Ghost Proxy
Steuert die reaper MITM Proxy CLI, um HTTP/HTTPS-Verkehr zu erfassen, zu suchen und wiederzugeben
Funktioniert mit Setup
Was es kann
Ein Claude Code-Skill, der die externe reaper MITM Proxy CLI bedient, um HTTP/HTTPS-Verkehr für Anwendungssicherheitstests abzufangen, zu protokollieren und zu inspizieren. Er dokumentiert Befehle zum Starten/Stoppen des Proxys, der auf Domains oder Hosts beschränkt ist, zum Anzeigen erfasster Einträge, zum Suchen nach Methode/Pfad/Status/Host und zum Ausgeben roher Anforderungs-/Antwortpaare. Wird ausgelöst, wenn der Benutzer darum bittet, einen Proxy zu starten, Datenverkehr zu erfassen oder abzufangen oder erfasste HTTP-Anfragen zu suchen und zu inspizieren.
Testbericht
SKILL.md unter plugins/ghost/skills/proxy/SKILL.md über die GitHub Tree API gefunden; Frontmatter wird sauber mit dem Namen "ghost-proxy" und einer präzisen Beschreibung geparst. Die einzige im Body referenzierte Datei, das reaper install.sh unter raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, liefert HTTP 200; ich habe es gelesen und es ist ein Standard-Cross-Plattform-Installer, der signierte Release-Tarballs von github.com/ghostsecurity/reaper Releases zieht – der einzige "Geruch" ist der dokumentierte curl|bash Bootstrap, aber er zielt auf das eigene Repo des Anbieters ohne Exfiltration oder base64-Blobs. Pfade sind alle $HOME-relativ (~/.ghost/bin, ~/.reaper), keine fest codiert. Ich konnte den Output NICHT gegen die Baseline ausführen: Der Skill ist ein dünner Wrapper über dem reaper MITM Proxy-Binary, das hier nicht installiert ist (which reaper -> not found) und eine Live-TLS-Interception-Einrichtung erfordern würde, daher outputMeasured=false und ich habe kein erfasstes Verkehrsartefakt fabriziert.
Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Befehle & Beispiel-Prompts
/ghost-proxySteuert die reaper MITM Proxy CLI, um HTTP/HTTPS-Verkehr zu erfassen, zu suchen und wiederzugeben
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request