reverse-skill:开发者新玩具(逆向技能),逆向/渗透/安全技能路由包 — AI 自动路由 · 按需自举工具链

reverse-skill  是一个开源的安全与逆向工程 AI 技能路由包(Skill Router Pack),专为 AI 编码助手/ Agent(如 Claude Code、Cursor、Cline、Kiro 等)设计。

该项目的主要定位是为 AI Agent 在执行逆向分析、渗透测试和安全研究任务时提供确定的导航逻辑、工作流指引与自动化工具链适配,避免 AI 模型盲目或随机执行命令。

以下是对该仓库的核心总结:

图片[1]-reverse-skill:开发者新玩具(逆向技能),逆向/渗透/安全技能路由包 — AI 自动路由 · 按需自举工具链-共赢源码

1. 核心功能与亮点

  1. 确定性任务路由(Deterministic Skill Routing)

    • 为不同的安全分析场景(如 Android/iOS 逆向、二进制反编译、前端 JS 逆向、协议还原、恶意软件分析、渗透测试等)提供结构化的指导规范。

    • 当 AI 接收到安全任务时,路由器会引导 AI 进入对应的流程模板,遵循标准步骤进行分析(如:授权确认 $\rightarrow$ 环境校验 $\rightarrow$ 静态/动态分析 $\rightarrow$ 结果复核)。

  2. 按需自举与本地工具链索引(Toolchain Bootstrapping)

    • 提供跨平台脚本(如 refresh-tool-index.ps1 / .sh),能自动检测并索引本地已安装的安全工具(如 IDA Pro、Ghidra、radare2、Jadx、Frida、Nmap、Tshark 等)。

    • 为 AI 输出精准的本地可执行文件路径及标准 CLI 参数语法,提高工具调用的成功率。

  3. 自进化经验库与验证集(Self-Evolving & Benchmarks)

    • 内置跨平台的 CI 与自动化回归测试集(基于包含多目例的测试回归集),保证路由规则的准确性。

    • 支持通过轨迹日志(Trajectory Logs)将多次成功的分析经验反哺回知识库。

  4. 客户端无缝兼容(Client-Neutral)

    • 采用解耦设计,适配各类 AI Agent 系统,可通过配置文件(如 .claude/.cursorrules.clinerules 等)直接加载并使用。

2. 涵盖的主要技能模块 (Skills)

场景目录 适用领域 / 工具
skills/apk-reverse/ Android 应用逆向、APK 解包、Jadx / Frida 动静态分析
skills/mobile-reverse/ iOS / 移动端综合逆向分析
skills/ida-reverse/ & radare2/ C/C++ 等原生二进制程序(EXE/DLL/SO/ELF)的反编译与分析
skills/dotnet-reverse/ .NET / C# 程序逆向分析
skills/js-reverse/ Web 前端 JavaScript 逆向、加密参数与签名破解
skills/protocol-reverse/ 自定义 TCP/UDP 协议、Protobuf/gRPC、PCAP 流量抓包还原
skills/malware-analysis/ 恶意软件分析、YARA 规则生成
skills/pentest-tools/ 授权渗透测试、网络/漏洞扫描(Nmap、Burp Suite MCP 等整合)
skills/attack-chain/ 红队攻击链编排与推演

3. 项目适用对象与原则

  • 适用对象:安全研究员、逆向工程师、渗透测试人员,以及使用 AI 辅助代码审计/安全分析的开发者。

  • 边界与合规仓库内置授权机制与作用域检查(Scope Gate),强调所有自动化/辅助测试必须在获得合法授权的前提下进行,规范了合规使用流程

 

4. 下载地址Github

© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容