Ghost Proxy

Pilote la CLI du proxy MITM reaper pour capturer, rechercher et rejouer le trafic HTTP/HTTPS

par ghostsecurity · ghostsecurity/skills

Fonctionne avec configuration ★ 7.6/10

Ghost Proxy — Pilote la CLI du proxy MITM reaper pour capturer, rechercher et rejouer le trafic HTTP/HTTPS

Ce que fait

Une compétence Claude Code qui opère la CLI du proxy MITM externe reaper pour intercepter, enregistrer et inspecter le trafic HTTP/HTTPS pour les tests de sécurité des applications. Elle documente les commandes pour démarrer/arrêter le proxy ciblé sur des domaines ou des hôtes, visualiser les entrées capturées, rechercher par méthode/chemin/statut/hôte, et vider les paires requête/réponse brutes. Se déclenche lorsque l'utilisateur demande de démarrer un proxy, de capturer ou d'intercepter le trafic, ou de rechercher et inspecter les requêtes HTTP capturées.

Rapport de test

SKILL.md trouvé à plugins/ghost/skills/proxy/SKILL.md via l'API d'arbre GitHub ; le frontmatter est parsé proprement avec le nom "ghost-proxy" et une description précise. Le seul fichier référencé dans le corps, le reaper install.sh à raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, retourne HTTP 200 ; je l'ai lu et c'est un installateur multiplateforme standard qui télécharge des archives de publication signées depuis github.com/ghostsecurity/reaper releases — la seule odeur est le bootstrap curl|bash documenté, mais il cible le propre dépôt du fournisseur sans exfiltration ni blobs base64. Les chemins sont tous relatifs à $HOME (~/.ghost/bin, ~/.reaper), aucun n'est codé en dur. Je n'ai PAS pu exécuter la sortie vs la base : la compétence est un mince wrapper sur le binaire du proxy MITM reaper, qui n'est pas installé ici (which reaper -> not found) et nécessiterait une configuration d'interception TLS en direct, donc outputMeasured=false et je n'ai pas fabriqué d'artefact de trafic capturé.

Testé le: 2026-07-21 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Commandes et exemples de prompts

  • /ghost-proxyPilote la CLI du proxy MITM reaper pour capturer, rechercher et rejouer le trafic HTTP/HTTPS

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request