Agentes de IA

zhaoxuya520 cria roteador de segurança com 22.057 estrelas

Pacote direciona agentes de código por tarefas de engenharia reversa e testes autorizados.

Quem recebe um APK, binário, código JavaScript ou alvo de pentest precisa escolher entre jadx, apktool, Frida, IDA Pro e BurpSuite; o reverse-skill faz essa triagem para um agente de IA. O pacote, criado por zhaoxuya520 em 2026-05-13, reúne 41 rotas e alcançou 22.057 estrelas no GitHub. Ele atende equipes que usam Claude Code, Codex, Cursor, OpenCode, Kiro ou Cline para pesquisa de segurança autorizada.

Um arquivo decide a rota e os testes conferem o resultado

O núcleo usa skills/config/routing.json como fonte única para as regras. A versão v1.0.1, publicada em 2026-08-08, deixou essa configuração independente do cliente e separou o roteador dos adaptadores opcionais. Isso evita amarrar o fluxo a OpenCode, Codex, Claude Code ou outro cliente específico.

Quando o agente encontra um APK, ELF, PCAP, desafio de CTF ou alvo de pentest, o pacote encaminha o caso para uma metodologia e verifica as ferramentas disponíveis. O README cita IDA Pro, radare2 e Ghidra, além de jadx, apktool, Frida e BurpSuite em diferentes fluxos. O pacote não executa essas ferramentas por conta própria: ele orienta o cliente de IA e inicia a cadeia de ferramentas sob demanda.

A estrutura também mantém 42 módulos de habilidades e 163 casos de regressão bilíngues em chinês e inglês. A atualização v1.0.1 registrou 163/163 rotas aprovadas, passou pelos testes de fumaça e validou os bloqueios de autorização, caminho e cadeia de evidências. O projeto ainda inclui uma revisão somente leitura de casos, com escopo, linha do tempo, itens de trabalho, achados, caminhos e checagem opcional de SHA-256.

A execução depende de componentes locais. O usuário precisa de Java ou JDK para jadx e apktool, Node.js 22.12+ para a cadeia JavaScript e servidores MCP, Python 3.x para Frida e scripts auxiliares, além de um cliente de IA compatível. O README não descreve um serviço remoto próprio; ele indica que o cliente, as ferramentas e os servidores MCP formam as partes externas do fluxo.

Instalação exige cliente de IA e ferramentas no sistema

A adoção começa com o clone do repositório:

git clone https://github.com/zhaoxuya520/reverse-skill.git

Depois, o usuário atualiza o índice de ferramentas conforme o sistema. No Windows, o comando é powershell -File skills/scripts/refresh-tool-index.ps1; em Linux e macOS, bash skills/scripts/refresh-tool-index.sh; no Kali Linux, bash kali/scripts/refresh-tool-index.sh. O arquivo skills/tool-index.md mostra o que o pacote detectou.

Na primeira execução, o agente consulta a configuração estruturada, identifica a rota compatível e usa o índice para conferir os recursos instalados. O resultado depende do cliente de código, das ferramentas locais e das permissões dadas ao ambiente. Sem Java, Node.js, Python ou os programas de análise necessários, o roteador não substitui essas dependências.

O projeto tinha 87 dias de idade quando os dados foram registrados, com último commit em 2026-08-09, 3.007 forks e 10 issues abertas. A combinação de 22.057 estrelas com menos de três meses de existência mostra adoção rápida, mas não prova maturidade operacional fora dos testes declarados. A licença MIT permite usar, copiar, modificar e redistribuir o código conforme os termos dessa licença.

O pacote não serve para quem procura uma ferramenta autônoma de invasão, não tem um cliente de IA compatível ou quer atacar alvos sem autorização. A própria descrição delimita o uso a engenharia reversa, testes de penetração autorizados e pesquisa de segurança.

Fontes

PowerShellMITAgentes de IATrendshift
Como fazemos: nossa equipe monitora diariamente os repositórios de código aberto em maior alta e produz esta cobertura com apoio de modelos de linguagem, sempre a partir de dados verificados na fonte primária — repositório, documentação oficial e ranking público. Os números de estrelas e a posição no ranking refletem o momento da coleta. Entenda o método.