reverse skill 怎么给 Claude Code 用
zhaoxuya520/reverse-skill 是逆向与授权渗透的 skill 路由包,讲清路由机制、能力边界、装前审查,以及和官方 Agent Skills 规范的关系。

搜 reverse skill 怎么给 Claude Code 用,多半会撞上 zhaoxuya520/reverse-skill。它看起来像提示词合集,实际是一整套会改全局配置、会调本机工具的路由包。先弄清机制,再决定挂不挂。
仓库里装的是路由包
仓库描述写得很直:Reverse Engineering / Authorized Penetration Testing / Security Research Skill Router Pack,中文 README 叫「逆向技能路由包」。2026-08-04 查 GitHub API,星标约 1.6 万,主体 MIT,子目录 CTF-Sandbox-Orchestrator/ 是 GPLv3。
skills/ops/IDENTITY.md 把自己定性成「Skill 路由包」:给 Claude Code、Cursor、Codex 等客户端用的方法论加工具自举,刻意不做作战台、不做控制面、也不并入八百多条碎片 skill。入口是 RULES.md,再进 MASTER-ROUTING 或 master-route.ps1,最后落到某个子目录的 SKILL.md。
和「装很多小 skill」那条路不一样。它要的是:任务进来先分诊,再按场景打开对应 playbook,缺工具再 bootstrap。社区八百多条安全 skill 的对照表放在 skills/references/community-security-skills.md,明确写着借鉴、不整仓并入。若你已经在看大集合怎么审,可对照安全审计 skills 的装前检查。
任务进来之后怎么走
README 给的主链是固定顺序,不是随便挑一个目录开干:
用户任务
→ RULES.md
→ MASTER-ROUTING / master-route.ps1
→ case-init / scope.md(授权 + network_profile)
→ 场景 skill → 工具 / MCP / 脚本
→ timeline + Evidence→Finding→Path → 报告
RULES.md 要求读完就做事,不能只回「已理解」。第一次用还会把路由规则写进客户端全局配置;Claude Code 对应路径是 ~/.claude/CLAUDE.md。skills/SKILL.md 的 frontmatter 里 name 是 reverse-skill-router,description 说明它在「任务跨模块或入口不清」时负责分发。
还有一道硬门:case-init 生成 work/<case>/scope.md,auth.status 未到 granted、network_profile 未设时,禁止对目标做 ACT。工具路径只能查 skills/tool-index.md,禁止猜;这份索引不在新鲜 clone 里,要先跑 refresh-tool-index。仓库自己说,缺了这一步,后续路由会断。CLAUDE.md 里也写了 coherence 检查脚本 verify-routing-coherence.ps1,改完路由表可以跑一轮,确认入口还能对上。
能覆盖什么,盖不住什么
覆盖面按场景目录列得很全:APK、iOS、二进制(IDA / radare2)、.NET、前端 JS 加密参数、恶意软件与 YARA、渗透与攻击链、固件、补丁差分、Pwn、EDR 绕过、API / GraphQL、供应链与 SBOM、LLM 安全,以及 CTF 子栈四十多个子技能。前置依赖写的是 JDK、Node.js 22.12+、Python 3.x,外加本机要有 jadx、Frida、IDA 一类工具(有则索引标 yes,无则 bootstrap)。
它盖不住三件事。第一,它不替你完成合法授权;scope 门只是流程约束,书面授权仍是人的责任。第二,它不是沙箱平台,IDENTITY 文件明确对比「红队操作系统」和「agent 作业路由器」。第三,子 skill 再细,也还是说明书加脚本:模型会错路径、会误判样本、会把演练打到不该打的环境,包本身不会替你背锅。
还有许可证边界:主体 MIT,CTF 子栈 GPLv3;Pentest Swarm AI 一类工具走 CLI/MCP 调用、源码不在仓里。clone 之后别默认「整仓随便商用、随便再分发」。
接到 Claude Code 的最小步骤
中文 README 的说法是:初次下载让 AI 读 README_AI.md 即可。给 Claude Code 用时,可操作成四步。
git clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
# macOS / Linux
bash skills/scripts/refresh-tool-index.sh
然后在 Claude Code 会话里打开该目录,明确要求它按 README_AI.md 做首次引导:检测安装路径、刷新工具索引、把路由规则写入 ~/.claude/CLAUDE.md(已有相同内容则跳过)。平台差异看 docs/platforms/;Kali 走 kali/scripts/。
挂上之后,日常触发靠全局规则里的路由提示,而不是把几百个目录全塞进 ~/.claude/skills/。真正吃上下文的通常是「清单里每一条 skill 的名字和描述」;描述过长会被截断,机制见Skills 描述 1536 字符上限。这个包走的是「总控 + 按需打开子 skill」,比整包碎片 skill 更省清单预算,但仍要控制你另外再装多少条。
装之前先审脚本和注入点
第三方路由包会改全局配置、会跑 PowerShell/Bash、会按需装工具。装前审查不是礼节,是默认动作。仓库根目录至少先扫这些:
# 预执行与免询问工具(Claude Code skill 语法)
grep -rn '^\s*!`' skills --include='SKILL.md'
grep -rn 'allowed-tools\|disallowed-tools\|hooks:' skills --include='SKILL.md'
# 出网、管道执行、凭据读取
grep -rnE 'curl[^|]*\|[[:space:]]*(bash|sh)|wget |requests\.|urllib|httpx' skills/
grep -rnE 'os\.environ|getenv|_TOKEN|_SECRET|\.ssh/|\.aws/' skills/
# 全局注入与 bootstrap 入口
rg -n 'CLAUDE\.md|Global Injection|bootstrap-reverse|ExecutionPolicy' RULES.md README_AI.md skills/scripts
重点看三类副作用:RULES.md 要求写入 ~/.claude/CLAUDE.md;bootstrap-reverse 会按 manifest 装工具;子目录脚本可能调 MCP(IDA、Burp、jshook 等)。Skill 管流程、MCP 管连接,分工见Skills 和 MCP 的区别。第一次试跑请用隔离目录和假目标,别在挂着生产 kubeconfig、云密钥的机器上做冷启动。
README 与 RULES 都强调授权渗透与安全研究场景。把攻击链、EDR 绕过、Pwn 类 skill 用在未授权目标上,不属于「工具不会」的问题,属于你自己越界。
和官方 Agent Skills 规范差在哪
官方 Agent Skills(见 agentskills.io 与 Anthropic 文档)约定:一个 skill 是目录,入口 SKILL.md,YAML 里至少有 name 和 description,正文按需加载。skills/SKILL.md 以及各子模块的 SKILL.md 走的就是这套外壳,所以能被 Claude Code 这类客户端当 skill 读。
差别在「包」这一层。规范描述的是单 skill 的可移植单元;reverse-skill 额外加了全局 RULES.md 注入、PRIMARY 快路径、scope 契约、tool-index、bootstrap 和 field-journal。IDENTITY 文件自己写:它是轻量路由包,不是把八百条微 skill 堆进上下文。把它理解成「兼容 SKILL.md 形态的作业系统」,比理解成「官方示例 skill 的放大版」更准确。
版本上,README badge 指向 release v1.0.0,主干仍在更新(2026-08-03 前后仍有 push)。你 clone 到的是快照,路由表和脚本看当前树,发版标签只是里程碑。
适合挂上这个包的人,通常已经有明确授权范围、本机工具栈(jadx / Frida / IDA 一类)也装得差不多,只是缺一套「任务进来怎么分诊」的作业习惯。若你还在补全工具、还没搞清楚 scope 文件该写什么,先把授权流程和隔离环境搭好,再让 agent 读 README_AI.md,比一上来就写全局 CLAUDE.md 更稳。
参考资料
- zhaoxuya520/reverse-skill — 仓库主页与描述;能力边界与安装入口以 README / README_zh 为准
- README_AI.md(raw) — AI Agent 首次引导:刷新 tool-index、写入客户端全局配置
- RULES.md(raw) — 行为链与 Claude Code
~/.claude/CLAUDE.md注入说明 - Agent Skills 规范 —
SKILL.md的 name / description 等开放格式约定 - Skills in Claude Code(官方文档) — Claude Code 侧 skill 加载与安全审查要求