Ghost Proxy
Guida la CLI del proxy MITM reaper per catturare, cercare e riprodurre traffico HTTP/HTTPS
Richiede configurazione
Cosa fa
Una skill Claude Code che opera la CLI del proxy MITM esterno reaper per intercettare, registrare e ispezionare il traffico HTTP/HTTPS per test di sicurezza delle applicazioni. Documenta i comandi per avviare/arrestare il proxy con scope su domini o host, visualizzare le voci catturate, cercare per metodo/percorso/stato/host e scaricare coppie richiesta/risposta raw. Si attiva quando l'utente chiede di avviare un proxy, catturare o intercettare traffico, o cercare e ispezionare richieste HTTP catturate.
Rapporto di test
SKILL.md si trova in plugins/ghost/skills/proxy/SKILL.md tramite l'API GitHub tree; il frontmatter si analizza correttamente con il nome "ghost-proxy" e una descrizione precisa. L'unico file referenziato nel corpo, reaper install.sh in raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, restituisce HTTP 200; l'ho letto ed è un installer standard multipiattaforma che scarica tarball di release firmati da github.com/ghostsecurity/reaper releases — l'unico problema è il bootstrap curl|bash documentato, ma si rivolge al repository del fornitore senza esfiltrazione o blob base64. I percorsi sono tutti relativi a $HOME (~/.ghost/bin, ~/.reaper), nessuno hardcoded. NON ho potuto eseguire l'output vs baseline: la skill è un sottile wrapper sul binario del proxy MITM reaper, che non è installato qui (which reaper -> not found) e richiederebbe una configurazione di intercettazione TLS live, quindi outputMeasured=false e non ho fabbricato un artefatto di traffico catturato.
Testato il: 2026-07-21 · Claude Code 2.x (agent harness)
Installazione
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Comandi e prompt di esempio
/ghost-proxyGuida la CLI del proxy MITM reaper per catturare, cercare e riprodurre traffico HTTP/HTTPS
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request