GitHub

zhaoxuya520/reverse-skill — Reverse Engineering / Authorized Penetration Testing / Security Research Skill Router Pack AI-powered routing + On-demand toolchain bootstrapping + Self-evolving knowledge base Supports Claude Code, Kiro, Cursor, Cline, and other AI coding clients 逆向/渗透/安全技能路由包 - AI 自动路由 + 按需自举工具链 + 自动进化经验库 | 支持 Claude Code / Kiro / Cursor / Cline 等代码 AI 客户端

reverse-skill — AI 코딩 에이전트용 리버스 엔지니어링·보안 작업 라우터

reverse-skill은 AI 코딩 에이전트가 분석 대상을 분류하고 알맞은 보안 작업 절차와 도구를 찾도록 돕는 오픈소스 라우터입니다. 권한·범위 확인부터 증거 기록, 보고서 작성까지 흐름을 안내하고 Windows와 Ubuntu에서 라우팅 회귀 테스트를 실행합니다.

AI 요약

reverse-skill은 APK, 바이너리, 프런트엔드 JavaScript 암호화, CTF 문제, 침투 테스트 대상에 맞는 분석 절차와 도구를 AI 코딩 에이전트에 연결하는 저장소입니다. 에이전트가 jadx, apktool, Frida, IDA, Burp Suite 중 무엇을 쓸지 임의로 고르지 않도록 작업 분류와 반복 가능한 절차를 제공합니다. Claude Code, Codex, Cursor, OpenCode 등 여러 클라이언트를 지원하며, 클라이언트별 설정은 라우팅 코어와 분리합니다.

작업 라우팅과 범위 확인

사용자 요청은 전역 규칙인 RULES.md를 거쳐 MASTER-ROUTING과 master-route.ps1에서 분류됩니다. 작업을 시작하기 전에 case-init이 scope.md를 만들고, 권한과 네트워크 프로필을 확인합니다. 저장소는 준비가 끝나기 전에는 대상에 직접 접근하는 작업을 시작하지 않도록 안내합니다. 이후 APK, iOS, ELF, .NET, 프런트엔드 JS, 악성코드, 펌웨어, API 보안, 공급망 보안 등 시나리오에 맞는 스킬과 도구를 연결합니다.

분석 과정에서는 타임라인과 증거를 정리하고, Evidence→Finding→Path 구조로 결과를 이어 보고서와 field-journal에 남깁니다. case-review 스킬은 증거 그래프를 읽기 전용으로 검토하고 산출물의 무결성도 확인합니다. 로컬 환경에서 감지한 도구 목록은 skills/tool-index.md에 기록하며, Windows와 Linux·macOS, Kali Linux용 갱신 스크립트를 제공합니다.

라우팅 검증과 클라이언트 지원

라우팅 규칙은 skills/config/routing.json을 단일 기준으로 관리합니다. 회귀 테스트는 입력 힌트에 맞는 예상 스킬을 확인하고, 구조 일관성과 공급망 고정 여부도 검사합니다. GitHub Actions는 Windows와 Ubuntu에서 푸시와 풀 리퀘스트마다 테스트를 실행합니다. 저장소 개요에는 규칙 44개와 벤치마크 175건이라고 적혀 있지만, 파일 목록에는 43개 규칙과 173건이라고 나와 있어 수치가 서로 일치하지 않습니다.

핵심 라우팅과 테스트는 특정 AI 클라이언트에 종속되지 않습니다. Codex용 플러그인도 제공하지만, 외부 MCP 서버를 자동 등록하지는 않습니다. 프로젝트는 합법적인 보안 연구, 교육, CTF, 소유하거나 명시적 허가를 받은 시스템의 테스트 용도로 한정한다고 밝힙니다. 무단 접근과 스캔, 악용은 금지하며 사용자가 허가 범위와 관련 법규를 지켜야 한다고 명시합니다.

원문: GitHub / 번역·요약: Trawling