zhaoxuya520/reverse-skill

Reverse Engineering / Authorized Penetration Testing / Security Research Skill Router Pack AI-powered routing + On-demand toolchain bootstrapping + Self-evolving knowledge base Supports Claude Code, Kiro, Cursor, Cline, and other AI coding clients 逆向/渗透/安全技能路由包 - AI 自动路由 + 按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端

解决的问题

AI代理在处理网络安全任务时常常遇到困难,因为它们不知道在特定文件类型或场景下应使用哪些专业工具(如 jadx、Frida 或 IDA Pro),并且经常重复同样的错误。本项目提供了一个结构化的路由系统,引导AI代理通过正确的流程和工具链完成安全任务,用可重复的工作流取代猜测。

如何工作

该项目作为AI代理的“技能路由器”。它使用一个中央配置文件(routing.json),其中包含43条路由规则,将用户任务映射到特定的方法论。工作流程遵循严格的顺序:检查全局规则,使用主路由阶梯识别正确的技能模块,初始化案件范围,然后使用适当的工具、MCP服务器或脚本执行特定场景的技能。该系统与客户端无关,可集成到Claude Code、Cursor或OpenCode等各种AI客户端中。

适用人群

使用AI代理辅助进行逆向工程、恶意软件分析和漏洞研究的安全研究人员、渗透测试人员和CTF竞赛选手。

主要亮点

  • 全面的场景覆盖:支持多种任务,包括APK/iOS分析、二进制逆向工程、JS去混淆、固件渗透测试和LLM安全。
  • 严格的验证机制:包含173个回归测试用例以确保路由准确性,并具备供应链安全的连贯性检查。
  • 工具无关的集成:提供跨平台的中立核心,可在Windows、Ubuntu和Kali Linux上运行。
  • 结构化的证据链:实现案件初始化和字段日志系统,用于追踪证据、发现和路径,便于专业报告生成。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目