编程 reverse-skill 开源:给 AI Agent 装安全领域专家导航,逆向渗透不再瞎猜命令

2026-09-12 09:55:49

reverse-skill 开源:给 AI Agent 装安全领域专家导航,逆向渗透不再瞎猜命令

这两年,AI Agent 在编程领域的表现越来越惊艳。
Claude Code、Cursor、Cline 这些工具已经能帮我们写代码、修 bug、做重构,效率提升了不止一个档次。
但是,当我们把 AI Agent 带到网络安全这片水域,问题就来了。
你给 AI 一个 APK 文件,它该用 jadx 反编译,还是 apktool 解包?你扔给它一个二进制,它该走 IDA Pro,还是 radare2?你让它分析一段加密 JS,它该用 jshookmcp 做浏览器 Hook,还是直接抓包?
更麻烦的是,安全领域的工具链太碎了。Frida 要 Python 环境,jadx 要 Java,IDA Pro 是商业软件,Burp Suite 还要配 MCP 桥接。每台机器的环境都不一样,每个场景的流程都不相同。
AI Agent 最大的问题不是不会用工具,而是不知道什么时候该用什么工具,按什么流程来用。遇到逆向任务,它可能瞎猜命令;遇到渗透测试,它可能漏掉关键步骤。同样的坑,换个场景再踩一遍。
直到我在 GitHub 上发现了reverse-skill——一个专为 AI Agent 设计的「网络安全技能路由包」。

它的定位非常清晰:当 AI Agent 遇到 APK、二进制、前端 JS 加密、CTF 挑战或渗透测试任务时,这个包会自动路由到正确的方法论和子技能,检查可用工具,然后执行一套可复用的标准化工作流——而不是让 AI 瞎猜命令。
说白了,它给 AI Agent 配备了一个「安全领域的专家导航系统」。

项目介绍

reverse-skill是由 GitHub 开发者zhaoxuya520创建的开源项目,全称是Cybersecurity Skills Router · 逆向技能路由包
它不是一个单独的工具,也不是一个 MCP Server,而是一套给 AI 编程助手(Claude Code、Cursor、Codex CLI、Cline、Windsurf 等)使用的技能路由和方法论包
核心思路很简单,但非常有效:
1.路由优先:AI 拿到任务后,不是直接动手,而是先查routing.md路由矩阵,根据「目标类型 + 用户意图 + 工具链」三个维度,快速定位到最合适的子技能
2.工具索引:自动检测本机已安装的工具(jadx、apktool、Frida、IDA Pro 等),生成tool-index.md,让 AI 清楚知道「有什么能用」
3.标准化执行:每个子技能都有标准化的 SKILL.md,定义了完整的操作流程、参数和输出格式
4.经验复用field-journal/目录记录了所有操作先例,让 AI 知道「这些操作都是已授权的日常工作」,避免重复犯错

核心亮点

亮点一:精准路由——让 AI 不再瞎选工具

这是 reverse-skill 最核心的设计。项目内置了一个庞大的路由矩阵routing.md,覆盖了30+ 种目标类型200+ 种用户意图
更厉害的是那个「快速路由梯子」MASTER-ROUTING.md。它定义了38 条 PRIMARY 优先级规则,高优先级的关键词会直接命中对应的子技能,不用遍历整个矩阵。

亮点二:按需自举——缺什么装什么

reverse-skill 不是让你一次性把所有工具都装好。它采用**按需自举(On-demand Bootstrap)**的策略:
• 先通过refresh-tool-index脚本扫描本机环境,生成tool-index.md
• 当 AI 执行某个任务需要特定工具(比如 jadx)时,会先检查 tool-index
• 如果工具缺失,会自动尝试安装(通过 brew、apt、或直接下载 release)
• 如果是商业工具(如 IDA Pro),会提示用户手动安装
这意味着你可以先把 skill 包放好,日常用不到的工具不用急着装,等真正需要的时候再说。

亮点三:全场景覆盖

reverse-skill 覆盖的安全研究方向之广,在同类项目中屈指可数。主技能目录skills/下包含:

技能模块核心能力
apk-reverse/APK 反编译、重打包、Frida 动态调试
mobile-reverse/iOS 逆向、class-dump、Hopper、Frida iOS
ida-reverse/IDA Pro 深度逆向、反编译、交叉引用
radare2/命令行侦察、反汇编、差分、补丁
js-reverse/前端签名、加密参数、SourceMap/AST 分析
dotnet-reverse/.NET/C# 反编译、脱混淆
reverse-engineering/通用逆向方法论、OLLVM 脱混淆
pentest-tools/20+ 渗透工具 MCP(Nmap/Nuclei/SQLMap 等)
attack-chain/红队攻击链编排、EDR 绕过、社工
pwn-chain/栈/堆/内核漏洞利用开发
firmware-pentest/固件提取、EMBA 分析、Firmadyne 仿真
api-security/REST/GraphQL/JWT/OAuth 攻击
llm-security/OWASP LLM + ASI Top 10 安全测试
edr-bypass-re/EDR 绕过、直连 syscall、Hell's Gate
malware-analysis/恶意样本分析、YARA 规则、沙箱
supply-chain-security/SBOM/SCA、Trivy/Gitleaks
browser-automation/Playwright 浏览器自动化
diagram-generator/Mermaid/Graphviz 攻击路径图生成
docs-generator/自动生成逆向/渗透报告
field-journal/操作先例库,经验复用

亮点四:Ops 契约——安全操作的「红绿灯系统」

网络安全操作最怕的就是「越权」。reverse-skill 引入了一套Ops 契约(Operations Contracts)
scope-contract.md:启动门槛,定义什么情况下 AI 才能对目标执行 ACT 操作
evidence-finding-path.md:证据链管理,所有发现都要有证据支撑
role-map.md:角色映射,指定 lead 和 specialist 角色
timeline-workitem.md:时间线和工作项追踪
case-init/case-guard:在执行前做 scope 门禁检查,未授权直接 exit
这套机制确保 AI Agent 不会在未经授权的情况下对目标进行任何操作,把风险降到最低。

快速上手

第一步:克隆项目 + 环境准备

# 克隆项目
git clone https://github.com/zhaoxuya520/reverse-skill.git

# 核心依赖(必装)
# Java/JDK — APK 工具链需要
# Node.js 22.12+ — JS/MCP 服务器需要
# Python 3.x — Frida 和辅助脚本需要

第二步:刷新工具索引

克隆完成后,第一件事就是刷新本机的工具索引,让 AI 知道你的环境里有什么:

# Windows
powershell -File skills/scripts/refresh-tool-index.ps1

# Linux / macOS
bash skills/scripts/refresh-tool-index.sh

# Kali Linux
bash kali/scripts/refresh-tool-index.sh

刷新完成后检查skills/tool-index.md,确认工具检测状态。yes 代表已安装,no 代表未安装。

第三步:AI 客户端配置

这是最关键的一步。以Claude Code为例,需要配置 MCP 服务器和规则注入:
1. MCP 配置(.claude/mcp.json):

{
  "mcpServers": {
    "idapro": {
      "url": "http://127.0.0.1:13337/mcp"
    },
    "jshook": {
      "command": "npx",
      "args": ["-y", "@jshookmcp/jshook@latest"],
      "env": {
        "JSHOOK_BASE_PROFILE": "search"
      }
    },
    "burpsuite": {
      "command": "node",
      "args": ["<reverse-skill>/burp-mcp-full/mcp-bridge.js"]
    }
  }
}

2. 规则注入:
在项目根目录创建RULES.md,或者在 Claude Code 的.claude/settings.local.json中注入以下三份关键文件的路径:
skills/SKILL.md(总控入口)
skills/routing.md(路由矩阵)
skills/tool-index.md(工具索引)
3. 验证配置:
在 AI 客户端中问一句:「你能帮我分析这个 APK 吗?」如果 AI 正确识别到任务类型并开始路由,说明配置成功。
注意:相关使用方法可以参考项目中说明进行使用。分享该项目也仅供学习交流使用,切勿用于其他不正当用途。

写在最后

reverse-skill 的意义远不止是一个开源项目。
它证明了一件事:在网络安全这个高度依赖经验和方法论的领域,AI Agent 完全可以扮演「安全专家助手」的角色——前提是给它配备好路由系统、工具索引和标准化流程。
GitHub:https://github.com/zhaoxuya520/reverse-skill

推荐文章

程序员茄子在线接单