Ghost Repo Context
Mappe un dépôt en un repo.md structuré avec criticité par projet et tags de données sensibles
Testé · Fonctionne
Ce que fait
Scanne la structure de répertoires d'un dépôt, détecte des piles technologiques distinctes comme des projets séparés (backend, frontend, iac, cli, library), et écrit un repo.md structuré avec des scores de criticité par répertoire, des tags de type de données sensibles, et des évaluations de criticité métier. Se déclenche lorsque l'utilisateur souhaite un aperçu de la base de code, une carte de la structure du projet, ou un contexte de dépôt pour alimenter une analyse de sécurité en aval. Local uniquement : il interdit explicitement WebFetch/WebSearch et fonctionne uniquement à partir des fichiers du dépôt.
Rapport de test
SKILL.md et ses 3 fichiers référencés (detector.md, summarizer.md, template-repo.md) récupérés, tous HTTP 200 ; le frontmatter est parsé avec name+description et pas de failles de sécurité (interdit explicitement WebFetch/WebSearch, pas de curl|sh ou base64). Construit un exemple de dépôt multi-stack (Flask api/ + React web/ + GitHub Actions) et produit deux artefacts : un aperçu de base (une description plate de "monorepo", 20 lignes) et un repo.md suivant la compétence (99 lignes) qui a divisé le dépôt en trois projets distincts avec des scores de criticité par répertoire de 0.0-1.0, des tags de type de données sensibles (PII/login/payment), et des évaluations de criticité métier. La sortie de la compétence est concrètement plus riche et correspond à son objectif déclaré de contexte de sécurité. Écrit la sortie dans le bloc-notes plutôt que dans le vrai $HOME/.ghost selon les règles internes.
Testé le: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context # SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir. # No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls). # Recommended upstream path is the plugin marketplace (co-locates all Ghost skills): # claude plugin marketplace add ghostsecurity/skills # claude plugin install ghost@ghost-security # Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.
Commandes et exemples de prompts
/ghost-repo-contextMappe un dépôt en un repo.md structuré avec criticité par projet et tags de données sensibles
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Map out this repo's structure before I dig inDocument our project's dependencies in repo.mdGive me a codebase overview before a security review