Ghost Proxy
Obsługuje CLI proxy MITM reaper do przechwytywania, wyszukiwania i odtwarzania ruchu HTTP/HTTPS
Działa po konfiguracji
Co robi ten skill
Umiejętność Claude Code, która obsługuje zewnętrzne CLI proxy MITM reaper do przechwytywania, logowania i inspekcji ruchu HTTP/HTTPS w celu testowania bezpieczeństwa aplikacji. Dokumentuje polecenia do uruchamiania/zatrzymywania proxy w zakresie domen lub hostów, przeglądania przechwyconych wpisów, wyszukiwania według metody/ścieżki/statusu/hosta oraz zrzucania surowych par żądań/odpowiedzi. Uruchamia się, gdy użytkownik prosi o uruchomienie proxy, przechwytywanie ruchu lub wyszukiwanie i inspekcję przechwyconych żądań HTTP.
Raport z testu
Zlokalizowano SKILL.md w plugins/ghost/skills/proxy/SKILL.md za pośrednictwem GitHub tree API; frontmatter parsowany czysto z nazwą „ghost-proxy” i precyzyjnym opisem. Jedyny plik odwołany w treści, reaper install.sh pod raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, zwraca HTTP 200; przeczytałem go i jest to standardowy, wieloplatformowy instalator pobierający podpisane archiwum z wydań github.com/ghostsecurity/reaper — jedynym mankamentem jest udokumentowany bootstrap curl|bash, ale celuje on w repozytorium samego dostawcy bez eksfiltracji ani blobów base64. Wszystkie ścieżki są względne do $HOME (~/.ghost/bin, ~/.reaper), żadne nie są zakodowane na stałe. NIE MOGŁEM uruchomić wyjścia vs punkt odniesienia: umiejętność jest cienką warstwą nad binarnym proxy MITM reaper, które nie jest tutaj zainstalowane (which reaper -> not found) i wymagałoby konfiguracji przechwytywania TLS na żywo, więc outputMeasured=false i nie sfabrykowałem artefaktu przechwyconego ruchu.
Testowano: 2026-07-21 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy # Requires the external reaper CLI binary (not bundled in the skill): # curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash # installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper # Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid) # Plugin-marketplace alternative: # /plugin marketplace add ghostsecurity/skills # /plugin install ghost@ghost-security
Komendy i przykładowe prompty
/ghost-proxyObsługuje CLI proxy MITM reaper do przechwytywania, wyszukiwania i odtwarzania ruchu HTTP/HTTPS
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Start the proxy and capture this app's trafficSearch captured requests for a specific endpointInspect the raw HTTP response for this request