Ghost Repo Context

Brengt een repo in kaart in een gestructureerde repo.md met per-project kritikaliteit en gevoelige-data tags

Door ghostsecurity · ghostsecurity/skills

Getest · Werkt ★ 9.2/10

Ghost Repo Context — Brengt een repo in kaart in een gestructureerde repo.md met per-project kritikaliteit en gevoelige-data tags

Wat het doet

Scant de directorystructuur van een repository, detecteert afzonderlijke technologiestacks als aparte projecten (backend, frontend, iac, cli, library), en schrijft een gestructureerde repo.md met per-directory kritikaliteitsscores, gevoelige-data-type tags en business-kritikaliteitsbeoordelingen. Activeert wanneer de gebruiker een codebase overzicht, projectstructuurkaart of repository context wil om een downstream security analyse te voeden. Alleen lokaal: het verbiedt expliciet WebFetch/WebSearch en werkt puur vanuit bestanden in de repo.

Testrapport

SKILL.md en de 3 gerefereerde bestanden (detector.md, summarizer.md, template-repo.md) opgehaald, allen HTTP 200; frontmatter parset met name+description en geen security smells (verbiedt expliciet WebFetch/WebSearch, geen curl|sh of base64). Een voorbeeld multi-stack repo gebouwd (Flask api/ + React web/ + GitHub Actions) en twee artefacten geproduceerd: een baseline overzicht (één platte "monorepo" beschrijving, 20 regels) en een skill-volgende repo.md (99 regels) die de repo splitste in drie aparte projecten met per-directory 0.0-1.0 kritikaliteitsscores, getypeerde gevoelige-data tags (PII/login/payment), en business-kritikaliteitsbeoordelingen. De skill output is concreet rijker en komt overeen met het gestelde security-context doel. Output naar scratchpad geschreven in plaats van de echte $HOME/.ghost per house rules.

Getest op: 2026-07-21 · Claude Code 2.x (agent harness)

Installatie

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context
# SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir.
# No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls).
# Recommended upstream path is the plugin marketplace (co-locates all Ghost skills):
#   claude plugin marketplace add ghostsecurity/skills
#   claude plugin install ghost@ghost-security
# Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.

Commando's en voorbeeldprompts

  • /ghost-repo-contextBrengt een repo in kaart in een gestructureerde repo.md met per-project kritikaliteit en gevoelige-data tags

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Map out this repo's structure before I dig in
  • Document our project's dependencies in repo.md
  • Give me a codebase overview before a security review