Ghost Repo Context
Brengt een repo in kaart in een gestructureerde repo.md met per-project kritikaliteit en gevoelige-data tags
Getest · Werkt
Wat het doet
Scant de directorystructuur van een repository, detecteert afzonderlijke technologiestacks als aparte projecten (backend, frontend, iac, cli, library), en schrijft een gestructureerde repo.md met per-directory kritikaliteitsscores, gevoelige-data-type tags en business-kritikaliteitsbeoordelingen. Activeert wanneer de gebruiker een codebase overzicht, projectstructuurkaart of repository context wil om een downstream security analyse te voeden. Alleen lokaal: het verbiedt expliciet WebFetch/WebSearch en werkt puur vanuit bestanden in de repo.
Testrapport
SKILL.md en de 3 gerefereerde bestanden (detector.md, summarizer.md, template-repo.md) opgehaald, allen HTTP 200; frontmatter parset met name+description en geen security smells (verbiedt expliciet WebFetch/WebSearch, geen curl|sh of base64). Een voorbeeld multi-stack repo gebouwd (Flask api/ + React web/ + GitHub Actions) en twee artefacten geproduceerd: een baseline overzicht (één platte "monorepo" beschrijving, 20 regels) en een skill-volgende repo.md (99 regels) die de repo splitste in drie aparte projecten met per-directory 0.0-1.0 kritikaliteitsscores, getypeerde gevoelige-data tags (PII/login/payment), en business-kritikaliteitsbeoordelingen. De skill output is concreet rijker en komt overeen met het gestelde security-context doel. Output naar scratchpad geschreven in plaats van de echte $HOME/.ghost per house rules.
Getest op: 2026-07-21 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context # SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir. # No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls). # Recommended upstream path is the plugin marketplace (co-locates all Ghost skills): # claude plugin marketplace add ghostsecurity/skills # claude plugin install ghost@ghost-security # Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.
Commando's en voorbeeldprompts
/ghost-repo-contextBrengt een repo in kaart in een gestructureerde repo.md met per-project kritikaliteit en gevoelige-data tags
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Map out this repo's structure before I dig inDocument our project's dependencies in repo.mdGive me a codebase overview before a security review