面向 Claude Code、Cursor、Cline 等 AI 编程客户端的安全技能路由包,把 APK、二进制、JS 加密、抓包、CTF 等任务自动分派到对应方法论与本机工具链,并沉淀经验库复用。

适合做 APK/二进制逆向的安全研究者 · 打 CTF 的选手与校队

亮点

  1. 任务自动分流到方法论

    遇到 APK、ELF、前端加密、PCAP、CTF 时按预置路由表选定 playbook,替代 AI 凭感觉拼命令。

  2. 工具索引与按需自举

    扫描本机是否装有 jadx、apktool、Frida、IDA、radare2 等,生成 tool-index 并按需拉起 MCP 与脚本。

  3. 授权前置的作业流程

    case-init 阶段先确认 scope 与授权、网络画像,未就绪不对目标执行动作,留有 timeline 与证据链。

  4. 多客户端通用的纯文本包

    以 Markdown 技能与脚本为载体,Claude Code、Codex CLI、Cursor、Cline 都能直接接入。

取舍

选它的理由

  • 把逆向工具选择的经验固化成可复用路由表
  • 流程内置授权与取证记录,比裸跑 AI 更规范
  • MIT 许可,纯文本技能包可自行裁剪修改
  • 近期仍在更新,Star 超 9k 社区关注度高

先想清楚

  • 只想装普通安全软件
  • 没有合法授权的测试目标
  • 不愿配置命令行环境
  • 自身不含工具,IDA、jadx、Frida 等要自己装齐

安全警示

  • 包含渗透测试、漏洞利用与 EDR 绕过相关内容,仅可用于有合法授权的目标,误用存在法律风险

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「编程开发」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。