欢迎光临
我们一直在努力

reverse-skill 给 AI Agent 装上逆向与渗透的路由大脑

文章目录

    • 一、为什么需要「路由」而不是直接问 AI
    • 二、整体架构:从用户任务到报告落盘
    • 三、安装与环境准备
      • 3.1 前置依赖
      • 3.2 克隆与工具索引刷新
      • 3.3 在 Cursor 里怎么用
    • 四、支持场景:一张表看清入口
    • 五、路由质量怎么保证:配置、回归与 CI
    • 六、与「散装 Skill」和普通 Prompt 的差异
    • 七、结论与上手建议
  • 相关推荐

一、为什么需要「路由」而不是直接问 AI

把 APK 丢给 AI,它可能上来就猜 jadx 或 apktool;换二进制又混用 radare2 和 IDA 命令。工具本身没问题,缺的是任务类型 → 方法论 → 本机工具这条链。

reverse-skill 想解决的就是这件事:让 Agent 先走统一路由,再进场景 Skill,而不是每次从零拼命令。项目自述还点出三个现实痛点:

  • 同一类任务(APK / ELF / JS / PCAP / CTF)需要不同 playbook,AI 容易选错入口。
  • 工具路径、MCP 服务、脚本散落在各台机器,换环境就要重配。
  • 踩过的坑难沉淀,case 之间经验不好复用。
  • 官方把当前能力概括成一张表(来源:项目 README,2026-08):

    路由规则回归基准核心 Skill 模块CI 平台客户端模型
    41 条(R0–R40) 163 条用例 42 个已跟踪模块 Windows + Ubuntu 平台无关

    路由核心由 skills/config/routing.json 单一驱动,与各 AI 客户端的可选适配层分离——Claude Code、Cursor、Cline、OpenCode 等都能按各自方式加载仓库说明,而不绑死某一家的配置格式。

    二、整体架构:从用户任务到报告落盘

    官方主链路如下:

    用户任务
    → RULES.md(全局规则,含 scope 门)
    → MASTER-ROUTING / master-route.ps1(PRIMARY 快路径)
    → case-init / scope.md(授权 + network_profile;未就绪禁止对目标 ACT)
    → 场景 Skill → 工具 / MCP / 脚本
    → timeline + Evidence→Finding→Path → 报告 + field-journal

    几个关键文件分工:

    文件作用
    README_AI.md Agent 引导入口,初次使用让 AI 读这个
    RULES.md 全局路由规则;scope 未就绪不得对目标执行动作
    skills/MASTER-ROUTING.md PRIMARY 快路径分诊
    skills/routing.md 全量任务 → Skill 矩阵
    skills/config/routing.json 路由单一事实源
    skills/tool-index.md 本机工具探测结果(自动生成)
    skills/ops/ Scope、证据链、角色、时间线等作战契约

    scope 门值得单独说:项目面向授权渗透与安全研究。scope.md 和 network_profile 没写好之前,Agent 不能对真实目标动手(ACT)。这不是页脚免责声明,而是写进 RULES 的流程约束。 在这里插入图片描述

    三、安装与环境准备

    3.1 前置依赖

    按官方 README(2026-08):

    • Java / JDK — jadx、apktool
    • Node.js 22.12+ — JS 工具链与 MCP 服务
    • Python 3.x — Frida 与辅助脚本
    • 代码 AI 客户端 — Claude Code、Cursor、Cline、OpenCode 等任选

    3.2 克隆与工具索引刷新

    git clone https://github.com/zhaoxuya520/reverse-skill.git
    cd reverse-skill

    各平台刷新本机工具索引:

    平台命令
    Windows powershell -File skills/scripts/refresh-tool-index.ps1
    Linux / macOS bash skills/scripts/refresh-tool-index.sh
    Kali Linux bash kali/scripts/refresh-tool-index.sh

    刷新后看 skills/tool-index.md,确认 jadx、frida、ida 等是否被探测到。Kali、Ubuntu、macOS 另有平台文档:kali/README-kali.md、docs/platforms/linux.md、docs/platforms/macos.md。

    3.3 在 Cursor 里怎么用

    reverse-skill 本身是客户端中立的:clone 到本地,让 Agent 读 README_AI.md 和 AGENTS.md;或在 Cursor 里把 skill 路径指到 skills/ 下各子目录。路由核心不用改,客户端特有配置留在可选适配层就行。

    初次上手最省事的一句话:让 AI 先读 README_AI.md,再描述你的任务类型(例如「分析这个 APK 的签名校验」),由 master-route 或 MASTER-ROUTING 分诊到 skills/apk-reverse/ 等入口。

    四、支持场景:一张表看清入口

    下列场景与入口均来自项目官方 README(2026-08),按任务类型查阅即可:

    场景入口目录
    APK / Android 逆向 skills/apk-reverse/
    iOS / 移动端 skills/mobile-reverse/
    二进制(exe/dll/so/elf) skills/ida-reverse/、skills/radare2/
    .NET / C# skills/dotnet-reverse/
    前端 JS 签名 / 加密参数 skills/js-reverse/
    DSL VM / 自定义 opcode VM skills/reverse-engineering/dsl-vm-reverse/
    HTTP 抓包 / 请求重放 anything-analyzer、Reqable MCP + js-reverse/
    恶意软件 / YARA skills/malware-analysis/
    渗透测试 / 扫描 skills/pentest-tools/
    攻击链 / 红队编排 skills/attack-chain/
    Case 证据审查 / 报告交接 skills/case-review/
    CTF CTF-Sandbox-Orchestrator/(42 个子技能)
    固件 / IoT skills/firmware-pentest/
    补丁差分 / N-day skills/patch-diff-exploit/
    Pwn / 漏洞利用 skills/pwn-chain/
    EDR 绕过 skills/edr-bypass-re/
    API / GraphQL skills/api-security/
    供应链 / SBOM skills/supply-chain-security/
    LLM / AI 安全 skills/llm-security/
    OLLVM 脱密 skills/reverse-engineering/references/ollvm-deobfuscation.md
    图表 / 报告生成 skills/diagram-generator/、skills/docs-generator/

    CTF 子模块 CTF-Sandbox-Orchestrator/ 单独采用 GPLv3;主仓库为 MIT。集成调用的 jadx、frida、nmap 等仍遵循各自上游许可,商用或二次分发前建议逐项核对。

    五、路由质量怎么保证:配置、回归与 CI

    reverse-skill 把「路由对不对」当成工程问题,而不只是提示词技巧。

    单一事实源:skills/config/routing.json 维护 41 条规则(R0–R40)。改路由应改 JSON,并跑回归。

    本地验证命令(官方 README,PowerShell 示例):

    # 1. 路由回归 — 163 条 hint → 期望 PRIMARY
    powershell NoProfile ExecutionPolicy Bypass File skills/scripts/test-routing.ps1

    # 2. 结构一致性 + 供应链版本固定门禁
    powershell NoProfile ExecutionPolicy Bypass File skills/scripts/verify-routing-coherence.ps1

    # 3. 冒烟 + INDEX 漂移检查
    powershell NoProfile ExecutionPolicy Bypass File skills/scripts/smoke.ps1
    powershell NoProfile ExecutionPolicy Bypass File skills/scripts/extract-summaries.ps1 Check

    GitHub Actions 在 Windows + Ubuntu 上对 push/PR 跑同一套检查。这意味着:你 fork 后改 routing.json,可以用 163 条基准用例自证没把分诊改坏。

    Case 工作流:skills/scripts/case-init.ps1 会初始化 case 目录(scope、timeline、workitems);skills/case-review/ 做只读证据图审查。长期做授权项目时,Evidence→Finding→Path 的链条比单次对话更有审计价值。

    六、与「散装 Skill」和普通 Prompt 的差异

    社区里也有不少安全向 Cursor Rule 或零散 skill。reverse-skill 的差异主要在三点:

  • 结构化路由:不是一大段「你是安全专家」,而是 MASTER-ROUTING + routing.json + 163 条回归,可版本化、可 CI。
  • 工具链自举:refresh-tool-index 探测本机能力,减少「文档里写了 ida 但机器上没有」的尴尬。
  • 作战契约:skills/ops/ 把 scope、证据链、时间线写成 skill-router 形式,适合多人协作或交付报告。
  • 它不能替代 IDA/Ghidra/Frida,而是给 AI 客户端加一层方法论调度器。分析活还是本机工具和人工判断在干。

    七、结论与上手建议

    结论:reverse-skill 适合已经在用 Cursor、Claude Code 等做授权逆向、渗透或 CTF 的开发者。它把「选哪个 skill、先检查什么、证据怎么串」标准化了,降低 Agent 乱猜命令的概率;Star 高(GitHub 页面显示约 2.5 万+,2026-08)说明社区需求真实,但上手仍要自备 JDK/Node/Python 和对应工具链。

    建议(可执行):

    优先级动作
    P0 仅在书面授权范围内使用;先 case-init 写好 scope.md,未就绪不对真实目标 ACT
    P0 Clone 后跑 refresh-tool-index,确认本机工具与 tool-index.md 一致
    P1 让 Agent 读 README_AI.md,用一句话任务测一次 master-route 分诊
    P1 改路由配置后跑 test-routing.ps1,避免分诊回归
    P2 需要 CTF 时进 CTF-Sandbox-Orchestrator/,注意 GPLv3 子模块许可
    P2 贡献路由规则时同步更新 routing.json 与回归用例

    局限:项目集成工具众多,全装成本高;部分能力依赖 Windows PowerShell 脚本,Linux/macOS 用户需对照 docs/platforms/。Star 数会随时间变化,以仓库页面为准。


    在这里插入图片描述

    相关推荐

    • reverse-skill 官方仓库 — 源码、README_zh、Issues
    • i-have-adhd 让 Coding Agent 别把答案埋进废话里
    • 用 find-skills 在海量 Agent Skill 里快速找到对的那个
    赞(0)
    未经允许不得转载:171主机测评 » reverse-skill 给 AI Agent 装上逆向与渗透的路由大脑
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址