Agentes de IA

reverse-skill leva segurança a agentes de IA e soma 21.586 estrelas

Pacote roteia engenharia reversa, pentest e análise de malware por fluxos e ferramentas definidos.

Quem recebe um APK, binário ou alvo de pentest precisa escolher ferramentas diferentes para cada caso. O reverse-skill resolve isso como um pacote de código aberto que encaminha a tarefa para o fluxo adequado. zhaoxuya520 criou o projeto em 2026-05-13, e ele alcançou 21.586 estrelas em 87 dias. O pacote atende equipes que usam Claude Code, Codex, Cursor, OpenCode ou outro cliente de IA compatível.

Uma configuração decide qual fluxo o agente usa

O núcleo consulta skills/config/routing.json, fonte única das regras de roteamento. A versão v1.0.1 reúne 41 rotas, de R0 a R40, e cobre Android, iOS, binários, .NET, JavaScript, PCAP, malware, GraphQL, firmware, pwn, CTF e pentest.

Cada tipo de trabalho aponta para uma habilidade diferente. O pacote indica jadx e apktool para APKs, Frida para scripts e instrumentação, BurpSuite para tráfego HTTP e IDA Pro, radare2 ou Ghidra para binários. A separação evita que o agente trate uma análise de ELF como uma tarefa de JavaScript.

O projeto também mantém 42 módulos de habilidade acompanhados e 163 casos de regressão em inglês e chinês. O agente encontra as instruções em arquivos como README_AI.md, RULES.md, skills/MASTER-ROUTING.md e skills/routing.md. O fluxo começa pelo bloqueio de escopo e autorização antes da execução.

A arquitetura não prende o núcleo a um cliente específico. O repositório separa a configuração central dos adaptadores opcionais para Claude Code, Codex, Cursor, OpenCode e outros clientes compatíveis. Isso permite trocar o cliente sem trocar a fonte das rotas.

A adoção começa pela máquina local

Para usar o pacote, o operador instala Java ou JDK para jadx e apktool, Node.js 22.12+ para a cadeia JavaScript e servidores MCP, além de Python 3.x para Frida e scripts auxiliares. Também precisa de um cliente de IA compatível. Sem esses componentes, o roteador não tem as ferramentas que deve localizar ou acionar.

Depois, o usuário atualiza o índice local de ferramentas. No Windows, executa powershell -File skills/scripts/refresh-tool-index.ps1; em Linux e macOS, roda bash skills/scripts/refresh-tool-index.sh. Kali Linux usa bash kali/scripts/refresh-tool-index.sh, e o resultado fica em skills/tool-index.md.

A execução pode depender de serviços externos ligados ao cliente e aos servidores MCP. A versão v1.0.1 reforça autenticação, reconexão e a ponte do Burp MCP, mas o repositório não descreve um serviço próprio de nuvem. O índice e os scripts de apoio rodam na máquina do usuário.

Os testes declarados incluem 163 de 163 rotas aprovadas, oito de oito revisões de caso e um de um teste da ponte Burp MCP. A atualização também adiciona uma revisão somente leitura baseada em evidências, com escopo, linha do tempo, itens de trabalho, achados e caminhos. O operador pode incluir uma checagem de integridade com SHA-256.

O projeto ainda tem pouca história para sustentar a popularidade. O último commit ocorreu em 2026-08-08, mesma data da versão v1.0.1, e há 10 issues abertas. Com licença MIT, o código pode ser usado, alterado e redistribuído sob os termos dessa licença, mas a ferramenta não serve para quem busca um aplicativo pronto sem cliente de IA, runtimes e ferramentas de segurança instalados.

Fontes

PowerShellMITAgentes de IATrendshift
Como fazemos: nossa equipe monitora diariamente os repositórios de código aberto em maior alta e produz esta cobertura com apoio de modelos de linguagem, sempre a partir de dados verificados na fonte primária — repositório, documentação oficial e ranking público. Os números de estrelas e a posição no ranking refletem o momento da coleta. Entenda o método.