reverse-skill 为AI编程助手(如Claude Code、Cursor、Cline等)设计的“技能路由包”,用于自动化逆向工程、渗透测试和安全研究任务。

本教程将引导你完成从环境准备到在AI客户端中启用它的全过程。

1. 环境准备:安装必需工具链

reverse-skill 本身不包含所有工具,它依赖于你系统中已安装的特定软件。请根据你的操作系统和任务目标,安装以下基础工具:

  • 通用基础
    • Java JDK:用于运行 jadx(APK反编译)和 apktool(APK解包)。
    • Node.js (22.12+):用于JavaScript工具链和MCP服务器。
    • Python 3.x:用于运行Frida(动态插桩)和各种辅助脚本。
    • Git:用于克隆仓库。
  • 平台特定工具(按需)
    • Kali Linux:推荐,已预装大部分渗透测试工具。可参考项目中的 kali/README-kali.md
    • Ubuntu/Debian:参考 docs/platforms/linux.md 安装 jadxapktoolradare2ghidra 等。
    • macOS:参考 docs/platforms/macos.md 进行安装。
    • Windows:项目提供了PowerShell脚本辅助,但逆向工具链配置相对复杂。

2. 获取 reverse-skill 仓库

选择一个你的AI客户端(如Cursor、Claude Code)能够访问到的项目目录,克隆此仓库:

1
2
git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill

3. 初始化工具索引

为了让AI知道你的系统中安装了哪些工具,需要运行索引刷新脚本:

  • Windows (PowerShell):

    1
    powershell -File skills/scripts/refresh-tool-index.ps1
  • Linux / macOS (Bash):

    1
    bash skills/scripts/refresh-tool-index.sh

    对于Kali Linux,有专门的脚本:bash kali/scripts/refresh-tool-index.sh
    此脚本会扫描常见工具路径,并生成 skills/tool-index.md 文件,AI会读取该文件以了解可用工具。

4. 在你的AI客户端中集成

这是最关键的一步,目的是让你的AI编程助手“知道”并遵循 reverse-skill 的规则。

通用集成方法(适用于Claude Code, Cursor, Cline等)

大多数客户端支持在项目根目录通过特定文件进行配置。你需要将此仓库的根目录作为你的工作项目打开。AI会自动加载项目根目录下的配置文件:

  • 核心指令文件README_AI.md —— 这是AI的首要引导文件,描述了它的角色和启动规则。
  • 全局规则RULES.md —— 定义了在执行任何操作前的“范围界定”和“权限审批”流程。
  • 技能路由核心skills/MASTER-ROUTING.mdskills/routing.md —— 这是任务到具体技能模块的路由表。

不同客户端的配置方式

  • Claude Code:在项目目录下运行 claude 命令,它会自动读取目录下的 .claude 配置和 README_AI.md
  • Cursor:将项目文件夹作为工作区打开,Cursor的AI(基于Composer)会自动索引项目文件,你可以通过在对话中提及“参考项目中的 README_AI.md 规则”来引导它。
  • Cline (VS Code插件):在Cline的设置中,可以指定一个“系统提示词”文件,指向 README_AI.md,或者直接在对话开始时,将 README_AI.md 的内容粘贴给AI。

5. 验证部署:运行测试套件

在集成后,建议运行项目提供的测试套件,以确保路由逻辑在你的环境中工作正常。在项目根目录下运行:

1
2
3
4
5
6
7
8
# 1. 路由回归测试 (检查43条路由规则是否按预期工作)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1

# 2. 结构一致性检查
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1

# 3. 快速烟雾测试
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1

(注:Linux/macOS系统可使用 pwshbash 调用相应的 .sh 脚本)

6. 开始你的第一个任务

现在,你可以向AI客户端提出一个安全分析任务了。例如:

“请分析当前目录下的 example.apk 文件,帮我找出它的主要网络请求逻辑。”

AI应该会遵循以下流程:

  1. 读取路由规则:匹配到 apk-reverse 场景。
  2. 检查工具:确认 jadxapktool 等工具可用。
  3. 执行工作流:自动解包、反编译,并分析代码。
  4. 输出证据:在 work/ 目录下生成时间线和发现报告。

7. 核心工作流程理解

为了更好的使用效果,建议了解其操作契约:

  • PRIMARY通道:任务首先进入 skills/MASTER-ROUTING.md 快速通道。
  • Case初始化:通过 skills/scripts/case-init.ps1 为每个新任务创建独立的工作目录(scope.mdtimeline.md)。
  • 证据链:所有发现都记录在 field-journal 中,形成可审计的证据。
  • 审批门:敏感操作(如 ACT 执行)需要用户明确授权。

总结与建议

  • 部署核心:成功部署的关键在于工具链的完整安装AI客户端正确加载了项目根目录的规则文件
  • 调试建议:如果AI没有按预期路由,请检查 skills/tool-index.md 是否正确生成了工具列表,并确保在提示词中清晰描述了任务类型(如“APK逆向”、“JS逆向”)。
  • 进阶用法:项目包含CTF编排器、攻击链模拟等高级模块,可在熟悉基础流程后探索。

如果在部署中遇到具体问题,可以查阅项目文档(如 docs/ 目录)或提交GitHub Issue。请务必在获得明确授权的合法安全测试环境中使用本工具包。