Reverse Skill:20k Star 的安全逆向 Skill 路由包
这是一套面向 AI 编程助手的逆向工程技能路由系统。开发者面对 APK 逆向、JS 混淆恢复、二进制漏洞分析等任务时,最大的痛点不是「怎么做」,而是「用什么工具、按什么顺序」。reverse-skill 通过 41 条结构化路由规则(R0-R40)+ 163 个 Benchmark case,为 AI Agent 建立了从「识别任务类型」到「调用正确工具链」再到「输出可交付成果」的全链路自动化工作流。上线 GitHub 仅数周即冲上周榜,趋势增量超过 1 万星,成为 2026 年 8 月安全类开源项目中增长最快的 Skill 之一。
功能与原则
核心能力: AI 自动路由 + 按需工具链自举 + 自进化经验库。
当 AI Agent 遇到 APK、二进制、JS 加密参数、CTF 题目或渗透测试目标时,这套 Skill 不会让 Agent 盲目猜测用 jadx、Frida、IDA 还是 BurpSuite——而是根据任务特征自动匹配路由规则,执行可复现的工作流。
设计原则三条:
- 路由优于提示:规则驱动,而非靠 Prompt 描述引导,减少 Agent 自由发挥导致工具选错。
- 证据链闭环:每个任务生成 scope → timeline → Evidence → Finding → report 的完整交付文档。
- 工具链按需自举:自动检测本机已安装工具(jadx、frida、nmap、burp-mcp 等),缺失时给出安装指令,不依赖固定环境。
认可度
- GitHub Star:截至 2026-08-11 约 20,542 ★(趋势增量 10,400 星,上周榜后持续快速增长)
- GitHub Trending:2026-08-08 周榜安全类项目前列
- Benchmark 覆盖:163 个测试 case,41 条路由规则(R0-R40),跨 Windows + Ubuntu 双平台 CI 验证
- 支持客户端:Claude Code、Kiro、Cursor、Cline 等主流 AI 编程工具
- 活跃维护:持续更新,最新提交涵盖工具索引刷新脚本与路由回归测试
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
- GitHub username:zhaoxuya520
- 联系:ww7517437@gmail.com / Discord 社区 / QQ Group: 942400892
- 定位:安全研究员 / AI + 逆向工程交叉领域开发者,专注将传统安全工作经验封装为 AI Agent 可复用的自动化工作流
介绍
reverse-skill 的本质是一套逆向工程与安全研究任务的 AI 路由协议。传统的 AI Agent 在面对逆向任务时,往往会因为「不知道该用什么工具」而反复尝试、浪费时间,甚至给出错误结论。这套 Skill 在 Agent 开始执行前就介入——通过 RULES.md 和 MASTER-ROUTING.md 做 Scope Gate,识别任务类型,再路由到对应的 Scenario Skill。
支持的场景极为广泛,涵盖了安全研究的几乎所有主流方向:APK / Android 逆向(jadx + apktool + frida)、iOS 移动端分析、二进制逆向(IDA Pro / radare2 / Ghidra)、.NET / C# 逆向、前端 JS 加密参数(AST 混淆恢复、JSVMP、WASM、webpack/runtime 解包)、恶意软件分析(YARA 规则)、渗透测试与扫描、固件 / IoT 漏洞挖掘,以及 CTF 竞赛(42 个子技能覆盖 Pwn / RE / Crypto 等方向)。
整个路由核心由 routing.json 单一配置文件驱动,与具体 AI 客户端解耦,任何支持 Agent Skills 标准的客户端(Claude Code、Codex、Cursor 等)均可加载使用。GitHub Actions 在 Windows + Ubuntu 双平台上对每条路由规则做回归测试,确保 163 个 Benchmark case 全部命中正确的 PRIMARY 路由。
特点
- 41 条路由规则(R0-R40):覆盖 APK、二进制、JS、CTF、渗透等 20+ 场景,输入任务描述即可定位正确工具链
- 163 个回归测试 case:每次 PR 推送均触发双平台 CI,路由准确率有量化保障
- 自举式工具链:自动检测本机工具是否安装,未安装时输出具体安装命令,不卡在环境问题上
- Evidence Chain 工作流:每个任务生成 scope → timeline → 证据锚点 → Finding → 报告的完整链路,可交付可审计
- 跨平台支持:Windows (PowerShell)、Linux/macOS (Bash)、Kali Linux 均有专用工具索引刷新脚本
- Client 中立:路由核心不绑定特定 AI 客户端,Claude Code / Codex / Cursor / OpenCode 均可接入
使用方法
安装步骤:
git clone https://github.com/zhaoxuya520/reverse-skill.git
然后根据平台刷新工具索引:
# Linux / macOS
bash skills/scripts/refresh-tool-index.sh
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1
# Kali Linux
bash kali/scripts/refresh-tool-index.sh
基本调用:
在 Claude Code(或其他兼容客户端)的对话中,描述逆向任务即可,例如:
「帮我分析这个 APK 的登录接口加密逻辑,目标域名是 api.example.com」
Agent 会自动:
1. 读取 RULES.md 和 MASTER-ROUTING.md 识别为 APK 逆向任务
2. 路由到 skills/apk-reverse/ 场景 Skill
3. 检查本机工具(jadx/frida)可用性,缺失则给出安装指令
4. 启动标准化工作流:反编译 → 定位加密逻辑 → 提取证据 → 输出报告
最小输入格式(JS 逆向示例):
URL: 【目标网站】
目标:【接口 / 需要的数据】
触发方式:【刷新页面 / 点击按钮】
cookie:【使用现有 cookie / 优先不使用,必须则模拟完整链路生成游客态】
约束:【能/不能】依赖补环境,是否可联网搜索公开案例
交付:Node.js 生成加密参数,Python 负责调度和发送请求
使用场景与人群
适用场景:
- 移动端安全测试(APP 接口加密逻辑分析、Sign 签名验证逆向)
- 前端加密参数分析(JSVMP、AST 混淆、WASM、webpack 运行时态)
- 二进制漏洞分析(ELF/PE 文件函数结构、OLLVM 混淆去除)
- CTF 竞赛(Pwn / Reverse / Crypto 题目自动化辅助)
- 渗透测试(端口指纹、服务识别、攻击链编排)
- 恶意软件行为分析(静态特征 + 动态行为提取)
目标用户:
- 安全工程师 / 渗透测试工程师(需要高效复用逆向经验)
- 逆向工程爱好者 / CTF 选手(标准化工作流降低踩坑成本)
- 安全研究员(处理大量样本时减少重复劳动)
- AI Agent 开发者(将安全专家经验封装为可复用 Skill)
输入与输出案例
案例 1:APK 登录接口 Sign 逆向
- 输入(Claude Code 对话):「这个 APP 登录时有一个 sign 参数,请帮我找到 sign 的生成位置和算法,目标是抓取登录后的用户数据」
- Agent 行为: 路由至
skills/apk-reverse/,调用 jadx 反编译 → 定位sign相关方法 → 分析加密逻辑 → 输出算法说明 + Python 重放脚本 - 输出: sign 算法文档 + 可运行的请求重放脚本(直接打印响应数据)
案例 2:JS 混淆参数逆向
- 输入(Claude Code 对话):「这个网站请求时带了一个加密的 token 字段,请帮我分析加密逻辑」
- Agent 行为: 路由至
skills/js-reverse/,注入 Frida 脚本采集运行时数据 → 识别加密函数 → AST 解析 + 运行时对齐 → 输出 Node.js 加密实现 - 输出: token 加密算法实现 + 请求重放示例(附证据链文档记录)
评论区
登录后可评论。