reverse-skill: AI-роутер для реверс-инжиниринга и пентеста

«Не дай агенту угадывать команды — дай ему методологию» — именно эта идея лежит в основе reverse-skill.

reverse-skill (известный также как Cybersecurity Skills Router) — это высокоуровневый слой оркестрации для AI-агентов и code-клиентов, таких как Claude Code, Kiro, Cursor и Windsurf. Он превращает универсальный AI в специализированного инженера по безопасности, предоставляя структурированную методологию для реверс-инжиниринга, тестирования на проникновение и исследования уязвимостей.

На момент написания обзора проект набрал 6,9 тысячи звёзд на GitHub, что свидетельствует о высоком интересе сообщества безопасников и AI-энтузиастов.


Что это и для кого

Когда AI-агент сталкивается с APK, бинарным файлом, фронтенд-шифрованием на JS, CTF-заданием или целью пентеста, пакет маршрутизирует его к правильной методологии, проверяет доступные инструменты и выполняет повторяемый рабочий процесс — вместо того чтобы угадывать команды.

Целевая аудитория:

  • Исследователи безопасности и пентестеры (авторизованное тестирование)
  • CTF-игроки и участники соревнований по кибербезопасности
  • Разработчики, встраивающие AI-агентов в security-пайплайны
  • Специалисты по анализу вредоносного ПО и реверс-инжинирингу
⚠ Важно: только авторизованное использование
Проект разработан исключительно для авторизованного тестирования на проникновение и легитимных исследований безопасности. Применение против систем без явного разрешения владельца является незаконным. Система требует заполнения scope.md с подтверждением прав до начала любого активного взаимодействия с целевой системой.

Архитектура и принцип работы

Фреймворк работает по принципу «Цепочки поведения», которая ставит методологию выше немедленного действия. Когда AI-агент сталкивается с задачей в области безопасности, он обязан следовать 15-шаговому протоколу (шаги 0–14), определённому в системных правилах.


graph TD
    A[Задача пользователя] --> B[RULES.md — глобальные правила]
    B --> C[MASTER-ROUTING / master-route.ps1]
    C --> D[case-init / scope.md\nАвторизация + сетевой профиль]
    D --> E{Роутинг к нужному Skill}
    E --> F[apk-reverse]
    E --> G[js-reverse / ida-reverse]
    E --> H[pentest-tools / pwn-chain]
    E --> I[CTF-Sandbox-Orchestrator]
    F & G & H & I --> J[Инструменты / MCP / Скрипты]
    J --> K[Timeline + Evidence → Finding → Path]
    K --> L[Отчёт + field-journal]

Система использует SKILL.md и routing.md для диспетчеризации задач в специализированные поддиректории. Модули навыков — это предметно-ориентированные директории (например, apk-reverse, pwn-chain, edr-bypass-re), содержащие методологии, обёртки инструментов и справочные материалы.


Ключевые возможности

1. AI-роутинг задач

В отличие от простого набора скриптов, Reverse-Skill обеспечивает строгий протокол выполнения, устраняющий разрыв между намерением на естественном языке и сложными цепочками инструментов безопасности.

Пример: вы пишете агенту «Проанализируй этот APK на наличие уязвимостей», и система автоматически направляет его к модулю apk-reverse, определяет наличие jadx или apktool, и строит воспроизводимый рабочий процесс.

# Установка через git
git clone https://github.com/zhaoxuya520/reverse-skill.git

# Альтернативно — через npx
npx skills add zhaoxuya520/reverse-skill

# Проверить обнаруженные инструменты
# skills/tool-index.md

2. Самозагрузка инструментальной цепочки (On-demand bootstrapping)

Скрипты refresh-tool-index и bootstrap-reverse обеспечивают наличие необходимых инструментов независимо от конкретной машины-хоста.

Система проверяет tool-index.md, чтобы убедиться в наличии требуемых бинарников (например, jadx, ghidra, nmap) и правильности их путей.

3. Самоэволюционирующая база знаний (field-journal)

AI обращается к field-journal/, чтобы найти прецеденты — исторические логи аналогичных задач для предотвращения известных ошибок. После завершения задачи система автоматически генерирует отчёты и «эволюционирует», записывая новые находки обратно в журнал.

4. Покрытие доменов безопасности

Проект интегрирует инструменты из области реверс-инжиниринга, тестирования на проникновение, CTF и анализа безопасности.

Структура включает модули для: apk-reverse, mobile-reverse, js-reverse, dotnet-reverse, ida-reverse, radare2, malware-analysis, pentest-tools, attack-chain, pwn-chain, firmware-pentest, api-security, supply-chain-security, llm-security и другие.

5. CTF Sandbox Orchestrator

CTF Sandbox Orchestrator выступает центральным интеллектуальным узлом и хабом маршрутизации для соревнований Capture The Flag в рамках фреймворка Reverse-Skill.

6. Интеграция с инструментами через MCP и CLI

Среди поддерживаемых инструментов: jadx, frida, nmap, burpsuite-mcp и другие — каждый вызывается через CLI или MCP без включения исходного кода в репозиторий.

💡 Совет по быстрому старту
Для новичков рекомендуется начать с файла skills/MASTER-ROUTING.md — это главная точка входа, которая покажет доступные пути для вашей задачи. Для Kali Linux есть отдельный раздел kali/README-kali.md с адаптированными скриптами.

Лицензия и цены

Проект распространяется по лицензии MIT — то есть полностью бесплатен для личного и коммерческого использования. Проект является свободным и открытым исходным кодом.

ТарифСтоимостьЧто включено
Open SourceБесплатноВесь функционал, MIT License
Самостоятельный хостингБесплатноПолный контроль над данными
ПоддержкаСообществоGitHub Issues, PR
ℹ Зависимости
Сам фреймворк бесплатен, однако некоторые инструменты в цепочке (например, BurpSuite Pro, IDA Pro) являются коммерческими и требуют отдельных лицензий. Pentest Swarm AI распространяется под лицензией AGPL-3.0.

Плюсы и минусы

✅ Плюсы❌ Минусы
Полностью бесплатный (MIT)Высокий порог входа для начинающих
Структурированная 15-шаговая методологияТребует ручной настройки окружения
Самоэволюционирующая база опыта (field-journal)Ориентирован преимущественно на Unix/Kali
Широкий охват: APK, ELF, JS, CTF, firmwareДокументация частично на китайском
Поддержка Claude Code, Cursor, Kiro, ClinePowerShell-скрипты могут быть неудобны на macOS
On-demand bootstrapping инструментовНет GUI — только CLI и текстовые файлы
Встроенный CTF Sandbox OrchestratorАктивное развитие = возможны ломающие изменения
Интеграция MCP (BurpSuite, nmap и др.)Нет встроенной AI-модели — нужен внешний клиент

Сравнение с альтернативами

Параметрreverse-skillljagiello/ctf-skillswshobson/agents (RE-plugin)
ЛицензияMITОткрытыйОткрытый
ФокусRE + Pentest + CTFCTF (все категории)RE как один плагин из 83
Самоэволюция (journal)✅ Да❌ Нет❌ Нет
Bootstrapping инструментов✅ Да❌ Нет❌ Нет
Поддержка MCP✅ BurpSuite MCP, nmap❌ Нет✅ Частично
CTF Sandbox✅ Встроен✅ Основной фокус❌ Нет
Глубина пентеста✅ Полный attack-chain⚠️ Ограничен CTF✅ Умеренная
Scope/авторизация✅ scope.md (обязателен)❌ Нет❌ Нет
Kali Linux поддержка✅ Специальный раздел⚠️ Общий⚠️ Общий
GitHub ⭐~6.9KМеньшеМеньше
📝 Пример рабочего сценария

Задача: Проанализировать APK на предмет обхода SSL Pinning.

  1. Агент получает задачу на естественном языке
  2. RULES.mdMASTER-ROUTING.md направляет к apk-reverse/
  3. scope.md фиксирует авторизацию
  4. Система проверяет наличие jadx, frida в tool-index.md
  5. field-journal/ ищет прецеденты SSL Pinning bypass
  6. Агент выполняет инструментальную цепочку, генерирует отчёт
  7. Новые находки записываются обратно в field-journal/

Вердикт

reverse-skill — это не инструмент «нажми и взломай». Это методологический фреймворк, который даёт AI-агентам строгую дисциплину исполнения в сложной предметной области безопасности. Главная ценность — в трёх китах: умный роутинг, самозагрузка окружения и накопление опыта через field-journal.

Кому подойдёт:

  • ✅ Опытным пентестерам, желающим ускорить рутинные задачи через AI
  • ✅ CTF-командам, которым нужна структурированная база знаний
  • ✅ Security-исследователям, работающим с несколькими AI-клиентами
  • ❌ Новичкам без базового понимания реверс-инжиниринга
  • ❌ Тем, кто ищет готовый коммерческий продукт с поддержкой

Рейтинг: 8.5 / 10

КритерийОценка
Функциональность9/10
Документация7/10
Простота входа6/10
Охват инструментов9/10
Инновационность10/10
Сообщество8/10