Ghost Proxy

Driver reaper MITM proxy CLI for å fange, søke og avspille HTTP/HTTPS-trafikk

av ghostsecurity · ghostsecurity/skills

Krever oppsett ★ 7.6/10

Ghost Proxy — Driver reaper MITM proxy CLI for å fange, søke og avspille HTTP/HTTPS-trafikk

Hva den gjør

En Claude Code-ferdighet som opererer den eksterne reaper MITM proxy CLI for å avskjære, logge og inspisere HTTP/HTTPS-trafikk for applikasjonssikkerhetstesting. Den dokumenterer kommandoer for å starte/stoppe proxyen avgrenset til domener eller verter, vise fangede oppføringer, søke etter metode/sti/status/vert, og dumpe rå forespørsels-/svarpar. Utløses når brukeren ber om å starte en proxy, fange eller avskjære trafikk, eller søke og inspisere fangede HTTP-forespørsler.

Testrapport

SKILL.md funnet på plugins/ghost/skills/proxy/SKILL.md via GitHub tree API; frontmatter parses rent med navn "ghost-proxy" og en presis beskrivelse. Den eneste kroppsrefererte filen, reaper install.sh på raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, returnerer HTTP 200; jeg leste den og det er en standard kryssplattforminstallatør som trekker signerte utgivelsestarballer fra github.com/ghostsecurity/reaper releases — den ene feilen er den dokumenterte curl|bash bootstrap, men den retter seg mot leverandørens eget repo uten eksfiltrering eller base64-blobs. Stier er alle $HOME-relative (~/.ghost/bin, ~/.reaper), ingen hardkodet. Jeg kunne IKKE kjøre utdata vs baseline: ferdigheten er en tynn wrapper over reaper MITM proxy-binæren, som ikke er installert her (which reaper -> not found) og ville kreve live TLS-avskjæringsoppsett, så outputMeasured=false og jeg fabrikkerte ikke en fanget-trafikk-artefakt.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Kommandoer og eksempelprompter

  • /ghost-proxyDriver reaper MITM proxy CLI for å fange, søke og avspille HTTP/HTTPS-trafikk

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request