Ghost Repo Context
Mapea un repositorio en un repo.md estructurado con criticidad por proyecto y etiquetas de datos sensibles
Probado · Funciona
Qué hace
Escanea la estructura de directorios de un repositorio, detecta pilas de tecnología distintas como proyectos separados (backend, frontend, iac, cli, library), y escribe un repo.md estructurado con puntuaciones de criticidad por directorio, etiquetas de tipo de datos sensibles y clasificaciones de criticidad empresarial. Se activa cuando el usuario desea una visión general del código base, un mapa de la estructura del proyecto o un contexto del repositorio para alimentar un análisis de seguridad posterior. Solo local: prohíbe explícitamente WebFetch/WebSearch y funciona puramente con archivos en el repositorio.
Informe de la prueba
SKILL.md y sus 3 archivos referenciados (detector.md, summarizer.md, template-repo.md) obtenidos, todos HTTP 200; el frontmatter se analiza con name+description y sin problemas de seguridad (prohíbe explícitamente WebFetch/WebSearch, sin curl|sh ni base64). Construí un sample multi-stack repo (Flask api/ + React web/ + GitHub Actions) y produje two artifacts: una baseline overview (one flat "monorepo" description, 20 lines) y un skill-following repo.md (99 lines) que split the repo into three separate projects with per-directory 0.0-1.0 criticality scores, typed sensitive-data tags (PII/login/payment), y business-criticality ratings. La salida de la habilidad es concretely richer y matches its stated security-context purpose. Escribí output to scratchpad rather than the real $HOME/.ghost per house rules.
Probado el: 2026-07-21 · Claude Code 2.x (agent harness)
Instalación
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context # SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir. # No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls). # Recommended upstream path is the plugin marketplace (co-locates all Ghost skills): # claude plugin marketplace add ghostsecurity/skills # claude plugin install ghost@ghost-security # Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.
Comandos y prompts de ejemplo
/ghost-repo-contextMapea un repositorio en un repo.md estructurado con criticidad por proyecto y etiquetas de datos sensibles
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Map out this repo's structure before I dig inDocument our project's dependencies in repo.mdGive me a codebase overview before a security review