Ghost Repo Context

Mapper et repo til en strukturert repo.md med kritikalitet per prosjekt og sensitiv-data-tagger

av ghostsecurity · ghostsecurity/skills

Bestått ★ 9.2/10

Ghost Repo Context — Mapper et repo til en strukturert repo.md med kritikalitet per prosjekt og sensitiv-data-tagger

Hva den gjør

Skanner et repositoriums katalogstruktur, oppdager distinkte teknologistakker som separate prosjekter (backend, frontend, iac, cli, library), og skriver en strukturert repo.md med kritikalitetsscore per katalog, sensitiv-data-type-tagger og forretningskritikalitetsvurderinger. Utløses når brukeren ønsker en kodebaseoversikt, prosjektstrukturkart eller repositoriumkontekst for å mate en nedstrøms sikkerhetsanalyse. Kun lokalt: den forbyr eksplisitt WebFetch/WebSearch og fungerer utelukkende fra filer i repoet.

Testrapport

Hentet SKILL.md og dens 3 refererte filer (detector.md, summarizer.md, template-repo.md), alle HTTP 200; frontmatter parses med name+description og ingen sikkerhetsfeil (eksplisitt forbyr WebFetch/WebSearch, ingen curl|sh eller base64). Bygde et eksempel på et multi-stack repo (Flask api/ + React web/ + GitHub Actions) og produserte to artefakter: en baseline-oversikt (én flat "monorepo"-beskrivelse, 20 linjer) og en ferdighetsfølgende repo.md (99 linjer) som delte repoet inn i tre separate prosjekter med 0.0-1.0 kritikalitetsscore per katalog, typede sensitiv-data-tagger (PII/login/payment), og forretningskritikalitetsvurderinger. Ferdighetsutdata er konkret rikere og samsvarer med det angitte sikkerhetskontekstformålet. Skrev utdata til scratchpad i stedet for den virkelige $HOME/.ghost per husregler.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context
# SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir.
# No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls).
# Recommended upstream path is the plugin marketplace (co-locates all Ghost skills):
#   claude plugin marketplace add ghostsecurity/skills
#   claude plugin install ghost@ghost-security
# Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.

Kommandoer og eksempelprompter

  • /ghost-repo-contextMapper et repo til en strukturert repo.md med kritikalitet per prosjekt og sensitiv-data-tagger

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Map out this repo's structure before I dig in
  • Document our project's dependencies in repo.md
  • Give me a codebase overview before a security review