zhaoxuya520 cria roteador de segurança que chega a 23.050 estrelas
Pacote organiza ferramentas e métodos para agentes de IA analisarem APKs, binários, JavaScript, PCAPs e alvos autorizados.
Pacote organiza ferramentas e métodos para agentes de IA analisarem APKs, binários, JavaScript, PCAPs e alvos autorizados.
Quem usa Claude Code, Cursor ou outro cliente de IA para analisar um APK, binário ou alvo de pentest precisa escolher entre jadx, apktool, Frida, IDA Pro e BurpSuite sem misturar métodos. O reverse-skill, criado por zhaoxuya520 em 2026-05-13, resolve essa escolha ao encaminhar cada tarefa para um fluxo de trabalho específico. O projeto chegou a 23.050 estrelas e 3.134 forks no GitHub, e serve para pesquisa de segurança, engenharia reversa e testes de intrusão autorizados.
O pacote usa uma configuração estruturada como fonte única para decidir as rotas. A versão v1.0.1 ampliou o sistema para 41 caminhos, identificados de R0 a R40, e separou o núcleo dos adaptadores opcionais de cada cliente. Isso permite usar Claude Code, Codex, Cursor, OpenCode, Cline, Kiro e outros clientes compatíveis sem prender a lógica do projeto a uma interface específica.
A configuração central fica em skills/config/routing.json. O README também aponta skills/MASTER-ROUTING.md como a escada principal e skills/routing.md como matriz completa. O pacote consulta as ferramentas disponíveis, escolhe uma metodologia e executa um fluxo repetível para casos como APK, ELF, JavaScript, PCAP e desafios de CTF.
O índice de ferramentas roda por script local. No Windows, o usuário executa powershell -File skills/scripts/refresh-tool-index.ps1; no Linux e no macOS, usa bash skills/scripts/refresh-tool-index.sh; no Kali Linux, chama bash kali/scripts/refresh-tool-index.sh. A documentação registra o resultado em skills/tool-index.md.
A base técnica exige Java ou JDK para jadx e apktool, Node.js 22.12+ para a cadeia de JavaScript e servidores MCP, e Python 3.x para Frida e scripts auxiliares. O README cita IDA Pro, radare2 e Ghidra entre as ferramentas usadas. O pacote também trabalha com MCP, autenticação e reconexão, mas não descreve um serviço de nuvem próprio; o fluxo depende do cliente de IA escolhido e das ferramentas instaladas na máquina.
A versão v1.0.1 saiu em 2026-08-08, um dia antes do último commit, registrado em 2026-08-09. Apesar da idade de 88 dias, o repositório já acumulava 23.050 estrelas, 3.134 forks e apenas 11 issues abertas. A combinação indica adoção rápida, mas não substitui um histórico longo de manutenção.
Os testes da versão validam 163 de 163 casos de regressão, além de oito revisões de caso. O CI roda em Windows e Ubuntu, verifica a consistência das rotas e da cadeia de suprimentos, e cobre bloqueios de autorização, caminhos e cadeia de evidências. A atualização também adicionou uma revisão somente leitura para conferir escopo, linha do tempo, itens de trabalho, achados, caminhos e, opcionalmente, hashes SHA-256.
Para adotar o pacote, o usuário clona https://github.com/zhaoxuya520/reverse-skill, instala os pré-requisitos e atualiza o índice conforme o sistema operacional. Depois, precisa conectar um cliente de IA compatível e conferir quais ferramentas o índice detectou. A licença MIT permite usar, modificar e redistribuir o código sob seus termos, mas a ferramenta não serve para quem pretende testar sistemas sem autorização: o próprio projeto delimita o uso a engenharia reversa, pesquisa de segurança e pentest autorizado.