DC娱乐网

reverse-skill:给 Agent 装上逆向技能 reverse-ski

reverse-skill:给 Agent 装上逆向技能
reverse-skill 是一个给 Claude Code、Codex CLI、Cursor 等 Coding Agent 用的网络安全 Skill 路由包。

以“分析这个 APK 的签名逻辑”为例,reverse-skill 会先判断这是一个 Android 逆向任务,然后把 Agent 引导到 APK 相关 Skill。如果分析过程中,Agent 发现签名逻辑藏在 .so 文件,可以先用 jadx 追踪 Java 层如何调用 native 方法,再使用 IDA、Ghidra 或 radare2 分析 .so 中的具体实现;需要观察运行时参数和返回值时,还可以借助 Frida 对 Java 或 native 函数进行动态 Hook。

reverse-skill 的工作原理如下:

用户任务

读取全局规则

识别目标类型、用户意图和可用工具

选出主 Skill

检查授权范围

读取对应 Skill 的工作流

调用本机工具、MCP 或脚本

记录证据、发现和分析路径

生成报告与经验记录

为了支撑上面这套流程,reverse-skill 提供了一套配套的工程化结构:

- tool-index 用来记录本机已安装的安全工具及其路径,减少 Agent 反复猜测命令和位置;
- 授权检查用来约束真实目标上的操作范围;
- Case 负责保存任务范围、时间线和工作项;
- Evidence、Finding 和 Path 用来组织分析证据、最终发现与推导过程。

任务结束后,Agent 会将脱敏后的经验写入 field-journal,供后续相似任务参考。

通过这些机制,reverse-skill 可以把分散的安全工具、分析步骤和任务经验组织成一条更清晰、可复用的执行链。不过,它仍然依赖本机环境中的安全工具,也无法取代安全研究人员的专业判断。

整体来看,它是一套为安全 Agent 准备的操作手册、任务路由系统和工具索引。如果你是逆向工程师、CTF 玩家,或是想为 Coding Agent 接入安全工作流,可以试一试这个项目。

开源项目 Agent Agent Skill设计 逆向工程 网络安全