Ghost Repo Context

Mapuje repozytorium do ustrukturyzowanego repo.md z tagami krytyczności i danych wrażliwych dla każdego projektu

Autor: ghostsecurity · ghostsecurity/skills

Testowano · Działa ★ 9.2/10

Ghost Repo Context — Mapuje repozytorium do ustrukturyzowanego repo.md z tagami krytyczności i danych wrażliwych dla każdego projektu

Co robi ten skill

Skanuje strukturę katalogów repozytorium, wykrywa odrębne stosy technologiczne jako oddzielne projekty (backend, frontend, iac, cli, library) i zapisuje ustrukturyzowany plik repo.md z wynikami krytyczności dla każdego katalogu, tagami typów danych wrażliwych i ocenami krytyczności biznesowej. Uruchamia się, gdy użytkownik chce uzyskać przegląd bazy kodu, mapę struktury projektu lub kontekst repozytorium do dalszej analizy bezpieczeństwa. Tylko lokalnie: wyraźnie zabrania WebFetch/WebSearch i działa wyłącznie na plikach w repozytorium.

Raport z testu

Pobrano SKILL.md i 3 odwołane pliki (detector.md, summarizer.md, template-repo.md), wszystkie HTTP 200; frontmatter parsowany z name+description i brak luk bezpieczeństwa (wyraźnie zabrania WebFetch/WebSearch, brak curl|sh lub base64). Zbudowano przykładowe repozytorium wielostosowe (Flask api/ + React web/ + GitHub Actions) i wyprodukowano dwa artefakty: bazowy przegląd (jeden płaski opis „monorepo”, 20 linii) i repo.md zgodne z umiejętnością (99 linii), które podzieliło repozytorium na trzy oddzielne projekty z wynikami krytyczności 0.0-1.0 dla każdego katalogu, typowanymi tagami danych wrażliwych (PII/login/payment) i ocenami krytyczności biznesowej. Wynik umiejętności jest konkretnie bogatszy i odpowiada jej deklarowanemu celowi kontekstu bezpieczeństwa. Wynik zapisano do scratchpad zamiast do prawdziwego $HOME/.ghost zgodnie z zasadami.

Testowano: 2026-07-21 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context
# SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir.
# No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls).
# Recommended upstream path is the plugin marketplace (co-locates all Ghost skills):
#   claude plugin marketplace add ghostsecurity/skills
#   claude plugin install ghost@ghost-security
# Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.

Komendy i przykładowe prompty

  • /ghost-repo-contextMapuje repozytorium do ustrukturyzowanego repo.md z tagami krytyczności i danych wrażliwych dla każdego projektu

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Map out this repo's structure before I dig in
  • Document our project's dependencies in repo.md
  • Give me a codebase overview before a security review