reverse-skill: AI-роутер для реверс-инжиниринга и пентеста
Обзор reverse-skill — open-source AI Skill Router для реверс-инжиниринга, пентеста и CTF. Работает с Claude Code, Cursor, Cline, Kiro.
reverse-skill: AI-роутер для реверс-инжиниринга и пентеста
«Не дай агенту угадывать команды — дай ему методологию» — именно эта идея лежит в основе reverse-skill.
reverse-skill (известный также как Cybersecurity Skills Router) — это высокоуровневый слой оркестрации для AI-агентов и code-клиентов, таких как Claude Code, Kiro, Cursor и Windsurf. Он превращает универсальный AI в специализированного инженера по безопасности, предоставляя структурированную методологию для реверс-инжиниринга, тестирования на проникновение и исследования уязвимостей.
На момент написания обзора проект набрал 6,9 тысячи звёзд на GitHub, что свидетельствует о высоком интересе сообщества безопасников и AI-энтузиастов.
Что это и для кого
Когда AI-агент сталкивается с APK, бинарным файлом, фронтенд-шифрованием на JS, CTF-заданием или целью пентеста, пакет маршрутизирует его к правильной методологии, проверяет доступные инструменты и выполняет повторяемый рабочий процесс — вместо того чтобы угадывать команды.
Целевая аудитория:
- Исследователи безопасности и пентестеры (авторизованное тестирование)
- CTF-игроки и участники соревнований по кибербезопасности
- Разработчики, встраивающие AI-агентов в security-пайплайны
- Специалисты по анализу вредоносного ПО и реверс-инжинирингу
scope.md с подтверждением прав до начала любого активного взаимодействия с целевой системой.Архитектура и принцип работы
Фреймворк работает по принципу «Цепочки поведения», которая ставит методологию выше немедленного действия. Когда AI-агент сталкивается с задачей в области безопасности, он обязан следовать 15-шаговому протоколу (шаги 0–14), определённому в системных правилах.
graph TD
A[Задача пользователя] --> B[RULES.md — глобальные правила]
B --> C[MASTER-ROUTING / master-route.ps1]
C --> D[case-init / scope.md\nАвторизация + сетевой профиль]
D --> E{Роутинг к нужному Skill}
E --> F[apk-reverse]
E --> G[js-reverse / ida-reverse]
E --> H[pentest-tools / pwn-chain]
E --> I[CTF-Sandbox-Orchestrator]
F & G & H & I --> J[Инструменты / MCP / Скрипты]
J --> K[Timeline + Evidence → Finding → Path]
K --> L[Отчёт + field-journal]
Система использует SKILL.md и routing.md для диспетчеризации задач в специализированные поддиректории. Модули навыков — это предметно-ориентированные директории (например, apk-reverse, pwn-chain, edr-bypass-re), содержащие методологии, обёртки инструментов и справочные материалы.
Ключевые возможности
1. AI-роутинг задач
В отличие от простого набора скриптов, Reverse-Skill обеспечивает строгий протокол выполнения, устраняющий разрыв между намерением на естественном языке и сложными цепочками инструментов безопасности.
Пример: вы пишете агенту «Проанализируй этот APK на наличие уязвимостей», и система автоматически направляет его к модулю apk-reverse, определяет наличие jadx или apktool, и строит воспроизводимый рабочий процесс.
# Установка через git
git clone https://github.com/zhaoxuya520/reverse-skill.git
# Альтернативно — через npx
npx skills add zhaoxuya520/reverse-skill
# Проверить обнаруженные инструменты
# skills/tool-index.md
2. Самозагрузка инструментальной цепочки (On-demand bootstrapping)
Скрипты refresh-tool-index и bootstrap-reverse обеспечивают наличие необходимых инструментов независимо от конкретной машины-хоста.
Система проверяет tool-index.md, чтобы убедиться в наличии требуемых бинарников (например, jadx, ghidra, nmap) и правильности их путей.
3. Самоэволюционирующая база знаний (field-journal)
AI обращается к field-journal/, чтобы найти прецеденты — исторические логи аналогичных задач для предотвращения известных ошибок. После завершения задачи система автоматически генерирует отчёты и «эволюционирует», записывая новые находки обратно в журнал.
4. Покрытие доменов безопасности
Проект интегрирует инструменты из области реверс-инжиниринга, тестирования на проникновение, CTF и анализа безопасности.
Структура включает модули для: apk-reverse, mobile-reverse, js-reverse, dotnet-reverse, ida-reverse, radare2, malware-analysis, pentest-tools, attack-chain, pwn-chain, firmware-pentest, api-security, supply-chain-security, llm-security и другие.
5. CTF Sandbox Orchestrator
CTF Sandbox Orchestrator выступает центральным интеллектуальным узлом и хабом маршрутизации для соревнований Capture The Flag в рамках фреймворка Reverse-Skill.
6. Интеграция с инструментами через MCP и CLI
Среди поддерживаемых инструментов: jadx, frida, nmap, burpsuite-mcp и другие — каждый вызывается через CLI или MCP без включения исходного кода в репозиторий.
skills/MASTER-ROUTING.md — это главная точка входа, которая покажет доступные пути для вашей задачи. Для Kali Linux есть отдельный раздел kali/README-kali.md с адаптированными скриптами.Лицензия и цены
Проект распространяется по лицензии MIT — то есть полностью бесплатен для личного и коммерческого использования. Проект является свободным и открытым исходным кодом.
| Тариф | Стоимость | Что включено |
|---|---|---|
| Open Source | Бесплатно | Весь функционал, MIT License |
| Самостоятельный хостинг | Бесплатно | Полный контроль над данными |
| Поддержка | Сообщество | GitHub Issues, PR |
Плюсы и минусы
| ✅ Плюсы | ❌ Минусы |
|---|---|
| Полностью бесплатный (MIT) | Высокий порог входа для начинающих |
| Структурированная 15-шаговая методология | Требует ручной настройки окружения |
| Самоэволюционирующая база опыта (field-journal) | Ориентирован преимущественно на Unix/Kali |
| Широкий охват: APK, ELF, JS, CTF, firmware | Документация частично на китайском |
| Поддержка Claude Code, Cursor, Kiro, Cline | PowerShell-скрипты могут быть неудобны на macOS |
| On-demand bootstrapping инструментов | Нет GUI — только CLI и текстовые файлы |
| Встроенный CTF Sandbox Orchestrator | Активное развитие = возможны ломающие изменения |
| Интеграция MCP (BurpSuite, nmap и др.) | Нет встроенной AI-модели — нужен внешний клиент |
Сравнение с альтернативами
| Параметр | reverse-skill | ljagiello/ctf-skills | wshobson/agents (RE-plugin) |
|---|---|---|---|
| Лицензия | MIT | Открытый | Открытый |
| Фокус | RE + Pentest + CTF | CTF (все категории) | RE как один плагин из 83 |
| Самоэволюция (journal) | ✅ Да | ❌ Нет | ❌ Нет |
| Bootstrapping инструментов | ✅ Да | ❌ Нет | ❌ Нет |
| Поддержка MCP | ✅ BurpSuite MCP, nmap | ❌ Нет | ✅ Частично |
| CTF Sandbox | ✅ Встроен | ✅ Основной фокус | ❌ Нет |
| Глубина пентеста | ✅ Полный attack-chain | ⚠️ Ограничен CTF | ✅ Умеренная |
| Scope/авторизация | ✅ scope.md (обязателен) | ❌ Нет | ❌ Нет |
| Kali Linux поддержка | ✅ Специальный раздел | ⚠️ Общий | ⚠️ Общий |
| GitHub ⭐ | ~6.9K | Меньше | Меньше |
Задача: Проанализировать APK на предмет обхода SSL Pinning.
- Агент получает задачу на естественном языке
RULES.md→MASTER-ROUTING.mdнаправляет кapk-reverse/scope.mdфиксирует авторизацию- Система проверяет наличие
jadx,fridaвtool-index.md field-journal/ищет прецеденты SSL Pinning bypass- Агент выполняет инструментальную цепочку, генерирует отчёт
- Новые находки записываются обратно в
field-journal/
Вердикт
reverse-skill — это не инструмент «нажми и взломай». Это методологический фреймворк, который даёт AI-агентам строгую дисциплину исполнения в сложной предметной области безопасности. Главная ценность — в трёх китах: умный роутинг, самозагрузка окружения и накопление опыта через field-journal.
Кому подойдёт:
- ✅ Опытным пентестерам, желающим ускорить рутинные задачи через AI
- ✅ CTF-командам, которым нужна структурированная база знаний
- ✅ Security-исследователям, работающим с несколькими AI-клиентами
- ❌ Новичкам без базового понимания реверс-инжиниринга
- ❌ Тем, кто ищет готовый коммерческий продукт с поддержкой
Рейтинг: 8.5 / 10
| Критерий | Оценка |
|---|---|
| Функциональность | 9/10 |
| Документация | 7/10 |
| Простота входа | 6/10 |
| Охват инструментов | 9/10 |
| Инновационность | 10/10 |
| Сообщество | 8/10 |