Ghost Proxy
Stuurt de reaper MITM proxy CLI aan om HTTP/HTTPS verkeer vast te leggen, te zoeken en opnieuw af te spelen
Werkt met setup
Wat het doet
Een Claude Code skill die de externe reaper MITM proxy CLI bedient om HTTP/HTTPS verkeer te onderscheppen, te loggen en te inspecteren voor applicatie-security testen. Het documenteert commando's om de proxy te starten/stoppen, gericht op domeinen of hosts, vastgelegde entries te bekijken, te zoeken op method/path/status/host, en ruwe request/response paren te dumpen. Activeert wanneer de gebruiker vraagt om een proxy te starten, verkeer vast te leggen of te onderscheppen, of vastgelegde HTTP requests te zoeken en te inspecteren.
Testrapport
SKILL.md gevonden op plugins/ghost/skills/proxy/SKILL.md via de GitHub tree API; frontmatter parset schoon met naam "ghost-proxy" en een precieze beschrijving. Het enige in de body gerefereerde bestand, de reaper install.sh op raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, retourneert HTTP 200; ik las het en het is een standaard cross-platform installer die gesigneerde release tarballs van github.com/ghostsecurity/reaper releases haalt — de enige "smell" is de gedocumenteerde curl|bash bootstrap, maar het richt zich op de eigen repo van de leverancier zonder exfiltratie of base64 blobs. Paden zijn allemaal $HOME-relatief (~/.ghost/bin, ~/.reaper), geen hardcoded. Ik kon de output NIET uitvoeren versus baseline: de skill is een dunne wrapper over de reaper MITM proxy binary, die hier niet geïnstalleerd is (which reaper -> not found) en live TLS interceptie setup zou vereisen, dus outputMeasured=false en ik heb geen captured-traffic artefact gefabriceerd.
Getest op: 2026-07-21 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Commando's en voorbeeldprompts
/ghost-proxyStuurt de reaper MITM proxy CLI aan om HTTP/HTTPS verkeer vast te leggen, te zoeken en opnieuw af te spelen
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request