如果我没猜的错的话,你早就把 Claude Code、Cursor 这些 AI 编程客户端当主力了,写业务逻辑、改 bug 顺得不行。可一碰到逆向、渗透这类活儿就卡壳——APK 该用 jadx 还是 apktool?前端加密参数怎么逆?CTF 该翻哪个脚本?AI 往往给你瞎编一条命令,跑起来全是坑。
问题不是 AI 不够聪明,是没人把安全工具链和套路喂给它
介绍一个3 个月冲到 1.5 万星的项目
zhaoxuya520/reverse-skill(简称 RS)的定位很特别:它是一套「给 AI 编程客户端用的网络安全技能路由包」。作者把 APK / 二进制 / iOS / 前端 JS 逆向、CTF、渗透这些场景的方法论、工具调用、合规门禁,全拆成一堆可被 AI 调用的子技能,挂到 Claude Code、Kiro、Cursor、Cline、Codex 上。
把杂乱的安全工具与经验,变成 AI 可执行的确定性工作流。
怎么让 AI 变「懂行」
RULES.md 规则门
任何任务进来先过合规闸门:先确认 scope(授权 + 网络画像),没 ready 之前不许 ACT,从根上杜绝 AI 乱动未授权目标。
MASTER-ROUTING 路由
master-route.ps1 / routing.md 像导航表,按任务类型把 AI 分到正确的子技能(APK / 二进制 / JS / CTF / 渗透…),而不是瞎猜命令。
case-init 初始化
scope.md 先做授权与边界登记,再进具体场景技能,执行 tools / MCP / scripts 这套可复用 playbook。
证据链与经验沉淀
跑完走 timeline + Evidence→Finding→Path,最后出报告并写入 field-journal,经验自动回流成「自进化知识库」。
设计亮点
01AI 自动路由
用 MASTER-ROUTING + routing.md 把任务精准分到子技能,AI 不再纠结「该用 jadx 还是 IDA、Frida 还是 Burp」,该掏哪个工具它自己门儿清。
02按需自举工具链
refresh-tool-index 脚本按平台一键装 / 注册 jadx、apktool、Frida、各类 MCP 服务器,工具散落各机器的老毛病被治好。
03自进化经验库
field-journal + Evidence→Finding→Path 把每次实战沉淀成经验,越用越懂你的目标环境,不是一次性模板。
04强合规闸门
RULES.md 强制 scope gate(授权 + 网络画像)先于任何动作,从机制上把「乱动未授权资产」掐死在前面,安全圈最该有这跟弦。
怎么用
把技能包喂给你的 AI 客户端、让它按规程干活。先克隆,再按平台刷新工具索引,然后挑场景技能用。
用法 · 克隆后按平台刷索引
# 1. 克隆技能路由包
git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
# 2. 按你的平台刷新工具索引(自动装/注册 jadx、apktool、Frida、MCP 等)
# Windows:
powershell -File skills/scripts/refresh-tool-index.ps1
# Linux / macOS:
bash skills/scripts/refresh-tool-index.sh
# Kali:
bash kali/scripts/refresh-tool-index.sh
# 3. 看生成的索引,挑场景技能(apk / 二进制 / JS / CTF / 渗透…)
cat skills/tool-index.md
# 4. 在你的 AI 客户端里按 README_AI.md 调用对应子技能即可
用前必读
只用于你有权测试的目标:自家系统、甲方授权的渗透、合法的 Bug Bounty 随便搞;碰未授权资产是红线,别拿这项目去干这个。这是作者用 RULES 闸门反复强调的底线。
子模块协议混杂,商用前看仔细:主项目 MIT,但 CTF-Sandbox-Orchestrator/ 是 GPLv3、Pentest Swarm 上游是 AGPL-3.0,整合进闭源产品前各自核协议。
收录工具质量参差:路由包只负责「指路 + 调起」,每个子工具(jadx / Frida / nmap / burpsuite-mcp…)的成熟度、维护状态不一样,用前自己看清。
项目仍在快速迭代:3 个月、今天还在推,目录结构和子技能可能大改;先看 `master` 最新 README,别照搬旧教程。
写在最后
逆向 / 渗透最劝退新人的不是某个工具学不会,而是「面对一个目标,到底该走哪条链路、调哪些工具、按什么顺序」——这恰恰是 AI 路由最能补的短板。RS 把这块经验抽成了确定性工作流,还用 scope gate 把合规底线焊死,比让 AI 自由发挥瞎编命令稳得多。但得泼盆冷水:它是「指路 + 调度」,真上手每个工具、每条链路还得你自己读文档、配环境、在授权范围内练;而且 MIT 主许可下混着 GPLv3 / AGPL 子模块,真要商用得先理清楚。我的建议:做安全研究、带 AI 干活的朋友,把它当「方法论模板」通读一遍,重点看 MASTER-ROUTING 和 RULES 怎么设计;老手能直接抄它的路由思路搭自己的技能包。
👉 项目地址
https://github.com/zhaoxuya520/reverse-skill