📌 项目地址:zhaoxuya520/reverse-skill | ⭐ 10,432 颗星 | 🔧 PowerShell | 📜 未标注
它是什么?一个给AI代理的“技能路由”框架
zhaoxuya520/reverse-skill 不是又一个工具集合,而是一套面向 AI 代理(Claude Code、Codex CLI、Cursor、Cline 等)的决策与执行框架。当代理遇到一个 APK、一个 ELF 文件、一段前端 JS 加密、一道 CTF 题或一个渗透测试目标时,它不再靠猜测拼命令,而是按照明确定义的路径行动:
User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md (auth + network_profile; no target ACT until ready)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal
README 中说明了它存在的理由:
- AI 代理不知道某个任务该用 jadx、apktool、Frida、IDA 还是 BurpSuite
- APK、ELF、JS、PCAP、CTF 任务需要不同的 playbook
- 工具、MCP server、脚本散落在不同机器上
- 同样的错误反复出现,因为经验没有被复用
这个项目把路由、工具检测、方法论沉淀和报告流程打包,让 AI 代理有章可循。
安装与初始化
克隆仓库:
git clone https://github.com/zhaoxuya520/reverse-skill.git
然后按平台刷新工具索引:
| Platform | Command |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
完成后可以查看 skills/tool-index.md 确认哪些工具已被检测到。
平台专项文档:
- Kali Linux →
kali/README-kali.md - Ubuntu/Debian →
docs/platforms/linux.md - macOS →
docs/platforms/macos.md
前置依赖包括:Java/JDK(jadx 和 apktool)、Node.js 22.12+(JS 工具链和 MCP server)、Python 3.x(Frida 和辅助脚本),以及一个代码 AI 客户端。
工作流:授权确认、路由、执行、留痕
这个项目最特别的一点是强制先确认授权和网络画像,再允许对目标操作。case-init / scope.md 中明确要求记录 auth(授权)和 network_profile,在准备完成前不允许行动。这对安全工具来说是非常负责任的设定。
代理启动时被要求严格阅读 README_AI.md 并按指示操作。主路由链是 skills/MASTER-ROUTING.md,完整矩阵在 skills/routing.md,操作约定在 skills/ops/。整个输出会形成 timeline 和 Evidence→Finding→Path 的报告结构,并非只给一个“最终答案”。
支持哪些具体场景
不同任务走不同技能目录,这是项目独有的路由表:
| Scenario | Entry |
|---|---|
| APK / Android analysis | skills/apk-reverse/ |
| iOS / mobile | skills/mobile-reverse/ |
| Binary reverse (exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| Frontend JS / encrypted params | skills/js-reverse/ |
| DSL VM / custom JS opcode VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP capture / request replay | anything-analyzer + js-reverse/ |
| Malware / YARA | skills/malware-analysis/ |
| Penetration testing | 见 README 中未列出的延续内容 |
例如,代理拿到一个 APK 会进入 skills/apk-reverse/,该目录下应该有对应的方法论、工具调用和 MCP 配置;拿到一个混淆的前端 JS 加密参数,则走 skills/js-reverse/。代理不需要自己从零摸索,而是按包内的路线执行。
和“普通工具脚本仓库”的区别
很多安全项目只是堆工具、给命令。这个项目强调三件事:
- AI-powered routing:路由表让代理自动选择方法论,而不是每次都要人工解释。
- On-demand toolchain bootstrapping:按需检测和拉起工具链,跨平台适配 Windows/Linux/macOS/Kali。
- Self-evolving knowledge base:执行结果沉淀为经验,反馈回知识库,避免重复踩坑。
MASTER-ROUTING.md 是主阶梯,routing.md 是完整矩阵,而 skills/ops/ 定义了操作契约。这些设计都指向“可重复的流程”,而非一次性脚本。
注意事项
- 这是一个安全测试/逆向工程工具,必须在获得授权的情况下使用。
scope.md的存在本身就说明该项目的合规要求。 - 安装后需要先刷新工具索引,否则代理可能误判环境。
- 依赖较多:Java、Node.js、Python 都需要准备;不同平台有不同脚本。
- README 中未明确许可证信息,使用前建议查看仓库内 license 文件。
- 项目主要语言是 PowerShell,但提供 bash 脚本覆盖非 Windows 平台。
如果你想用,先 clone,执行对应平台的刷新命令,然后让 AI 代理读取根目录的 README_AI.md 和 RULES.md。具体启动命令和提示词以仓库文档为准,它们更新频繁,直接依赖 README 原文最可靠。