reverse-skill
무엇인가
리버스 엔지니어링·승인된 침투 테스트·보안 연구 작업에서 에이전트가 어떤 방법론을 적용할지 결정하도록 규율하는 라우팅 팩이다. 대상이 APK, ELF 바이너리, 프런트엔드 JS 암호화, PCAP, CTF 문제, 침투 테스트 타깃 중 무엇인지에 따라 서로 다른 플레이북을 요구한다는 전제에서 출발하며, 도구 선택과 절차 순서를 저장소 안의 구조화된 설정으로 고정한다.
어떻게 동작하나
동작은 단계 사다리로 정의된다. RULES.md를 먼저 읽고, skills/MASTER-ROUTING.md와 master-route.ps1이 1차 라우터로 동작하며, case-init이 scope.md에 인가 범위와 network_profile을 기록해 준비 전에는 타깃에 ACT하지 않도록 막는다. 이후 시나리오 스킬이 tools·MCP·scripts를 호출하고, timeline과 Evidence→Finding→Path 흐름을 거쳐 report와 field-journal에 결과를 남긴다. 전체 매트릭스는 skills/routing.md, 운영 계약은 skills/ops/에 있고, AI 에이전트는 README_AI.md의 지시를 따른다.
무엇과 다른가
프롬프트를 매번 직접 쓰거나 단일 CLAUDE.md에 규칙을 몰아넣는 방식과 달리, 라우팅 코어를 하나의 구조화된 설정으로 분리하고 클라이언트 중립적으로 유지한다. 힌트→PRIMARY 기대값 173건의 라우팅 회귀 테스트, 구조 정합성·공급망 핀 검사, 스모크, INDEX.md 드리프트 검사가 Windows와 Ubuntu CI에서 돌아 설정 변경이 라우팅을 깨뜨리면 실패한다. 클라이언트별 어댑터는 코어 계약 밖의 선택 사항으로 둔다.
어떻게 쓰나
설치는 git clone https://github.com/zhaoxuya520/reverse-skill.git 후 플랫폼별로 도구 인덱스를 갱신하고 skills/tool-index.md에서 감지된 도구를 확인하는 순서다. Kali는 kali/README-kali.md, Ubuntu/Debian은 docs/platforms/linux.md, macOS는 docs/platforms/macos.md를 따른다. Codex용 선택 어댑터 플러그인은 plugins/reverse-skill/에 있으며 외부 MCP 서버를 자동 등록하지 않고 기존 라우팅 코어에 위임한다.
전제와 한계
전제는 Java/JDK(jadx·apktool), Node.js 22.12+(JS 툴체인·MCP), Python 3.x(Frida·헬퍼 스크립트), 그리고 Claude Code·Codex·Cursor·OpenCode 등 호환 AI 클라이언트다. 라우팅 코어와 회귀 스위트는 특정 클라이언트에 의존하지 않으며 각 클라이언트의 어댑터나 프로젝트 지시 메커니즘으로 저장소를 로드한다. 인가된 범위 밖 작업을 허용하지 않고, 로컬 케이스는 work/에 두며 gitignore된다.