面对 APK、二进制、前端加密参数、PCAP 或已经获授权的渗透测试任务,AI 编程客户端常见的问题不是完全没有工具,而是不知道该选择哪条方法路径、怎样确认环境和授权范围,以及如何把过程整理成可以复核的证据。reverse-skill 正是为这个缺口设计的开源技能路由包:它把任务提示交给结构化路由规则,再进入对应的逆向、安全分析、CTF 或报告模块,并通过 scope、timeline 与 Evidence→Finding→Path 约束工作过程。它不是自动攻击平台,也不应被用于未经授权的目标;仓库自己的免责声明将合法安全研究、教育、CTF 和自有或明确授权系统列为使用边界。

截至 2026 年 9 月 2 日核对,GitHub 最新稳定 Release 为 v1.0.1,发布时间为 2026 年 8 月 8 日;仓库页面约有 3.4 万 stars、4600 多 forks,默认分支为 main,GitHub 标记的主要语言为 PowerShell。Release v1.0.1 公告列出 41 条路由和 163 条双语回归基准,而当前 main README 已更新为 43 条路由(R0–R44)、173 条用例和 44 个核心模块,说明主分支已经包含发布标签之后的增量。统计数量和路由矩阵会继续变化,需要可复现环境时应固定 Release 或 commit,而不是无条件跟随 main。
它解决的是“选哪条安全工作路径”,不是把工具都藏在一个按钮后面
reverse-skill 的入口是一套任务到技能的路由层。项目 README 给出的典型链路是:用户任务先经过 RULES.md,再由 skills/MASTER-ROUTING.md 和 master-route.ps1 选出 PRIMARY,随后初始化 case 和范围文件,才进入具体场景技能、工具、MCP 或脚本,最后整理时间线和证据链。这样做的重点是减少“看到关键词就随便运行命令”的冲动,把工具选择、授权范围和结果记录拆成可审查的阶段。
| 层次 | 项目组件 | 解决的问题 |
|---|---|---|
| 路由 | skills/config/routing.json、MASTER-ROUTING |
把任务提示映射到主要技能入口,并保持规则单一事实源 |
| 范围门禁 | case-init.ps1、scope.md、network_profile |
记录目标、授权状态和网络模式;授权未就绪时不对目标执行 ACT |
| 场景技能 | APK、二进制、JS、API、恶意软件、固件、供应链等模块 | 提供与输入类型匹配的方法论、工具检查和结果格式 |
| 证据与交付 | timeline、workitem、Evidence→Finding→Path、report、field-journal | 让结论有来源、过程有时间线,经验可以脱敏复用 |
这意味着它更接近“安全研究工作流的操作系统外壳”,而不是包含所有逆向工具的单体软件。jadx、Frida、IDA Pro、radare2、Ghidra、Burp MCP、Nmap 等工具仍然有各自的安装、版本、授权和运行边界,reverse-skill 主要负责在合适的节点提醒和编排,不会替你验证目标一定安全,也不为第三方工具的结果背书。
从克隆仓库到 PRIMARY 路由:先建立本机工具索引
前置环境
官方 README 将 Java/JDK、Node.js 22.12 及以上、Python 3.x 和一个兼容的代码 AI 客户端列为主要前提:Java/JDK 服务于 jadx 与 apktool,Node.js 服务于 JavaScript 工具链和 MCP 服务,Python 服务于 Frida 与辅助脚本。客户端可以是 Claude Code、Codex、Cursor、OpenCode 或其他兼容实现。是否还需要 Rust、Go、Kali 工具或具体 MCP 服务,取决于最终命中的技能模块,不应把所有依赖都当成安装 reverse-skill 的统一硬要求。
安装与工具检查
git clone https://github.com/zhaoxuya520/reverse-skill.git
# Windows
powershell -File skills/scripts/refresh-tool-index.ps1
# Linux / macOS
bash skills/scripts/refresh-tool-index.sh
# Kali Linux
bash kali/scripts/refresh-tool-index.sh
刷新工具索引的作用是把本机真实可用的工具路径记录下来,避免脚本或 AI 客户端凭经验猜路径。完成索引后,按官方行为链运行 skills/scripts/master-route.ps1 -Hint "你的已授权任务描述",再阅读返回的 PRIMARY 技能;如果任务需要目标网络操作,还应先完成 case-init.ps1 和 scope 授权字段。本文不在本机安装或运行这些安全工具,也不把克隆、索引或路由命令写成实测成功结论。
路由矩阵覆盖哪些场景,如何避免“技能堆叠”
当前 README 的场景表覆盖移动端与 APK、二进制与 .NET、前端 JavaScript、协议与 API、固件/IoT、恶意软件与 YARA、供应链/SBOM、LLM 安全、云与容器、CTF、案例证据审查,以及图表和报告生成等方向。每个方向都有相应目录或入口,例如 skills/apk-reverse/、skills/ida-reverse/、skills/js-reverse/、skills/api-security/ 和 skills/case-review/。这些目录不是要同时启用的插件清单,而是根据任务类型选择的路径。
| 任务信号 | 可核对的入口 | 文章中的使用边界 |
|---|---|---|
| APK、Android、移动应用 | skills/apk-reverse/、skills/mobile-reverse/ | 仅用于自有样本、教育或明确授权的移动安全分析 |
| EXE、DLL、SO、ELF 或补丁差分 | skills/ida-reverse/、skills/radare2/、skills/patch-diff-exploit/ | 需要合法样本、目标范围和可追溯的分析证据 |
| 前端签名、API、GraphQL、供应链 | skills/js-reverse/、skills/api-security/、skills/supply-chain-security/ | 先确认测试范围、凭据权限和数据脱敏要求,不把第三方生产接口当实验场 |
| 报告或案例复核 | skills/case-review/、skills/docs-generator/ | 优先审查已有 Evidence 图和报告结构,不因缺少证据就补写确定结论 |
一个实用判断是“一个任务先选一个 PRIMARY,再按技能说明组合后续模块”。如果直接把 APK、Burp、Pwn、EDR 绕过和内网横向等关键词全部堆进同一个 case,路由即使命中,也会让授权边界、证据链和责任人变得模糊。项目强调的 client-neutral 设计也意味着核心路由不绑定某一个 AI 客户端,客户端适配层只能作为可选入口。

回归基准和跨平台 CI:它把路由规则当作可测试配置
v1.0.1 Release 将路由回归、结构与供应链一致性、冒烟测试、P0 授权/路径/证据链回归和 Case Review 列为质量验证项目;仓库还用 Windows 与 Ubuntu GitHub Actions 执行核心检查。当前主分支把路由配置放在 skills/config/routing.json,并通过 test-routing.ps1、verify-routing-coherence.ps1、smoke.ps1 和 extract-summaries.ps1 -Check 等脚本维持矩阵、技能索引和供应链固定的一致性。
# 在仓库根目录执行的只读/本地检查示例
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check
这些脚本验证的是仓库自身的路由和结构,并不等于对某个目标完成了安全测试。使用更新后的 main 时,应该同时查看 VERSION、CHANGELOG 和路由配置变更;使用发布标签时,则要接受标签中较少的路由和基准数量,不能把主分支 README 的最新数字倒填到旧版本说明里。
MIT 主许可与第三方工具:真正需要逐项核对的边界
reverse-skill 主项目采用 MIT License,允许在保留版权与许可声明的前提下使用、修改和再分发。仓库同时明确列出子模块与第三方依赖的不同条款:CTF-Sandbox-Orchestrator 使用 GNU GPLv3,Pentest Swarm AI 为 AGPL-3.0 且本仓库仅通过 CLI 或 MCP 调用、不包含其源码,jadx、Frida、Nmap、BurpSuite MCP 等工具也各自遵循官方许可证。使用者不能因为顶层仓库是 MIT,就把所有随路由调用的工具、模型服务或样本内容一起当成 MIT。
安全方面,路由包会引导调用可能影响系统、网络、凭据或样本的工具,因此应先检查工具来源、固定版本、权限、网络模式和输出脱敏。不要把真实 Token、客户数据、内部 IP、未脱敏样本或生产凭据写入公开 case、日志或 field-journal;也不要为了排查问题而关闭杀毒、防火墙或证书校验。涉及渗透、漏洞利用、EDR 绕过、恶意软件或内网测试时,必须把目标、时间、允许动作和停止条件写进授权范围。
适合谁使用,以及什么时候不必引入它
reverse-skill 适合需要把多种安全工具交给 AI 辅助、又希望保留范围门禁和证据记录的安全团队、逆向工程师、CTF 学习者和内部研究人员。它特别适合任务类型经常变化、工具链分散在 Windows/Linux/Kali、或需要把分析结果交接给其他人的环境。相反,如果只是一次性的本地文件查看、已经熟悉全部工具入口,或项目不允许安装额外脚本和 MCP 服务,直接使用经过审核的单一工具可能更简单。
最终判断应落在“路由是否减少了误用和重复劳动”,而不是“模块数量越多越好”。主分支当前的规则和索引变化较快,正式使用前应阅读对应 SKILL.md、工具索引和变更记录,固定版本,先在隔离环境验证,再把经过脱敏的结果写入报告。
相关链接
- GitHub 仓库:https://github.com/zhaoxuya520/reverse-skill
- 最新 Release(v1.0.1):https://github.com/zhaoxuya520/reverse-skill/releases/tag/v1.0.1
- 中文 README:https://github.com/zhaoxuya520/reverse-skill/blob/main/README_zh.md
- AI 引导说明:https://github.com/zhaoxuya520/reverse-skill/blob/main/README_AI.md
- 路由配置单一事实源:https://github.com/zhaoxuya520/reverse-skill/blob/main/skills/config/routing.json
- 范围与授权规则:https://github.com/zhaoxuya520/reverse-skill/blob/main/RULES_zh.md
- 变更记录:https://github.com/zhaoxuya520/reverse-skill/blob/v1.0.1/CHANGELOG.md
- MIT 许可证:https://github.com/zhaoxuya520/reverse-skill/blob/main/LICENSE














暂无评论内容