AI 自动路由 · 按需自举工具链 · 自动进化经验库
实时采样自 GitHub stargazers 接口 · 真实星标历史
当 AI 编程助手面对逆向与渗透任务时的四个典型问题
面对 APK、ELF、JS、PCAP,Agent 不知道该如何选择工具,只能盲目猜测命令。
jadx ? Frida ? IDA ? BurpSuite ?APK、二进制、前端 JS、CTF,每类任务都需要完全不同的方法论与操作手册。
Playbooks scattered everywhere.工具、MCP 服务与脚本散落在不同机器上,环境迁移即失效,无法复现。
Works on my machine. Only mine.同样的坑反复踩,每一次任务都从零开始,经验随会话结束而流失。
Same mistakes, again and again.39 条优先级路由规则构成路由阶梯。Agent 接到任务先路由到正确的方法论与专项 Skill,再动手执行——先路由,后执行。
工具路径、MCP 服务、脚本入口集中于 tool-index 索引。缺失时按 manifest 声明的能力自动引导安装,环境迁移不再失联。
field-journal 将脱敏后的实战经验持续沉淀,证据链可追溯。同类问题不再重复踩坑,越用越强。
先路由,后动手 · 授权先行 · 证据留痕
自然语言描述目标:一个 APK、一段加密 JS、一道 CTF、一次授权渗透
全局路由规则先行,任何 ACT 动作之前的授权门槛总开关
master-route.ps1 一键路由,输出 PRIMARY 路径 + 一句话依据,未命中落入 R0 兜底
授权确认 + network_profile 网络配置,未就绪禁止对目标执行任何操作(exit 2)
进入 apk-reverse / js-reverse / pwn-chain 等 40+ 专项目录,读取 SKILL.md 手册
jadx · Frida · IDA · BurpSuite MCP · nmap,工具路径只认 tool-index.md
timeline + Evidence → Finding → Path,输出报告并写入 field-journal 经验库
优先级 ≠ 编号顺序:语义优先于工具名,未命中则 R0 兜底
| 优先级 | 触发特征 | PRIMARY 路径 |
|---|---|---|
| R1 | APK / smali / jadx / apktool | apk-reverse/ |
| R3 | JS 签名 / 前端加密 / jshook / CDP | js-reverse/ |
| R5 | .NET / dnSpy / de4dot / ConfuserEx | dotnet-reverse/ |
| R6 | IDA / 反编译深挖 | ida-reverse/ |
| R9 | 恶意样本 / YARA / 沙箱 ※ 优先于 R6,避免误路由 | malware-analysis/ |
| R10 | 攻击链 / 红队 / 横向移动 | attack-chain/ |
| R11 | Nmap / Nuclei / SQLMap / 渗透工具 | pentest-tools/ |
| R14 | LLM / Prompt 注入 / Agent 安全 | llm-security/ |
| R17 | pwn / ROP / 堆栈利用 | pwn-chain/ |
| R23-R38 | 云与 K8s / Windows AD / 取证 / 工控 / Wi-Fi / 硬件 … | 对应专项目录 |
| R0 兜底 | 通用逆向 / 反调试 / OLLVM / 未命中任何强关键词 | reverse-engineering/ |
感谢每一位提交代码的伙伴 —— 名单实时同步自 GitHub
项目由作者持续维护,赞助将用于工具链建设与文档完善
为「智能体经济」打造的链上支付基础设施。Kite Passport 为 AI Agent 提供可验证的信任与权限管控——设定预算与范围后,Agent 在规则内自主支付,每笔资金流动前验证、全程可审计、权限可即时撤销;Kite Chain 是专为 Agent 构建的 EVM 兼容 L1 公链,亚秒级确定性最终确认、原生稳定币结算,主网已上线。
欢迎技术交流或加入社区 · 我们随时在线