10.3K Star!这个开源 reverse-skill 让 AI Agent 成为网络安全专家! 📅 发布时间:2026/8/26 14:31:38 👁 浏览次数: 这两年AI Agent 在编程领域的表现越来越惊艳。Code工具、Cline工具, 这些工具已然能够帮起我们撰写代码, 修正bug, 进行重构, 效率的增进可不只一个层次了。然而嘛, 一旦我们将那个AI Agent拽到网络安全的这片水域当中, 问题便随之出现了。给AI一个APK文件, 它是要用jadx进行反编译, 还是解包? 扔给它一个二进制, 它应以IDA Pro进行操作, 还是别的方式让它分析一段加密JS, 它是该用做浏览器Hook的方式, 还是直接抓包?更为麻烦的在于, 安全领域之中的工具链实在是太过零碎了。Frida 需要特定环境, jadx 需要 Java, IDA Pro 属于商业软件, Burp Suite 还得配备 MCP 桥接。每一台机器的环境皆是不一样的, 每一个场景的流程也都不尽相同。AI Agent 存在的极大问题并非在于不会运用工具, 而是在于不清楚何时应当使用何种工具, 以及按照怎样的流程去运用。当遭遇逆向任务时, 它有可能进行胡乱猜测命令当面临渗透测试时, 它有可能遗漏关键步骤。同等的失误, 在更换场景后又会再次发生一遍。直至我于网上察觉到了 -skill, 那是一个专门为 AI Agent 所设计的「网络安全技能路由包」。它拥有十分明确的定位, 那就是: 一旦AI Agent碰上APK、二进制、前端JS加密、CTF挑战或者渗透测试任务的时候, 这个包便会自行将其路由到恰当的方法论以及子技能那里, 去检查那些可用的工具紧接着执行一套能够复用的标准化工作流, 而非任由AI盲目猜测命令。那么也就是说, 它为AI Agent配置了一个, 名为「安全领域的专家导航系统」的东西。项目介绍-skill这个开源项目, 是由开发者创建的, 它的全称是, 逆向技能路由包。它并非一个独自存在的工具, 又不是一个 MCP, 反而是一套供 AI 编程助手包含 Code、、 及 Codex CLI、Cline 等等运用的技能路由以及方法论包。核心思路很简单但非常有效路由优先: AI接收到任务开端, 并非即刻着手行动, 而是先行搜索.md路由矩阵, 借由「目标类型 用户意图 工具链」这三个层面, 迅速确定最为契合的子技能工具索引: 自动检测本机所安装的工具jadx、、Frida、IDA Pro等内容, 制取tool-index.md, 使得AI明晰知晓「有什么能够运用」 标准化执行: 每一项子技能均具备标准化的SKILL.md, 界定了完备的操作流程、 参数以及输出格式 经验复用: field-/ 目录记述了全部操作先例, 令AI知悉「这些操作均是已获授权的日常工作」, 防止再度犯错 核心亮点。亮点一精准路由——让 AI 不再瞎选工具这属于 -skill 最为关键核心的设计, 该项目内部设置了一个规模庞大的路由矩阵.md, 此矩阵涵盖了 30 多种目标类型, 还涵盖了 200 多种用户意图。比这更具厉害程度的是那个名为「快速路由梯子」的.md, 它对38条优先级规则进行了定义, 那些具有高优先级别的关键词能够直接命中与之对应的子技能, 并不需要对整个矩阵展开遍历。亮点二按需自举——缺什么装什么skill并非是叫你一下子尽数安装好所有工具, 它运用按你所需自行启动On-的策略。这表明, 你能够先将skill包放置妥善 , 对于日常并不使用的工具 , 别急着开展安装 , 等到真正有需求的那个时候 , 再去处理。亮点三全场景覆盖技能所涵括的安全研究路径的广泛范畴, 于同类型项目里极为少见。主要的技能目录之下涵盖了:技能模块核心能力apk-/APK 反编译、重打包、Frida 动态调试-/iOS 逆向、class-dump、、Frida iOSida-/IDA Pro 深度逆向、反编译、交叉引用/命令行侦察、反汇编、差分、补丁js-/前端签名、加密参数、/AST 分析-/反编译、脱混淆-/通用逆向方法论、OLLVM 脱混淆-tools/20 渗透工具 MCPNmap// 等-chain/红队攻击链编排、EDR 绕过、社工pwn-chain/栈/堆/内核漏洞利用开发-/固件提取、EMBA 分析、 仿真api-/REST//JWT/OAuth 攻击llm-/OWASP LLM ASI Top 10 安全测试edr--re/EDR 绕过、直连 、Hells Gate-/恶意样本分析、YARA 规则、沙箱-chain-/SBOM/SCA、Trivy/-/浏览器自动化-// 攻击路径图生成docs-/自动生成逆向/渗透报告field-/操作先例库经验复用亮点四Ops 契约——安全操作的「红绿灯系统」最怕的便是「越权」, 这是网络安全操作所忌惮的。-skill引入了一套Ops契约:该套机制有着这样的作用为, 来确保不会出现AI Agent 于未经授权的状况时, 去对目标开展任何操作, 进而将风险降至最为低。快速上手第一步克隆项目 环境准备# 克隆项目 git clone https://github.com/zhaoxuya520/reverse-skill.git # 核心依赖必装 # Java/JDK — APK 工具链需要 # Node.js 22.12 — JS/MCP 服务器需要 # Python 3.x — Frida 和辅助脚本需要第二步刷新工具索引克隆结束之后, 首要之事便是更新本机的工具索引, 使得AI清楚你所处的环境中具备什么。# Windows powershell -File skills/scripts/refresh-tool-index.ps1 # Linux / macOS bash skills/scripts/refresh-tool-index.sh # Kali Linux bash kali/scripts/refresh-tool-index.sh在刷新完毕以后, 去检查 /tool-index.md , 从而确认工具的检测态势、情形。倘若显示为 yes , 那就意味着已经安装好了要是显示成 no , 那么就表明尚未安装。第三步AI 客户端配置这一步, 是最为关键的。拿Code来说, 要对MCP服务器进行配置, 还要进行规则注入:1. MCP 配置./mcp.json{ mcpServers: { idapro: { url: http://127.0.0.1:13337/mcp }, jshook: { command: npx, args: [-y, jshookmcp/jshooklatest], env: { JSHOOK_BASE_PROFILE: search } }, burpsuite: { command: node, args: [/burp-mcp-full/mcp-bridge.js] } } }2. 规则注入在项目根目录创建 RULES.md或者在 Code 的./.local.json 中注入以下三份关键文件的路径3. 验证配置于AI客户端里问上一句: 「你可不可以帮我剖析这个APK呀? 」要是AI精准识别出任务类型接着开启路由, 表明配置达成。留意, 与之相关的运用方式能够参照项目里的说明来予以运用。分享此项目也仅仅是用以学习交流, 千万不要将其用于别的不正当目的有。写在最后-skill 的意义远不止是一个开源项目。它证实了这样一件事情, 在网络安全这一特别依赖经验以及方法论的领域当中, AI Agent 绝对能够去充当「安全专家助手」的角色, 前提条件是要为它配备好路由系统, 还要配置好工具索引, 并且准备好标准化流程。