Reverse Skill
面向 AI Agent 的逆向/渗透/安全研究技能路由总包:41 条关键词规则(R0-R40)自动分诊到 50+ 专业子技能,内置授权门禁、工具按需自举、证据链契约与经验回写闭环,一站式覆盖 APK、JS、二进制、固件、CTF 等全场景。
仓库:zhaoxuya520/reverse-skill
热度证据:24.6k star,中文逆向技能路由包
五维评分
热度5/5
质量5/5
创新5/5
易用4/5
文档5/5
优秀点拆解
- 路由规则外置为单一事实源 JSON(config/routing.json),must/mustAll/exclude 正则 + priority 打分决定 PRIMARY,markdown 文档与脚本由一致性校验器强制对齐,杜绝规则漂移
- 产品级工程化验证:163 条路由回归用例 + smoke + coherence 校验 + Windows/Ubuntu 双平台 CI,新增子技能不会破坏既有 42 模块分诊
- 授权与证据链固化成脚本门禁:scope.md 要求 auth.status=granted 否则禁止 ACT,case-guard.ps1 未就绪 exit 2,Evidence→Finding→Path 契约带 repro_command + SHA-256 fixity,可机器复核
- 按需自举 + 不猜路径:bootstrap-manifest.json 登记工具固定版本/SHA256/安装方式(商业工具仅指引不下载),缺工具自动补齐并刷新 tool-index.md,环境迁移零摩擦
- 自动进化闭环:field-journal 脱敏经验回写 + 先例懒加载 + INDEX.md 由脚本从 frontmatter 自动生成,skill 越用越强且不涨上下文
可复用的设计模式
- 配置即路由:把分诊规则外置成结构化 JSON(正则+优先级+回退),prompt 只留入口契约,文档与脚本从配置派生并加一致性校验
- 门禁模式:破坏性/对外操作前必须过脚本化门禁(scope/auth 检查,未通过 exit 2),把合规与前提条件从口头约定变成代码强制
- 三元关键词防误伤:must/mustAll/exclude 组合 + 命中计数 + priority 决胜,处理同一词在不同语境路由到不同专家(如「越狱」iOS 语境 vs LLM 语境)
- 工作区隔离 + 阶段菜单:产物写 work/<case>/ 不污染 skill 包;每阶段结束给 3-6 个编号下步选项,把节奏控制权交还用户
适用场景
AI Agent(Claude Code/Codex 等)自动完成 APK、二进制、前端 JS 加密等逆向分析CTF 解题全流程编排(42 个竞赛子技能:Web/Pwn/取证/云/AD/隐写全覆盖)授权渗透测试与红队演练的任务分诊、工具链装配与证据留痕恶意样本分析、安全研究与脱敏报告输出(docs-generator + field-journal)作为垂直领域 skill 包的「路由器 + 运维层」模板套用到其它行业
边界与注意:PowerShell/Windows 优先(.sh 为辅),非 Windows 需部分手动适配;依赖 JDK/Node/Python 及大量专业工具,轻量任务启动成本高;覆盖攻击面需使用者自担授权合规;42 个模块深度参差,部分为参考文档性质
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/reverse-skill.md