reverse-skill:给 AI 代码助手装上安全技能路由系统,逆向渗透一站接管
reverse-skill:给 AI 编程助手装上安全技能路由系统,逆向/渗透/安全研究一站接管
功能与原则
reverse-skill 是一套给 AI 编程助手(Claude Code、Codex、Cursor、Kiro、Cline 等)打造的安全技能路由系统。当 AI 遇到 APK 反编译、二进制分析、前端 JS 加密还原、CTF 题目或授权渗透测试任务时,它不是让 AI 盲目猜命令,而是先根据 41 条路由规则(R0–R44)匹配到最合适的方法论,再按作战契约(Ops Contract)执行——先确认授权范围、再构建网络画像、最后动手,全程留有证据链。
核心设计原则:AI 不猜测工具,路由系统替它做决策。同一错误不会重复犯——每次任务完成后,有价值的发现(工具组合、绕过手法、常见坑)会自动沉淀回知识库,下次遇到类似任务时路由更准、工具准备更快。
认可度
截至 2026-09-03,reverse-skill 在 GitHub 拥有约 22k Stars(2026-08 月报道约 20.9k,持续增长中),日均增速约 224 颗,3 个月内上涨 1.8 万星。最新版本 v1.0.1(2026-08-08)包含 44 个核心技能模块、173 个回归测试用例,覆盖 Android APK、ELF/二进制、前端 JS 加密、网络 PCAP、CTF、授权渗透六大安全场景。支持 Windows + Ubuntu 双平台 CI 验证。
链接
GitHub:https://github.com/zhaoxuya520/reverse-skill
原作者
zhaoxuya520(GitHub @zhaoxuya520),中文安全工具开发者,项目全中文文档,在 GitHub 拥有 131 次提交,活跃维护中。配套网站、在线教程和 QQ 群/Discord 社区,赞助伙伴包括 UCloud AstraFlow。
介绍
传统安全研究流程里,每次遇到新目标都要手动翻工具、查文档、上命令。AI 编程助手虽然强,但面对「APK 反编译该用 jadx 还是 apktool」「这个二进制应该上 radare2 还是 IDA」,往往给出的是「盲猜」答案——消耗 Token、浪费时间、结果还不一定对。
reverse-skill 的解决思路是把人类安全研究员的经验固化成一套可配置的路由系统(Routing Matrix)。用户输入任务后,系统按以下链路执行:
用户任务 → RULES.md → MASTER-ROUTING / master-route.ps1
→ case-init / scope.md(授权确认 + 网络画像,未就绪前不执行)
→ 场景技能 → 工具/MCP/脚本 → 时间线 + 证据 → 发现 → 路径 → 报告 + 现场日志
项目自带冒烟测试脚本 smoke.ps1,一键验证路由系统完整性,9 个脚本零报错、8 条核心路由全部命中。实测中:输入 route apk 命中 apk-reverse、route js 命中 js-reverse、中文提示 zh-apk 也能正确识别到 apk-reverse。
特点
- 41 条路由规则(R0–R44):覆盖 APK/ELF/JS/PCAP/CTF/授权渗透全场景,输入描述自由度高,中英文均可路由
- 按需自举工具链(On-demand Toolchain Bootstrap):根据路由结果自动检测/安装/调用本机工具,不需要预先配好所有环境
- 自进化知识库:每次任务完成后自动把发现(工具组合、绕过手法、常见坑)沉淀回知识库,路由随使用越来越准
- 授权渗透合规保障:内置 scope.md 授权确认和网络画像检查,未就绪不执行,符合安全研究伦理规范
- 跨客户端支持:Claude Code、Codex CLI、Cursor、Kiro、Cline 等主流 AI 编程工具均可接入
使用方法
第一步:克隆仓库
git clone https://github.com/zhaoxuya520/reverse-skill.git
第二步:刷新工具索引
让路由系统知道本机已安装哪些工具:
Windows:
powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS:
bash skills/scripts/refresh-tool-index.sh
Kali Linux:
bash kali/scripts/refresh-tool-index.sh
执行后查看 skills/tool-index.md 确认工具检测结果。
第三步:接入 AI Agent
Claude Code:
claude --add-dir /path/to/reverse-skill
或让 Agent 读取 README_AI.md 完成自动环境引导。
其他客户端:
按 README_AI.md 说明操作,Agent 会自动完成配置,在任何项目里均可触发路由。
使用场景与人群
适用场景:
– 安全研究员日常逆向分析(APK、二进制、固件)
– 前端加密协议 JS 逆向与 AST 分析还原
– CTF 题目自动化解题路径规划与工具链匹配
– 授权渗透测试项目(先确认 scope 再执行,符合合规要求)
– 恶意软件分析流程标准化
目标用户:
– 网络安全研究员 / 渗透测试工程师
– 对 AI 辅助安全研究感兴趣的开发者
– CTF 选手(特别是需要频繁切换工具链的复杂题目)
– 安全研究团队(需要把经验固化成可复用 SOP 的场景)
输入与输出案例
案例一:APK 逆向分析
| 输入 | 输出 |
|---|---|
| 「分析这个 APK 的登录接口加密逻辑」 | 自动路由到 apk-reverse → 调用 jadx/apktool 反编译 → Frida hook 脚本准备 → 生成分析路径与关键代码位置报告 |
案例二:JS 前端加密还原
| 输入 | 输出 |
|---|---|
| 「这个网站用了什么加密方式,如何绕过?」 | 自动路由到 js-reverse → 混淆还原 + AST 分析 → 协议逆向流程 → 给出绕过方案与工具链调用顺序 |
案例三:CTF 题型匹配
| 输入 | 输出 |
|---|---|
| 「这是一个 PWN 题,64 位 ELF,有什么利用思路?」 | 自动路由到 CTF-Sandbox-Orchestrator → 识别题型 → 匹配工具链(radare2/IDA/Ghidra)→ 解题路径规划 |
reverse-skill 的价值在于:它不是又一套安全工具集合,而是让 AI 编程助手在安全任务面前真正变得专业——路由有规则、经验可积累、执行有边界。在这个 AI Agent 大规模落地的年代,安全研究是最需要「老手经验带路」的领域之一,reverse-skill 把这种经验打包成了可复用的 Skill 路由系统。
评论区
登录后可评论。