zhaoxuya520 cria roteador de segurança com 22.057 estrelas
Pacote direciona agentes de código por tarefas de engenharia reversa e testes autorizados.
Pacote direciona agentes de código por tarefas de engenharia reversa e testes autorizados.
Quem recebe um APK, binário, código JavaScript ou alvo de pentest precisa escolher entre jadx, apktool, Frida, IDA Pro e BurpSuite; o reverse-skill faz essa triagem para um agente de IA. O pacote, criado por zhaoxuya520 em 2026-05-13, reúne 41 rotas e alcançou 22.057 estrelas no GitHub. Ele atende equipes que usam Claude Code, Codex, Cursor, OpenCode, Kiro ou Cline para pesquisa de segurança autorizada.
O núcleo usa skills/config/routing.json como fonte única para as regras. A versão v1.0.1, publicada em 2026-08-08, deixou essa configuração independente do cliente e separou o roteador dos adaptadores opcionais. Isso evita amarrar o fluxo a OpenCode, Codex, Claude Code ou outro cliente específico.
Quando o agente encontra um APK, ELF, PCAP, desafio de CTF ou alvo de pentest, o pacote encaminha o caso para uma metodologia e verifica as ferramentas disponíveis. O README cita IDA Pro, radare2 e Ghidra, além de jadx, apktool, Frida e BurpSuite em diferentes fluxos. O pacote não executa essas ferramentas por conta própria: ele orienta o cliente de IA e inicia a cadeia de ferramentas sob demanda.
A estrutura também mantém 42 módulos de habilidades e 163 casos de regressão bilíngues em chinês e inglês. A atualização v1.0.1 registrou 163/163 rotas aprovadas, passou pelos testes de fumaça e validou os bloqueios de autorização, caminho e cadeia de evidências. O projeto ainda inclui uma revisão somente leitura de casos, com escopo, linha do tempo, itens de trabalho, achados, caminhos e checagem opcional de SHA-256.
A execução depende de componentes locais. O usuário precisa de Java ou JDK para jadx e apktool, Node.js 22.12+ para a cadeia JavaScript e servidores MCP, Python 3.x para Frida e scripts auxiliares, além de um cliente de IA compatível. O README não descreve um serviço remoto próprio; ele indica que o cliente, as ferramentas e os servidores MCP formam as partes externas do fluxo.
A adoção começa com o clone do repositório:
git clone https://github.com/zhaoxuya520/reverse-skill.git
Depois, o usuário atualiza o índice de ferramentas conforme o sistema. No Windows, o comando é powershell -File skills/scripts/refresh-tool-index.ps1; em Linux e macOS, bash skills/scripts/refresh-tool-index.sh; no Kali Linux, bash kali/scripts/refresh-tool-index.sh. O arquivo skills/tool-index.md mostra o que o pacote detectou.
Na primeira execução, o agente consulta a configuração estruturada, identifica a rota compatível e usa o índice para conferir os recursos instalados. O resultado depende do cliente de código, das ferramentas locais e das permissões dadas ao ambiente. Sem Java, Node.js, Python ou os programas de análise necessários, o roteador não substitui essas dependências.
O projeto tinha 87 dias de idade quando os dados foram registrados, com último commit em 2026-08-09, 3.007 forks e 10 issues abertas. A combinação de 22.057 estrelas com menos de três meses de existência mostra adoção rápida, mas não prova maturidade operacional fora dos testes declarados. A licença MIT permite usar, copiar, modificar e redistribuir o código conforme os termos dessa licença.
O pacote não serve para quem procura uma ferramenta autônoma de invasão, não tem um cliente de IA compatível ou quer atacar alvos sem autorização. A própria descrição delimita o uso a engenharia reversa, testes de penetração autorizados e pesquisa de segurança.