reverse-skill:给 Agent 装上逆向技能
reverse-skill 是一个给 Claude Code、Codex CLI、Cursor 等 Coding Agent 用的网络安全 Skill 路由包。
以“分析这个 APK 的签名逻辑”为例,reverse-skill 会先判断这是一个 Android 逆向任务,然后把 Agent 引导到 APK 相关 Skill。如果分析过程中,Agent 发现签名逻辑藏在 .so 文件,可以先用 jadx 追踪 Java 层如何调用 native 方法,再使用 IDA、Ghidra 或 radare2 分析 .so 中的具体实现;需要观察运行时参数和返回值时,还可以借助 Frida 对 Java 或 native 函数进行动态 Hook。
reverse-skill 的工作原理如下:
用户任务
↓
读取全局规则
↓
识别目标类型、用户意图和可用工具
↓
选出主 Skill
↓
检查授权范围
↓
读取对应 Skill 的工作流
↓
调用本机工具、MCP 或脚本
↓
记录证据、发现和分析路径
↓
生成报告与经验记录
为了支撑上面这套流程,reverse-skill 提供了一套配套的工程化结构:
- tool-index 用来记录本机已安装的安全工具及其路径,减少 Agent 反复猜测命令和位置;
- 授权检查用来约束真实目标上的操作范围;
- Case 负责保存任务范围、时间线和工作项;
- Evidence、Finding 和 Path 用来组织分析证据、最终发现与推导过程。
任务结束后,Agent 会将脱敏后的经验写入 field-journal,供后续相似任务参考。
通过这些机制,reverse-skill 可以把分散的安全工具、分析步骤和任务经验组织成一条更清晰、可复用的执行链。不过,它仍然依赖本机环境中的安全工具,也无法取代安全研究人员的专业判断。
整体来看,它是一套为安全 Agent 准备的操作手册、任务路由系统和工具索引。如果你是逆向工程师、CTF 玩家,或是想为 Coding Agent 接入安全工作流,可以试一试这个项目。
开源项目 Agent Agent Skill设计 逆向工程 网络安全




