GitHub1 条

AI安全逆向技能路由

zhaoxuya520/reverse-skill 是一个面向 AI 编码客户端(Claude Code、Kiro、Cursor、Cline、Codex、OpenCode 等)的逆向工程/授权渗透测试/安全研究技能路由包,通过 AI 自动路由 + 按需自举工具链 + 自动进化经验库,把 APK、二进制、前端 JS 加密、CTF、渗透目标等任务路由到正确的方法论与工具链,避免 AI 猜测命令;路由流程为 RULES.md → MASTER-ROUTING/master-route.ps1 → case-init/scope.md → Scenario skill → tools/MCP/scripts → timeline + Evidence→Finding→Path → report + field-journal;当前含 44 条路由规则(R0–R45)、175 个回归基准用例、45 个核心技能模块,CI 在 Windows + Ubuntu 运行且客户端中立;支持 APK/Android、iOS/移动端、二进制逆向(IDA/radare2/Binary Ninja)、.NET、前端 JS、DSL VM、HTTP 抓包重放、恶意软件 YARA、渗透测试、攻击链红队、案件证据审查、CTF(42 子技能)、固件 IoT、Patch diff/N-day、Pwn、EDR 绕过、API/GraphQL、供应链 SBOM、LLM 安全、OLLVM 混淆还原、图表报告等场景;关键文件包括 README_AI.md、RULES.md、skills/routing.md、skills/config/routing.json(唯一真源)、master-route.ps1、case-init.ps1、test-routing.ps1、verify-routing-coherence.ps1;依赖 Java/JDK、Node.js 22.12+、Python 3.x 与 AI 客户端,主项目 MIT、CTF-Sandbox-Orchestrator GPLv3,仅限合法安全研究、教育与授权测试。

zhaoxuya520/reverse-skill

reverse-skill 是一个面向 AI 编码客户端(Claude Code、Kiro、Cursor、Cline、Codex、OpenCode 等)的逆向工程/授权渗透测试/安全研究技能路由包,通过 AI 自动路由 + 按需自举工具链 + 自动进化经验库,把 APK、二进制、前端 JS 加密、CTF、渗透目标等任务路由到正确的方法论与工具链,避免 AI 猜测命令。

GitHub查看原文 →

数据由 GitHub Actions 每小时自动抓取 · AI 摘要聚合 · News Monitor