AIKraft/Skills/Сканирование кода Ghost

Сканирование кода Ghost

Ghost Security - SAST code scanner. Finds security vulnerabilities in source code by planning and executing targeted scans for issues like SQL injection, XSS, BOLA, BFLA, SSRF, and other OWASP categories. Supports applications (backend, frontend, mobile) and libraries (prototype pollution, unsafe deserialization, ReDoS, path traversal, zip slip). Use when the user asks for a code security audit, S

ghostsecurity official Дизайн

Что делает навык

Находит уязвимости безопасности в исходном коде, планируя и выполняя целевые сканирования для выявления проблем, таких как SQL injection, XSS, BOLA, BFLA, SSRF и других категорий OWASP. Поддерживает аудит приложений (backend, frontend, мобильные) и библиотек (prototype pollution, небезопасная десериализация, ReDoS, path traversal, zip slip).

Когда применять

  • Аудит безопасности кода по запросу пользователя
  • Поиск уязвимостей в backend-приложениях
  • Проверка frontend-приложений на XSS и SSRF
  • Анализ мобильных приложений на наличие уязвимостей
  • Обнаружение проблем в библиотеках, таких как prototype pollution или ReDoS

Как работает

  1. Определить глубину сканирования (quick, balanced или full) на основе аргументов $ARGUMENTS.
  2. Спланировать векторы уязвимостей для сканирования, используя критерии из criteria/index.yaml.
  3. Выполнить сканирование против каждого проекта, используя скрипт scripts/loop.sh.
  4. Обработать результаты сканирования и выявить потенциальные уязвимости.
  5. Предоставить пользователю отчет о найденных проблемах безопасности.

Примеры запросов агенту

Проведи аудит безопасности моего backend-приложения.
Найди уязвимости в моем frontend-проекте, особенно XSS и SSRF.
Проверь мою библиотеку на prototype pollution и ReDoS.

Что понадобится

  • Доступ к репозиторию https://github.com/ghostsecurity/skills.
  • Наличие скрипта scripts/loop.sh и файла criteria/index.yaml.
  • Аргументы $ARGUMENTS для настройки глубины сканирования.

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «ghost-scan-code» из репозитория: # https://github.com/ghostsecurity/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r ghost-scan-code/ ~/.claude/skills/ghost-scan-code/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.