Ghost Repo Context

Bildet ein Repo in ein strukturiertes repo.md mit projektbezogener Kritikalität und sensiblen Daten-Tags ab

von ghostsecurity · ghostsecurity/skills

Getestet · Funktioniert ★ 9.2/10

Ghost Repo Context — Bildet ein Repo in ein strukturiertes repo.md mit projektbezogener Kritikalität und sensiblen Daten-Tags ab

Was es kann

Scannt die Verzeichnisstruktur eines Repositorys, erkennt unterschiedliche Technologie-Stacks als separate Projekte (backend, frontend, iac, cli, library) und schreibt ein strukturiertes repo.md mit Kritikalitätsbewertungen pro Verzeichnis, Tags für sensible Datentypen und Bewertungen der Geschäftskritikalität. Wird ausgelöst, wenn der Benutzer eine Codebasisübersicht, eine Projektstrukturkarte oder einen Repository-Kontext für eine nachgelagerte Sicherheitsanalyse wünscht. Nur lokal: Es verbietet explizit WebFetch/WebSearch und arbeitet ausschließlich mit Dateien im Repo.

Testbericht

SKILL.md und seine 3 referenzierten Dateien (detector.md, summarizer.md, template-repo.md) abgerufen, alle HTTP 200; Frontmatter wird mit name+description geparst und es gibt keine Sicherheitslücken (verbietet explizit WebFetch/WebSearch, kein curl|sh oder base64). Ein Beispiel-Multi-Stack-Repo (Flask api/ + React web/ + GitHub Actions) erstellt und zwei Artefakte produziert: eine Baseline-Übersicht (eine flache "Monorepo"-Beschreibung, 20 Zeilen) und ein Skill-konformes repo.md (99 Zeilen), das das Repo in drei separate Projekte mit Kritikalitätsbewertungen von 0.0-1.0 pro Verzeichnis, typisierten Tags für sensible Daten (PII/login/payment) und Bewertungen der Geschäftskritikalität aufteilte. Der Skill-Output ist konkret reichhaltiger und entspricht seinem angegebenen Sicherheitskontext-Zweck. Output in Scratchpad geschrieben statt in das echte $HOME/.ghost gemäß den Hausregeln.

Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context
# SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir.
# No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls).
# Recommended upstream path is the plugin marketplace (co-locates all Ghost skills):
#   claude plugin marketplace add ghostsecurity/skills
#   claude plugin install ghost@ghost-security
# Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.

Befehle & Beispiel-Prompts

  • /ghost-repo-contextBildet ein Repo in ein strukturiertes repo.md mit projektbezogener Kritikalität und sensiblen Daten-Tags ab

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Map out this repo's structure before I dig in
  • Document our project's dependencies in repo.md
  • Give me a codebase overview before a security review