Agent Skills
› ghostsecurity/skills
ghostsecurity/skills
GitHub扫描目录结构,检测项目并映射依赖,将代码组织信息汇总写入repo.md文件。用于在安全分析前提供代码库概览和上下文,支持缓存机制以避免重复工作。
Install All Skills
npx skills add ghostsecurity/skills --all -g -y
Skills in Collection (8)
扫描目录结构,检测项目并映射依赖,将代码组织信息汇总写入repo.md文件。用于在安全分析前提供代码库概览和上下文,支持缓存机制以避免重复工作。
需要代码库概览
获取项目结构映射
进行安全分析前的上下文准备
npx skills add ghostsecurity/skills --skill ghost-repo-context -g -y
聚合依赖、密钥和代码扫描结果,生成单一优先级的安全报告。聚焦高风险高置信度问题,支持用户获取安全概览、漏洞摘要或完整审计结果。
请求安全概览
需要漏洞摘要
要求完整安全审计
查看组合扫描结果
npx skills add ghostsecurity/skills --skill ghost-report -g -y
Ghost Security SCA扫描器编排者,负责协调子代理完成依赖锁文件的发现、漏洞扫描(CVE)、可利用性分析及报告生成。
用户询问依赖漏洞或CVE检查
需要对package-lock.json等锁文件进行安全审计
npx skills add ghostsecurity/skills --skill ghost-scan-deps -g -y
协调子代理执行代码库中的密钥和凭证扫描,检测硬编码的 API Key、Token 和密码等敏感数据泄露。
检查泄露的密钥
扫描凭证
查找硬编码的 API Key 或密码
检测暴露的 .env 值
审计代码中的敏感数据泄露
npx skills add ghostsecurity/skills --skill ghost-scan-secrets -g -y
用于验证安全漏洞发现的真伪,通过代码审查和可选的在线测试判断为真阳性或假阳性。
验证安全发现
检查漏洞是否真实
确认漏洞
npx skills add ghostsecurity/skills --skill ghost-validate -g -y
作为exo工作流平台的前端路由,根据用户意图(构建、改进或调试)分发任务。通过MCP服务器连接工作区,读取共享资源与特定意图配方,引导完成新工作流创建、迭代优化或失败排查。
需要创建新的exo工作流
希望改进或迭代现有exo工作流
排查特定运行ID的失败原因
npx skills add ghostsecurity/skills --skill ghost-exo -g -y
用于启动和管理Reaper MITM代理,拦截、记录并检查HTTP/HTTPS流量。支持按域名过滤、搜索请求日志及查看原始报文,主要用于应用安全测试和流量分析。
启动代理以捕获流量
拦截或审查HTTP请求
搜索已捕获的网络请求
查看请求响应详情
npx skills add ghostsecurity/skills --skill ghost-proxy -g -y
用于对源代码仓库执行静态应用安全测试(SAST)扫描,识别SQL注入、XSS等OWASP漏洞。支持自定义扫描深度与参数,自动规划扫描策略并生成报告,适用于代码安全审计场景。
用户要求进行代码安全审计或SAST扫描
用户希望查找代码库或库中的安全漏洞
npx skills add ghostsecurity/skills --skill ghost-scan-code -g -y


