// TUTORIAL · FROM ZERO TO FIRST CASE

操作ガイド

AI に README_AI.md を完全に読み取らせるだけで済みます。環境の特定、初期化、ルーティング、ツールのチェック、ケース、検証はすべて AI によって自動的に完了します。

v1.0.1 現在のバージョン 41 ルート 163 バー回帰ベンチマーク 42 追跡されたモジュール Windows + Ubuntu CI
// BEFORE YOU START

使用前の注意事項

reverse-skill は、OpenCode、Codex、Claude Code、Cursor、またはその他の単一プラットフォームに関連付けられていない、クライアントに依存しないセキュリティ タスク ルーティング パッケージです。通常の使用では、このページのコマンドを 1 つずつ実行する必要はありません。ウェアハウスを AI に渡し、AI に完全に読み取らせます。 README_AI.md それだけです。

本当にしなければならないことは 1 つだけです。倉庫ワークスペースで、AI に次の起動プロンプトを与えます。 AIが読み終えた README_AI.md その後、プラットフォームが自動的に検出され、ツール インデックスが更新され、ルール チェーンがロードされ、タスクが続行されます。承認、資格情報、商用ライセンス、または外部ステータスの変更のみ、確認が必要です。
README_AI.md をよく読み、セクション 0 に厳密に従って、現在の環境の初期化とチェックを自動的に完了してください。 通常の手順を自動化してください。私の許可、資格情報、商用ライセンスが必要かどうか、または外部状態を変更するかどうかだけを聞いてください。 完了後、特定されたプラットフォーム、ルール チェーン、およびツール インデックスのステータスを報告し、次に示す承認タスクの処理を続行します。 チュートリアル ページに示されているプロセス コマンドを手動でコピーして実行する必要はありません。
AI は、手動で実行するためにリフレッシュ、ブートストラップ、case-init、またはテスト コマンドをユーザーに再スローするのではなく、積極的に構成を完了し、結果を報告する必要があります。
このページは v1.0.1 で更新されました。現在のベースラインは 41 の構造化ルート (R0 ~ R40)、163 の回帰ケース、42 の追跡モジュール、Windows + Ubuntu CI であり、構造の一貫性とサプライ チェーンのバージョン固定ゲートが含まれています。

実際に使用するために必要な手順は 2 つだけです次の 4 つのボックスは、ユーザーの操作リストではなく、AI 内の自動リンクを示しています。

あなたが得るもの

  • 41 の構造化ルーティング ルール (R0 ~ R40)
  • クライアントに依存しない特殊なスキルとオプションの適応レイヤー
  • ネイティブツールインデックスとタスクごとにブートストラップされたツールチェーン
  • 範囲、タイムライン、証拠、調査結果、証拠チェーンのレビュー

AIが自動で何をチェックするのか?

  • 現在のオペレーティング システム、ディストリビューション、および実際のインストール パス
  • Git、PowerShell/Bash、Node.js、Python
  • 現在のタスクには Java/JDK または特殊なツールが必要ですか?
  • 不足している機能は自動的にインストールできますか、それともユーザーの承認が必要ですか?

まず使用パスを選択します認可とネットワーク構成はタスクごとに異なるため、混合しないでください。

ローカルサンプルAPK、EXE、ファームウェア、その他の独自のファイル。使用する offline、外部接続は禁止されています。
隔離実験室/CTF独自の射撃場を建設したり、オープンな競技会を開催したりできます。使用する lab_only またはゲームの目標をクリアします。
認定されたオンラインターゲット書面による許可と資産の目録が必要です。使用する authorized_target_only
認可境界:ターゲット操作の前に完了する必要があります case-init、確実に auth.status=granted そして network_profile 準備完了。準備ができていない場合は、読み取り専用の計画と準備のみを実行できます。
// INSTALLATION

AI自動初期化と初回チェック

読み終える README_AI.md その後、AI がこのセクションを自動的に完了します。プラットフォームとインストール パスの特定、基本環境のチェック、ネイティブ ツール インデックスの生成、ルール チェーンの読み込み、タスクで実際に必要な場合のオンデマンドでのツールのブートストラップです。次のコマンドは、ユーザーが 1 つずつ実行する必要はなく、実行内容と、コマンドが失敗したかどうかを確認する方法を示すために使用されます。

自動実行原理:現在のワークスペースで AI が安全に完了できるステップは、実行して直接報告する必要があります。ユーザーの介入が必要なのは、システム権限、商用ソフトウェアライセンス、アカウント認証情報、認証境界、または外部副作用のみです。
01

AI認識プラットフォームと基本環境

AI は、実際のシステムに基づいて Windows、Kali、通常の Linux、または macOS のパスを選択し、対応するチェックを独自に実行します。基本的な依存関係が欠落している場合は、ユーザーにコマンド全体をコピーするよう求めるのではなく、安全に自動的にインストールできるかどうかを最初に判断する必要があります。

WindowsWindows PowerShell 5.1 以降または PowerShell 7

git --version powershell -NoProfile -Command "$PSVersionTable.PSVersion" python --version node --version
Git にはバージョン番号があります。 PowerShell ≥ 5.1; Python 3.x; Node.js ≥ 22.12。 Java は、APK/Java ツール タスクでのみ必要です。

Ubuntu / Debian / macOS通常の Linux および macOS は、ウェアハウスのルート ディレクトリにある Bash スクリプトを使用します

git --version bash --version python3 --version node --version
Python は 3.x である必要があります。 macOS には Bash 3.2 が付属しており、新しいバージョンの Bash のインストールを強制せずにユニバーサル ブートストラップを実行することもできます。
02

AIがバージョンとウェアハウスのルートディレクトリを確認

倉庫がすでに開いている場合、AI は直接倉庫を取得します。 README_AI.md 実際のルート ディレクトリはその場所から推測されるため、ユーザーはクローンを繰り返し作成する必要はありません。プロジェクトをまだ入手していない場合は、安定バージョンのみを選択してください。 v1.0.1 または main

安定版 v1.0.1

git clone --branch v1.0.1 --depth 1 https://github.com/zhaoxuya520/reverse-skill.git cd reverse-skill git status --short

メインライン最新バージョン

git clone https://github.com/zhaoxuya520/reverse-skill.git cd reverse-skill git status --short
git status --short デフォルトでは出力はなく、新しくクローンされたワークスペースがクリーンであることを示します。ローカルに変更がある場合は、更新する前にこれらの変更を保持する必要があるかどうかを確認してください。
03

AIがネイティブツールインデックスを自動生成

README_AI.md 最初の実行時にインデックスを更新することを明示的に要求します。 AIは自ら生成するべきだ skills/tool-index.mdskills/tool-index.json、現在のマシンで実際に利用可能なツールとパスを記録し、他のマシンの結果をコピーするようユーザーに要求することはできません。

Windows

powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1 Get-Item skills/tool-index.md, skills/tool-index.json

Ubuntu / Debian / macOS

bash skills/scripts/refresh-tool-index.sh ls -l skills/tool-index.md skills/tool-index.json

Kali Linux

bash kali/scripts/refresh-tool-index.sh ls -l skills/tool-index.md skills/tool-index.json
ターミナルにはインデックスの書き込み場所が表示されます。 2 つのインデックス ファイルが存在します。 Markdown を開いた後、ツールのステータスには「見つかった/見つからなかった」、実際のパス、およびブートストラップ プロンプトが含まれるはずです。
04

AI は必要に応じて安全に更新します

ユーザーが更新を要求した場合にのみ、AI は最初にワークスペースをチェックし、既存の変更を保持します。メインラインは早送り更新のみを受け入れます。ローカルの変更やブランチの違いが発見された場合、AI はまずその違いを報告し、ユーザーが盲目的にオーバーライド コマンドを実行することを許可しないようにする必要があります。

git status --short git fetch --tags --prune git pull --ff-only
ローカルの変更が見つかった場合は、それを直接上書きしないでください。まず、その差分が自分のものなのか、生成されたファイルのものなのかを確認してください。更新する前に、送信、ステージング、またはバックアップを行ってください。バージョンの競合を解決するための破壊的なリセットは禁止されています。
05

AIが初期化結果を自動報告

構成が完了すると、AI はプラットフォーム、実際のパス、ルール チェーン、ツール インデックス、不足している機能を積極的にレポートします。この時点で承認されたタスクが受信されていない場合、タスクは準備段階で停止し、外部ターゲットにはアクセスしません。

AI 初期化レポート プラットフォーム: <自動的に識別されるシステムと配布> スキル ルート: <README_AI.md が配置されているウェアハウスへの実際のパス> ツール インデックス: 生成/更新 ルール: README_AI.md → プラットフォーム ドキュメント → RULES.md → ルーティング 不足しているツール: PRIMARY スキルが実際に必要とする場合に自動インストール Ops ゲート: case-init + auth.status=granted + network_profile
AI からの自動レポートでは、構造化されたルーティングについて明確に言及する必要があります。case-initauth.status=grantednetwork_profile、コアを単一のクライアントに結び付けません。
プラットフォーム ドキュメントは AI によって自動的に選択されます。Kali → kali/README-kali.md;Ubuntu / Debian → docs/platforms/linux.md;macOS → docs/platforms/macos.md。ユーザーはどのコピーを読むかを事前に決める必要はありません。
AI はすべてのツールを一度にインストールすべきではありません。それが最初に見えます tool-index.md、現在の PRIMARY Skill インストール ステータスが「Not Found」である必要な機能のみ。ライセンスまたは追加の許可が必要な場合は、ユーザーに再度尋ねます。
// CLIENT INTEGRATION

AI クライアントにアクセスする

Access では、ユーザーが特別なプラグインをインストールしたり、ルートのセット全体を手動で構成したりする必要はありません。通常は、コード エージェントでリポジトリを開いて、完全に読み取らせるだけです。 README_AI.md;その後、プラットフォームの識別、ルールのロード、ツールのインデックス作成がすべて AI によって自動的に完了します。

クライアントオープンメソッド読まなければなりません注意事項
Codexリポジトリをワークスペースとして開きますAGENTS.md、README_AI.md、RULES.mdプロジェクトディレクティブによって自動的にルーティングします。ルールをグローバル プロンプトにコピーしないでください
Claude Codeリポジトリのルートディレクトリから開始しますREADME_AI.md、RULES.mdケースを開始する前に読み取り専用チェックをリクエストする
Cursor / Cline / Windsurfフォルダーを開く 倉庫を開くREADME_AI.md、RULES.mdエージェントがスキル ディレクトリ全体を読み取れることを確認してください
OpenCode倉庫をプロジェクトとして使用するREADME_AI.md、RULES.mdプロジェクトレベルのskills.pathsのオプションの使用。コアの依存関係であってはなりません
他のクライアントプロジェクトコマンド/スキルポータルの使用README_AI.md、RULES.mdファイルを読み取ってネイティブ スクリプトを実行できるだけです

AI自動アクセスリンクこれはユーザーの4段階の操作ではなく、AIがREADME_AI.mdを正しく実行するかどうかを確認するものです。

01

AI がウェアハウスのルート ディレクトリを特定します

エージェントパス README_AI.md 実際の場所からスキル ルートを推定し、アクセスできることを確認します。 RULES.mdskills/

02

AI が完全なルールチェーンをロードします

エージェントは、README_AI セクション 0 に従って、プラットフォーム ドキュメントを自動的に選択し、インデックスを更新し、RULES と構造化ルーティングを読み取ります。README を要約しただけで停止すべきではありません。

次のヒントは、トラブルシューティングのみを目的としています。クライアントのみが自動的に実行されない README_AI.md これは、システムの起動時にルール チェーンをチェックするためにのみ使用されます。通常の最初の起動中に、2 番目の設定プロンプトを送信する必要はありません。
これで、リバース スキル リポジトリのルートに到達しました。 README_AI.md と RULES.md を読み、「ユーザー タスク」から「プライマリ スキル」までの完全なファイル チェーンをリストしてください。 次に、case-init、tool-index、bootstrap、case-review がそれぞれどのような場合に使用されるかを説明します。 読み取り専用チェック。外部ネットワーク アクションは実行されません。
少なくとも:routing.json / MASTER-ROUTING.mdcase-init → PRIMARY SKILL.mdtool-index / bootstrap → Evidence → Case Review。
03

AI が読み取り専用ルーティング チェックを自動化

AI は、外部ターゲットにアクセスせずにルーティング エントリを呼び出し、出力に PRIMARY、信頼性、および route-scope.md。コマンドはAIによって選択され、実行されます。

# Windows powershell -NoProfile -ExecutionPolicy Bypass -File skill/scripts/master-route.ps1 -ヒント「Android APK 強化逆コンパイル」 # Linux / macOS / Kali bash skill/scripts/master-route.sh --hint "Android APK 強化逆コンパイル"
PRIMARY は以下を指す必要があります skills/apk-reverse/SKILL.md。 R0に該当した場合は、まず現在の分岐を確認し、routing.json Python 3 で正常に動作します (Bash Router に必要)。
04

AI はプラットフォームの中立性を確認します

クライアント切り替え時に変更されない routing.json。クライアントはプロジェクト指示のロード方法を変更するだけで、ルーティング結果はケース構造と一致したままになります。

ルールのセット全体をクライアント構成にコピーしないでください。倉庫で skills/config/routing.json これはルーティングの信頼できる唯一の情報源であり、クライアントはロードと呼び出しのみを行います。
// YOUR FIRST CASE

最初の認証ケースを完了する

初期化が完了したら、ユーザーはタスク、承認の根拠、許可される範囲、禁止されるアクション、および予想される配信を指定するだけで済みます。 AI はルーティング、ケースの初期化、スコープの構造化、ガードを自動的に完了します。このセクションのコマンドは、自動プロセスを展開して表示するだけです。このチュートリアルでは、予約済みのサンプル ドメイン名を使用します https://lab.example/、実際のターゲットには接続しません。

このセクションでユーザーが指定する必要があるのは、認可タスクの説明だけです。後続のルート、case-init、scope、case-guard、Skill loading は AI によって自動的に実行される必要があります。 AI はユーザーの権限を偽造できません。認証情報が不十分な場合は、停止して尋ねてください。
01

あなたは承認されたタスクを提供します

タスクの説明には、少なくとも目標の種類、承認の根拠、権限の範囲、禁止されている行為、および成果物が含まれます。記述が具体的であればあるほど、AI によって自動生成されたルートとスコープの信頼性が高くなります。

対象:自社テスト環境https://lab.example/。 認可基準: 内部作業指示書 SEC-001;このドメイン名のみが許可され、DoS、フィッシング、実際のユーザー データへのアクセスは禁止されます。 タスク: ログイン インターフェイスのリクエスト署名とフロントエンド JS 呼び出しチェーンを確認します。 納品: 再現手順、証拠、所見、修復の推奨事項、およびケースレビューレポート。
02

AIがルートを自動プレビュー

AIがまずテキストを読み取り、分析し、書き出す route-scope.md、ターゲットにはアクセスできません。 Windows と Bash は同じものを使用します routing.json

# Windows powershell -NoProfile -ExecutionPolicy Bypass -File skill/scripts/master-route.ps1 -Hint "承認されたフロントエンド署名 JS 逆暗号化パラメーター分析" # Linux / macOS / Kali bash skill/scripts/master-route.sh --hint "承認されたフロントエンド署名 JS 逆暗号化パラメーター分析"
PRIMARY -> skills/js-reverse/SKILL.md Label: JS / frontend reverse | confidence: medium Wrote .../work/master-route-.../route-scope.md ACTION: Open PRIMARY SKILL.md now and execute ACTION REQUIRED.
PRIMARY が指すもの js-reverse、自信は medium、二次関数には通常、一般的な逆関数が含まれます。これは複数のキーワードがヒットした場合の正常な結果であり、ルーティング ファイルと完全なマトリックスの両方で確認する必要があります。
03

AI自動初期化事例

AI はユーザーが提供したタスクから認可、資産、ネットワーク モードを抽出し、プラットフォームの入口を自動的に選択して初期化を実行します。情報が不十分な場合は、最初に問い合わせが行われ、それ自体で認証フィールドを構成することはできません。

Windows PowerShell

powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/case-init.ps1 ` -ヒント「認可されたフロントエンド署名JS逆暗号化パラメータ解析」 ` -CaseName "demo-js-signature" ` -AuthGranted ` -AuthBasis "written_contract" ` -EvidenceOfAuth "internal ticket SEC-001" ` -TargetUrl "https://lab.example/" ` -NetworkProfile "authorized_target_only"

Linux / macOS / Kali

bash skills/scripts/case-init.sh \ --hint "承認されたフロントエンド署名 JS 逆暗号化パラメーター分析" \ --case-name "demo-js-signature" \ --auth-granted \ --auth-basis "written_contract" \ --evidence-of-auth "internal ticket SEC-001" \ --target-url "https://lab.example/" \ --network-profile "authorized_target_only"
CASE -> .../work/demo-js-signature PRIMARY skill: skills/js-reverse/SKILL.md (...) auth.status=granted network_profile=authorized_target_only ready_for_act=true NEXT: open PRIMARY SKILL.md and ACT within scope
生成する work/demo-js-signature/、少なくとも次の内容が含まれます scope.mdtimeline.mdworkitems.mdREADME.mdevidence/notes/ そして report/
04

AIの分野別検証の範囲

AI は以下の表を自動的にチェックし、導出できない権限の境界、特に禁止されている行為、アクティビティの種類、データ処理の制約をユーザーに確認します。ユーザーは真の認可を確認する責任を負い、AI は構造の作成と検証を担当します。

フィールド判断基準
auth.statusgranted追跡可能な認可根拠が必要であり、エージェントから推測することはできません。
auth.evidence_of_authinternal ticket SEC-001作業指示書、契約書、コンテストページ、または所有権の証明を書く
in_scope.assetshttps://lab.example/資産を項目化する。曖昧な「会社所有のドメイン名」を使用しないでください。
in_scope.activitiesrecon, reverse, report許可されたアクションのみをリストする
out_of_scope.activitiesDoS, phishing, data exfil明示的に禁止されている品目
network_profile.modeauthorized_target_onlyネットワークは in_scope リストにのみ移動できます
signoff.ready_for_acttrue前述のフィールドがすべて入力された場合にのみ true になります。
05

AIが自動でCase Guardを実行

AI は、ターゲットにアクセスするコマンドの前に自動的にガードを実行します。終了コード 0 でのみ続行してください。終了コード 2 は準備段階で停止し、何が不足しているかを説明します。 Guard コマンドをユーザーに任せて直接続行することはできません。

# Windows powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/case-guard.ps1 -CaseRoot "work/demo-js-signature" # Linux / macOS / Kali bash skills/scripts/case-guard.sh --case-root "work/demo-js-signature"
ショー CASE-GUARD OK。認証、ネットワーク、アセット、またはready_for_actの問題についてプロンプトが表示された場合は、に戻ります。 scope.md 訂正;使用しないでください --force / -Force 通常のワークフローをバイパスします。
06

AI が自動的に PRIMARY スキルに入る

ガードが通過した後、AI が読み取ります skills/js-reverse/SKILL.md ACTION REQUIRED、ツール要件、停止条件、製品フォーマットを確認し、スコープ内で実行を続行します。

ローカルのオフラインサンプルを作成するにはどうすればよいですか?APK、EXE、BIN などのプライベート ファイルにはパブリック ネットワーク ターゲットは必要ありません

bash skills/scripts/case-init.sh \ --hint "独自の APK の暗号化プロトコルを分析する" \ --case-name "demo-apk-offline" \ --preset offline-sample \ --sample "./samples/app.apk"
Windows オフラインのサンプル:AIが利用可能 -AuthGranted -AuthBasis own_system -InScopeAssets "C:\samples\app.apk" -NetworkProfile offline 初期化。入口は厳重に保管されます ready_for_act=false; AI は、ファイルの所有権、スコープ外、および「外部接続なし」をユーザーに確認した後、スコープを更新し、ユーザーが手動で編集することなく、Case Guard を自動的に実行します。
  • ルーティング結果はタスクの意図と一致しています
  • 認可の証拠、資産、許可されたアクションと禁止されたアクションはすべてスコープに書き込まれます。
  • Case Guard は OK を返します、強制バイパスは使用されません
  • ツールパスは推測ではなく、tool-index.md から取得されます
  • 調査結果と最終報告書まで追跡可能な証拠
  • 脱感作の経験は、繰り返される落とし穴を避けるためにフィールドジャーナルに書き込まれます。
// END-TO-END WORKFLOW

完全なワークフロー

以下に、監査とトラブルシューティングを容易にするためにバックグラウンドで自動的に実行される AI の完全なリンクを示します。通常の使用では、ユーザーはこれらのスクリプトを段階的に呼び出す必要はありません。 AI は各ステップの入力、出力、中間生成物を保持し、ユーザーの承認が必要な場合には一時停止する必要があります。

01

AI: タスク → 構造化ルーティング

routing.json タスクのセマンティクスに基づいてスコアを付け、[PRIMARY] を選択します。出力は次の場所に保存されます work/master-route-*/route-scope.md, そのため、当時そのスキルを選択した理由を振り返って確認できます。

02

AI: ルーティング → 認可ケース

case-init スコープ、タイムライン、作業項目を作成します。case-guard ACT前のマシンチェックです。

03

AI:事件→特技

AI は、スキルの「必要なアクション」と必要な参照を読み取り、計画、ツール要件、停止条件、予想される証拠を記録し、ゲートをスキップせずに直接スキャンを実行します。

04

AI: 不足しているツールをチェックしてブートストラップする

AIオープン skills/tool-index.md、現在のスキルの必要なツールのみを処理します。ステータスが準備完了になったら、インデックス内の絶対パスを直接使用します。ステータスが欠落しており、自動インストールが許可されている場合は、ブートストラップを再度実行します。

Windows の例: jadx をインストールし、インデックスを更新します。

powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/bootstrap-reverse.ps1 -Capability @('jadx') powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1

Linux/macOS の例

# まずサポートされている機能名を確認してください bash skills/scripts/bootstrap-reverse.sh --list # 現在のタスクに必要な機能のみをインストールします bash skills/scripts/bootstrap-reverse.sh jadx bash skills/scripts/refresh-tool-index.sh

カーリーの例

bash kali/scripts/bootstrap-reverse.sh jadx apktool frida jshookmcp bash kali/scripts/refresh-tool-index.sh
リフレッシュ後 tool-index.md 「Not Found」から「Discovered」に変わり、実行可能パスが表示されます。それでも見つからない場合は、パスを推測しないでください。ブートストラップの失敗出力と、manualInstallHint を確認してください。
市販または手動の取り付けツール:IDA Pro、JEB、BurpSuite などでは、ライセンスまたはアプリ内拡張機能が必要な場合があります。ブートストラップはガイダンスを提供するだけであり、認証をバイパスしたり、未知のバイナリをダウンロードしたり、インストールの成功を装ったりするべきではありません。
05

AI: 実行中にタイムラインを継続的に更新

AI はすべての重要なアクションを書き込みます timeline.md: 時間、役割、コマンドまたは参照、結果の概要、アーティファクト、証拠 ID、および次のステップ。失敗した試行も保持されます。

## 2026-08-08T10:00:00Z | analyst | inspect-signature - action: inspect frontend bundle - command_or_ref: browser devtools / app.js - result_summary: signature entry located; dynamic nonce source unresolved - artifacts: [notes/app-js-call-chain.md] - evidence_ids: [E-001] - next: trace nonce generator without leaving in_scope host
06

AI: 証拠を自動的に追加

AI は、観察時間、ソース、再発コマンド、元の抜粋、重大度、ステータスを記録し、追跡できない結論を出力するだけではありません。

Set-Content -Path "work/demo-js-signature/notes/E-001-excerpt.txt" -Value "signature() calls buildNonce() before request dispatch" powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/append-evidence.ps1 ` -CaseRoot "work/demo-js-signature" ` -Id "E-001" ` -Title "Request signature call chain observed" ` -ReproCommand "Open app.js and trace signature() call sites" ` -Severity "info" ` -Status "observed" ` -RawExcerptFile "work/demo-js-signature/notes/E-001-excerpt.txt"
生成する evidence/E-001.md、同時に更新されます evidence/INDEX.md。特殊文字または複数行のコンテンツが最初に使用されます -RawExcerptFileコマンドライン引用符によるフィールドの破損を避けるため。
07

AI: 証拠から発見まで

AI は、1 つ以上の証拠 ID を調査結果に参照し、影響、信頼性、範囲、検証ステータスを説明する結論のみを促進します。

ステータス意味レポートに記入してもらえますか?
observed元の現象は文書化されていますが、まだ完全には説明されていませんこれは証拠として使用できますが、抜け穴に関する結論を直接導き出すものではありません。
candidate再現または削除する必要がある合理的な仮定がまだあります。「検証対象」のみマークできます
validated証拠チェーンによるスコープ内での安定した再現正式な所見に入ることができる
false_positive維持不可能であることが証明されている監査記録を保管し、不作為のリスクを回避する
08

AI: 読み取り専用の症例レビューを自動的に実行

AI は配送前に厳密なハッシュ検証を自動的に実行します。査読者は訴訟を読むだけで、元の証拠を書き直すことはありません。エラーがあるとアイテムがブロックされます。

#まず人間が読める結果を見てください python3 skills/case-review/scripts/review_case.py work/demo-js-signature --format markdown # 出荷前に厳密な検査とハッシュ検証を実施 python3 skills/case-review/scripts/review_case.py work/demo-js-signature --verify-hashes --strict
範囲、タイムライン、作業項目、証拠、および検索パスはすべて合格します。厳密モードの終了コードは0です。 Windowsの場合 コマンド名が python、できる python3 インデックスに記録されている Python 3 のパスに置き換えられます。
09

AI: レポートを生成し、経験を蓄積する

AI が正式なレポートを作成 report/範囲、方法、証拠の引用、調査結果、制限、および修復の提案を含みます。感性が鈍化して再利用可能な経験のみがフィールドジャーナルに書き込まれます。

// TASK EXAMPLES

3 つの完全なパスの例

これらの例は、ユーザーに端末コマンドのコピーを要求するのではなく、承認を受け取った後に AI がどのようにタスクを自動的にルーティング、初期化、レビューするかを示しています。ユーザーは実際の資産、認可の根拠、許可される範囲、配信ターゲットを指定するだけで済みます。

ユーザーがタスクを入力すると、AIがプロセスを実行します。テーブルとコマンドは、自動化の結果を解釈し、AI の動作を監査し、障害を特定するために使用されます。 AI が許可またはライセンスに基づいて明示的に支援を要求しない限り、手動によるアクションは必要ありません。

例 A: 独自の APK オフライン分析ネットワーク モード オフライン · パケットは送信されません。

ターゲット./samples/app.apkファイルの所有権とハッシュを確認し、元のファイルは読み取り専用で保存されます
予想ルートR1 → apk-reverseキーワードには APK / jadx / smali が含まれます
許可するアンパック、静的解析、ローカルシミュレーション本物のフックが必要な場合は、装備スコープを別途追加してください。
禁止パブリック ネットワークからのオリジナル サンプルのリクエストと変更訴訟証拠/メモへの出力
sha256sum ./samples/app.apk bash skill/scripts/master-route.sh --hint "独自の APK jadx smali 静的分析" bash skill/scripts/case-init.sh --hint "独自の APK の静的分析" --case-name apk-local-001 --preset offline-sample --sample ./samples/app.apk bash skills/scripts/case-guard.sh --case-root work/apk-local-001
ガードが通過した後にのみ開く skills/apk-reverse/SKILL.md。すべてのツールパスは次から始まります tool-index.md 入手するjadx がない場合は、再度ブートストラップします。

例 B: Web 範囲の分離ネットワーク モード lab_only · ラボ アセットのみ

ターゲットhttp://10.10.10.20/住所の例。実際に使用する前に、隔離実験ネットワークに属していることを確認してください。
予想ルートpentest-tools より具体的に言うとWebスキルタスクのセマンティクスに従うため、ツールを指定する必要はありません
許可する制限されたポートとレートの検証スコープでタイムアウト、同時実行性、時間枠を指定する
禁止実験ネットワーク、DoS、実際の認証情報攻撃を超えて国外の資産が発見された場合は直ちに停止する
bash skills/scripts/case-init.sh \ --hint "隔離されたラボの Web セキュリティ検証" \ --case-name "lab-web-001" \ --preset own-system \ --target-url "http://10.10.10.20/" \ --network-profile "lab_only" bash skills/scripts/case-guard.sh --case-root work/lab-web-001
scope.md アセットにはラボのアドレスのみを含めることができ、ネットワーク モードは lab_only。スキャン パラメータは実行前にワークアイテムに書き込む必要があります。

例 C: 既存ケースの読み取り専用引き継ぎレビューターゲットへのアクセス禁止・証拠の改変禁止

python3 skills/case-review/scripts/review_case.py work/case-001 --format markdown python3 skills/case-review/scripts/review_case.py work/case-001 --verify-hashes --strict python3 skills/case-review/scripts/review_case.py work/case-001 --format json
最初にプロセスを実行する scope.* エラーが発生した場合、証拠/パスの検索を処理します。警告については説明できますが、納品記録に記載する必要があり、エラーはクリアする必要があります。

対象となるタスク プロンプトを作成する方法

アセットと帰属: <ローカル ファイル/ラボ URL/書面による承認ターゲット> 認可の証拠: <作業指示書、契約書、コンテストページ、所有権の証明> 許可されるアクション: <静的分析、リプレイ、限定的な検証など> 禁止行為:<DoS、不正な資産、実際のユーザーデータなど> ネットワークモード: オフライン/lab_only/authorized_target_only 納品予定: 証拠、調査結果、複製、修理の提案、レポート
書くためのヒント:「対象の所有権/認可元/許可される範囲/禁止される行為/期待される出力」を明確にする。情報が不十分な場合、エージェントは計画段階で停止し、スコープを完了する必要があります。
// VERIFICATION

AI自動検証

一般のユーザーは、ウェアハウスのみを使用する場合、完全なテストを手動で実行する必要はありません。 AI改造 routing.json、スクリプト、スキル インデックス、またはサプライ チェーン リストでは、次の順序で障害を自動的に検証して修復し、その結果をユーザーに報告する必要があります。

AI が Windows 上での実行を自動化

#163 帰りのルート powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1 # 構造の一貫性 + サプライチェーンのピンゲート powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1 # スモークとINDEXドリフトチェック powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1 powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

AIはUbuntu CIなどのPowerShell環境で自動的に実行されます

pwsh -NoProfile -File skills/scripts/test-routing.ps1 pwsh -NoProfile -File skills/scripts/verify-routing-coherence.ps1 pwsh -NoProfile -File skills/scripts/smoke.ps1 pwsh -NoProfile -File skills/scripts/extract-summaries.ps1 -Check
チェックする内容の確認失敗したらまず見る
test-routing163 ヒントは予想される PRIMARY にマップされます失敗したユースケース、優先度、キーワードは必須/除外する必要があります
verify-coherenceルート/優先度、スキルパス、サプライチェーンPIN、認可リファレンス一番の悪い点。ピンゲートをバイパスしないでください
smokeスクリプト分析と中国語と英語の高速ルーティングの例ファイルの欠落、PowerShell 解析エラー
extract-summariesINDEX.mdとスキル概要を同期するかどうかまず再生成してから、実際の違いを確認してください
  • ルーティングリターン 163 / 163
  • 構造の一貫性とサプライチェーンのバージョン修正が合格しました
  • スクリプト解析、高速ルーティング、INDEX チェックに合格
  • Windows と Ubuntu CI の結果は一貫しています
ルーティング変更の最小限のルール:変更のみ skills/config/routing.json、ではありません master-route.ps1 または master-route.sh ハードコーディングされたルーティング テーブルを書き換えます。新しいルールを追加すると、回帰のユースケースも追加されます。
// TROUBLESHOOTING

よくある質問

チュートリアル ページのコマンドを手動で実行する必要がありますか?

通常の状況では必要ありません。ユーザーは AI に全文を読むよう要求するだけです README_AI.md、次に認証タスクを提供します。このページのコマンドは、AI によって自動的に実行されるプロセスを示し、監査とトラブルシューティングを容易にするために使用されます。ユーザーが確認する必要があるのは、権限、資格情報、商用ライセンス、または外部副作用のみです。

ウイルス対策ソフトウェアや EDR が特定のファイルをトロイの木馬、バックドア、またはハッキング ツールとして報告するのはなぜですか?

このプロジェクトは、リバース エンジニアリング、フック/デバッグ、スキャン、アンパック、脆弱性検証、CTF メソッドとツール ブートストラップなどを含む認可セキュリティの研究を目的としています。セキュリティ製品では、検出にキーワード、静的機能、および動作ヒューリスティックがよく使用されます。これらの調査ロジックは、局所的な特徴を悪意のあるサンプルと共有するため、誤検知が発生する可能性があります。ただし、検出結果を自動的に誤検知として扱うことはできません。

正しいアプローチは、公式リポジトリまたはリリースからのみ取得することです。バージョン、送信元、SHA-256 を確認してください。ヒットしたファイルと最近の相違点を確認します。最小限の権限と制限されたネットワークを備えた分離された仮想マシンまたはサンドボックスで実行されます。プロジェクト ディレクトリ全体をホワイトリストに直接追加しないでください。不明なソースからのバイナリ、予期しないネットワーク、資格情報の読み取り、永続的なスタートアップ項目、ハッシュの不一致、または範囲を超えた動作を見つけた場合は、直ちに停止し、実際のセキュリティ インシデントとして処理する必要があります。

AI は、ハッシュの計算、スクリプトの解釈、差異の確認を支援できますが、ユーザーに対する組織のポリシーを回避することはできません。誤検知を報告する場合は、セキュリティ ソフトウェア名、検出ラベル、相対パス、SHA-256、プロジェクト バージョン、およびダウンロード ソースを提供してください。企業コード、実際のサンプル、認証情報、その他の機密ファイルをアップロードしないでください。

安定版 v1.0.1 とメインのどちらを選択すればよいですか?

安定して使いたい場合に選択してください v1.0.1;最新の修正が必要で、メインラインの変更に喜んで従う場合を選択してください main。選択したバージョンに関係なく、未確認のローカル変更が含まれるワークスペースの更新を直接上書きしないでください。

ウェアハウスを更新した後、ツール インデックスを再生成する必要がありますか?

必須ですが、AI によって自動的に更新されます。更新により、ツール定義、候補パス、またはブートストラップ ヒントが追加される場合があります。 AI は現在のプラットフォームの更新スクリプトを再実行し、結果を報告する必要があります。

AI が自動的にルーティングせず、コマンドを直接推測し始めた場合はどうすればよいですか?

ターゲットの行動を直ちに停止します。読み直してもらう README_AI.mdRULES.mdskills/MASTER-ROUTING.md、master-route を実行し、最初に PRIMARY、信頼性、スコープ プラン、および必要なツールをレポートします。

tool-index.md が存在しない場合はどうすればよいですか?

これは通常の初回実行状態です。 AIが読み終えた README_AI.md まず、現在のプラットフォームの更新スクリプトを実行して、Markdown と JSON の 2 つのインデックスを生成する必要があります。ユーザーが手動で生成する必要はありません。

インデックスにはこのツールは存在しないと書かれていますが、インストールしただけです。どうすればいいですか?

AI ツールに何かが変化したことを伝えます。 AI はインデックスを再更新し、候補パスをチェックします。それでも見つからない場合は、ユーザーに「インストールされている」と見せかけるのではなく、検出プロセスを報告する必要があります。

jadx、Frida、またはその他のツールがない場合はどうすればよいですか?

AI は、現在の PRIMARY スキルに必要なツールのブートストラップのみを自動的に実行し、インストールの完了後にインデックスを更新します。商用ツールはマニュアルのインストールヒントとライセンス要件に従い、AI はライセンスまたは管理者権限が必要な場合にのみユーザーに質問します。

Bash ルーティングで Python 3 が必要であるというメッセージが表示された場合はどうすればよいですか?

AIが認識すべき master-route.sh Python 3 が必要です。安全に自動的にインストールできるかどうかを確認して検証してください python3 --version; 別のハードコーディングされたシェル ルートに変更することはできません。

PowerShell でスクリプトの実行がシステム ポリシーによってブロックされているというメッセージが表示された場合はどうすればよいですか?

AIはプロセスレベルで利用できる -ExecutionPolicy Bypass このポリシーは、マシン全体の性能を永続的に低下させるものであってはなりません。企業ポリシーによってブロックされた場合、AI はブロックについて説明し、管理者に処理を要求する必要があります。

配線結果が R0 または信頼性 = 低の場合はどうすればよいですか?

ユーザーは「ターゲットタイプ + 意図 + 主要テクノロジー」を追加するだけで済みます。 AI は自動的に再実行されます。まだぼやけているが、AI がオンになる skills/routing.md 完全なマトリックスの選択とケースのタイムラインでの根拠の文書化。

Case Guard が終了コード 2 を返すのはなぜですか?

AI はすべてのエラー エントリを読み取ります。一般的な理由は次のとおりです。 auth.status が付与されていない、ネットワーク モードが欠落している、非オフラインのケースにアセットがない、または ready_for_act 本当ではありません。 AI 修正によりフィールドを特定し、再実行前にユーザーへの実際の承認を確認できます。 Force で回避することはできません。

Windows オフライン サンプルでは、ready_for_act が false のままなのはなぜですか?

PowerShell エントリは、デフォルトでは保守的にオフラインになっています。 AI は、サンプルの所有権、ローカル ファイル パス、禁止されている外部接続、スコープ外をユーザーに確認し、スコープを更新して、Case Guard を自動的に実行します。ユーザーが手動で編集する必要はありません。 BashはAIでも使える --preset offline-sample --sample ...

ケースレビューの厳密モードが失敗した場合はどうすればよいですか?

AIはスコープエラー→タイムライン/作業項目/証拠の欠落→証拠参照なしの発見→一貫性のないハッシュの順に処理します。審査に合格するために元の証拠を変更することはできません。証拠を追加し、修正が必要な場合には記録が関係に優先します。

同じ CaseName を再利用しても安全ですか?

お勧めしません。 AI は新しいタスクごとに一意の CaseName を生成する必要があります。継続する必要がある場合は、以前の構造が上書きされないように、元のケースにタイムライン、作業項目、および証拠を追加します。

AI クライアントを 1 つだけバインドできますか?

クライアント用にオプションの適応を記述することはできますが、コアをそれに依存させることはできません。クライアントの移行時に変更しないでください routing.json、契約およびテストの範囲。クライアントがプロジェクトのディレクティブまたはスキルをロードする方法のみが変更されます。

プロセスコマンドにはまだ COPY ボタンがあるのはなぜですか?

これは開発者が監査、再現、トラブルシューティングを容易にするだけであり、一般ユーザーが手動で実行する必要があるという意味ではありません。 SELECT は、一部のブラウザがクリップボードをブロックしている場合に表示されます。これは AI 自動化プロセスには影響しません。