reverse-skill | 开源逆向与安全技能路由包,按范围和证据组织 AI 工作流

面对 APK、二进制、前端加密参数、PCAP 或已经获授权的渗透测试任务,AI 编程客户端常见的问题不是完全没有工具,而是不知道该选择哪条方法路径、怎样确认环境和授权范围,以及如何把过程整理成可以复核的证据。reverse-skill 正是为这个缺口设计的开源技能路由包:它把任务提示交给结构化路由规则,再进入对应的逆向、安全分析、CTF 或报告模块,并通过 scope、timeline 与 Evidence→Finding→Path 约束工作过程。它不是自动攻击平台,也不应被用于未经授权的目标;仓库自己的免责声明将合法安全研究、教育、CTF 和自有或明确授权系统列为使用边界。

reverse-skill 逆向与安全技能路由包封面

截至 2026 年 9 月 2 日核对,GitHub 最新稳定 Release 为 v1.0.1,发布时间为 2026 年 8 月 8 日;仓库页面约有 3.4 万 stars、4600 多 forks,默认分支为 main,GitHub 标记的主要语言为 PowerShell。Release v1.0.1 公告列出 41 条路由和 163 条双语回归基准,而当前 main README 已更新为 43 条路由(R0–R44)、173 条用例和 44 个核心模块,说明主分支已经包含发布标签之后的增量。统计数量和路由矩阵会继续变化,需要可复现环境时应固定 Release 或 commit,而不是无条件跟随 main

它解决的是“选哪条安全工作路径”,不是把工具都藏在一个按钮后面

reverse-skill 的入口是一套任务到技能的路由层。项目 README 给出的典型链路是:用户任务先经过 RULES.md,再由 skills/MASTER-ROUTING.mdmaster-route.ps1 选出 PRIMARY,随后初始化 case 和范围文件,才进入具体场景技能、工具、MCP 或脚本,最后整理时间线和证据链。这样做的重点是减少“看到关键词就随便运行命令”的冲动,把工具选择、授权范围和结果记录拆成可审查的阶段。

层次 项目组件 解决的问题
路由 skills/config/routing.json、MASTER-ROUTING 把任务提示映射到主要技能入口,并保持规则单一事实源
范围门禁 case-init.ps1scope.mdnetwork_profile 记录目标、授权状态和网络模式;授权未就绪时不对目标执行 ACT
场景技能 APK、二进制、JS、API、恶意软件、固件、供应链等模块 提供与输入类型匹配的方法论、工具检查和结果格式
证据与交付 timeline、workitem、Evidence→Finding→Path、report、field-journal 让结论有来源、过程有时间线,经验可以脱敏复用

这意味着它更接近“安全研究工作流的操作系统外壳”,而不是包含所有逆向工具的单体软件。jadx、Frida、IDA Pro、radare2、Ghidra、Burp MCP、Nmap 等工具仍然有各自的安装、版本、授权和运行边界,reverse-skill 主要负责在合适的节点提醒和编排,不会替你验证目标一定安全,也不为第三方工具的结果背书。

从克隆仓库到 PRIMARY 路由:先建立本机工具索引

前置环境

官方 README 将 Java/JDK、Node.js 22.12 及以上、Python 3.x 和一个兼容的代码 AI 客户端列为主要前提:Java/JDK 服务于 jadx 与 apktool,Node.js 服务于 JavaScript 工具链和 MCP 服务,Python 服务于 Frida 与辅助脚本。客户端可以是 Claude Code、Codex、Cursor、OpenCode 或其他兼容实现。是否还需要 Rust、Go、Kali 工具或具体 MCP 服务,取决于最终命中的技能模块,不应把所有依赖都当成安装 reverse-skill 的统一硬要求。

安装与工具检查

git clone https://github.com/zhaoxuya520/reverse-skill.git

# Windows
powershell -File skills/scripts/refresh-tool-index.ps1

# Linux / macOS
bash skills/scripts/refresh-tool-index.sh

# Kali Linux
bash kali/scripts/refresh-tool-index.sh

刷新工具索引的作用是把本机真实可用的工具路径记录下来,避免脚本或 AI 客户端凭经验猜路径。完成索引后,按官方行为链运行 skills/scripts/master-route.ps1 -Hint "你的已授权任务描述",再阅读返回的 PRIMARY 技能;如果任务需要目标网络操作,还应先完成 case-init.ps1 和 scope 授权字段。本文不在本机安装或运行这些安全工具,也不把克隆、索引或路由命令写成实测成功结论。

路由矩阵覆盖哪些场景,如何避免“技能堆叠”

当前 README 的场景表覆盖移动端与 APK、二进制与 .NET、前端 JavaScript、协议与 API、固件/IoT、恶意软件与 YARA、供应链/SBOM、LLM 安全、云与容器、CTF、案例证据审查,以及图表和报告生成等方向。每个方向都有相应目录或入口,例如 skills/apk-reverse/skills/ida-reverse/skills/js-reverse/skills/api-security/skills/case-review/。这些目录不是要同时启用的插件清单,而是根据任务类型选择的路径。

任务信号可核对的入口文章中的使用边界
APK、Android、移动应用skills/apk-reverse/skills/mobile-reverse/仅用于自有样本、教育或明确授权的移动安全分析
EXE、DLL、SO、ELF 或补丁差分skills/ida-reverse/skills/radare2/skills/patch-diff-exploit/需要合法样本、目标范围和可追溯的分析证据
前端签名、API、GraphQL、供应链skills/js-reverse/skills/api-security/skills/supply-chain-security/先确认测试范围、凭据权限和数据脱敏要求,不把第三方生产接口当实验场
报告或案例复核skills/case-review/skills/docs-generator/优先审查已有 Evidence 图和报告结构,不因缺少证据就补写确定结论

一个实用判断是“一个任务先选一个 PRIMARY,再按技能说明组合后续模块”。如果直接把 APK、Burp、Pwn、EDR 绕过和内网横向等关键词全部堆进同一个 case,路由即使命中,也会让授权边界、证据链和责任人变得模糊。项目强调的 client-neutral 设计也意味着核心路由不绑定某一个 AI 客户端,客户端适配层只能作为可选入口。

reverse-skill 路由、范围与证据流程示意图
reverse-skill 的“路由—范围—证据”工作流概念示意图,帮助理解项目如何从任务分流进入授权范围与证据记录。

回归基准和跨平台 CI:它把路由规则当作可测试配置

v1.0.1 Release 将路由回归、结构与供应链一致性、冒烟测试、P0 授权/路径/证据链回归和 Case Review 列为质量验证项目;仓库还用 Windows 与 Ubuntu GitHub Actions 执行核心检查。当前主分支把路由配置放在 skills/config/routing.json,并通过 test-routing.ps1verify-routing-coherence.ps1smoke.ps1extract-summaries.ps1 -Check 等脚本维持矩阵、技能索引和供应链固定的一致性。

# 在仓库根目录执行的只读/本地检查示例
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

这些脚本验证的是仓库自身的路由和结构,并不等于对某个目标完成了安全测试。使用更新后的 main 时,应该同时查看 VERSION、CHANGELOG 和路由配置变更;使用发布标签时,则要接受标签中较少的路由和基准数量,不能把主分支 README 的最新数字倒填到旧版本说明里。

MIT 主许可与第三方工具:真正需要逐项核对的边界

reverse-skill 主项目采用 MIT License,允许在保留版权与许可声明的前提下使用、修改和再分发。仓库同时明确列出子模块与第三方依赖的不同条款:CTF-Sandbox-Orchestrator 使用 GNU GPLv3,Pentest Swarm AI 为 AGPL-3.0 且本仓库仅通过 CLI 或 MCP 调用、不包含其源码,jadx、Frida、Nmap、BurpSuite MCP 等工具也各自遵循官方许可证。使用者不能因为顶层仓库是 MIT,就把所有随路由调用的工具、模型服务或样本内容一起当成 MIT。

安全方面,路由包会引导调用可能影响系统、网络、凭据或样本的工具,因此应先检查工具来源、固定版本、权限、网络模式和输出脱敏。不要把真实 Token、客户数据、内部 IP、未脱敏样本或生产凭据写入公开 case、日志或 field-journal;也不要为了排查问题而关闭杀毒、防火墙或证书校验。涉及渗透、漏洞利用、EDR 绕过、恶意软件或内网测试时,必须把目标、时间、允许动作和停止条件写进授权范围。

适合谁使用,以及什么时候不必引入它

reverse-skill 适合需要把多种安全工具交给 AI 辅助、又希望保留范围门禁和证据记录的安全团队、逆向工程师、CTF 学习者和内部研究人员。它特别适合任务类型经常变化、工具链分散在 Windows/Linux/Kali、或需要把分析结果交接给其他人的环境。相反,如果只是一次性的本地文件查看、已经熟悉全部工具入口,或项目不允许安装额外脚本和 MCP 服务,直接使用经过审核的单一工具可能更简单。

最终判断应落在“路由是否减少了误用和重复劳动”,而不是“模块数量越多越好”。主分支当前的规则和索引变化较快,正式使用前应阅读对应 SKILL.md、工具索引和变更记录,固定版本,先在隔离环境验证,再把经过脱敏的结果写入报告。

相关链接

  • GitHub 仓库:https://github.com/zhaoxuya520/reverse-skill
  • 最新 Release(v1.0.1):https://github.com/zhaoxuya520/reverse-skill/releases/tag/v1.0.1
  • 中文 README:https://github.com/zhaoxuya520/reverse-skill/blob/main/README_zh.md
  • AI 引导说明:https://github.com/zhaoxuya520/reverse-skill/blob/main/README_AI.md
  • 路由配置单一事实源:https://github.com/zhaoxuya520/reverse-skill/blob/main/skills/config/routing.json
  • 范围与授权规则:https://github.com/zhaoxuya520/reverse-skill/blob/main/RULES_zh.md
  • 变更记录:https://github.com/zhaoxuya520/reverse-skill/blob/v1.0.1/CHANGELOG.md
  • MIT 许可证:https://github.com/zhaoxuya520/reverse-skill/blob/main/LICENSE
reverse-skill | 开源逆向与安全技能路由包,按范围和证据组织 AI 工作流 - 杂货喵
reverse-skill | 开源逆向与安全技能路由包,按范围和证据组织 AI 工作流
此内容为免费资源,请登录后查看
M币0
发布平台GitHub
编码语言PowerShell
运行方式技能路由/CLI
项目版本v1.0.1
开源许可MIT License
支持系统Windows/Ubuntu/Kali/macOS
免费资源
© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像 - 杂货喵
欢迎您留下宝贵的见解!
提交
头像 - 杂货喵

昵称

取消
昵称图片快捷回复

    暂无评论内容