Ghost Repo Context
Mapuje repozytorium do ustrukturyzowanego repo.md z tagami krytyczności i danych wrażliwych dla każdego projektu
Testowano · Działa
Co robi ten skill
Skanuje strukturę katalogów repozytorium, wykrywa odrębne stosy technologiczne jako oddzielne projekty (backend, frontend, iac, cli, library) i zapisuje ustrukturyzowany plik repo.md z wynikami krytyczności dla każdego katalogu, tagami typów danych wrażliwych i ocenami krytyczności biznesowej. Uruchamia się, gdy użytkownik chce uzyskać przegląd bazy kodu, mapę struktury projektu lub kontekst repozytorium do dalszej analizy bezpieczeństwa. Tylko lokalnie: wyraźnie zabrania WebFetch/WebSearch i działa wyłącznie na plikach w repozytorium.
Raport z testu
Pobrano SKILL.md i 3 odwołane pliki (detector.md, summarizer.md, template-repo.md), wszystkie HTTP 200; frontmatter parsowany z name+description i brak luk bezpieczeństwa (wyraźnie zabrania WebFetch/WebSearch, brak curl|sh lub base64). Zbudowano przykładowe repozytorium wielostosowe (Flask api/ + React web/ + GitHub Actions) i wyprodukowano dwa artefakty: bazowy przegląd (jeden płaski opis „monorepo”, 20 linii) i repo.md zgodne z umiejętnością (99 linii), które podzieliło repozytorium na trzy oddzielne projekty z wynikami krytyczności 0.0-1.0 dla każdego katalogu, typowanymi tagami danych wrażliwych (PII/login/payment) i ocenami krytyczności biznesowej. Wynik umiejętności jest konkretnie bogatszy i odpowiada jej deklarowanemu celowi kontekstu bezpieczeństwa. Wynik zapisano do scratchpad zamiast do prawdziwego $HOME/.ghost zgodnie z zasadami.
Testowano: 2026-07-21 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-repo-context-src mkdir -p ~/.claude/skills cp -R /tmp/ghost-repo-context-src/plugins/ghost/skills/repo-context ~/.claude/skills/ghost-repo-context # SKILL.md references sibling files detector.md, summarizer.md, template-repo.md — the cp -R above brings them along, so keep them in the same dir. # No API keys or external tools required. Uses only Read/Write/Edit/Glob/Grep/Bash and standard shell (tree optional; falls back to find/ls). # Recommended upstream path is the plugin marketplace (co-locates all Ghost skills): # claude plugin marketplace add ghostsecurity/skills # claude plugin install ghost@ghost-security # Minor quirk: SKILL.md's self-discovery step uses `find . -path '*/skills/repo-context/SKILL.md'`, which searches the analyzed repo's cwd and won't match the ghost-repo-context/ install dir; in practice Claude reads the sibling .md files directly from the skill dir, so this is cosmetic.
Komendy i przykładowe prompty
/ghost-repo-contextMapuje repozytorium do ustrukturyzowanego repo.md z tagami krytyczności i danych wrażliwych dla każdego projektu
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Map out this repo's structure before I dig inDocument our project's dependencies in repo.mdGive me a codebase overview before a security review