reverse-skill 给 AI Agent 装上逆向与渗透的路由大脑
文章目录
一、为什么需要「路由」而不是直接问 AI
把 APK 丢给 AI,它可能上来就猜 jadx 或 apktool;换二进制又混用 radare2 和 IDA 命令。工具本身没问题,缺的是任务类型 → 方法论 → 本机工具这条链。
reverse-skill 想解决的就是这件事:让 Agent 先走统一路由,再进场景 Skill,而不是每次从零拼命令。项目自述还点出三个现实痛点:
- 同一类任务(APK / ELF / JS / PCAP / CTF)需要不同 playbook,AI 容易选错入口。
- 工具路径、MCP 服务、脚本散落在各台机器,换环境就要重配。
- 踩过的坑难沉淀,case 之间经验不好复用。
官方把当前能力概括成一张表(来源:项目 README,2026-08):
| 路由规则 | 回归基准 | 核心 Skill 模块 | CI 平台 | 客户端模型 |
|---|---|---|---|---|
| 41 条(R0–R40) | 163 条用例 | 42 个已跟踪模块 | Windows + Ubuntu | 平台无关 |
路由核心由 skills/config/routing.json 单一驱动,与各 AI 客户端的可选适配层分离——Claude Code、Cursor、Cline、OpenCode 等都能按各自方式加载仓库说明,而不绑死某一家的配置格式。
二、整体架构:从用户任务到报告落盘
官方主链路如下:
用户任务
→ RULES.md(全局规则,含 scope 门)
→ MASTER-ROUTING / master-route.ps1(PRIMARY 快路径)
→ case-init / scope.md(授权 + network_profile;未就绪禁止对目标 ACT)
→ 场景 Skill → 工具 / MCP / 脚本
→ timeline + Evidence→Finding→Path → 报告 + field-journal
几个关键文件分工:
| 文件 | 作用 |
|---|---|
| README_AI.md | Agent 引导入口,初次使用让 AI 读这个 |
| RULES.md | 全局路由规则;scope 未就绪不得对目标执行动作 |
| skills/MASTER-ROUTING.md | PRIMARY 快路径分诊 |
| skills/routing.md | 全量任务 → Skill 矩阵 |
| skills/config/routing.json | 路由单一事实源 |
| skills/tool-index.md | 本机工具探测结果(自动生成) |
| skills/ops/ | Scope、证据链、角色、时间线等作战契约 |
scope 门值得单独说:项目面向授权渗透与安全研究。scope.md 和 network_profile 没写好之前,Agent 不能对真实目标动手(ACT)。这不是页脚免责声明,而是写进 RULES 的流程约束。
三、安装与环境准备
3.1 前置依赖
按官方 README(2026-08):
- Java / JDK — jadx、apktool
- Node.js 22.12+ — JS 工具链与 MCP 服务
- Python 3.x — Frida 与辅助脚本
- 代码 AI 客户端 — Claude Code、Cursor、Cline、OpenCode 等任选
3.2 克隆与工具索引刷新
git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
各平台刷新本机工具索引:
| 平台 | 命令 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
刷新后看 skills/tool-index.md,确认 jadx、frida、ida 等是否被探测到。Kali、Ubuntu、macOS 另有平台文档:kali/README-kali.md、docs/platforms/linux.md、docs/platforms/macos.md。
3.3 在 Cursor 里怎么用
reverse-skill 本身是客户端中立的:clone 到本地,让 Agent 读 README_AI.md 和 AGENTS.md;或在 Cursor 里把 skill 路径指到 skills/ 下各子目录。路由核心不用改,客户端特有配置留在可选适配层就行。
初次上手最省事的一句话:让 AI 先读 README_AI.md,再描述你的任务类型(例如「分析这个 APK 的签名校验」),由 master-route 或 MASTER-ROUTING 分诊到 skills/apk-reverse/ 等入口。
四、支持场景:一张表看清入口
下列场景与入口均来自项目官方 README(2026-08),按任务类型查阅即可:
| 场景 | 入口目录 |
|---|---|
| APK / Android 逆向 | skills/apk-reverse/ |
| iOS / 移动端 | skills/mobile-reverse/ |
| 二进制(exe/dll/so/elf) | skills/ida-reverse/、skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 前端 JS 签名 / 加密参数 | skills/js-reverse/ |
| DSL VM / 自定义 opcode VM | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP 抓包 / 请求重放 | anything-analyzer、Reqable MCP + js-reverse/ |
| 恶意软件 / YARA | skills/malware-analysis/ |
| 渗透测试 / 扫描 | skills/pentest-tools/ |
| 攻击链 / 红队编排 | skills/attack-chain/ |
| Case 证据审查 / 报告交接 | skills/case-review/ |
| CTF | CTF-Sandbox-Orchestrator/(42 个子技能) |
| 固件 / IoT | skills/firmware-pentest/ |
| 补丁差分 / N-day | skills/patch-diff-exploit/ |
| Pwn / 漏洞利用 | skills/pwn-chain/ |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 供应链 / SBOM | skills/supply-chain-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| OLLVM 脱密 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| 图表 / 报告生成 | skills/diagram-generator/、skills/docs-generator/ |
CTF 子模块 CTF-Sandbox-Orchestrator/ 单独采用 GPLv3;主仓库为 MIT。集成调用的 jadx、frida、nmap 等仍遵循各自上游许可,商用或二次分发前建议逐项核对。
五、路由质量怎么保证:配置、回归与 CI
reverse-skill 把「路由对不对」当成工程问题,而不只是提示词技巧。
单一事实源:skills/config/routing.json 维护 41 条规则(R0–R40)。改路由应改 JSON,并跑回归。
本地验证命令(官方 README,PowerShell 示例):
# 1. 路由回归 — 163 条 hint → 期望 PRIMARY
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. 结构一致性 + 供应链版本固定门禁
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. 冒烟 + INDEX 漂移检查
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
GitHub Actions 在 Windows + Ubuntu 上对 push/PR 跑同一套检查。这意味着:你 fork 后改 routing.json,可以用 163 条基准用例自证没把分诊改坏。
Case 工作流:skills/scripts/case-init.ps1 会初始化 case 目录(scope、timeline、workitems);skills/case-review/ 做只读证据图审查。长期做授权项目时,Evidence→Finding→Path 的链条比单次对话更有审计价值。
六、与「散装 Skill」和普通 Prompt 的差异
社区里也有不少安全向 Cursor Rule 或零散 skill。reverse-skill 的差异主要在三点:
- 结构化路由:不是一大段「你是安全专家」,而是 MASTER-ROUTING +
routing.json+ 163 条回归,可版本化、可 CI。 - 工具链自举:
refresh-tool-index探测本机能力,减少「文档里写了 ida 但机器上没有」的尴尬。 - 作战契约:
skills/ops/把 scope、证据链、时间线写成 skill-router 形式,适合多人协作或交付报告。
它不能替代 IDA/Ghidra/Frida,而是给 AI 客户端加一层方法论调度器。分析活还是本机工具和人工判断在干。
七、结论与上手建议
结论:reverse-skill 适合已经在用 Cursor、Claude Code 等做授权逆向、渗透或 CTF 的开发者。它把「选哪个 skill、先检查什么、证据怎么串」标准化了,降低 Agent 乱猜命令的概率;Star 高(GitHub 页面显示约 2.5 万+,2026-08)说明社区需求真实,但上手仍要自备 JDK/Node/Python 和对应工具链。
建议(可执行):
| 优先级 | 动作 |
|---|---|
| P0 | 仅在书面授权范围内使用;先 case-init 写好 scope.md,未就绪不对真实目标 ACT |
| P0 | Clone 后跑 refresh-tool-index,确认本机工具与 tool-index.md 一致 |
| P1 | 让 Agent 读 README_AI.md,用一句话任务测一次 master-route 分诊 |
| P1 | 改路由配置后跑 test-routing.ps1,避免分诊回归 |
| P2 | 需要 CTF 时进 CTF-Sandbox-Orchestrator/,注意 GPLv3 子模块许可 |
| P2 | 贡献路由规则时同步更新 routing.json 与回归用例 |
局限:项目集成工具众多,全装成本高;部分能力依赖 Windows PowerShell 脚本,Linux/macOS 用户需对照 docs/platforms/。Star 数会随时间变化,以仓库页面为准。

相关推荐
- reverse-skill 官方仓库 — 源码、README_zh、Issues
- i-have-adhd 让 Coding Agent 别把答案埋进废话里
- 用 find-skills 在海量 Agent Skill 里快速找到对的那个
更多推荐



所有评论(0)