reverse-skill leva segurança a agentes de IA e soma 21.586 estrelas
Pacote roteia engenharia reversa, pentest e análise de malware por fluxos e ferramentas definidos.
Pacote roteia engenharia reversa, pentest e análise de malware por fluxos e ferramentas definidos.
Quem recebe um APK, binário ou alvo de pentest precisa escolher ferramentas diferentes para cada caso. O reverse-skill resolve isso como um pacote de código aberto que encaminha a tarefa para o fluxo adequado. zhaoxuya520 criou o projeto em 2026-05-13, e ele alcançou 21.586 estrelas em 87 dias. O pacote atende equipes que usam Claude Code, Codex, Cursor, OpenCode ou outro cliente de IA compatível.
O núcleo consulta skills/config/routing.json, fonte única das regras de roteamento. A versão v1.0.1 reúne 41 rotas, de R0 a R40, e cobre Android, iOS, binários, .NET, JavaScript, PCAP, malware, GraphQL, firmware, pwn, CTF e pentest.
Cada tipo de trabalho aponta para uma habilidade diferente. O pacote indica jadx e apktool para APKs, Frida para scripts e instrumentação, BurpSuite para tráfego HTTP e IDA Pro, radare2 ou Ghidra para binários. A separação evita que o agente trate uma análise de ELF como uma tarefa de JavaScript.
O projeto também mantém 42 módulos de habilidade acompanhados e 163 casos de regressão em inglês e chinês. O agente encontra as instruções em arquivos como README_AI.md, RULES.md, skills/MASTER-ROUTING.md e skills/routing.md. O fluxo começa pelo bloqueio de escopo e autorização antes da execução.
A arquitetura não prende o núcleo a um cliente específico. O repositório separa a configuração central dos adaptadores opcionais para Claude Code, Codex, Cursor, OpenCode e outros clientes compatíveis. Isso permite trocar o cliente sem trocar a fonte das rotas.
Para usar o pacote, o operador instala Java ou JDK para jadx e apktool, Node.js 22.12+ para a cadeia JavaScript e servidores MCP, além de Python 3.x para Frida e scripts auxiliares. Também precisa de um cliente de IA compatível. Sem esses componentes, o roteador não tem as ferramentas que deve localizar ou acionar.
Depois, o usuário atualiza o índice local de ferramentas. No Windows, executa powershell -File skills/scripts/refresh-tool-index.ps1; em Linux e macOS, roda bash skills/scripts/refresh-tool-index.sh. Kali Linux usa bash kali/scripts/refresh-tool-index.sh, e o resultado fica em skills/tool-index.md.
A execução pode depender de serviços externos ligados ao cliente e aos servidores MCP. A versão v1.0.1 reforça autenticação, reconexão e a ponte do Burp MCP, mas o repositório não descreve um serviço próprio de nuvem. O índice e os scripts de apoio rodam na máquina do usuário.
Os testes declarados incluem 163 de 163 rotas aprovadas, oito de oito revisões de caso e um de um teste da ponte Burp MCP. A atualização também adiciona uma revisão somente leitura baseada em evidências, com escopo, linha do tempo, itens de trabalho, achados e caminhos. O operador pode incluir uma checagem de integridade com SHA-256.
O projeto ainda tem pouca história para sustentar a popularidade. O último commit ocorreu em 2026-08-08, mesma data da versão v1.0.1, e há 10 issues abertas. Com licença MIT, o código pode ser usado, alterado e redistribuído sob os termos dessa licença, mas a ferramenta não serve para quem busca um aplicativo pronto sem cliente de IA, runtimes e ferramentas de segurança instalados.