安全研究/授权测试 · PowerShell

zhaoxuya520/reverse-skill

面向逆向与授权测试的 AI 技能路由包,帮 Agent 先选方法再调用工具

增长榜 #80 已读 README 并重写
增长排名 #80 Fast Growth Top 100
本期热度 Stars 20 OSSInsight 页面展示
Forks 4 榜单记录
Fork / Star 20.0% 社区复用强度

它是什么

它不是单一工具,而是一套给 AI Agent 使用的“安全任务路由包”。README 说明它面向 APK、二进制、前端 JS 加密、CTF 和渗透测试场景,先把任务导向正确的方法论,再调用本机工具执行。它主要给 Claude Code、Codex CLI、Cursor、Cline 这类代码 AI 客户端使用,也适合做逆向和授权安全研究的人。

为什么值得关注

README 直接点出了它要解决的痛点:工具路径、MCP 服务和脚本入口分散,AI 容易盲目猜命令,经验也难复用。榜单信息里它在 Fast Growth Top 100 中有热度,说明这类“AI + 安全工作流”的整理型项目受关注。

核心能力

  • 为 APK、ELF、JS、PCAP 任务做方法路由
  • 按需自举本机安全工具链与脚本入口
  • 为 AI Agent 提供可执行的任务导航
  • 沉淀并复用逆向与渗透经验库

适合谁用

  • 做授权逆向、漏洞研究和安全审计的人
  • 希望让 AI 客户端参与安全分析流程的用户
  • 常接触 APK、二进制、JS 加密、PCAP 的研究者
  • 需要统一工具路径与脚本入口的团队

使用前注意

  • README 明确要求只用于授权渗透测试和安全研究
  • 初次使用只需让 AI 阅读 READMEAI.md
  • 环境依赖写得很具体:Java/JDK、Node.js 22.12+、Python 3.x
  • 不同系统分别有 Kali、Linux、macOS 的文档入口

README 证据

  • “AI-powered routing + On-demand toolchain bootstrapping + Self-evolving knowledge base”
  • “当 AI Agent…遇到 APK、二进制、前端 JS 加密、CTF 或渗透测试任务时”
  • “AI Agent 面对 APK、ELF、JS、PCAP 不知道该用 jadx 还是 Frida 还是 IDA”
  • “完整路由矩阵:skills/routing.md”