/ 오픈소스 / reverse-skill

reverse-skill

AI 에이전트가 리버스 엔지니어링, 침투 테스트, CTF 워크플로를 올바른 도구와 방법론으로 수행하도록 안내하는 규칙 기반 스킬 라우터.

PowerShellMITskill
⭐ GitHubhttps://github.com/zhaoxuya520/reverse-skill
29,077
스타 수
+0
스타 증가율
2026년 8월 24일
최근 업데이트
2
클릭 수

1. 프로젝트 개요

reverse-skill은 AI 코딩 에이전트(그리고 함께 작업하는 사람)가 리버스 엔지니어링, 침투 테스트, CTF 스타일 보안 작업을 구조화되고 반복 가능한 워크플로로 수행하도록 안내하는 사이버보안 스킬 라우터입니다. 즉흥적인 추측을 대신해, 주어진 대상에 맞는 방법론과 도구를 선택하는 규칙 기반 라우팅 시스템을 제공합니다.

2. 배경 및 포지셔닝

  • 핵심 목표: AI 에이전트는 APK, 바이너리, 암호화된 JavaScript, 펌웨어를 분석하거나 CTF 챌린지를 수행하라는 요청을 점점 더 많이 받지만, 어떤 상황에 어떤 기술이나 도구를 적용해야 할지 체계적으로 판단하는 능력은 대체로 부족합니다. reverse-skill은 전문가의 라우팅 로직 — "사용자 작업 → RULES.mdMASTER-ROUTING → 케이스 초기화 → 시나리오별 스킬 → 증거 수집 → 보고" — 을 인코딩하여, 에이전트가 즉흥적으로 행동하는 대신 일관되고 감사 가능한 경로를 따르도록 합니다.
  • 차별점: reverse-skill은 단일 도구나 특정 유틸리티를 감싼 래퍼가 아니라, 기존 보안 도구 생태계(jadx, apktool, Frida, Burp, YARA 등) 위에 올라가는 라우팅 및 오케스트레이션 계층입니다. 그 가치는 작업 분류를 일관되게 유지하는 43개의 라우팅 규칙과 173개의 회귀 테스트, 그리고 Claude Code, Cursor, Cline 및 기타 AI 코딩 환경에서 동일하게 작동하는 클라이언트 중립적 설계에 있습니다.

3. 기능 카테고리

  • 📱 모바일 분석 — APK 및 iOS 앱 분석. 대표 스킬로는 정적 디컴파일, 동적 인스트루먼테이션, 인증서/서명 검사가 있습니다. 목적: 모바일 바이너리에서 앱 동작과 취약점을 밝혀내는 것입니다.
  • 🧩 바이너리 리버스 엔지니어링 — ELF, EXE, DLL, SO 파일 처리. 디스어셈블리, 심볼 복구, 제어 흐름 분석을 다룹니다. 목적: 컴파일된 바이너리를 이해 가능한 로직으로 되돌리는 것입니다.
  • 🔐 .NET / C# 디컴파일 — .NET 어셈블리에서 소스 수준 구조를 복구합니다. 목적: 원본 소스 없이 관리 코드 애플리케이션을 분석하는 것입니다.
  • 🕸️ JavaScript 암호화 분석 — 프런트엔드/웹 JavaScript의 난독화 해제 및 복호화 루틴 추적. 목적: 웹 앱과 API가 사용하는 클라이언트 측 암호화 로직을 이해하는 것입니다.
  • 🛡️ 악성코드 탐지 및 YARA — 시그니처 기반 및 행동 기반 악성코드 분석. 목적: YARA 규칙을 사용해 악성 샘플을 분류하고 탐지하는 것입니다.
  • 🎯 침투 테스트 및 스캐닝 — 승인된 대상에 대한 구조화된 스캐닝 및 익스플로잇 워크플로. 목적: 명시적인 테스트 범위 내에서 시스템의 노출도를 평가하는 것입니다.
  • 🏁 CTF 대회 — 일반적인 챌린지 카테고리(pwn, crypto, web, reverse, forensics)를 포괄하는 42개의 전용 CTF 하위 스킬. 목적: CTF 이벤트를 위한 대회 준비 완료 워크플로를 제공하는 것입니다.
  • 🔌 펌웨어 및 IoT 평가 — 임베디드 펌웨어 이미지 추출 및 분석. 목적: IoT 기기의 보안 상태를 평가하는 것입니다.
  • 💥 익스플로잇 개발 및 Pwn 체인 — 개념 증명 익스플로잇 체인의 안내식 구성. 목적: 통제된 환경에서 취약점의 영향을 검증하는 것입니다.
  • 🌐 API 및 GraphQL 보안 — API의 엔드포인트 탐색과 인가/로직 테스트. 목적: 안전하지 않은 API 설계와 접근 제어 공백을 식별하는 것입니다.
  • 📦 공급망 분석 — 의존성 및 빌드 파이프라인 검사. 목적: 소프트웨어 공급망에서의 변조나 악성 패키지를 탐지하는 것입니다.
  • 🤖 LLM / AI 보안 — 프롬프트 인젝션, 모델 악용, 에이전트 특유의 공격 표면 평가. 목적: 기존 보안 검토를 AI 기반 시스템까지 확장하는 것입니다.

4. 주요 특징

  • 규칙 기반 라우팅 엔진routing.json에 정의된 43개의 라우팅 규칙(R0–R44)이 작업 분류 및 디스패치 방식의 단일 진실 공급원 역할을 합니다.
  • 회귀 테스트로 검증된 신뢰성 — 173개의 회귀 테스트 케이스가 라우팅 결정을 검증하여, 규칙 변경이 기존 워크플로를 조용히 망가뜨릴 위험을 줄입니다.
  • 크로스 플랫폼 CI — Windows와 Ubuntu 모두에서 자동 검증을 수행하여 라우팅과 스크립트가 운영체제 전반에서 일관되게 동작하도록 보장합니다.
  • 클라이언트 중립적 설계 — Claude Code, Cursor, Cline 및 기타 AI 코딩 어시스턴트 전반에서 동일하게 작동하므로, 팀이 하나의 에이전트 플랫폼에 종속되지 않습니다.
  • 구조화된 케이스 수명 주기 — 모든 작업이 케이스 초기화, 증거 수집, 보고 단계를 거치며, 일회성 임시 작업이 아닌 감사 가능한 결과물을 생성합니다.
  • 명시적 승인 게이트RULES.md가 공격형 워크플로가 진행되기 전에 범위와 승인 검사를 강제하여, 승인된 테스트에만 사용되도록 보장합니다.

5. 역할별 활용 사례

  • 일반 개발자: JavaScript 암호화 분석과 .NET 디컴파일 스킬을 사용해 서드파티 코드를 이해하거나 난독화된 의존성을 디버깅합니다.
  • 보안 엔지니어 / 침투 테스터: 모바일, 바이너리, API, 익스플로잇 개발 스킬을 아우르는 전체 라우팅 시스템을 활용해 승인된 대상을 상대로 일관되고 문서화가 잘 된 업무를 수행합니다.
  • CTF 참가자: 42개의 CTF 하위 스킬을 pwn, crypto, web, reverse, forensics 챌린지 카테고리를 위한 즉시 사용 가능한 플레이북으로 활용합니다.
  • AI 에이전트 빌더: reverse-skill을 라우팅 계층으로 통합하여, Claude Code / Cursor / Cline 기반 에이전트가 추측 대신 올바른 보안 방법론을 안정적으로 선택하도록 합니다.

6. 시작하기

필요한 항목 찾기 — 라우팅 진입점에서 시작하세요:

cat MASTER-ROUTING.md
cat RULES.md

설치 / 통합 — 저장소를 클론하고 플랫폼별 새로고침 스크립트를 실행하여 사용 가능한 보안 도구를 감지합니다(JDK, Node.js 22.12+, Python 3.x 필요):

git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
# 플랫폼에 맞는 새로고침 스크립트를 실행하세요. 예:
./scripts/refresh.sh        # Kali/Ubuntu/macOS
scripts/refresh.ps1         # Windows

기여하기 — 표준 포크-앤-PR 워크플로:

git checkout -b feature/my-skill
git commit -m "Add my-skill"
git push origin feature/my-skill
# 그런 다음 GitHub에서 Pull Request를 여세요

7. 프로젝트 구조

reverse-skill/
├── skills/              # 핵심 라우팅 규칙, 워크플로, 도메인별 스킬
├── CTF-Sandbox/         # 42개의 CTF 하위 스킬(GPLv3 라이선스 오케스트레이터)
├── scripts/             # 마스터 라우팅, 케이스 초기화, 테스트 스크립트
├── docs/                # 플랫폼별 가이드(Kali, Ubuntu/Debian, macOS)
└── work/                # 로컬 케이스 데이터(gitignore 대상)

주요 파일:

  • MASTER-ROUTING.md — 들어오는 작업을 위한 기본 패스트트랙 라우팅 사다리.
  • routing.json — 43개 라우팅 규칙의 단일 진실 공급원.
  • README_AI.md — AI 에이전트 전용으로 작성된 부트스트랩 지침.
  • RULES.md — 어떤 스킬이 실행되기 전에 반드시 통과해야 하는 전역 범위 게이트 및 승인 검사.

8. 관련 생태계

  • 랩핑하거나 의존하는 업스트림 도구: jadx 및 apktool(Android 디컴파일), Frida(동적 인스트루먼테이션), Burp Suite(웹/API 테스트), YARA(악성코드 시그니처).
  • 통합되는 AI 에이전트 플랫폼: Claude Code, Cursor, Cline 및 기타 호환 가능한 AI 코딩 환경.
  • 보완 인프라 스폰서: Atlas Cloud(AI 추론 플랫폼)와 Kite AI(에이전트 경제를 위한 신원/결제 인프라)가 프로젝트 운영을 지원합니다.

9. 라이선스

  • ✅ 저작권 고지를 유지하는 조건으로 MIT 라이선스에 따라 핵심 프로젝트를 상업적 목적을 포함해 사용, 복사, 수정, 배포할 수 있습니다.
  • ✅ CTF-Sandbox-Orchestrator 구성 요소는 별도로 GPLv3에 따라 라이선스가 부여되며, 수정된 버전을 재배포할 경우 카피레프트 조건이 적용됩니다.
  • ❌ 이 프로젝트의 어떤 스킬도 소유하지 않았거나 테스트에 대한 명시적 승인이 없는 시스템을 대상으로 사용하지 마십시오. 이는 단순한 일반 법률 주의사항이 아니라 프로젝트 자체 규칙에 명시된 엄격한 요구 사항입니다.
  • ℹ️ 번들되거나 참조되는 서드파티 도구(jadx, Frida, Burp 등)는 각자의 원래 라이선스를 유지하며, 이는 MIT/GPLv3와 다를 수 있으므로 별도로 검토해야 합니다.

10. 자주 묻는 질문

Q: reverse-skill을 사용하기 전에 모든 필수 도구를 설치해야 하나요?
A: 아니요 — 새로고침 스크립트(scripts/refresh.sh / scripts/refresh.ps1)가 시스템에 이미 사용 가능한 도구를 감지하고 그에 따라 작업을 라우팅합니다. 누락된 도구는 가정하지 않고 보고됩니다.

Q: reverse-skill을 CTF뿐만 아니라 실제 침투 테스트에도 사용할 수 있나요?
A: 네, 하지만 소유하고 있거나 테스트에 대한 명시적인 서면 승인을 받은 시스템에만 사용할 수 있습니다. 이는 RULES.md의 범위 및 승인 게이트에 의해 강제됩니다.

Q: 어떤 AI 코딩 어시스턴트와 작동하나요?
A: 라우팅 시스템은 클라이언트 중립적이며 Claude Code, Cursor, Cline으로 검증되었습니다. 호환 가능한 모든 AI 코딩 환경이 동일한 라우팅 파일을 사용할 수 있어야 합니다.

Q: CTF-Sandbox-Orchestrator가 프로젝트의 나머지 부분(MIT)과 다른 라이선스(GPLv3)를 사용하는 이유는 무엇인가요?
A: 자체 라이선스 결정을 가진 별도로 유지 관리되는 서브모듈입니다. 해당 구성 요소를 특별히 재배포하기 전에 CTF-Sandbox/ 내부의 라이선스 파일을 확인하세요.

Q: 새 스킬이나 라우팅 규칙을 추가하려면 어떻게 하나요?
A: 저장소를 포크하고, skills/ 아래에 스킬을 추가하고(CTF 전용인 경우 CTF-Sandbox/), 새 규칙이 필요하면 routing.json을 업데이트하고, 회귀 테스트가 통과하는지 확인한 다음 풀 리퀘스트를 여세요.

11. 빠른 링크

  • 저장소: https://github.com/zhaoxuya520/reverse-skill
  • 라우팅 진입점: MASTER-ROUTING.md (저장소 루트에 있음)
  • 기여하기: 표준 GitHub 포크-앤-풀-리퀘스트 워크플로(CONTRIBUTING 지침은 저장소 루트 참조)
  • 커뮤니티/토론: 저장소의 GitHub Issues 및 Pull Requests

12. 요약

reverse-skill은 즉흥적이고 시행착오에 의존하는 보안 분석을, AI 에이전트와 인간 실무자가 모바일, 바이너리, 웹, 펌웨어, CTF 도메인 전반에서 일관되게 따를 수 있는 구조화되고 규칙 중심적인 워크플로로 전환합니다. 보안 작업과 올바른 도구 사이에서 신뢰할 수 있고 감사 가능한 라우팅이 필요한 보안 엔지니어, CTF 참가자, AI 에이전트 빌더에게 가장 적합합니다 — 항상 승인된 테스트의 범위 안에서 말이죠.