开发工具#开源#Agent Skill#逆向工程#渗透测试#CTF#恶意软件分析
reverse-skill:给 AI 编程智能体装上安全研究技能包
给 AI 编程智能体的安全技能路由包:任务按 44 条规则路由到对应方法论,先过授权范围门再动手,178 例回归加双平台 CI 守住路由。
项目资料
GitHub Ecosystem- 许可证
- MIT
- 主语言
- PowerShell
- 星标
- 38,399
- 核查时间
- 2026-09-28
以上快照资料以核查当日为准,可能随版本或运营策略变化。
拿到一个 APK、一段混淆的前端加密参数或一道 CTF 题,让 Claude Code 上手,它的第一反应往往是猜命令:jadx、Frida、IDA、BurpSuite 该用哪个,换个任务又是另一套打法,工具还散落在各台机器上。reverse-skill 是一个给 AI 编程智能体用的网络安全技能路由包——视频号博主青青-wang 在 9 月 26 日的推荐视频里演示过——它把任务先路由到对应的方法论和技能模块,再检查本机工具链,按可复现的工作流推进:动手之前先过一道授权范围门,收尾时交出证据链、时间线和报告。
核心功能
- 路由单一事实源:任务路由由
skills/config/routing.json一个文件驱动,44 条规则(R0–R44),关键字命中后按优先级取分数最高的 PRIMARY;skills/tests/routing-benchmark.json里 178 条回归用例在 Windows + Ubuntu 双平台 CI 上跑,任何路由改动不匹配就直接挂 CI(路由数与用例数查于 2026-09-28)。 - 先授权,后动手:
RULES.md的 scope gate 在任何实际操作前先确认授权范围和网络画像,case-init建案件目录(scope、timeline、workitems),全程按 Evidence → Finding → Path 记录,最后产出报告和现场日志——README 的免责声明也写明仅限合法安全研究、教学、CTF 和已授权系统的测试。 - 场景到工具链:20 多个场景模块覆盖 APK/Android、iOS、二进制(exe/dll/so/elf)、.NET、前端 JS 加密参数、恶意软件与 YARA、固件/IoT、API/GraphQL、供应链 SBOM、LLM 安全、OLLVM 去混淆等;CTF 单独一个编排器带 42 个子技能。
refresh-tool-index脚本探测本机装了什么,缺的按需自举。 - 客户端中立:路由核心、回归套件和案件流程不绑定任何客户端,Claude Code、Codex、Cursor、OpenCode 各按自己的适配器加载,Codex 另有可选插件,也不自动注册外部 MCP。
- 经验要沉淀:field-journal 记现场日志,case-review 做只读证据审查与产物校验,配合自动生成的
skills/INDEX.md,同一类坑不用反复踩。
典型使用场景
- 渗透测试工程师:接到授权项目后,让智能体先建案、过 scope gate,再路由到 pentest-tools 或 attack-chain 模块推进,产出可交接的报告。
- CTF 选手:把题目交给智能体,由 CTF-Sandbox-Orchestrator 按题型起沙箱、编排解题技能。
- 恶意软件分析师:走 APK/二进制/YARA 路线,IDA Pro、radare2、Ghidra 按本机可用工具自动选。
- 安全团队带教:案件目录加现场日志让新手的每一步分析可复盘、可审查。
快速上手
前置 Java/JDK(jadx、apktool 用)、Node 22.12+、Python 3.x 和一个代码 AI 客户端。克隆后刷新工具索引:
git clone https://github.com/zhaoxuya520/reverse-skill.git
bash skills/scripts/refresh-tool-index.sh # Windows 用 skills/scripts/refresh-tool-index.ps1
打开 skills/tool-index.md 确认探测到的工具,然后让智能体读仓库根目录的 README_AI.md 按引导走;Kali Linux、Ubuntu/Debian 和 macOS 各有专门文档,路由规则改过之后跑 skills/scripts/test-routing.ps1 回归。
小结
适合在授权场景里做安全研究的人:渗透测试工程师、CTF 选手、恶意软件分析师,以及想把团队方法论沉淀成路由规则的安全团队。README 把边界写得毫不含糊——未授权访问、扫描、利用一律禁止,用之前先确认自己的场景在授权范围内。把领域方法论装进编程智能体是最近明显的一股趋势,本站此前收录的 html-explainer(讲解视频)走的是同一路数。MIT 许可(CTF-Sandbox-Orchestrator 子模块为 GPLv3,Pentest Swarm AI 为 AGPL-3.0 且仅经 CLI/MCP 调用),主体是 PowerShell、Python 加 Markdown 契约,2026 年 5 月创建,38,399 stars、5,343 forks(查于 2026-09-28),最近推送 2026-09-22。几个要留意的点:路由核心不含工具本身,IDA Pro 这类商业软件要自备;PowerShell 是一等公民,Linux/macOS 有对应脚本但生态更偏 Windows;项目走红很快(README 挂着 Trendshift 日榜徽章),文档和 issue 区可能滞后于仓库实际状态。