首頁 / 開源排行榜 / reverse-skill

reverse-skill

一個基於規則的技能路由器,引導 AI 代理以正確的工具與方法論,完成逆向工程、滲透測試與 CTF 工作流程。

PowerShellMITskill
⭐ GitHubhttps://github.com/zhaoxuya520/reverse-skill
29,077
Star 數
+0
Star 增速
2026年8月24日
最後更新
2
點擊數

1. 專案概述

reverse-skill 是一個網路安全技能路由器,引導 AI 編程代理(以及與之協作的人類)完成結構化、可重複的逆向工程、滲透測試與 CTF 風格安全任務工作流程——以基於規則的路由系統取代臨時猜測,為特定目標選擇正確的方法論與工具。

2. 背景與定位

  • 核心使命:AI 代理愈來愈常被要求分析 APK、二進位檔、加密 JavaScript、韌體,或執行 CTF 挑戰,但它們通常缺乏系統性的方式來判斷哪種技術或工具適用於哪種情境。reverse-skill 透過編碼專家路由邏輯——「使用者任務 → RULES.mdMASTER-ROUTING → 案件初始化 → 情境專屬技能 → 證據收集 → 報告」——來填補此一缺口,讓代理遵循一致且可稽核的路徑,而非即興發揮。
  • 差異化:reverse-skill 並非單一工具或某個公用程式的包裝,而是位於現有安全工具生態系(jadx、apktool、Frida、Burp、YARA 等)之上的路由與編排層。其價值在於 43 條路由規則與 173 個回歸測試,確保任務分類保持一致,加上客戶端中立的設計,在 Claude Code、Cursor、Cline 及其他 AI 編程環境中皆以相同方式運作。

3. 功能分類

  • 📱 行動應用分析 — APK 與 iOS 應用程式分析;代表性技能包括靜態反編譯、動態插樁,以及憑證/簽章檢查。目的:揭露行動二進位檔中的應用程式行為與漏洞。
  • 🧩 二進位逆向工程 — 處理 ELF、EXE、DLL 與 SO 檔案;反組譯、符號復原與控制流程分析。目的:將編譯後的二進位檔轉回可理解的邏輯。
  • 🔐 .NET / C# 反編譯 — 從 .NET 組件復原原始碼層級結構。目的:在沒有原始碼的情況下分析受控程式碼應用程式。
  • 🕸️ JavaScript 加密分析 — 針對前端/網頁 JavaScript 進行去混淆與解密常式追蹤。目的:理解網頁應用程式與 API 所使用的客戶端加密邏輯。
  • 🛡️ 惡意軟體偵測與 YARA — 基於特徵與行為的惡意軟體分析。目的:使用 YARA 規則分類並偵測惡意樣本。
  • 🎯 滲透測試與掃描 — 針對已授權目標的結構化掃描與漏洞利用工作流程。目的:在明確的測試範圍內評估系統暴露程度。
  • 🏁 CTF 競賽 — 42 個專屬 CTF 子技能,涵蓋常見挑戰類別(pwn、密碼學、網頁、逆向、鑑識)。目的:為奪旗賽事提供競賽就緒的工作流程。
  • 🔌 韌體與物聯網評估 — 擷取並分析嵌入式韌體映像檔。目的:評估物聯網裝置的安全態勢。
  • 💥 漏洞利用開發與 Pwn 鏈 — 引導建構概念驗證漏洞利用鏈。目的:在受控環境中驗證漏洞影響。
  • 🌐 API 與 GraphQL 安全 — API 端點發現與授權/邏輯測試。目的:找出不安全的 API 設計與存取控制缺口。
  • 📦 供應鏈分析 — 相依性與建置管線檢查。目的:偵測軟體供應鏈中的竄改或惡意套件。
  • 🤖 LLM / AI 安全 — 評估提示注入、模型濫用與代理專屬攻擊面。目的:將傳統安全審查延伸至 AI 驅動的系統。

4. 重點特色

  • 基於規則的路由引擎 — 定義於 routing.json 中的 43 條路由規則(R0–R44),作為任務分類與派送的單一事實來源。
  • 回歸測試驗證的可靠性 — 173 個回歸測試案例驗證路由決策,降低規則變更悄悄破壞既有工作流程的風險。
  • 跨平台 CI — 在 Windows 與 Ubuntu 上自動驗證,確保路由與腳本在不同作業系統間行為一致。
  • 客戶端中立設計 — 在 Claude Code、Cursor、Cline 及其他 AI 編程助手中一致運作,團隊不會被綁定在單一代理平台上。
  • 結構化案件生命週期 — 每個任務都經過案件初始化、證據收集與報告,產出可稽核的結果,而非一次性的臨時工作。
  • 明確的授權關卡RULES.md 在任何攻擊型工作流程執行前,強制執行範圍與授權檢查,確保使用僅限於已授權的測試。

5. 依角色區分的使用案例

  • 一般開發者:使用 JavaScript 加密分析與 .NET 反編譯技能,理解第三方程式碼或偵錯被混淆的相依套件。
  • 安全工程師 / 滲透測試人員:運用完整的路由系統——行動、二進位、API 與漏洞利用開發技能——針對已授權目標執行一致且記錄完整的安全評估。
  • CTF 參賽者:將 42 個 CTF 子技能當作現成的攻略手冊,用於 pwn、密碼學、網頁、逆向與鑑識挑戰類別。
  • AI 代理建構者:將 reverse-skill 整合為路由層,讓任何基於 Claude Code / Cursor / Cline 的代理都能可靠地選擇正確的安全方法論,而非靠猜測。

6. 快速入門

找到你需要的內容 — 從路由入口點開始:

cat MASTER-ROUTING.md
cat RULES.md

安裝 / 整合 — 複製儲存庫並執行平台專屬的重新整理腳本,以偵測可用的安全工具(需要 JDK、Node.js 22.12+ 與 Python 3.x):

git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
# 執行你平台的重新整理腳本,例如:
./scripts/refresh.sh        # Kali/Ubuntu/macOS
scripts/refresh.ps1         # Windows

貢獻 — 標準的 fork-and-PR 工作流程:

git checkout -b feature/my-skill
git commit -m "Add my-skill"
git push origin feature/my-skill
# 然後在 GitHub 上開啟 Pull Request

7. 專案結構

reverse-skill/
├── skills/              # 核心路由規則、工作流程與領域專屬技能
├── CTF-Sandbox/         # 42 個 CTF 子技能(GPLv3 授權的編排器)
├── scripts/             # 主路由、案件初始化與測試腳本
├── docs/                # 平台專屬指引(Kali、Ubuntu/Debian、macOS)
└── work/                # 本機案件資料(gitignored)

關鍵檔案:

  • MASTER-ROUTING.md — 供新進任務使用的主要快速路由階梯。
  • routing.json — 43 條路由規則的單一事實來源。
  • README_AI.md — 專為 AI 代理撰寫的引導啟動說明。
  • RULES.md — 任何技能執行前必須通過的全域範圍關卡與授權檢查。

8. 相關生態系

  • 其包裝或依賴的上游工具:jadx 與 apktool(Android 反編譯)、Frida(動態插樁)、Burp Suite(網頁/API 測試)、YARA(惡意軟體特徵)。
  • 整合的 AI 代理平台:Claude Code、Cursor、Cline,以及其他相容的 AI 編程環境。
  • 互補的基礎設施贊助商:Atlas Cloud(AI 推論平台)與 Kite AI(代理經濟的身分/支付基礎設施)支援本專案的營運。

9. 授權條款

  • ✅ 在 MIT 授權下使用、複製、修改與散布核心專案,包括用於商業目的,前提是保留版權聲明。
  • ✅ 使用 CTF-Sandbox-Orchestrator 元件,該元件另行以 GPLv3 授權——若你重新散布修改後的版本,則適用 copyleft 條款。
  • ❌ 請勿將本專案中的任何技能用於你不擁有或缺乏明確測試授權的系統——這是專案自身規則中陳述的硬性要求,而不只是一般法律注意事項。
  • ℹ️ 捆綁或引用的第三方工具(jadx、Frida、Burp 等)保留其各自的原始授權,可能與 MIT/GPLv3 不同,應另行檢視。

10. 常見問題

問:使用 reverse-skill 之前,我需要安裝所有必備工具嗎?
答:不需要——重新整理腳本(scripts/refresh.sh / scripts/refresh.ps1)會偵測你系統上已有哪些工具,並據此路由任務;缺少的工具會被回報,而非被假設存在。

問:我可以將 reverse-skill 用於真實世界的滲透測試,而不只是 CTF 嗎?
答:可以,但僅限於你擁有或已取得明確書面測試授權的系統——這由 RULES.md 中的範圍與授權關卡強制執行。

問:這適用於哪些 AI 編程助手?
答:路由系統為客戶端中立,並已在 Claude Code、Cursor 與 Cline 上驗證;任何相容的 AI 編程環境都應能使用相同的路由檔案。

問:為什麼 CTF-Sandbox-Orchestrator 使用與專案其餘部分(MIT)不同的授權(GPLv3)?
答:它是一個獨立維護的子模組,有其自身的授權決策;在特別重新散布該元件之前,請檢查 CTF-Sandbox/ 內的授權檔案。

問:我該如何新增技能或路由規則?
答:Fork 儲存庫,在 skills/ 下新增你的技能(或 CTF 專屬技能則放在 CTF-Sandbox/ 下),若需要新規則則更新 routing.json,確保回歸測試通過,然後開啟 Pull Request。

11. 快速連結

  • 儲存庫:https://github.com/zhaoxuya520/reverse-skill
  • 路由入口點:MASTER-ROUTING.md(位於儲存庫根目錄)
  • 貢獻方式:標準的 GitHub fork-and-pull-request 工作流程(參見儲存庫根目錄中的任何 CONTRIBUTING 指引)
  • 社群/討論:儲存庫上的 GitHub Issues 與 Pull Requests

12. 總結

reverse-skill 將臨時、試誤式的安全分析,轉變為結構化、規則驅動的工作流程,讓 AI 代理與人類從業者能在行動、二進位、網頁、韌體與 CTF 領域中一致地遵循。它最適合需要可靠、可稽核路由的安全工程師、CTF 參賽者與 AI 代理建構者,在安全任務與正確工具之間建立連結——而且始終在授權測試的範圍內。