reverse-skill 是一个开源的网络安全技能路由包,旨在为 AI 代理提供标准化的逆向工程与渗透测试工作流。该项目通过结构化规则将各类安全任务(APK、二进制、CTF、恶意软件等)自动路由至对应的技术方案与工具链,支持跨平台部署与多客户端集成,目前包含 41 条路由规则和 42 个核心技能模块。
- 项目定位与核心功能: 为 Claude Code、Cursor 等 AI 客户端提供"任务→方法论→工具→报告"的自动化路由,解决 AI 代理面对 APK、ELF、JS、PCAP 等任务时不知选用何种工具的问题。
- 路由体系架构: 以 RULES.md 为全局规则入口,经 MASTER-ROUTING 主梯、case-init 作用域初始化,最终分发至场景技能模块;核心配置为 skills/config/routing.json(R0–R40 共 41 条规则)。
- 支持场景覆盖: 涵盖 APK/Android、iOS、二进制逆向、.NET、前端 JS 加密、DSL VM、HTTP 抓包、恶意分析、渗透测试、红队编排、CTF(42 子技能)、固件/IoT、补丁对比、Pwn 开发、EDR 绕过、API/GraphQL、供应链/SBOM、LLM 安全等 18 类场景。
- 工具链与平台支持: 集成 IDA Pro、radare2、Ghidra、jadx、Frida、BurpSuite 等工具;提供 Windows、Ubuntu、Kali Linux、macOS 的安装脚本与平台文档。
- 质量保障机制: 包含 163 例路由回归测试、结构一致性校验、供应链固定检查、INDEX.md 漂移检测,通过 GitHub Actions 在 Windows 与 Ubuntu 双平台持续集成。
- 开源许可与生态: 主项目采用 MIT 许可证;CTF-Sandbox-Orchestrator 子模块为 GPLv3;明确区分核心路由与可选客户端适配层,保持客户端无关性。