首页00月度趋势榜01新星榜02增速榜03HF热榜04总表05搜索06

zhaoxuya520/reverse-skill

这是一个面向 AI 编程客户端(Claude Code、Codex、Cursor、OpenCode 等)的网络安全技能路由包:当用户丢给它 APK、二进制文件、前端 JS 加密参数、PCAP 流量或 CTF 题目时,包内的路由层会判断任务类型、匹配正确的方法论剧本、检查本地可用工具再执行可重复的工作流,而不是让 AI 盲猜 jadx、Frida、IDA 还是 BurpSuite 该上哪个。

语言
PowerShell
⭐ 总星标
29,527
📅 创建
早期项目
🍴 Forks
0
许可证
未标注
🔥 本月净增
+20,443
在 GitHub 打开 回到总表

配图

信息卡

项目内容
仓库zhaoxuya520/reverse-skill
语言 / 许可证PowerShell / 主仓库 MIT(CTF 子模块 GPLv3,引用工具各自许可)
总星标⭐ 29,527
本月净增星标+20,443
榜单GitHub 官方月度趋势榜 第6名;星标增速榜 第4名

一句话定位

这是一个面向 AI 编程客户端(Claude Code、Codex、Cursor、OpenCode 等)的网络安全技能路由包:当用户丢给它 APK、二进制文件、前端 JS 加密参数、PCAP 流量或 CTF 题目时,包内的路由层会判断任务类型、匹配正确的方法论剧本、检查本地可用工具再执行可重复的工作流,而不是让 AI 盲猜 jadx、Frida、IDA 还是 BurpSuite 该上哪个。

⚠️ 项目明确声明仅限合法安全研究、教育与授权测试,未经授权的访问、扫描与利用被严格禁止。

趋势解读:为什么火

安全分析是最讲究流程纪律的领域之一,通用 AI 代理恰恰最缺这份纪律。该项目把"任务分类→路由→证据链→报告"固化成 43 条规则与 173 个回归用例,本质上是给安全场景造了一个确定性引擎,示范了垂直领域如何驾驭 LLM 的不确定性,因此在安全社区引爆,增速全榜第四。

核心功能拆解

架构与技术栈浅析

核心管道为 `User task → RULES.md → MASTER-ROUTING/master-route.ps1 → case-init → Scenario skill → tools/MCP/scripts → 报告`。工程实现混合 PowerShell、Bash、Python 与 Node.js,逆向侧依赖 IDA Pro、radare2、Ghidra 等既有工具生态而非重复造轮子;CI 在 GitHub Actions 双平台执行全部测试,路由核心保持客户端中立。

安装与环境要求

前置依赖 Java/JDK(jadx/apktool 所需)、Node.js 22.12+、Python 3.x(Frida)及一个兼容的代码 AI 客户端;克隆仓库后按平台刷新工具索引以生成本地可用清单。

git clone https://github.com/zhaoxuya520/reverse-skill.git
powershell -File skills/scripts/refresh-tool-index.ps1      # Windows
bash skills/scripts/refresh-tool-index.sh                   # Linux/macOS(Kali 用 kali/ 下同名脚本)

快速上手示例

任何路由或配置变更后必须通过四套校验:

powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1              # 173 个路由回归
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1  # 结构与 pin 门控
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1                     # 冒烟测试

日常使用则在 AI 客户端中描述任务(例如"分析这个 APK 的加密逻辑"),由 master-route 完成分诊。

进阶使用要点

典型应用场景

同类生态位对比

相较于 awesome-pentest 这类静态资源清单,本项目亮点在于机器可执行的动态路由与 CI 化回归;比之商用自动化渗透平台,它是开箱即用的方法层封装,可与现有工具链自由组合。

资源导航

← 上一篇bojieli/ai-agent-book下一篇 →earendil-works/pi