zhaoxuya520/reverse-skill

Reverse Engineering / Authorized Penetration Testing / Security Research Skill Router Pack AI-powered routing + On-demand toolchain bootstrapping + Self-evolving knowledge base Supports Claude Code, Kiro, Cursor, Cline, and other AI coding clients 逆向/渗透/安全技能路由包 - AI 自动路由 + 按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端

解決的問題

AI代理在處理網路安全任務時經常遇到困難,因為它們不知道在特定檔案類型或情境下應使用哪些專業工具(如 jadx、Frida 或 IDA Pro),且經常重複同樣的錯誤。本專案提供一個結構化的路由系統,引導AI代理透過正確的流程與工具鏈完成安全任務,以可重複的工作流程取代猜測。

如何運作

此專案作為AI代理的「技能路由器」。它使用中央設定檔(routing.json),其中包含43條路由規則,將使用者任務映射至特定方法論。工作流程遵循嚴格順序:檢查全域規則,使用主路由階梯識別正確的技能模組,初始化案件範圍,然後使用適當工具、MCP伺服器或指令碼執行特定情境的技能。該系統與客戶端無關,可整合至 Claude Code、Cursor 或 OpenCode 等各種AI客戶端中。

適用對象

使用AI代理協助進行逆向工程、惡意軟體分析與漏洞研究的安全研究人員、滲透測試人員與CTF競賽選手。

主要亮點

  • 全面的場景覆蓋:支援多種任務,包括 APK/iOS 分析、二進位逆向工程、JS 去混淆、固件滲透測試與 LLM 安全。
  • 嚴格的驗證機制:包含173個回歸測試用例以確保路由準確性,並具備供應鏈安全的連貫性檢查。
  • 工具無關的整合:提供跨平台中立核心,可在 Windows、Ubuntu 與 Kali Linux 上運行。
  • 結構化的證據鏈:實作案件初始化與字段日誌系統,用於追蹤證據、發現與路徑,便於專業報告產出。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案