Ghost Proxy

Guida la CLI del proxy MITM reaper per catturare, cercare e riprodurre traffico HTTP/HTTPS

di ghostsecurity · ghostsecurity/skills

Richiede configurazione ★ 7.6/10

Ghost Proxy — Guida la CLI del proxy MITM reaper per catturare, cercare e riprodurre traffico HTTP/HTTPS

Cosa fa

Una skill Claude Code che opera la CLI del proxy MITM esterno reaper per intercettare, registrare e ispezionare il traffico HTTP/HTTPS per test di sicurezza delle applicazioni. Documenta i comandi per avviare/arrestare il proxy con scope su domini o host, visualizzare le voci catturate, cercare per metodo/percorso/stato/host e scaricare coppie richiesta/risposta raw. Si attiva quando l'utente chiede di avviare un proxy, catturare o intercettare traffico, o cercare e ispezionare richieste HTTP catturate.

Rapporto di test

SKILL.md si trova in plugins/ghost/skills/proxy/SKILL.md tramite l'API GitHub tree; il frontmatter si analizza correttamente con il nome "ghost-proxy" e una descrizione precisa. L'unico file referenziato nel corpo, reaper install.sh in raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, restituisce HTTP 200; l'ho letto ed è un installer standard multipiattaforma che scarica tarball di release firmati da github.com/ghostsecurity/reaper releases — l'unico problema è il bootstrap curl|bash documentato, ma si rivolge al repository del fornitore senza esfiltrazione o blob base64. I percorsi sono tutti relativi a $HOME (~/.ghost/bin, ~/.reaper), nessuno hardcoded. NON ho potuto eseguire l'output vs baseline: la skill è un sottile wrapper sul binario del proxy MITM reaper, che non è installato qui (which reaper -> not found) e richiederebbe una configurazione di intercettazione TLS live, quindi outputMeasured=false e non ho fabbricato un artefatto di traffico catturato.

Testato il: 2026-07-21 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Comandi e prompt di esempio

  • /ghost-proxyGuida la CLI del proxy MITM reaper per catturare, cercare e riprodurre traffico HTTP/HTTPS

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request