost-report
# This skill only aggregates; it does NOT scan. It reads findings produced by the
# sibling Ghost skills under ~/.ghost/repos/<repo-id>/scans/<sha>/{deps,secrets,code}/findings/*.md
# so install and run those first (same repo, plugins/ghost/skills/{scan-deps,scan-secrets,scan-code}).
# Easier path: install the whole plugin via marketplace so all skills come together:
# /plugin marketplace add ghostsecurity/skills
# /plugin install ghost@ghost-security
# Then in a repo: /ghost-scan-deps, /ghost-scan-secrets, /ghost-scan-code, then /ghost-report Kommandoer og eksempelprompter
/ghost-reportSammenfletter scan-deps-, secrets- og kodefund i én prioriteret sikkerhedsrapport
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Generate a combined security report for this repoSummarize all our scan findings by riskGive me a full security audit overview