ARTICLE · 1139730
逆向安全的老经验,怎么灌给 AI 编程工具
刷 GitHub 的时候撞见一个仓库,叫 reverse-skill,3.9w+ star,让我愣了一下——安全圈的项目也能卷到这个量级?
点进去翻了一圈,确实有点东西。
这是个啥
简单说,它是一个给 AI 编程客户端挂的安全技能包。你平时用 Claude Code、Kiro、Cursor、Cline 这些 AI 写代码的工具对吧?装上这个包之后,相当于多了一块「逆向 / 渗透 / 安全研究」专属面板。
仓库是 PowerShell 写的,主打三个能力:
• AI 自动路由:你说一句话,它自己判断你是想做逆向、做授权渗透、还是普通安全研究,然后路由到对应的技能流程。
• 按需拉工具链:缺啥工具现场补,不一上来就让你装一整套全家桶。
• 自进化经验库:用过的套路、踩过的坑慢慢沉淀下来,下次再用就更快。
README 里那句 Navigate the dark waters, sail against the stream. 挺有老派黑客的味道。License 是 MIT,作者 zhaoxuya520。
适合谁
这玩意儿不是给纯新手入门用的——连逆向基础都没有,装了也不知道让它干嘛。但下面几类人应该会喜欢:
• 习惯用 AI 写代码,想顺手让 AI 帮忙分析二进制或排查样本的。
• 做授权渗透测试的同行,每次换项目都要重配一遍环境,想省事。
• 安全研究的老手,自己攒了一堆脚本和笔记,想结构化挂到 AI 上。
3.9w+ star、5k+ fork 的规模,至少在安全圈是被相当多人盯着的,热度不算虚。
怎么上手
具体怎么装、怎么挂到 Claude Code 或 Cursor,作者在 README 里写得很细,照着走就行。当前版本 v1.0.1,更新节奏可以盯一下 CHANGELOG。
我的感觉是:与其让 AI 啥都从零猜,不如把领域经验先灌给它。reverse-skill 这套「技能路由 + 按需工具 + 经验沉淀」的思路挺值得借鉴,不一定要用它,但这个范式可以学。
开源项目:zhaoxuya520/reverse-skill
免责声明:本文内容仅供学习与交流参考,不构成任何专业建议。文中观点及资料仅代表原作者;如涉及版权或内容问题,请联系处理。完整原文请点击文末「阅读原文」。