zhaoxuya520 cria roteador de segurança com 18.733 estrelas
Pacote organiza agentes de IA para engenharia reversa, pentest autorizado e pesquisa de segurança em vários sistemas.
Pacote organiza agentes de IA para engenharia reversa, pentest autorizado e pesquisa de segurança em vários sistemas.
O reverse-skill é um pacote que encaminha agentes de IA para ferramentas e métodos de engenharia reversa, pentest autorizado e pesquisa de segurança. zhaoxuya520 criou o projeto em 2026-05-13, e ele já soma 18.733 estrelas e 2.559 forks no GitHub. O pacote serve a equipes que analisam APKs, binários, JavaScript, tráfego de rede e outros alvos sem escolher comandos ao acaso.
O caminho principal combina MASTER-ROUTING.md com master-route.ps1. Essa dupla encaminha cada caso para a habilidade adequada em um único salto, em vez de deixar o agente decidir entre jadx, apktool, Frida, IDA, radare2 ou BurpSuite. O README cita Claude Code, Codex CLI, Cursor e outros clientes de programação compatíveis.
A estrutura reúne mais de 20 módulos. A matriz cobre APK, iOS, binários executáveis, IDA, radare2, .NET, JavaScript, firmware, pwn, pentest, LLM e máquinas virtuais baseadas em DSL. Cada tipo de alvo entra em um diretório e segue um roteiro próprio.
O pacote também impõe contratos para a operação. Eles verificam escopo e autorização, organizam o registro Evidence→Finding→Path e definem papéis e linha do tempo. O case-init prepara um caso, enquanto case-guard ajuda a impedir que o trabalho saia dos limites definidos.
Os scripts append-evidence, smoke e verify-routing-coherence completam o fluxo. O primeiro registra evidências; o segundo executa uma checagem básica; o terceiro testa se as rotas continuam coerentes. O usuário consegue repetir o processo sem reconstruir a sequência a cada investigação.
O bootstrap-manifest.json instala ferramentas sob demanda. Depois, o projeto gera um índice com os caminhos encontrados na máquina, mas não inclui caminhos absolutos de computadores específicos no conteúdo da versão. O pacote se define como roteador, bootstrap e diário de campo, não como plataforma completa de segurança para hosts.
A memória operacional fica em field-journal e na lista de conclusão do docs-generator. O agente registra experiências e pode reaproveitar esse conhecimento em outros casos. IDA Pro, radare2 e Ghidra aparecem entre as ferramentas usadas pelo projeto.
O reverse-skill depende de um cliente de IA para interpretar RULES.md ou README_AI.md. O pacote não descreve um serviço externo próprio para executar a análise; ele conecta o cliente às ferramentas disponíveis no ambiente local. Essa separação deixa o trabalho de instalação e atualização sob controle do usuário.
O usuário clona o repositório e atualiza o índice conforme o sistema operacional. No Windows, executa o script PowerShell; no Linux e no macOS, usa o script Bash; no Kali Linux, chama o script específico da distribuição. O resultado fica em skills/tool-index.md.
Windows é a plataforma principal. O projeto também documenta caminhos para Linux, macOS e Kali Linux, com arquivos próprios para Ubuntu/Debian, macOS e Kali. A primeira execução identifica as ferramentas encontradas, em vez de entregar uma instalação idêntica para todas as máquinas.
O ambiente precisa de Java ou JDK para jadx e apktool. Node.js 22.12+ atende à cadeia de JavaScript e aos servidores MCP, enquanto Python 3.x sustenta Frida e scripts auxiliares. O usuário ainda precisa de um cliente de IA, como Claude Code, Codex CLI ou Cursor.
A versão mais recente é a v1.0.0, apresentada como o primeiro release formal. A ficha do projeto marca 2026-07-17 como data da versão, enquanto as notas do release registram 2026-07-18. O último commit ocorreu em 2026-08-05.
O projeto tinha 83 dias de idade e 12 issues abertas. Mesmo com esse tempo curto, acumulava 18.733 estrelas e 2.559 forks. Esses números mostram alcance rápido, mas não substituem testes próprios antes do uso em operações críticas.
A licença MIT permite usar, alterar e redistribuir o código sob seus termos. O pacote atende pesquisa de segurança, engenharia reversa e pentest autorizado. Não serve a quem procura uma plataforma completa de proteção de hosts nem a quem pretende analisar alvos sem autorização e escopo definido.