zhaoxuya520/reverse-skill
Reverse Engineering / Authorized Penetration Testing / Security Research Skill Router Pack AI-powered routing + On-demand toolchain bootstrapping + Self-evolving knowledge base Supports Claude Code, Kiro, Cursor, Cline, and other AI coding clients 逆向/渗透/安全技能路由包 - AI 自动路由 + 按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端
這是什麼
reverse-skill 是一套面向 AI coding agent 的資安技能路由包,重點不是再做一個單點工具,而是把逆向工程、授權滲透測試、CTF 與安全研究中常見的決策流程整理成可被 agent 依循的路線圖。README 描述的典型情境包括 APK、ELF、前端 JS 加密、PCAP、CTF 題目與 pentesting target;當 Claude Code、Codex CLI、Cursor 等 agent 遇到這些任務時,專案希望先經由 RULES、MASTER-ROUTING、case-init 與 scope gate 判斷授權、網路環境與任務類型,再導到對應 scenario skill、工具、MCP 或腳本。它的核心價值在於把「該用 jadx、apktool、Frida、IDA、BurpSuite,還是其他流程」這種容易猜錯的問題,改成可重複的工作流,並要求留下 timeline、Evidence→Finding→Path、report 與 field-journal,避免同樣錯誤反覆發生。
為什麼上榜
這個專案日榜被選中時已有 10,695 stars,今日新增 335 stars,熱度相當明顯。它吸引人的地方在於踩中兩個交會點:一邊是安全研究本來就高度仰賴工具鏈與經驗,一邊是 AI agent 正在被拿來做更複雜的程式與分析任務。多數 agent 在面對逆向或滲透任務時,常見問題不是「不會下指令」而是「不知道現在該走哪條路」,reverse-skill 便把這個判斷層前置成 routing matrix 與 master route。README 也強調它會檢查可用工具、依平台更新 tool index,並把 APK、iOS、binary、.NET、JS、firmware、API security、LLM security 等情境分拆為入口。這讓它不像單純指令集,更像是給 AI agent 的安全研究操作手冊;但也因為牽涉滲透與攻擊鏈,使用時應特別注意 README 中的 scope gate 與授權前提。
適合誰,可以拿來做什麼
它最適合已經在使用 Claude Code、Codex CLI、Cursor、Cline 等工具,而且需要處理逆向分析或授權安全測試的研究者與工程團隊。若你常遇到 Android APK、前端加密參數、二進位檔、CTF 題目、firmware、API/GraphQL、安全供應鏈或 LLM security 任務,這個 repo 可以作為一套啟動模板:先建立 case、確認 scope,再把任務導向 apk-reverse、js-reverse、ida-reverse、radare2、pentest-tools、attack-chain 等資料夾。它不是給完全新手「一鍵變專家」的產品;README 列出的前置需求包含 Java/JDK、Node.js 22.12+、Python 3.x 與一個 code AI client,並假設使用者能理解安全工具與授權邊界。對團隊來說,它更像是把零散 SOP、工具清單與報告格式收斂成agent 可讀的知識庫。
上手
README 提供的安裝步驟很直接,先 clone 專案,再依平台刷新工具索引,最後查看偵測結果。前置需求包含 Java/JDK、Node.js 22.12+、Python 3.x,以及 Claude Code、Codex CLI、Cursor 等 code AI client。
git clone https://github.com/zhaoxuya520/reverse-skill.git
Windows 使用:
powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS 使用:
bash skills/scripts/refresh-tool-index.sh
Kali Linux 使用:
bash kali/scripts/refresh-tool-index.sh
刷新後可查看 skills/tool-index.md 了解本機工具狀態;平台文件則分別放在 Kali、Ubuntu/Debian 與 macOS 的文件路徑中。
README 重點摘要
- 專案主張先走 MASTER-ROUTING / master-route.ps1,再依情境進入對應 skill,而不是讓 AI agent 自行猜命令。
- 支援情境很廣,包含 APK / Android、iOS、binary、.NET、前端 JS、PCAP、malware、pentest、CTF、firmware、API security、supply chain、LLM security 等。
- README 特別要求先做 scope gate:case-init 會處理授權與 network_profile,在準備好之前不應進行 target ACT。
- 專案包含
README_AI.md、RULES.md、skills/routing.md、skills/tool-index.md等給 agent 與人類協作使用的入口文件。 - 授權以 MIT License 為主,但 README 也提醒子模組與第三方工具各有授權,例如 CTF-Sandbox-Orchestrator 為 GPLv3,Pentest Swarm AI 原專案為 AGPL-3.0。