Ghost Proxy

Steuert die reaper MITM Proxy CLI, um HTTP/HTTPS-Verkehr zu erfassen, zu suchen und wiederzugeben

von ghostsecurity · ghostsecurity/skills

Funktioniert mit Setup ★ 7.6/10

Ghost Proxy — Steuert die reaper MITM Proxy CLI, um HTTP/HTTPS-Verkehr zu erfassen, zu suchen und wiederzugeben

Was es kann

Ein Claude Code-Skill, der die externe reaper MITM Proxy CLI bedient, um HTTP/HTTPS-Verkehr für Anwendungssicherheitstests abzufangen, zu protokollieren und zu inspizieren. Er dokumentiert Befehle zum Starten/Stoppen des Proxys, der auf Domains oder Hosts beschränkt ist, zum Anzeigen erfasster Einträge, zum Suchen nach Methode/Pfad/Status/Host und zum Ausgeben roher Anforderungs-/Antwortpaare. Wird ausgelöst, wenn der Benutzer darum bittet, einen Proxy zu starten, Datenverkehr zu erfassen oder abzufangen oder erfasste HTTP-Anfragen zu suchen und zu inspizieren.

Testbericht

SKILL.md unter plugins/ghost/skills/proxy/SKILL.md über die GitHub Tree API gefunden; Frontmatter wird sauber mit dem Namen "ghost-proxy" und einer präzisen Beschreibung geparst. Die einzige im Body referenzierte Datei, das reaper install.sh unter raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, liefert HTTP 200; ich habe es gelesen und es ist ein Standard-Cross-Plattform-Installer, der signierte Release-Tarballs von github.com/ghostsecurity/reaper Releases zieht – der einzige "Geruch" ist der dokumentierte curl|bash Bootstrap, aber er zielt auf das eigene Repo des Anbieters ohne Exfiltration oder base64-Blobs. Pfade sind alle $HOME-relativ (~/.ghost/bin, ~/.reaper), keine fest codiert. Ich konnte den Output NICHT gegen die Baseline ausführen: Der Skill ist ein dünner Wrapper über dem reaper MITM Proxy-Binary, das hier nicht installiert ist (which reaper -> not found) und eine Live-TLS-Interception-Einrichtung erfordern würde, daher outputMeasured=false und ich habe kein erfasstes Verkehrsartefakt fabriziert.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Befehle & Beispiel-Prompts

  • /ghost-proxySteuert die reaper MITM Proxy CLI, um HTTP/HTTPS-Verkehr zu erfassen, zu suchen und wiederzugeben

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request