Ghost Repo Context
Mappa un repository in un repo.md strutturato con criticità per progetto e tag di dati sensibili
Promosso
Cosa fa
Scansiona la struttura delle directory di un repository, rileva stack tecnologici distinti come progetti separati (backend, frontend, iac, cli, library) e scrive un repo.md strutturato con punteggi di criticità per directory, tag di tipo di dati sensibili e valutazioni di criticità aziendale. Si attiva quando l'utente desidera una panoramica della codebase, una mappa della struttura del progetto o un contesto del repository per alimentare un'analisi di sicurezza a valle. Solo locale: proibisce esplicitamente WebFetch/WebSearch e funziona puramente da file nel repository.
Rapporto di test
SKILL.md e i suoi 3 file referenziati (detector.md, summarizer.md, template-repo.md) recuperati, tutti HTTP 200; il frontmatter si analizza con name+description e nessun problema di sicurezza (vieta esplicitamente WebFetch/WebSearch, nessun curl|sh o base64). Costruito un repository multi-stack di esempio (Flask api/ + React web/ + GitHub Actions) e prodotti due artefatti: una panoramica di baseline (una descrizione piatta "monorepo", 20 righe) e un repo.md (99 righe) che segue la skill che ha diviso il repository in tre progetti separati con punteggi di criticità per directory da 0.0 a 1.0, tag di tipo di dati sensibili (PII/login/payment) e valutazioni di criticità aziendale. L'output della skill è concretamente più ricco e corrisponde al suo scopo dichiarato di contesto di sicurezza. Scritto l'output su scratchpad piuttosto che nel vero $HOME/.ghost secondo le regole della casa.
Testato il: 2026-07-21 · Claude Code 2.x (agent harness)
Installazione
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context # SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir. # No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls). # Recommended upstream path is the plugin marketplace (co-locates all Ghost skills): # claude plugin marketplace add ghostsecurity/skills # claude plugin install ghost@ghost-security # Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.
Comandi e prompt di esempio
/ghost-repo-contextMappa un repository in un repo.md strutturato con criticità per progetto e tag di dati sensibili
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Map out this repo's structure before I dig inDocument our project's dependencies in repo.mdGive me a codebase overview before a security review