还在让 AI 编程助手瞎猜逆向命令?这款 GitHub 1.5 万+ 星开源神器,一键给它装上安全大脑
你有没有这种崩溃:让 Claude Code / Cursor 帮你逆向一个 APK,或者还原前端那段 JS 加密参数,它要么东拼西凑乱试 jadx、frida 命令,要么直接摆烂说"我不确定该用哪个工具"。
根因其实很直白:AI 不知道该用 jadx、apktool、Frida、IDA 还是 BurpSuite;APK / ELF / JS / PCAP / CTF 每种任务都是不同的 playbook;工具散落在不同机器,踩过的坑也没法复用。今天拆的这款 GitHub 今日涨星第一的开源项目,就是专门给 AI 编程客户端补上这块"安全大脑"的。
适合人群:做安全研究 / 逆向 / CTF / 授权渗透测试的开发者,以及想让 Claude Code、Cursor、Cline、Kiro 具备安全分析能力的团队。
一、reverse-skill 是什么?技术栈与核心能力
reverse-skill 不是又一个 GUI 工具,而是一套"规则 + 技能包"驱动的路由中枢。它用文档和脚本告诉 AI 客户端:遇到什么任务、走哪套方法论、调用哪些本地工具、产出什么证据链。整套以 PowerShell / Bash / Python 脚本 + Markdown 规则组织,几乎零重服务,落地极轻。
开发技术栈
主语言 / 平台脚本:PowerShell(Windows)、Bash(Linux / macOS / Kali) 运行依赖:Python 3.x(Frida 与辅助脚本)、Node.js 22.12+(JS 工具链与 MCP)、Java / JDK(jadx、apktool)、Docker 规则载体:Markdown(RULES / MASTER-ROUTING / SKILL)+ ops 契约表单 分发:Git 克隆即用,无 PyPI / npm 安装包
核心功能清单
- AI 智能路由:
读 RULES.md → MASTER-ROUTING / master-route.ps1 一键分诊,把任务映射到正确技能; - 按需工具链自举:
自动探测 jadx、apktool、Frida、IDA、Ghidra、BurpSuite、nmap、radare2 是否就绪; - 自进化知识库:
field-journal 现场日志 + ops 契约,把每次踩坑沉淀为可复用经验; - 40+ 子技能:
APK / iOS / 二进制 / .NET / JS 加密 / 恶意软件 / 渗透 / CTF / 固件 / LLM 安全 / OLLVM 去混淆; - 多客户端原生适配:
Claude Code、Codex CLI、Cursor、Cline、Kiro,也支持 MCP 接入。
特色亮点
- 先授权后行动:
RULES.md 设 scope 网关,未就绪绝不主动打目标,安全合规; - 证据链闭环:
timeline + Evidence→Finding→Path→report,结果可审计; - 中文文档完整:
README_zh.md / RULES_zh.md,上手门槛低。
适用场景:甲方安全自查、CTF 训练、移动 / 前端加密分析、红蓝对抗演练,以及给 AI 客户端补齐安全短板。
二、动手实验室:从克隆到一键分诊
下面以 Linux / macOS 为例,演示完整落地流程(Windows 把 Bash 换成 PowerShell 即可)。
步骤 1:克隆仓库
git clone https://github.com/zhaoxuya520/reverse-skill.git cd reverse-skill步骤 2:刷新工具索引(按平台)
# Windows powershell -File skills/scripts/refresh-tool-index.ps1 # Linux / macOS bash skills/scripts/refresh-tool-index.sh # Kali Linux bash kali/scripts/refresh-tool-index.shskills/tool-index.md,列出已检测到的工具与缺失项。平台文档:Kali 看 kali/README-kali.md,Ubuntu 看 docs/platforms/linux.md,macOS 看 docs/platforms/macos.md。步骤 3:让 AI 客户端接管(以 Claude Code 为例)
把仓库根目录作为技能上下文喂给客户端,或直接让它先读 README_AI.md 严格按引导 bootstrap。之后你对它说"分析这个 APK / 还原这段 JS 加密参数",它会自动走 MASTER-ROUTING 分诊,而不是乱猜命令。
步骤 4:进阶——一键分诊脚本
# 一键分诊某类任务 powershell -File skills/scripts/master-route.ps1 -Task "分析 libencrypt.so 的导出函数" # 初始化案件目录(scope / timeline / workitems) powershell -File skills/scripts/case-init.ps1常见报错速查
jadx / apktool 启动失败 | |
MCP 启动失败 | |
工具检测为缺失 | |
scope not ready |
三、源码与二次开发
仓库以"技能目录 + 规则文件"组织,改起来很直观:
reverse-skill/ ├── README.md / README_zh.md / README_AI.md ├── RULES.md # 全局路由规则(ACT 前先过 scope 网关) ├── skills/ │ ├── MASTER-ROUTING.md # PRIMARY 主分诊阶梯 │ ├── SKILL.md # 主入口 │ ├── routing.md # 任务→技能 路由矩阵 │ ├── ops/ # scope / 证据链 / 角色 / 时间线 契约 │ ├── scripts/ # master-route / case-init / bootstrap / verify │ ├── apk-reverse/ js-reverse/ ida-reverse/ llm-security/ ... ├── CTF-Sandbox-Orchestrator/ # 40+ CTF 子技能(GPLv3) ├── docs/ kali/ work/关键逻辑:RULES.md → MASTER-ROUTING / master-route.ps1(PRIMARY)→ case-init / scope.md(授权 + 网络画像,未就绪不 ACT)→ 场景技能 → tools / MCP / scripts → timeline + Evidence→Finding→Path → report + field-journal。
改造建议:
加新技能:在 skills/ 下新建 X-reverse/,写 SKILL.md,并在 routing.md 矩阵登记入口; 接自家工具:在 tool-index 探测脚本里加一条"命令是否存在"的检查; 接企业 IM:把 report 输出接到飞书 / 钉钉 webhook,自动同步结论。
提交 PR 也很直接:fork → git checkout -b feature/xxx → commit → push → 开 PR,作者通常在几天内 review。
四、客观测评:优点 vs 缺点
选型建议:如果你做安全研究 / 逆向 / CTF / 授权渗透,且日常重度使用 Claude Code / Cursor,reverse-skill 能显著减少"AI 瞎试命令"的内耗;纯前端 / 后端业务开发可收藏备用,不必强上。
五、开源合规说明
reverse-skill 主仓库采用 MIT 协议,你可以自由使用、修改、分发并用于商业项目,只需保留原始版权声明。但请注意:
- CTF-Sandbox-Orchestrator/
子模块为 GPLv3,若修改并分发需开源你的改动; - Pentest Swarm AI
原项目为 AGPL-3.0,本仓库仅以 CLI / MCP 调用、不含其源码,集成时请遵守其协议; 仓库集成的 jadx / frida / nmap / burpsuite-mcp 等各有官方协议,请自行核实。
本文仅作技术科普,不构成任何法律 / 投资 / 攻击建议,也不持项目版权。文中截图、商标、仓库归属原作者 zhaoxuya520 及贡献者所有。
原仓库:https://github.com/zhaoxuya520/reverse-skill作者主页:https://github.com/zhaoxuya520
六、结尾
在 AI 编程客户端越来越能打的今天,reverse-skill 的价值不在于"替你攻击",而在于把零散的安全方法论沉淀成可复用的路由中枢——让 AI 少走弯路、让经验不再随 session 蒸发。如果你也常被"该用哪个工具"卡住,不妨把仓库 clone 下来试试。
今天的项目在评论区聊聊:你最想让 AI 编程助手帮你搞定哪类安全 / 逆向任务?是 APK 分析、JS 加密还原,还是 CTF?
关注「萌娃程序员」,每天带你拆一款值得上手的开源神器。免责声明:本文内容为作者个人观点,与任何商业组织无关,软件使用请遵守其开源协议与法律法规。
夜雨聆风