乐于分享
好东西不私藏

还在让 AI 编程助手瞎猜逆向命令?这款 GitHub 1.5 万+ 星开源神器,一键给它装上安全大脑

还在让 AI 编程助手瞎猜逆向命令?这款 GitHub 1.5 万+ 星开源神器,一键给它装上安全大脑
GitHub 15.6k ★ · MIT · v1.0.0中文文档友好今日涨星 +2442

还在让 AI 编程助手瞎猜逆向命令?这款 GitHub 1.5 万+ 星开源神器,一键给它装上安全大脑

你有没有这种崩溃:让 Claude Code / Cursor 帮你逆向一个 APK,或者还原前端那段 JS 加密参数,它要么东拼西凑乱试 jadxfrida 命令,要么直接摆烂说"我不确定该用哪个工具"。

根因其实很直白:AI 不知道该用 jadx、apktool、Frida、IDA 还是 BurpSuite;APK / ELF / JS / PCAP / CTF 每种任务都是不同的 playbook;工具散落在不同机器,踩过的坑也没法复用。今天拆的这款 GitHub 今日涨星第一的开源项目,就是专门给 AI 编程客户端补上这块"安全大脑"的。

项目名片· GitHub 仓库:zhaoxuya520/reverse-skill· 作者:zhaoxuya520· 星标 / Fork:15.6k ★ / 2.2k fork(今日 +2442,GitHub Trending 日涨第一)· 协议:MIT(主仓库);CTF 子模块 GPLv3;Pentest Swarm AI 以 AGPL-3.0 经 CLI/MCP 调用· 最新版本:v1.0.0(2026-07-17 首发,8-3 仍有提交)· 核心定位:面向 AI 编程客户端的网络安全技能路由包

适合人群:做安全研究 / 逆向 / CTF / 授权渗透测试的开发者,以及想让 Claude Code、Cursor、Cline、Kiro 具备安全分析能力的团队。

一、reverse-skill 是什么?技术栈与核心能力

reverse-skill 不是又一个 GUI 工具,而是一套"规则 + 技能包"驱动的路由中枢。它用文档和脚本告诉 AI 客户端:遇到什么任务、走哪套方法论、调用哪些本地工具、产出什么证据链。整套以 PowerShell / Bash / Python 脚本 + Markdown 规则组织,几乎零重服务,落地极轻。

开发技术栈

  • 主语言 / 平台脚本:PowerShell(Windows)、Bash(Linux / macOS / Kali)
  • 运行依赖:Python 3.x(Frida 与辅助脚本)、Node.js 22.12+(JS 工具链与 MCP)、Java / JDK(jadx、apktool)、Docker
  • 规则载体:Markdown(RULES / MASTER-ROUTING / SKILL)+ ops 契约表单
  • 分发:Git 克隆即用,无 PyPI / npm 安装包

核心功能清单

  1. AI 智能路由:
    读 RULES.md → MASTER-ROUTING / master-route.ps1 一键分诊,把任务映射到正确技能;
  2. 按需工具链自举:
    自动探测 jadx、apktool、Frida、IDA、Ghidra、BurpSuite、nmap、radare2 是否就绪;
  3. 自进化知识库:
    field-journal 现场日志 + ops 契约,把每次踩坑沉淀为可复用经验;
  4. 40+ 子技能:
    APK / iOS / 二进制 / .NET / JS 加密 / 恶意软件 / 渗透 / CTF / 固件 / LLM 安全 / OLLVM 去混淆;
  5. 多客户端原生适配:
    Claude Code、Codex CLI、Cursor、Cline、Kiro,也支持 MCP 接入。
核心路由闭环
用户任务RULES 授权网关MASTER-ROUTING 分诊场景技能证据链报告

特色亮点

  • 先授权后行动:
    RULES.md 设 scope 网关,未就绪绝不主动打目标,安全合规;
  • 证据链闭环:
    timeline + Evidence→Finding→Path→report,结果可审计;
  • 中文文档完整:
    README_zh.md / RULES_zh.md,上手门槛低。

适用场景:甲方安全自查、CTF 训练、移动 / 前端加密分析、红蓝对抗演练,以及给 AI 客户端补齐安全短板。

二、动手实验室:从克隆到一键分诊

下面以 Linux / macOS 为例,演示完整落地流程(Windows 把 Bash 换成 PowerShell 即可)。

步骤 1:克隆仓库

git clone https://github.com/zhaoxuya520/reverse-skill.git cd reverse-skill

步骤 2:刷新工具索引(按平台)

# Windows powershell -File skills/scripts/refresh-tool-index.ps1  # Linux / macOS bash skills/scripts/refresh-tool-index.sh  # Kali Linux bash kali/scripts/refresh-tool-index.sh
脚本会扫描本机工具并生成 skills/tool-index.md,列出已检测到的工具与缺失项。平台文档:Kali 看 kali/README-kali.md,Ubuntu 看 docs/platforms/linux.md,macOS 看 docs/platforms/macos.md

步骤 3:让 AI 客户端接管(以 Claude Code 为例)

把仓库根目录作为技能上下文喂给客户端,或直接让它先读 README_AI.md 严格按引导 bootstrap。之后你对它说"分析这个 APK / 还原这段 JS 加密参数",它会自动走 MASTER-ROUTING 分诊,而不是乱猜命令。

步骤 4:进阶——一键分诊脚本

# 一键分诊某类任务 powershell -File skills/scripts/master-route.ps1 -Task "分析 libencrypt.so 的导出函数"  # 初始化案件目录(scope / timeline / workitems) powershell -File skills/scripts/case-init.ps1

常见报错速查

报错 / 现象
原因 / 解法
jadx / apktool 启动失败
未装 JDK 或 JAVA_HOME 未配;装 JDK 11+ 并配置环境变量。
MCP 启动失败
Node 版本过低;升级到 Node.js 22.12+。
工具检测为缺失
看 skills/tool-index.md,按需 apt / pip / brew 安装对应工具。
scope not ready
先填 scope.md 的授权与网络画像,RULES 网关才会放行 ACT。

三、源码与二次开发

仓库以"技能目录 + 规则文件"组织,改起来很直观:

reverse-skill/ ├── README.md / README_zh.md / README_AI.md ├── RULES.md              # 全局路由规则(ACT 前先过 scope 网关) ├── skills/ │   ├── MASTER-ROUTING.md # PRIMARY 主分诊阶梯 │   ├── SKILL.md          # 主入口 │   ├── routing.md        # 任务→技能 路由矩阵 │   ├── ops/              # scope / 证据链 / 角色 / 时间线 契约 │   ├── scripts/          # master-route / case-init / bootstrap / verify │   ├── apk-reverse/  js-reverse/  ida-reverse/  llm-security/ ... ├── CTF-Sandbox-Orchestrator/   # 40+ CTF 子技能(GPLv3) ├── docs/  kali/  work/

关键逻辑:RULES.md → MASTER-ROUTING / master-route.ps1(PRIMARY)→ case-init / scope.md(授权 + 网络画像,未就绪不 ACT)→ 场景技能 → tools / MCP / scripts → timeline + Evidence→Finding→Path → report + field-journal。

改造建议:

  • 加新技能:在 skills/ 下新建 X-reverse/,写 SKILL.md,并在 routing.md 矩阵登记入口;
  • 接自家工具:在 tool-index 探测脚本里加一条"命令是否存在"的检查;
  • 接企业 IM:把 report 输出接到飞书 / 钉钉 webhook,自动同步结论。

提交 PR 也很直接:fork → git checkout -b feature/xxx → commit → push → 开 PR,作者通常在几天内 review。

四、客观测评:优点 vs 缺点

优点
缺点 / 注意点
把散乱的安全工具 / 经验收敛成可复用工作流
不是开箱即用的 GUI,需先备好 JDK / Node / Python 及对应安全工具
AI 客户端能力直接补强,少乱猜命令
首次配置有学习曲线,要读懂 RULES / MASTER-ROUTING
授权网关 + 证据链,安全可审计
子模块 CTF 为 GPLv3、Pentest Swarm 为 AGPL-3.0,二次分发注意传染条款
中文文档完整,场景覆盖极广
偏安全 / 逆向垂直领域,纯业务开发用不太上
MIT 主仓库,可商用
集成工具(IDA 等)多为商业 / 各自协议,需自行合规

选型建议:如果你做安全研究 / 逆向 / CTF / 授权渗透,且日常重度使用 Claude Code / Cursor,reverse-skill 能显著减少"AI 瞎试命令"的内耗;纯前端 / 后端业务开发可收藏备用,不必强上。

五、开源合规说明

reverse-skill 主仓库采用 MIT 协议,你可以自由使用、修改、分发并用于商业项目,只需保留原始版权声明。但请注意:

  • CTF-Sandbox-Orchestrator/
     子模块为 GPLv3,若修改并分发需开源你的改动;
  • Pentest Swarm AI
     原项目为 AGPL-3.0,本仓库仅以 CLI / MCP 调用、不含其源码,集成时请遵守其协议;
  • 仓库集成的 jadx / frida / nmap / burpsuite-mcp 等各有官方协议,请自行核实。

本文仅作技术科普,不构成任何法律 / 投资 / 攻击建议,也不持项目版权。文中截图、商标、仓库归属原作者 zhaoxuya520 及贡献者所有。

原仓库:https://github.com/zhaoxuya520/reverse-skill作者主页:https://github.com/zhaoxuya520

六、结尾

在 AI 编程客户端越来越能打的今天,reverse-skill 的价值不在于"替你攻击",而在于把零散的安全方法论沉淀成可复用的路由中枢——让 AI 少走弯路、让经验不再随 session 蒸发。如果你也常被"该用哪个工具"卡住,不妨把仓库 clone 下来试试。

去 GitHub 给作者点个 ⭐,把项目装进收藏夹,下次安全分析就不慌了。

今天的项目在评论区聊聊:你最想让 AI 编程助手帮你搞定哪类安全 / 逆向任务?是 APK 分析、JS 加密还原,还是 CTF?

需要自媒体素材(去水印 / 夸克资源搜索 / 4K壁纸)的宝子们,评论区扣【神器】我私你 (或者主页看置顶,自取~)

关注「萌娃程序员」,每天带你拆一款值得上手的开源神器。免责声明:本文内容为作者个人观点,与任何商业组织无关,软件使用请遵守其开源协议与法律法规。

自媒体实用工具合集,一键去除自媒体平台视频与图片水印,高清无损保存