一、为什么需要「路由」而不是直接问 AI

把 APK 丢给 AI,它可能上来就猜 jadxapktool;换二进制又混用 radare2 和 IDA 命令。工具本身没问题,缺的是任务类型 → 方法论 → 本机工具这条链。

reverse-skill 想解决的就是这件事:让 Agent 先走统一路由,再进场景 Skill,而不是每次从零拼命令。项目自述还点出三个现实痛点:

  1. 同一类任务(APK / ELF / JS / PCAP / CTF)需要不同 playbook,AI 容易选错入口。
  2. 工具路径、MCP 服务、脚本散落在各台机器,换环境就要重配。
  3. 踩过的坑难沉淀,case 之间经验不好复用。

官方把当前能力概括成一张表(来源:项目 README,2026-08):

路由规则 回归基准 核心 Skill 模块 CI 平台 客户端模型
41 条(R0–R40) 163 条用例 42 个已跟踪模块 Windows + Ubuntu 平台无关

路由核心由 skills/config/routing.json 单一驱动,与各 AI 客户端的可选适配层分离——Claude Code、Cursor、Cline、OpenCode 等都能按各自方式加载仓库说明,而不绑死某一家的配置格式。

二、整体架构:从用户任务到报告落盘

官方主链路如下:

用户任务
  → RULES.md(全局规则,含 scope 门)
  → MASTER-ROUTING / master-route.ps1(PRIMARY 快路径)
  → case-init / scope.md(授权 + network_profile;未就绪禁止对目标 ACT)
  → 场景 Skill → 工具 / MCP / 脚本
  → timeline + Evidence→Finding→Path → 报告 + field-journal

几个关键文件分工:

文件 作用
README_AI.md Agent 引导入口,初次使用让 AI 读这个
RULES.md 全局路由规则;scope 未就绪不得对目标执行动作
skills/MASTER-ROUTING.md PRIMARY 快路径分诊
skills/routing.md 全量任务 → Skill 矩阵
skills/config/routing.json 路由单一事实源
skills/tool-index.md 本机工具探测结果(自动生成)
skills/ops/ Scope、证据链、角色、时间线等作战契约

scope 门值得单独说:项目面向授权渗透与安全研究。scope.mdnetwork_profile 没写好之前,Agent 不能对真实目标动手(ACT)。这不是页脚免责声明,而是写进 RULES 的流程约束。
在这里插入图片描述

三、安装与环境准备

3.1 前置依赖

按官方 README(2026-08):

  • Java / JDK — jadx、apktool
  • Node.js 22.12+ — JS 工具链与 MCP 服务
  • Python 3.x — Frida 与辅助脚本
  • 代码 AI 客户端 — Claude Code、Cursor、Cline、OpenCode 等任选

3.2 克隆与工具索引刷新

git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill

各平台刷新本机工具索引:

平台 命令
Windows powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS bash skills/scripts/refresh-tool-index.sh
Kali Linux bash kali/scripts/refresh-tool-index.sh

刷新后看 skills/tool-index.md,确认 jadx、frida、ida 等是否被探测到。Kali、Ubuntu、macOS 另有平台文档:kali/README-kali.mddocs/platforms/linux.mddocs/platforms/macos.md

3.3 在 Cursor 里怎么用

reverse-skill 本身是客户端中立的:clone 到本地,让 Agent 读 README_AI.mdAGENTS.md;或在 Cursor 里把 skill 路径指到 skills/ 下各子目录。路由核心不用改,客户端特有配置留在可选适配层就行。

初次上手最省事的一句话:让 AI 先读 README_AI.md,再描述你的任务类型(例如「分析这个 APK 的签名校验」),由 master-route 或 MASTER-ROUTING 分诊到 skills/apk-reverse/ 等入口。

四、支持场景:一张表看清入口

下列场景与入口均来自项目官方 README(2026-08),按任务类型查阅即可:

场景 入口目录
APK / Android 逆向 skills/apk-reverse/
iOS / 移动端 skills/mobile-reverse/
二进制(exe/dll/so/elf) skills/ida-reverse/skills/radare2/
.NET / C# skills/dotnet-reverse/
前端 JS 签名 / 加密参数 skills/js-reverse/
DSL VM / 自定义 opcode VM skills/reverse-engineering/dsl-vm-reverse/
HTTP 抓包 / 请求重放 anything-analyzer、Reqable MCP + js-reverse/
恶意软件 / YARA skills/malware-analysis/
渗透测试 / 扫描 skills/pentest-tools/
攻击链 / 红队编排 skills/attack-chain/
Case 证据审查 / 报告交接 skills/case-review/
CTF CTF-Sandbox-Orchestrator/(42 个子技能)
固件 / IoT skills/firmware-pentest/
补丁差分 / N-day skills/patch-diff-exploit/
Pwn / 漏洞利用 skills/pwn-chain/
EDR 绕过 skills/edr-bypass-re/
API / GraphQL skills/api-security/
供应链 / SBOM skills/supply-chain-security/
LLM / AI 安全 skills/llm-security/
OLLVM 脱密 skills/reverse-engineering/references/ollvm-deobfuscation.md
图表 / 报告生成 skills/diagram-generator/skills/docs-generator/

CTF 子模块 CTF-Sandbox-Orchestrator/ 单独采用 GPLv3;主仓库为 MIT。集成调用的 jadx、frida、nmap 等仍遵循各自上游许可,商用或二次分发前建议逐项核对。

五、路由质量怎么保证:配置、回归与 CI

reverse-skill 把「路由对不对」当成工程问题,而不只是提示词技巧。

单一事实源skills/config/routing.json 维护 41 条规则(R0–R40)。改路由应改 JSON,并跑回归。

本地验证命令(官方 README,PowerShell 示例):

# 1. 路由回归 — 163 条 hint → 期望 PRIMARY
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1

# 2. 结构一致性 + 供应链版本固定门禁
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1

# 3. 冒烟 + INDEX 漂移检查
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

GitHub Actions 在 Windows + Ubuntu 上对 push/PR 跑同一套检查。这意味着:你 fork 后改 routing.json,可以用 163 条基准用例自证没把分诊改坏。

Case 工作流skills/scripts/case-init.ps1 会初始化 case 目录(scope、timeline、workitems);skills/case-review/ 做只读证据图审查。长期做授权项目时,Evidence→Finding→Path 的链条比单次对话更有审计价值。

六、与「散装 Skill」和普通 Prompt 的差异

社区里也有不少安全向 Cursor Rule 或零散 skill。reverse-skill 的差异主要在三点:

  1. 结构化路由:不是一大段「你是安全专家」,而是 MASTER-ROUTING + routing.json + 163 条回归,可版本化、可 CI。
  2. 工具链自举refresh-tool-index 探测本机能力,减少「文档里写了 ida 但机器上没有」的尴尬。
  3. 作战契约skills/ops/ 把 scope、证据链、时间线写成 skill-router 形式,适合多人协作或交付报告。

它不能替代 IDA/Ghidra/Frida,而是给 AI 客户端加一层方法论调度器。分析活还是本机工具和人工判断在干。

七、结论与上手建议

结论:reverse-skill 适合已经在用 Cursor、Claude Code 等做授权逆向、渗透或 CTF 的开发者。它把「选哪个 skill、先检查什么、证据怎么串」标准化了,降低 Agent 乱猜命令的概率;Star 高(GitHub 页面显示约 2.5 万+,2026-08)说明社区需求真实,但上手仍要自备 JDK/Node/Python 和对应工具链。

建议(可执行)

优先级 动作
P0 仅在书面授权范围内使用;先 case-init 写好 scope.md,未就绪不对真实目标 ACT
P0 Clone 后跑 refresh-tool-index,确认本机工具与 tool-index.md 一致
P1 让 Agent 读 README_AI.md,用一句话任务测一次 master-route 分诊
P1 改路由配置后跑 test-routing.ps1,避免分诊回归
P2 需要 CTF 时进 CTF-Sandbox-Orchestrator/,注意 GPLv3 子模块许可
P2 贡献路由规则时同步更新 routing.json 与回归用例

局限:项目集成工具众多,全装成本高;部分能力依赖 Windows PowerShell 脚本,Linux/macOS 用户需对照 docs/platforms/。Star 数会随时间变化,以仓库页面为准。


在这里插入图片描述

相关推荐

Logo

Agent 垂直技术社区,欢迎活跃、内容共建。

更多推荐