AIKraft/Skills/Сканирование кода Ghost

Сканирование кода Ghost

Ghost Security - SAST code scanner. Finds security vulnerabilities in source code by planning and executing targeted scans for issues like SQL injection, XSS, BOLA, BFLA, SSRF, and other OWASP categories. Supports applications (backend, frontend, mobile) and libraries (prototype pollution, unsafe deserialization, ReDoS, path traversal, zip slip). Use when the user asks for a code security audit, S

ghostsecurity official Дизайн

Что делает навык

Ghost Security — сканер SAST для кода. Находит уязвимости безопасности в исходном коде, планируя и выполняя целевые сканирования на такие проблемы, как SQL injection, XSS, BOLA, BFLA, SSRF и другие категории OWASP. Поддерживает приложения (backend, frontend, мобильные) и библиотеки (prototype pollution, небезопасная десериализация, ReDoS, path traversal, zip slip). Используйте, когда пользователь просит аудит безопасности кода, S

Как подключить

1Скачать навык
# возьмите папку навыка «ghost-scan-code» из репозитория: # https://github.com/ghostsecurity/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r ghost-scan-code/ ~/.claude/skills/ghost-scan-code/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.