📌 项目地址zhaoxuya520/reverse-skill | ⭐ 10,432 颗星 | 🔧 PowerShell | 📜 未标注

它是什么?一个给AI代理的“技能路由”框架

zhaoxuya520/reverse-skill 不是又一个工具集合,而是一套面向 AI 代理(Claude Code、Codex CLI、Cursor、Cline 等)的决策与执行框架。当代理遇到一个 APK、一个 ELF 文件、一段前端 JS 加密、一道 CTF 题或一个渗透测试目标时,它不再靠猜测拼命令,而是按照明确定义的路径行动:

User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

README 中说明了它存在的理由:

  • AI 代理不知道某个任务该用 jadx、apktool、Frida、IDA 还是 BurpSuite
  • APK、ELF、JS、PCAP、CTF 任务需要不同的 playbook
  • 工具、MCP server、脚本散落在不同机器上
  • 同样的错误反复出现,因为经验没有被复用

这个项目把路由、工具检测、方法论沉淀和报告流程打包,让 AI 代理有章可循。

安装与初始化

克隆仓库:

git clone https://github.com/zhaoxuya520/reverse-skill.git

然后按平台刷新工具索引:

Platform Command
Windows powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS bash skills/scripts/refresh-tool-index.sh
Kali Linux bash kali/scripts/refresh-tool-index.sh

完成后可以查看 skills/tool-index.md 确认哪些工具已被检测到。

平台专项文档:

  • Kali Linuxkali/README-kali.md
  • Ubuntu/Debiandocs/platforms/linux.md
  • macOSdocs/platforms/macos.md

前置依赖包括:Java/JDK(jadx 和 apktool)、Node.js 22.12+(JS 工具链和 MCP server)、Python 3.x(Frida 和辅助脚本),以及一个代码 AI 客户端。

工作流:授权确认、路由、执行、留痕

这个项目最特别的一点是强制先确认授权和网络画像,再允许对目标操作。case-init / scope.md 中明确要求记录 auth(授权)和 network_profile,在准备完成前不允许行动。这对安全工具来说是非常负责任的设定。

代理启动时被要求严格阅读 README_AI.md 并按指示操作。主路由链是 skills/MASTER-ROUTING.md,完整矩阵在 skills/routing.md,操作约定在 skills/ops/。整个输出会形成 timeline 和 Evidence→Finding→Path 的报告结构,并非只给一个“最终答案”。

支持哪些具体场景

不同任务走不同技能目录,这是项目独有的路由表:

Scenario Entry
APK / Android analysis skills/apk-reverse/
iOS / mobile skills/mobile-reverse/
Binary reverse (exe/dll/so/elf) skills/ida-reverse/ / skills/radare2/
.NET / C# skills/dotnet-reverse/
Frontend JS / encrypted params skills/js-reverse/
DSL VM / custom JS opcode VM skills/reverse-engineering/dsl-vm-reverse/
HTTP capture / request replay anything-analyzer + js-reverse/
Malware / YARA skills/malware-analysis/
Penetration testing 见 README 中未列出的延续内容

例如,代理拿到一个 APK 会进入 skills/apk-reverse/,该目录下应该有对应的方法论、工具调用和 MCP 配置;拿到一个混淆的前端 JS 加密参数,则走 skills/js-reverse/。代理不需要自己从零摸索,而是按包内的路线执行。

和“普通工具脚本仓库”的区别

很多安全项目只是堆工具、给命令。这个项目强调三件事:

  • AI-powered routing:路由表让代理自动选择方法论,而不是每次都要人工解释。
  • On-demand toolchain bootstrapping:按需检测和拉起工具链,跨平台适配 Windows/Linux/macOS/Kali。
  • Self-evolving knowledge base:执行结果沉淀为经验,反馈回知识库,避免重复踩坑。

MASTER-ROUTING.md 是主阶梯,routing.md 是完整矩阵,而 skills/ops/ 定义了操作契约。这些设计都指向“可重复的流程”,而非一次性脚本。

注意事项

  • 这是一个安全测试/逆向工程工具,必须在获得授权的情况下使用。scope.md 的存在本身就说明该项目的合规要求。
  • 安装后需要先刷新工具索引,否则代理可能误判环境。
  • 依赖较多:Java、Node.js、Python 都需要准备;不同平台有不同脚本。
  • README 中未明确许可证信息,使用前建议查看仓库内 license 文件。
  • 项目主要语言是 PowerShell,但提供 bash 脚本覆盖非 Windows 平台。

如果你想用,先 clone,执行对应平台的刷新命令,然后让 AI 代理读取根目录的 README_AI.mdRULES.md。具体启动命令和提示词以仓库文档为准,它们更新频繁,直接依赖 README 原文最可靠。

这篇文章对你有帮助吗?

发表回复