Featured image of post GitHub Trending 第一:reverse-skill,AI 驱动的逆向/渗透/安全技能路由包

GitHub Trending 第一:reverse-skill,AI 驱动的逆向/渗透/安全技能路由包

reverse-skill 是一个面向 Claude Code、Cursor、Kiro 等 AI 编程客户端的逆向工程与授权渗透测试技能路由包,通过 AI 自动路由、按需自举工具链和自进化经验库,把 APK、二进制、前端 JS、CTF 等复杂安全任务拆分为可复现的工作流。

今日榜首

项目简介

reverse-skill 把自己定位为 Cybersecurity Skills Router / 逆向技能路由包。当 AI Agent(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制、前端 JS 加密、CTF 题目或渗透测试目标时,它不再让模型“拍脑袋”选工具,而是按照一套预定义的路由规则,把任务分发到对应的方法论、工具链和脚本工作流。

项目口号是 “Navigate the dark waters, sail against the stream.”,倒也贴合安全研究的气质。

核心思路

reverse-skill 把一次安全任务拆成了可复现的流水线:

1
2
3
4
5
6
User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1(PRIMARY)
  → case-init / scope.md(授权 + 网络画像;未就绪前不 ACT)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

这套流程要解决几个现实痛点:

  1. AI 不会选工具 —— 遇到 APK 该用 jadx 还是 apktool?ELF 该上 IDA、radare2 还是 Ghidra?
  2. 场景差异大 —— APK、ELF、JS、PCAP、CTF 各有各的 playbook。
  3. 工具碎片化 —— MCP 服务器、脚本、容器散落在不同机器上。
  4. 经验无法复用 —— 同样的错误反复犯,case 之间没有 field-journal 沉淀。

支持的场景

README 里列出的场景相当丰富:

场景 入口
APK / Android 分析 skills/apk-reverse/
iOS / 移动端 skills/mobile-reverse/
二进制逆向(exe/dll/so/elf) skills/ida-reverse/ / skills/radare2/
.NET / C# skills/dotnet-reverse/
前端 JS / 加密参数 skills/js-reverse/
DSL VM / 自定义 JS opcode VM skills/reverse-engineering/dsl-vm-reverse/
HTTP 抓包 / 请求重放 anything-analyzer + js-reverse/
恶意软件 / YARA skills/malware-analysis/
渗透测试 / 扫描 skills/pentest-tools/
攻击链 / 红队编排 skills/attack-chain/
CTF 竞赛 CTF-Sandbox-Orchestrator/(40+ 子技能)
固件 / IoT skills/firmware-pentest/
Patch diff / N-day skills/patch-diff-exploit/
Pwn / 漏洞利用开发 skills/pwn-chain/
EDR 绕过 skills/edr-bypass-re/
API / GraphQL skills/api-security/
供应链 / SBOM skills/supply-chain-security/
LLM / AI 安全 skills/llm-security/
OLLVM 去混淆 skills/reverse-engineering/references/ollvm-deobfuscation.md

快速开始

前置依赖

  • Java / JDK(jadx、apktool 需要)
  • Node.js 22.12+
  • Python 3.x(Frida 和辅助脚本)
  • 一个代码 AI 客户端(Claude Code / Codex CLI / Cursor 等)

安装

1
git clone https://github.com/zhaoxuya520/reverse-skill.git

然后按平台刷新工具索引:

平台 命令
Windows powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS bash skills/scripts/refresh-tool-index.sh
Kali Linux bash kali/scripts/refresh-tool-index.sh

查看 skills/tool-index.md 可了解本地已识别到的工具状态。

关键文件速查

文件 作用
README_AI.md AI Agent 引导与配置
RULES.md 全局路由规则(行动前必须经过 scope gate)
skills/MASTER-ROUTING.md PRIMARY 快速决策梯
skills/routing.md 任务 → 技能路由矩阵
skills/SKILL.md 主入口
skills/tool-index.md 本地工具状态(自动生成)
skills/scripts/master-route.ps1 一键 PRIMARY 分诊
skills/scripts/case-init.ps1 创建 case 目录:scope / timeline / workitems
skills/ops/ scope、证据链、角色、时间线等运维契约

仓库结构

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # 运维契约
│   ├── scripts/               # master-route、case-init、bootstrap、verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # 见 kali/README-kali.md
└── work/                      # 本地 cases(gitignored)

许可证

  • 主项目:MIT
  • CTF-Sandbox-Orchestrator/:GNU GPLv3
  • Pentest Swarm AI:原项目为 AGPL-3.0,本仓库仅通过 CLI 或 MCP 调用,未包含其源码
  • 其他集成工具(jadx、frida、nmap、burpsuite-mcp 等)遵循各自官方许可

一点看法

reverse-skill 的亮点不在于某个工具本身,而在于它试图给“AI 做安全”建立一套工作流和约束:先 scope、再路由、再执行、最后沉淀证据和报告。对于越来越常见的“让 Claude/Cursor 帮我分析一个 APK”这类需求,这种结构化方法比直接扔给模型一个二进制文件要靠谱得多。当然,里面涉及逆向、渗透、红队的内容都必须在合法授权范围内使用,项目本身也在 RULES.md 里强调了 scope gate,这一点值得注意。


本文内容基于仓库 README 整理,项目地址:https://github.com/zhaoxuya520/reverse-skill