Сканирование кода Ghost
Ghost Security - SAST code scanner. Finds security vulnerabilities in source code by planning and executing targeted scans for issues like SQL injection, XSS, BOLA, BFLA, SSRF, and other OWASP categories. Supports applications (backend, frontend, mobile) and libraries (prototype pollution, unsafe deserialization, ReDoS, path traversal, zip slip). Use when the user asks for a code security audit, S
Что делает навык
Находит уязвимости безопасности в исходном коде, планируя и выполняя целевые сканирования для выявления проблем, таких как SQL injection, XSS, BOLA, BFLA, SSRF и других категорий OWASP. Поддерживает аудит приложений (backend, frontend, мобильные) и библиотек (prototype pollution, небезопасная десериализация, ReDoS, path traversal, zip slip).
Когда применять
- Аудит безопасности кода по запросу пользователя
- Поиск уязвимостей в backend-приложениях
- Проверка frontend-приложений на XSS и SSRF
- Анализ мобильных приложений на наличие уязвимостей
- Обнаружение проблем в библиотеках, таких как prototype pollution или ReDoS
Как работает
- Определить глубину сканирования (quick, balanced или full) на основе аргументов $ARGUMENTS.
- Спланировать векторы уязвимостей для сканирования, используя критерии из criteria/index.yaml.
- Выполнить сканирование против каждого проекта, используя скрипт scripts/loop.sh.
- Обработать результаты сканирования и выявить потенциальные уязвимости.
- Предоставить пользователю отчет о найденных проблемах безопасности.
Примеры запросов агенту
Что понадобится
- Доступ к репозиторию https://github.com/ghostsecurity/skills.
- Наличие скрипта scripts/loop.sh и файла criteria/index.yaml.
- Аргументы $ARGUMENTS для настройки глубины сканирования.
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.