Ghost Report
Slår samman scan-deps-, secrets- och code-fynd till en prioriterad säkerhetsrapport
Testad · Fungerar
Vad den gör
Aggregerar fynd skrivna av Ghost-skanningsfärdigheterna (scan-deps, scan-secrets, scan-code) från ~/.ghost/repos till en enda prioriterad markdown-rapport, filtrerar bort rena och avvisade fynd och infogar kod, åtgärder och en skanningstäckningstabell. Utlöses när användaren ber om en kombinerad säkerhetsrapport, sårbarhetssammanfattning eller fullständig säkerhetsrevision efter att ha kört skanningsfärdigheterna. Kräver att de relaterade skanningsfärdigheterna först har producerat utdata; den ger ett felmeddelande med vägledning om inga skanningsresultat hittas.
Testrapport
Hämtade SKILL.md på plugins/ghost/skills/report/; frontmatter parsas med name+description, dess enda refererade fil report-template.md returnerar HTTP 200, sökvägar härleds från $HOME/.ghost utan hårdkodade maskinsökvägar och inga säkerhetsbrister (Steg 0 Bash är ett godartat git hash-object-anrop). För att testa utdata byggde jag manuellt en scans-katalog med sex fyndfiler (deps/secrets/code, blandade statusar) plus per-skanningsrapporter och repo.md, och producerade sedan en naiv baslinjeaggregering kontra en rapport som strikt följde Steg 3-6. Konkret skillnad: baslinjen visade sec-002 (ren) och code-002 (avvisad) som verkliga fynd, medan färdighetens Steg 4-filter korrekt exkluderade båda, sorterade hög-före-medel och deps->secrets->code, infogade kod/åtgärder och lade till en statistiktabell för skanningstäckning som baslinjen saknade (16 vs 119 rader). Trigger-bedömningarna var 5/5. Obs: färdigheten är oanvändbar fristående och kräver utdata från de tre relaterade skanningsfärdigheterna, vilket jag simulerade snarare än att generera via verkliga skanningar.
Testad: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/ghostsecurity/skills.git /tmp/ghost-report-src
mkdir -p ~/.claude/skills
cp -R /tmp/ghost-report-src/plugins/ghost/skills/report ~/.claude/skills/ghost-report
# This skill only aggregates; it does NOT scan. It reads findings produced by the
# sibling Ghost skills under ~/.ghost/repos/<repo-id>/scans/<sha>/{deps,secrets,code}/findings/*.md
# so install and run those first (same repo, plugins/ghost/skills/{scan-deps,scan-secrets,scan-code}).
# Easier path: install the whole plugin via marketplace so all skills come together:
# /plugin marketplace add ghostsecurity/skills
# /plugin install ghost@ghost-security
# Then in a repo: /ghost-scan-deps, /ghost-scan-secrets, /ghost-scan-code, then /ghost-report Kommandon och exempelprompter
/ghost-reportSlår samman scan-deps-, secrets- och code-fynd till en prioriterad säkerhetsrapport
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Generate a combined security report for this repoSummarize all our scan findings by riskGive me a full security audit overview