导语:安全研究人员在日常工作中经常需要面对 APK 逆向、二进制分析、恶意软件研究、CTF 竞赛等多种不同类型的任务,每种任务对应的工具链和方法论截然不同。Reverse Skill 项目近日发布 v1.0.0 正式版,为 AI 编码代理构建了一套智能路由系统,让 AI 能够在面对各类安全任务时自动选择正确的工具和工作流。
一、项目简介
Reverse Skill 是一个开源的 AI 驱动技能路由包,核心理念是:让 AI 代理在面对逆向、渗透、安全研究任务时,自动选择正确的工具链和方法论,而不是靠猜测。
其标准工作流程如下:
用户任务 → RULES.md → MASTER-ROUTING → 场景技能 → 工具/MCP/脚本
→ 时间线 + 证据链 → 报告 + 字段日志

版权:本文配图
二、核心功能
2.1 智能任务路由
Reverse Skill 支持将以下任务类型自动路由到对应的专业 playbook:
| 任务类型 | 对应目录 |
|---|---|
| APK / Android 逆向 | skills/apk-reverse/ |
| iOS / 移动端分析 | skills/mobile-reverse/ |
| 二进制逆向(exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# 逆向 | skills/dotnet-reverse/ |
| 前端 JS 加密参数分析 | skills/js-reverse/ |
| 恶意软件 / YARA 分析 | skills/malware-analysis/ |
| 渗透测试 / 扫描 | skills/pentest-tools/ |
| 攻击链 / 红队编排 | skills/attack-chain/ |
| CTF 竞赛(40+ 子技能) | CTF-Sandbox-Orchestrator/ |
| 固件 / IoT 安全 | skills/firmware-pentest/ |
| 漏洞利用开发(Pwn) | skills/pwn-chain/ |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL 安全 | skills/api-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| 供应链安全 / SBOM | skills/supply-chain-security/ |
| OLLVM 反混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
2.2 支持的主流 AI 编码代理
- Claude Code
- Cursor
- Codex CLI
- Cline
- Kiro
2.3 覆盖的主流工具链
Reverse Skill 覆盖以下主流安全工具的工作流:
- 逆向工程:IDA Pro、radare2、Ghidra、jadx、apktool、Frida、Burp Suite
- 移动端:Android(APK)、iOS 完整分析链
- .NET / JavaScript / 固件 各平台逆向
- MCP 工具服务器 集成
- OLLVM 反混淆 专项支持
2.4 自动化工作流
- 案件初始化:自动创建案例目录、范围界定、网络配置
- 证据链追踪:证据 → 发现 → 路径 → 报告全流程管理
- 工具索引刷新:跨平台自动检测已安装工具(Windows / Linux / macOS / Kali)
三、安装方式
3.1 环境依赖
| 工具 | 说明 |
|---|---|
| Java / JDK | 用于 jadx 和 apktool |
| Node.js 22.12+ | 用于 JS 工具链和 MCP 服务器 |
| Python 3.x | 用于 Frida 和辅助脚本 |
| AI 编码客户端 | Claude Code、Codex CLI、Cursor 等 |
3.2 安装步骤
git clone https://github.com/zhaoxuya520/reverse-skill.git
根据所在平台执行工具索引刷新脚本:
| 平台 | 命令 |
|---|---|
| Windows | powershell -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |
各平台详细文档参考项目仓库:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md
四、项目结构
reverse-skill/
├── RULES.md # 全局路由规则(行动前先鉴权)
├── skills/
│ ├── MASTER-ROUTING.md # 主路由阶梯(推荐入口)
│ ├── routing.md # 完整任务→技能路由矩阵
│ ├── SKILL.md # 主入口
│ ├── ops/ # 运维合同(范围、证据链、角色、时间线)
│ ├── scripts/ # master-route、case-init、bootstrap 脚本
│ ├── apk-reverse/ # APK 逆向
│ ├── mobile-reverse/ # 移动端逆向
│ ├── js-reverse/ # JS 逆向
│ ├── dotnet-reverse/ # .NET 逆向
│ ├── ida-reverse/ radare2/ # 二进制逆向
│ ├── malware-analysis/ # 恶意软件分析
│ ├── pentest-tools/ # 渗透测试工具
│ ├── attack-chain/ # 攻击链编排
│ ├── pwn-chain/ # 漏洞利用开发
│ ├── firmware-pentest/ # 固件安全
│ ├── llm-security/ # LLM 安全
│ ├── api-security/ # API 安全
│ └── ...
├── CTF-Sandbox-Orchestrator/ # CTF 竞赛沙箱(40+ 子技能)
└── work/ # 本地案例目录(gitignored)
五、下载与资源
| 资源 | 链接 |
|---|---|
| GitHub 项目主页 | https://github.com/zhaoxuya520/reverse-skill |
| v1.0.0 Release 下载 | https://github.com/zhaoxuya520/reverse-skill/releases/tag/v1.0.0 |
| Star 历史趋势 | https://star-history.com/#zhaoxuya520/reverse-skill&Date |
六、总结
Reverse Skill 的核心价值在于将安全研究人员的实战经验固化为可复用的标准化工作流,让 AI 代理在执行逆向、渗透、CTF 等任务时不再”盲猜”命令,而是严格按照既定 playbook 执行标准化操作。该项目对于安全研究人员、红队成员、CTF 选手以及使用 AI 辅助代码开发的安全工程师,都具有较高的参考和使用价值。
版权声明:本文由华盟网原创发布,保留所有权利。配图经授权引用自项目 GitHub 仓库。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END














暂无评论内容