Ghost Repo Context

Mappa un repository in un repo.md strutturato con criticità per progetto e tag di dati sensibili

di ghostsecurity · ghostsecurity/skills

Promosso ★ 9.2/10

Ghost Repo Context — Mappa un repository in un repo.md strutturato con criticità per progetto e tag di dati sensibili

Cosa fa

Scansiona la struttura delle directory di un repository, rileva stack tecnologici distinti come progetti separati (backend, frontend, iac, cli, library) e scrive un repo.md strutturato con punteggi di criticità per directory, tag di tipo di dati sensibili e valutazioni di criticità aziendale. Si attiva quando l'utente desidera una panoramica della codebase, una mappa della struttura del progetto o un contesto del repository per alimentare un'analisi di sicurezza a valle. Solo locale: proibisce esplicitamente WebFetch/WebSearch e funziona puramente da file nel repository.

Rapporto di test

SKILL.md e i suoi 3 file referenziati (detector.md, summarizer.md, template-repo.md) recuperati, tutti HTTP 200; il frontmatter si analizza con name+description e nessun problema di sicurezza (vieta esplicitamente WebFetch/WebSearch, nessun curl|sh o base64). Costruito un repository multi-stack di esempio (Flask api/ + React web/ + GitHub Actions) e prodotti due artefatti: una panoramica di baseline (una descrizione piatta "monorepo", 20 righe) e un repo.md (99 righe) che segue la skill che ha diviso il repository in tre progetti separati con punteggi di criticità per directory da 0.0 a 1.0, tag di tipo di dati sensibili (PII/login/payment) e valutazioni di criticità aziendale. L'output della skill è concretamente più ricco e corrisponde al suo scopo dichiarato di contesto di sicurezza. Scritto l'output su scratchpad piuttosto che nel vero $HOME/.ghost secondo le regole della casa.

Testato il: 2026-07-21 · Claude Code 2.x (agent harness)

Installazione

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context
# SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir.
# No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls).
# Recommended upstream path is the plugin marketplace (co-locates all Ghost skills):
#   claude plugin marketplace add ghostsecurity/skills
#   claude plugin install ghost@ghost-security
# Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.

Comandi e prompt di esempio

  • /ghost-repo-contextMappa un repository in un repo.md strutturato con criticità per progetto e tag di dati sensibili

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Map out this repo's structure before I dig in
  • Document our project's dependencies in repo.md
  • Give me a codebase overview before a security review