reverse-skill 为AI编程助手
reverse-skill 为AI编程助手(如Claude Code、Cursor、Cline等)设计的“技能路由包”,用于自动化逆向工程、渗透测试和安全研究任务。
本教程将引导你完成从环境准备到在AI客户端中启用它的全过程。
1. 环境准备:安装必需工具链
reverse-skill 本身不包含所有工具,它依赖于你系统中已安装的特定软件。请根据你的操作系统和任务目标,安装以下基础工具:
- 通用基础
- Java JDK:用于运行
jadx(APK反编译)和apktool(APK解包)。 - Node.js (22.12+):用于JavaScript工具链和MCP服务器。
- Python 3.x:用于运行Frida(动态插桩)和各种辅助脚本。
- Git:用于克隆仓库。
- Java JDK:用于运行
- 平台特定工具(按需)
- Kali Linux:推荐,已预装大部分渗透测试工具。可参考项目中的
kali/README-kali.md。 - Ubuntu/Debian:参考
docs/platforms/linux.md安装jadx、apktool、radare2、ghidra等。 - macOS:参考
docs/platforms/macos.md进行安装。 - Windows:项目提供了PowerShell脚本辅助,但逆向工具链配置相对复杂。
- Kali Linux:推荐,已预装大部分渗透测试工具。可参考项目中的
2. 获取 reverse-skill 仓库
选择一个你的AI客户端(如Cursor、Claude Code)能够访问到的项目目录,克隆此仓库:
1 | git clone https://github.com/zhaoxuya520/reverse-skill.git |
3. 初始化工具索引
为了让AI知道你的系统中安装了哪些工具,需要运行索引刷新脚本:
Windows (PowerShell):
1
powershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOS (Bash):
1
bash skills/scripts/refresh-tool-index.sh
对于Kali Linux,有专门的脚本:
bash kali/scripts/refresh-tool-index.sh。
此脚本会扫描常见工具路径,并生成skills/tool-index.md文件,AI会读取该文件以了解可用工具。
4. 在你的AI客户端中集成
这是最关键的一步,目的是让你的AI编程助手“知道”并遵循 reverse-skill 的规则。
通用集成方法(适用于Claude Code, Cursor, Cline等)
大多数客户端支持在项目根目录通过特定文件进行配置。你需要将此仓库的根目录作为你的工作项目打开。AI会自动加载项目根目录下的配置文件:
- 核心指令文件:
README_AI.md—— 这是AI的首要引导文件,描述了它的角色和启动规则。 - 全局规则:
RULES.md—— 定义了在执行任何操作前的“范围界定”和“权限审批”流程。 - 技能路由核心:
skills/MASTER-ROUTING.md和skills/routing.md—— 这是任务到具体技能模块的路由表。
不同客户端的配置方式
- Claude Code:在项目目录下运行
claude命令,它会自动读取目录下的.claude配置和README_AI.md。 - Cursor:将项目文件夹作为工作区打开,Cursor的AI(基于Composer)会自动索引项目文件,你可以通过在对话中提及“参考项目中的
README_AI.md规则”来引导它。 - Cline (VS Code插件):在Cline的设置中,可以指定一个“系统提示词”文件,指向
README_AI.md,或者直接在对话开始时,将README_AI.md的内容粘贴给AI。
5. 验证部署:运行测试套件
在集成后,建议运行项目提供的测试套件,以确保路由逻辑在你的环境中工作正常。在项目根目录下运行:
1 | # 1. 路由回归测试 (检查43条路由规则是否按预期工作) |
(注:Linux/macOS系统可使用 pwsh 或 bash 调用相应的 .sh 脚本)
6. 开始你的第一个任务
现在,你可以向AI客户端提出一个安全分析任务了。例如:
“请分析当前目录下的
example.apk文件,帮我找出它的主要网络请求逻辑。”
AI应该会遵循以下流程:
- 读取路由规则:匹配到
apk-reverse场景。 - 检查工具:确认
jadx、apktool等工具可用。 - 执行工作流:自动解包、反编译,并分析代码。
- 输出证据:在
work/目录下生成时间线和发现报告。
7. 核心工作流程理解
为了更好的使用效果,建议了解其操作契约:
- PRIMARY通道:任务首先进入
skills/MASTER-ROUTING.md快速通道。 - Case初始化:通过
skills/scripts/case-init.ps1为每个新任务创建独立的工作目录(scope.md、timeline.md)。 - 证据链:所有发现都记录在
field-journal中,形成可审计的证据。 - 审批门:敏感操作(如
ACT执行)需要用户明确授权。
总结与建议
- 部署核心:成功部署的关键在于工具链的完整安装和AI客户端正确加载了项目根目录的规则文件。
- 调试建议:如果AI没有按预期路由,请检查
skills/tool-index.md是否正确生成了工具列表,并确保在提示词中清晰描述了任务类型(如“APK逆向”、“JS逆向”)。 - 进阶用法:项目包含CTF编排器、攻击链模拟等高级模块,可在熟悉基础流程后探索。
如果在部署中遇到具体问题,可以查阅项目文档(如 docs/ 目录)或提交GitHub Issue。请务必在获得明确授权的合法安全测试环境中使用本工具包。



