ESC
开源 3 分钟阅读

reverse-skill: 面向AI编码工具的网络安全技能路由包发布v1.0.0

reverse-skill v1.0.0发布,这是一个专为Claude Code、Cursor等AI编码客户端设计的网络安全技能路由包。它为逆向工程、渗透测试等任务提供AI自动路由、按需工具链自举和自进化经验库,旨在解决AI代理在面对具体安全任务时选择工具困难、流程不规范的核心痛点。

来源:GitHub日榜

reverse-skill

reverse-skill

网络安全技能路由包 · 逆向技能路由包

Navigate the dark waters, sail against the stream.

release stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


关于 · 快速开始 · 使用方法 · 快速路由 · 路由矩阵 · 运维契约 · AI 引导 · 赞助商 · 贡献

🌐 中文


关于

如果你是 AI 代理,请跳转到 README_AI.md 并严格按照说明操作。

当 AI 代理(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流,而不是猜测命令。

用户任务
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (主要路由)
  → case-init / scope.md (认证 + 网络配置; 准备就绪前不执行实际操作)
  → 场景技能 → 工具 / MCP / 脚本
  → 时间线 + 证据→发现→路径 → 报告 + 现场日志

存在的原因:

  • AI 代理不知道针对给定任务是使用 jadx、apktool、Frida、IDA 还是 BurpSuite。
  • APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的操作手册。
  • 工具、MCP 服务器和脚本分散在不同的机器上。
  • 同样的错误被重复,因为经验没有被复用。

主要路由层级:skills/MASTER-ROUTING.md · 完整矩阵:skills/routing.md · 运维:skills/ops/


Star History

(返回顶部)

构建使用


IDA Pro · radare2 · Ghidra

(返回顶部)

快速开始

前置条件

  • Java / JDK — 用于 jadx 和 apktool
  • Node.js 22.12+ — 用于 JS 工具链和 MCP 服务器
  • Python 3.x — 用于 Frida 和辅助脚本
  • 一个代码 AI 客户端 — Claude Code、Codex CLI、Cursor 等。

安装

git clone https://github.com/zhaoxuya520/reverse-skill.git

然后根据平台刷新工具索引:

平台命令
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

查看 skills/tool-index.md 以了解检测到的工具。

特定平台文档:

(返回顶部)

使用方法

支持的场景

场景入口
APK / Android 分析skills/apk-reverse/
iOS / 移动端skills/mobile-reverse/
二进制逆向 (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
前端 JS / 加密参数skills/js-reverse/
DSL VM / 自定义 JS 操作码 VMskills/reverse-engineering/dsl-vm-reverse/
HTTP 捕获 / 请求重放anything-analyzer, Reqable MCP + js-reverse/
恶意软件 / YARAskills/malware-analysis/
渗透测试 / 扫描skills/pentest-tools/
攻击链 / 红队编排skills/attack-chain/
CTF 竞赛CTF-Sandbox-Orchestrator/ (40+ 子技能)
固件 / IoTskills/firmware-pentest/
补丁差异 / N-dayskills/patch-diff-exploit/
Pwn / 漏洞利用开发skills/pwn-chain/
EDR 绕过skills/edr-bypass-re/
API / GraphQLskills/api-security/
供应链 / SBOMskills/supply-chain-security/
LLM / AI 安全skills/llm-security/
OLLVM 反混淆skills/reverse-engineering/references/ollvm-deobfuscation.md
图表 / 报告skills/diagram-generator/ / skills/docs-generator/

关键文件

文件用途
README_AI.mdAI 代理引导和配置
RULES.md全局路由规则(执行前的范围门控)
skills/MASTER-ROUTING.md主要快速层级
skills/routing.md任务→技能路由矩阵
skills/SKILL.md主入口点
skills/tool-index.md本地工具状态(自动生成)
skills/scripts/master-route.ps1一键主要分流
skills/scripts/case-init.ps1案例目录:范围 / 时间线 / 工作项
skills/ops/范围、证据链、角色、时间线(技能路由形式)

仓库布局

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # 运维契约
│   ├── scripts/               # 主路由、案例初始化、引导、验证
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # 见 kali/README-kali.md
└── work/                      # 本地案例(git 忽略)

(返回顶部)

赞助商

如需赞助或商业咨询:

Email us — 24781737@qq.com

(返回顶部)

贡献

欢迎贡献!Fork 本仓库,创建一个功能分支,并提交一个 PR。

  1. Fork 本项目
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. 开启一个 Pull Request

贡献者

contributors

(返回顶部)

许可证

本项目 (reverse-skill) 主要采用 MIT 许可证 (参见 LICENSE)。

子模块和第三方依赖:

  • CTF-Sandbox-Orchestrator/:GNU GPLv3
  • Pentest Swarm AI:原项目为 AGPL-3.0。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码。
  • 其他工具(jadx、frida、nmap、burpsuite-mcp 等)受其各自官方许可证的约束。

(返回顶部)

致谢

感谢所有开源工具作者。本项目整合了来自逆向工程、渗透测试、CTF 和安全分析领域的工具——每个工具都是社区努力的结晶。

特别感谢 OLLVM 反混淆生态系统贡献者以及所有提交测试样本、issues 和 PR 的人。

(返回顶部)

联系方式