Agent Skills › ghostsecurity/skills

ghostsecurity/skills

GitHub

扫描代码库结构,检测项目并映射依赖关系,生成仓库上下文文档。用于在安全分析前提供代码概览和项目结构映射,支持缓存机制以优化性能。

8 个 Skill 405

安装全部 Skills

npx skills add ghostsecurity/skills --all -g -y
更多选项

预览集合内 Skills

npx skills add ghostsecurity/skills --list

集合内 Skills (8)

扫描代码库结构,检测项目并映射依赖关系,生成仓库上下文文档。用于在安全分析前提供代码概览和项目结构映射,支持缓存机制以优化性能。
需要代码库概览 获取项目结构映射 安全分析前的上下文准备
plugins/ghost/skills/repo-context/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-repo-context -g -y
聚合依赖、密钥和代码扫描结果,生成单一优先级的安全报告。用于响应安全概览、漏洞摘要或完整安全审计请求。
用户请求安全概览 用户请求漏洞摘要 用户请求完整安全审计 用户请求组合扫描结果
plugins/ghost/skills/report/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-report -g -y
作为SCA扫描编排器,通过调用子代理执行依赖锁文件发现、漏洞扫描及安全分析,生成包含CVE和修复建议的审计报告。
用户询问依赖漏洞或CVE检查 请求对package-lock.json等锁文件进行安全审计
plugins/ghost/skills/scan-deps/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-scan-deps -g -y
协调代码库中的敏感信息和凭据扫描流程,包括初始化扫描工具、执行秘密检测、分析候选项并生成包含严重性和修复建议的最终报告。
检查泄露的秘密 扫描凭据 查找硬编码的API密钥或密码 检测暴露的.env值 审计代码中的敏感数据暴露
plugins/ghost/skills/scan-secrets/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-scan-secrets -g -y
用于验证安全漏洞发现的真实性,区分真实风险与误报。通过代码审查、数据流追踪及可选的在线测试,确认漏洞是否存在及可利用性,并输出包含判定结果、置信度及证据的分析报告。
验证发现 检查漏洞是否真实存在 对安全发现进行分类 确认漏洞 判断为真阳性或假阳性
plugins/ghost/skills/validate/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-validate -g -y
作为 exo 工作流平台的统一入口,根据用户意图路由至构建、优化或调试三个子任务。负责连接管理、工作区确认及共享资源加载,支持新工作流创建、迭代改进及失败运行诊断。
需要创建新的 exo 工作流 希望迭代或优化现有工作流 排查特定运行 ID 的失败原因
plugins/ghost/skills/exo/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-exo -g -y
用于启动和管理MITM代理,捕获、搜索和检查HTTP/HTTPS流量,支持按域名或主机过滤,提供请求响应日志查看及原始数据检索,适用于安全测试与流量分析。
启动代理拦截流量 查看捕获的请求响应日志 搜索特定条件的HTTP流量 检查原始HTTP请求或响应内容
plugins/ghost/skills/proxy/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-proxy -g -y
Ghost Security SAST代码扫描技能,通过规划并执行针对性扫描,发现SQL注入、XSS等OWASP漏洞及库安全问题。支持自定义扫描深度与参数,适用于代码安全审计和漏洞排查场景。
请求进行代码安全审计 要求执行SAST静态应用安全测试 需要扫描源代码以查找漏洞 询问如何发现代码库或库中的安全缺陷
plugins/ghost/skills/scan-code/SKILL.md
npx skills add ghostsecurity/skills --skill ghost-scan-code -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 22:16
浙ICP备14020137号-1