DeepSeek Harness Hub
← 返回列表

Asaiuta/reverse-workbench-skill

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

面向 Pi 的网络安全技能路由 · 逆向技能路由包

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档
综合分
28.1
GitHub 分
28.1
用户评分
★ Stars
2
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Asaiuta/reverse-workbench-skill
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

reverse-workbench-skill
面向 Pi 的网络安全技能路由 · 逆向技能路由包

Navigate the dark waters, sail against the stream.

关于 ·
快速开始 ·
用法 ·
快速路由 ·
路由 ·
运维契约 ·
AI 引导 ·
贡献

🌐 中文

关于

如果你是 AI Agent,请跳转到 README_AI.md 并严格遵循其中的说明。

Agent-harness 用户: 这是一个标准的 Agent Skills 包。使用 scripts/install-skill.ps1(Windows)或 scripts/install-skill.sh(Unix)安装一次即可——共享位置 ~/.agents/skills/ 会被 pi、Codex CLI 和 DSH 自动识别;--claude 还会为 Claude Code 镜像一份。参见 跨 Agent 支持。

本仓库是一个独立维护的、跨 Agent 的逆向工程与安全分析技能路由——涵盖归档文件分诊、可复现的 Ghidra 无头导出、HTTP/服务指纹识别,以及一套领域技能矩阵。它不再跟踪任何上游代码库,并遵循自己的发布线。

当 AI Agent(Claude Code、Codex CLI、Cursor 等)遇到 APK、二进制文件、前端 JS 加密、CTF 挑战或渗透测试目标时,本包会将其路由到正确的方法论,检查可用工具,并执行可重复的工作流,而不是猜测命令。

User task
→ RULES.md
→ MASTER-ROUTING / master-route.ps1 (PRIMARY)
→ case-init / scope.md(认证 + network_profile;在就绪前不进行目标 ACT)
→ Scenario skill → tools / MCP / scripts
→ timeline + Evidence→Finding→Path → report + field-journal

为什么存在这个项目:
- AI 智能体不知道在给定任务中该使用 jadx、apktool、Frida、IDA 还是 BurpSuite
- APK、ELF、JS、PCAP 和 CTF 任务各自需要不同的操作手册
- 工具、MCP 服务器和脚本分散在各台机器上
- 同样的错误反复出现,因为经验没有被复用

主要路径:skills/MASTER-ROUTING.md · 完整矩阵:skills/routing.md · 运维:skills/ops/

(返回顶部)

技术栈

IDA Pro · radare2 · Ghidra

(返回顶部)

快速开始

前置要求

- Java / JDK — 用于 jadx 和 apktool
- Node.js 22.12+ — 用于 JS 工具链和 MCP 服务器
- Python 3.x — 用于 Frida 和辅助脚本
- 一个代码 AI 客户端 — Claude Code、Codex CLI、Cursor 等

安装

git clone https://github.com/Asaiuta/reverse-workbench-skill.git
cd reverse-workbench-skill

为你的智能体宿主安装技能包:

| 宿主 | 安装 | 调用 |
|------|---------|-----------|
| pi | powershell -File scripts/install-skill.ps1 ^(Win) / bash scripts/install-skill.sh(Unix) | /skill:reverse-workbench-skill(/reload 后生效) |
| Codex CLI | 同上(默认位置 $HOME/.agents/skills 即 Codex USER scope) | /skills 或 $reverse-workbench-skill |
| DSH | 同上(DSH user-agents scope,rank 500);项目级可用 --project (/.agents/skills,rank 200) | web 端 skill 目录 / skill 工具 |
| Claude Code | 追加 -Claude(Win) / --claude(Unix) 参数 | /skills(重启后生效) |
| 其他 Agent Skills 宿主 | 将 SKILL.md 所在目录复制到对应 skills 目录 | 依宿主而定 |

单机只需安装一次:pi / Codex CLI / DSH 共用 ~/.agents/skills/reverse-workbench-skill/。技能保持仅显式调用(disable-model-invocation: true,Codex 侧为 allow_implicit_invocation: false)。

跨智能体支持

| 宿主 | 发现位置 | 优先级/特性 |
|------|----------|-------------|
| pi | ~/.agents/skills/、~/.pi/agent/skills/ | /skill: 命令,disable-model-invocation |
| Codex CLI | $CWD/.agents/skills(REPO) → $HOME/.agents/skills(USER) → /etc/codex/skills(ADMIN) | 支持 symlink;自动检测变更 |
| DSH | /.dsh/skills(100) → /.agents/skills(200) → $DSH_HOME/skills(400) → ~/.agents/skills(500) | ctx.skills 注册表 + skill 工具;disable-model-invocation |
| Claude Code | ~/.claude/skills/、项目 .claude/skills/ | /skills 选择器 |

然后按平台刷新工具索引:

| 平台 | 命令 |
|----------|---------|
| Windows | powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1 |
| Linux / macOS | bash skills/scripts/refresh-tool-index.sh |
| Kali Linux | bash kali/scripts/refresh-tool-index.sh |

查看 skills/tool-index.md 以了解检测到的工具。

平台特定文档:
- Kali Linux → kali/README-kali.md
- Ubuntu/Debian → docs/platforms/linux.md
- macOS → docs/platforms/macos.md

(返回顶部)

用法

支持的场景

| 场景 | 入口 |
|----------|-------|
| APK / Android 分析 | skills/apk-reverse/ |
| iOS / 移动端 | skills/mobile-reverse/ |
| 未知文件 / 归档 / 证据包 | skills/archive-file-triage/ |
| 可复现的 Ghidra 批量导出 | skills/ghidra-headless/ |
| Ghidra 逆向工程 | skills/ghidra-reverse/ |
| HTTP 存活检测 / TLS / 服务指纹识别 | skills/pentest-tools/observer-ward/ |
| 二进制逆向(exe/dll/so/elf) | skills/ida-reverse/ / skills/radare2/ |
| .NET / C# | skills/dotnet-reverse/ |
| 前端 JS / 加密参数 | skills/js-reverse/ |
| DSL 虚拟机 / 自定义 JS 操作码虚拟机 | skills/reverse-engineering/dsl-vm-reverse/ |
| HTTP 抓包 / 请求重放 | anything-analyzer + js-reverse/ |
| 恶意软件 / YARA | skills/malware-analysis/ |
| 渗透测试 / 扫描 | skills/pentest-tools/ |
| 攻击链 / 红队编排 | skills/attack-chain/ |
| CTF 竞赛 | CTF-Sandbox-Orchestrator/(40+ 子技能) |
| 固件 / IoT | skills/firmware-pentest/ |
| 补丁差异 / N-day | skills/patch-diff-exploit/ |
| 跨版本符号迁移 / DWARF 恢复 | skills/binary-diff/ |
| Linux/ELF DWARF 符号恢复 | skills/binary-diff/references/dwarf-symbol-recovery.md |
| Pwn / 漏洞利用开发 | skills/pwn-chain/ |
| 二进制缓解策略矩阵(checksec → 方法) | skills/pwn-chain/references/protection-bypass-matrix.md |
| EDR 绕过 | skills/edr-bypass-re/ |
| API / GraphQL | skills/api-security/ |
| 供应链 / SBOM | skills/supply-chain-security/ |
| LLM / AI 安全 | skills/llm-security/ |
| OLLVM 反混淆 | skills/reverse-engineering/references/ollvm-deobfuscation.md |
| 图表 / 报告 | skills/diagram-generator/ / skills/docs-generator/ |

关键文件

| 文件 | 用途 |
|------|---------|
| README_AI.md | AI 智能体引导与配置 |
| RULES.md | 全局路由规则(ACT 前的范围门控) |
| skills/MASTER-ROUTING.md | 主快速阶梯 |
| skills/routing.md | 任务 → 技能路由矩阵 |
| skills/SKILL.md | 主入口点 |
| skills/tool-index.md | 本地工具状态(自动生成) |
| skills/scripts/master-route.ps1 | 一次性 PRIMARY 分诊 |
| skills/scripts/case-init.ps1 | 案例目录:范围 / 时间线 / 工作项 |
| skills/ops/ | 范围、证据链、角色、时间线(skill-router 形式) |

仓库布局

.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops 契约
│   ├── scripts/               # master-route、case-init、bootstrap、verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # 参见 kali/README-kali.md
└── work/                      # 本地案例(已被 gitignore)

(返回顶部)

贡献

欢迎贡献!Fork 本仓库,创建功能分支,然后提交 PR。

1. Fork 本项目
2. git checkout -b feature/AmazingFeature
3. git commit -m 'Add some AmazingFeature'
4. git push origin feature/AmazingFeature
5. 提交 Pull Request

许可证

reverse-workbench-skill 采用 MIT 许可证(参见 LICENSE)。该方法论源自 reverse-skill skill router;根据 MIT 条款,其版权声明保留在 LICENSE 文件中。

捆绑组件与第三方依赖:
- CTF-Sandbox-Orchestrator/ 依据 GNU GPLv3 分发。
- Pentest Swarm AI:原项目为 AGPL-3.0。本仓库仅通过 CLI 或 MCP 调用它,不包含其源代码
- 其他工具(jadx、frida、nmap、burpsuite-mcp 等)受其各自官方许可证约束

(返回顶部)

致谢

感谢所有开源工具作者。本项目集成了逆向工程、渗透测试、CTF 和安全分析领域的工具——每一个工具都是社区努力的成果。

特别感谢 OLLVM 反混淆生态系统,以及所有帮助验证样本、报告问题并改进本项目的人。

(返回顶部)

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(Asaiuta)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群