Agent Skills
› ghostsecurity/skills
ghostsecurity/skills
GitHub扫描目录结构,检测项目并映射依赖,将代码组织文档化至repo.md。提供仓库概览和架构摘要,支持缓存优化,用于安全分析前的上下文构建。
Install All Skills
npx skills add ghostsecurity/skills --all -g -y
Skills in Collection (9)
扫描目录结构,检测项目并映射依赖,将代码组织文档化至repo.md。提供仓库概览和架构摘要,支持缓存优化,用于安全分析前的上下文构建。
需要代码库概览
生成项目结构映射
安全分析前获取仓库上下文
npx skills add ghostsecurity/skills --skill ghost-repo-context -g -y
聚合依赖、密钥和代码扫描结果,生成单一优先排序的安全报告。仅展示高置信度高风险问题,过滤无效发现,按严重性排序,提供全面的安全概览与漏洞摘要。
用户请求安全概览或漏洞总结
需要合并多个扫描技能的结果
执行完整的安全审计
获取组合扫描输出
npx skills add ghostsecurity/skills --skill ghost-report -g -y
作为SCA扫描编排器,通过调用子代理执行依赖锁文件发现、漏洞扫描及结果分析,用于检测已知CVE并提供修复建议。
用户询问依赖漏洞或CVE检查
需要对依赖进行安全审计
要求扫描package-lock.json等锁文件
npx skills add ghostsecurity/skills --skill ghost-scan-deps -g -y
协调子代理对代码库进行秘密扫描,检测泄露的API密钥、令牌和密码等敏感数据。包含初始化扫描工具、执行扫描、分析候选项及生成报告流程,旨在审计代码中的敏感信息暴露风险并提供修复建议。
检查泄露的秘密
扫描凭证
查找硬编码的API密钥或密码
检测暴露的.env值
审计代码中的敏感数据暴露
npx skills add ghostsecurity/skills --skill ghost-scan-secrets -g -y
用于验证安全漏洞发现的真实性,通过代码审查和可选的在线测试判断真假阳性,提供置信度、证据及修复建议。
validate a finding
triage a security finding
confirm a vulnerability
npx skills add ghostsecurity/skills --skill ghost-validate -g -y
作为exo工作流平台的统一入口,通过路由构建、改进和调试三种意图,协助用户创建新流程、迭代优化现有流程或诊断运行失败问题。
用户希望创建新的exo工作流
用户需要迭代或优化现有工作流
用户需要诊断特定运行失败的故障
npx skills add ghostsecurity/skills --skill ghost-exo -g -y
作为exo工作流平台的前端路由,根据用户意图(构建、改进或调试)分发任务。通过MCP服务器连接工作区,读取共享资源与特定意图配方,引导完成新工作流创建、迭代优化或失败排查。
需要创建新的exo工作流
希望改进或迭代现有exo工作流
排查特定运行ID的失败原因
npx skills add ghostsecurity/skills --skill ghost-exo -g -y
Reaper MITM代理工具,用于捕获、检查、搜索和重放HTTP/HTTPS流量。支持按域名启动代理、查看日志、搜索请求及分析原始数据,适用于安全测试与流量审计场景。
启动代理拦截流量
查看或搜索已捕获的请求响应
检查特定域名的HTTP/HTTPS流量详情
npx skills add ghostsecurity/skills --skill ghost-proxy -g -y
用于对代码仓库进行安全审计和SAST扫描,自动规划并执行针对SQL注入、XSS等OWASP漏洞的扫描任务,支持多种应用类型。
用户请求代码安全审计
用户要求扫描源码中的漏洞
npx skills add ghostsecurity/skills --skill ghost-scan-code -g -y


