这是一个面向 AI 编程客户端(Claude Code、Codex、Cursor、OpenCode 等)的网络安全技能路由包:当用户丢给它 APK、二进制文件、前端 JS 加密参数、PCAP 流量或 CTF 题目时,包内的路由层会判断任务类型、匹配正确的方法论剧本、检查本地可用工具再执行可重复的工作流,而不是让 AI 盲猜 jadx、Frida、IDA 还是 BurpSuite 该上哪个。

| 项目 | 内容 |
|---|---|
| 仓库 | zhaoxuya520/reverse-skill |
| 语言 / 许可证 | PowerShell / 主仓库 MIT(CTF 子模块 GPLv3,引用工具各自许可) |
| 总星标 | ⭐ 29,527 |
| 本月净增星标 | +20,443 |
| 榜单 | GitHub 官方月度趋势榜 第6名;星标增速榜 第4名 |
这是一个面向 AI 编程客户端(Claude Code、Codex、Cursor、OpenCode 等)的网络安全技能路由包:当用户丢给它 APK、二进制文件、前端 JS 加密参数、PCAP 流量或 CTF 题目时,包内的路由层会判断任务类型、匹配正确的方法论剧本、检查本地可用工具再执行可重复的工作流,而不是让 AI 盲猜 jadx、Frida、IDA 还是 BurpSuite 该上哪个。
⚠️ 项目明确声明仅限合法安全研究、教育与授权测试,未经授权的访问、扫描与利用被严格禁止。
安全分析是最讲究流程纪律的领域之一,通用 AI 代理恰恰最缺这份纪律。该项目把"任务分类→路由→证据链→报告"固化成 43 条规则与 173 个回归用例,本质上是给安全场景造了一个确定性引擎,示范了垂直领域如何驾驭 LLM 的不确定性,因此在安全社区引爆,增速全榜第四。
核心管道为 `User task → RULES.md → MASTER-ROUTING/master-route.ps1 → case-init → Scenario skill → tools/MCP/scripts → 报告`。工程实现混合 PowerShell、Bash、Python 与 Node.js,逆向侧依赖 IDA Pro、radare2、Ghidra 等既有工具生态而非重复造轮子;CI 在 GitHub Actions 双平台执行全部测试,路由核心保持客户端中立。
前置依赖 Java/JDK(jadx/apktool 所需)、Node.js 22.12+、Python 3.x(Frida)及一个兼容的代码 AI 客户端;克隆仓库后按平台刷新工具索引以生成本地可用清单。
git clone https://github.com/zhaoxuya520/reverse-skill.git
powershell -File skills/scripts/refresh-tool-index.ps1 # Windows
bash skills/scripts/refresh-tool-index.sh # Linux/macOS(Kali 用 kali/ 下同名脚本)
任何路由或配置变更后必须通过四套校验:
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1 # 173 个路由回归
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1 # 结构与 pin 门控
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1 # 冒烟测试
日常使用则在 AI 客户端中描述任务(例如"分析这个 APK 的加密逻辑"),由 master-route 完成分诊。
相较于 awesome-pentest 这类静态资源清单,本项目亮点在于机器可执行的动态路由与 CI 化回归;比之商用自动化渗透平台,它是开箱即用的方法层封装,可与现有工具链自由组合。