Ghost Proxy

Obsługuje CLI proxy MITM reaper do przechwytywania, wyszukiwania i odtwarzania ruchu HTTP/HTTPS

Autor: ghostsecurity · ghostsecurity/skills

Działa po konfiguracji ★ 7.6/10

Ghost Proxy — Obsługuje CLI proxy MITM reaper do przechwytywania, wyszukiwania i odtwarzania ruchu HTTP/HTTPS

Co robi ten skill

Umiejętność Claude Code, która obsługuje zewnętrzne CLI proxy MITM reaper do przechwytywania, logowania i inspekcji ruchu HTTP/HTTPS w celu testowania bezpieczeństwa aplikacji. Dokumentuje polecenia do uruchamiania/zatrzymywania proxy w zakresie domen lub hostów, przeglądania przechwyconych wpisów, wyszukiwania według metody/ścieżki/statusu/hosta oraz zrzucania surowych par żądań/odpowiedzi. Uruchamia się, gdy użytkownik prosi o uruchomienie proxy, przechwytywanie ruchu lub wyszukiwanie i inspekcję przechwyconych żądań HTTP.

Raport z testu

Zlokalizowano SKILL.md w plugins/ghost/skills/proxy/SKILL.md za pośrednictwem GitHub tree API; frontmatter parsowany czysto z nazwą „ghost-proxy” i precyzyjnym opisem. Jedyny plik odwołany w treści, reaper install.sh pod raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh, zwraca HTTP 200; przeczytałem go i jest to standardowy, wieloplatformowy instalator pobierający podpisane archiwum z wydań github.com/ghostsecurity/reaper — jedynym mankamentem jest udokumentowany bootstrap curl|bash, ale celuje on w repozytorium samego dostawcy bez eksfiltracji ani blobów base64. Wszystkie ścieżki są względne do $HOME (~/.ghost/bin, ~/.reaper), żadne nie są zakodowane na stałe. NIE MOGŁEM uruchomić wyjścia vs punkt odniesienia: umiejętność jest cienką warstwą nad binarnym proxy MITM reaper, które nie jest tutaj zainstalowane (which reaper -> not found) i wymagałoby konfiguracji przechwytywania TLS na żywo, więc outputMeasured=false i nie sfabrykowałem artefaktu przechwyconego ruchu.

Testowano: 2026-07-21 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-proxy-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-proxy-src/plugins/ghost/skills/proxy ~/.claude/skills/ghost-proxy
# Requires the external reaper CLI binary (not bundled in the skill):
#   curl -sfL https://raw.githubusercontent.com/ghostsecurity/reaper/main/scripts/install.sh | bash
#   installs to ~/.ghost/bin/reaper — put ~/.ghost/bin on PATH or invoke as ~/.ghost/bin/reaper
# Data lives in ~/.reaper/ (reaper.db SQLite, reaper.sock, reaper.pid)
# Plugin-marketplace alternative:
#   /plugin marketplace add ghostsecurity/skills
#   /plugin install ghost@ghost-security

Komendy i przykładowe prompty

  • /ghost-proxyObsługuje CLI proxy MITM reaper do przechwytywania, wyszukiwania i odtwarzania ruchu HTTP/HTTPS

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Start the proxy and capture this app's traffic
  • Search captured requests for a specific endpoint
  • Inspect the raw HTTP response for this request