Ghost Proxy
Pilote la CLI du proxy MITM reaper pour capturer, rechercher et rejouer le trafic HTTP/HTTPS
Fonctionne avec configuration
Ce que fait
Une compétence Claude Code qui opère la CLI du proxy MITM externe reaper pour intercepter, enregistrer et inspecter le trafic HTTP/HTTPS pour les tests de sécurité des applications. Elle documente les commandes pour démarrer/arrêter le proxy ciblé sur des domaines ou des hôtes, visualiser les entrées capturées, rechercher par méthode/chemin/statut/hôte, et vider les paires requête/réponse brutes. Se déclenche lorsque l'utilisateur demande de démarrer un proxy, de capturer ou d'intercepter le trafic, ou de rechercher et inspecter les requêtes HTTP capturées.
Rapport de test
SKILL.md trouvé à plugins/ghost/skills/proxy/SKILL.md via l'API d'arbre GitHub ; le frontmatter est parsé proprement avec le nom "ghost-proxy" et une description précise. Le seul fichier référencé dans le corps, le reaper install.sh à raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, retourne HTTP 200 ; je l'ai lu et c'est un installateur multiplateforme standard qui télécharge des archives de publication signées depuis github.com/ghostsecurity/reaper releases — la seule odeur est le bootstrap curl|bash documenté, mais il cible le propre dépôt du fournisseur sans exfiltration ni blobs base64. Les chemins sont tous relatifs à $HOME (~/.ghost/bin, ~/.reaper), aucun n'est codé en dur. Je n'ai PAS pu exécuter la sortie vs la base : la compétence est un mince wrapper sur le binaire du proxy MITM reaper, qui n'est pas installé ici (which reaper -> not found) et nécessiterait une configuration d'interception TLS en direct, donc outputMeasured=false et je n'ai pas fabriqué d'artefact de trafic capturé.
Testé le: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Commandes et exemples de prompts
/ghost-proxyPilote la CLI du proxy MITM reaper pour capturer, rechercher et rejouer le trafic HTTP/HTTPS
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request