Ghost Report

Slår sammen funn fra scan-deps, secrets og code til én prioritert sikkerhetsrapport

av ghostsecurity · ghostsecurity/skills

Bestått ★ 8.8/10

Ghost Report — Slår sammen funn fra scan-deps, secrets og code til én prioritert sikkerhetsrapport

Hva den gjør

Aggregerer funn skrevet av Ghost-skanneferdighetene (scan-deps, scan-secrets, scan-code) fra ~/.ghost/repos til en enkelt prioritert markdown-rapport, filtrerer ut rene og avviste funn og inkluderer kode, utbedring og en skannedekningstabell. Utløses når brukeren ber om en kombinert sikkerhetsrapport, sårbarhetsoversikt eller full sikkerhetsrevisjon etter å ha kjørt skanneferdighetene. Krever at de beslektede skanneferdighetene først har produsert utdata; den feiler med veiledning hvis ingen skanneresultater blir funnet.

Testrapport

Hentet SKILL.md på plugins/ghost/skills/report/; frontmatter tolkes med name+description, dens ene refererte fil report-template.md returnerer HTTP 200, stier er avledet fra $HOME/.ghost uten hardkodede maskinstier og ingen sikkerhetsbrudd (trinn 0 Bash er et ufarlig git hash-object-kall). For å teste utdata bygget jeg manuelt en scans-katalog med seks funnfiler (deps/secrets/code, blandede statuser) pluss per-skann-rapporter og repo.md, og produserte deretter en naiv grunnlinjeaggregering vs en rapport som fulgte trinn 3-6 strengt. Konkret forskjell: grunnlinjen viste sec-002 (ren) og code-002 (avvist) som reelle funn, mens ferdighetens trinn 4-filter korrekt ekskluderte begge, sorterte høy-før-medium og deps->secrets->code, inkluderte kode/utbedring, og la til en Scan Coverage-statistikktabell som grunnlinjen manglet (16 vs 119 linjer). Utløserbedømmelser var 5/5. Merk: ferdigheten er ubrukelig alene og krever utdata fra de tre beslektede skanneferdighetene, som jeg simulerte i stedet for å generere via reelle skanninger.

Testet på: 2026-07-21 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-report-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-report-src/plugins/ghost/skills/report ~/.claude/skills/ghost-report
# This skill only aggregates; it does NOT scan. It reads findings produced by the
# sibling Ghost skills under ~/.ghost/repos/<repo-id>/scans/<sha>/{deps,secrets,code}/findings/*.md
# so install and run those first (same repo, plugins/ghost/skills/{scan-deps,scan-secrets,scan-code}).
# Easier path: install the whole plugin via marketplace so all skills come together:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security
# Then in a repo: /ghost-scan-deps, /ghost-scan-secrets, /ghost-scan-code, then /ghost-report

Kommandoer og eksempelprompter

  • /ghost-reportSlår sammen funn fra scan-deps, secrets og code til én prioritert sikkerhetsrapport

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Generate a combined security report for this repo
  • Summarize all our scan findings by risk
  • Give me a full security audit overview