reverse-skill PRIMARY 快路径

September 3, 2026 · View on GitHub

scripts/master-route.ps1scripts/master-route.sh 必须保持相同路由契约;平台只改变执行入口,不改变 routing semantics。

执行契约

1. 先路由后动手
2. 输出 PRIMARY 路径 + 一句话依据
3. case-init / scope.md(ops/scope-contract)— auth 未 granted 禁止对目标 ACT
4. 指定 lead + specialist 角色(ops/role-map)
5. 立即打开 PRIMARY 的 SKILL.md → ACTION REQUIRED
6. 工具路径只认 tool-index;缺则 bootstrap(仅 manifest 能力)
7. 过程追加 timeline / workitems;结论走 Evidence→Finding→Path
8. 未命中 → 读 routing.md 全表或提议新 skill

Windows

powershell -File skills\scripts\master-route.ps1 -Hint "<用户任务>"
# 默认写出当前项目的 work/master-route-<ts>/route-scope.md;从其他目录调用时显式指定项目根
powershell -File skills\scripts\master-route.ps1 -Hint "<用户任务>" -ProjectRoot "C:\path\to\analysis-project"
powershell -File skills\scripts\case-init.ps1 -Hint "<用户任务>" -CaseName "my-case"
# case 默认写入当前项目的 work/<case>/;-PackageRoot 保持兼容,-ProjectRoot 优先级更高
powershell -File skills\scripts\case-init.ps1 -Hint "<用户任务>" -CaseName "my-case" -ProjectRoot "C:\path\to\analysis-project"
# 一次成型可 ACT(授权 + 目标 + 网络档):
powershell -File skills\scripts\case-init.ps1 -Hint "<任务>" -CaseName "my-case" -AuthGranted -TargetUrl "https://target/" -NetworkProfile authorized_target_only
# 本地离线样本:
powershell -File skills\scripts\case-init.ps1 -Hint "offline apk" -CaseName "my-sample" -Preset offline-sample -Sample ".\app.apk"
# 冒烟:verify + 脚本解析 + 路由矩阵(含中文 Hint)
powershell -File skills\scripts\smoke.ps1
# ACT 前轻量 scope 门禁(未就绪 exit 2;-Force 为兼容参数,不能绕过硬门)
powershell -File skills\scripts\case-guard.ps1 -CaseRoot work\my-case
# Evidence 追加
powershell -File skills\scripts\append-evidence.ps1 -CaseRoot work\my-case -Id E-001 -Title "..." -ReproCommand "..."
python3 skills/case-review/scripts/review_case.py work/<case> --verify-hashes --strict

Linux / macOS / Kali

不要求为了核心 route/case 流程安装 PowerShell:

bash skills/scripts/master-route.sh --hint "<用户任务>"
bash skills/scripts/master-route.sh --hint "<用户任务>" --project-root "/path/to/analysis-project"
bash skills/scripts/case-init.sh --hint "<用户任务>" --case-name "my-case"
bash skills/scripts/case-init.sh --hint "<用户任务>" --case-name "my-case" --project-root "/path/to/analysis-project"
# 本地离线样本:
bash skills/scripts/case-init.sh --hint "offline apk" --case-name "my-sample" --preset offline-sample --sample ./app.apk
# ACT 前轻量 scope 门禁(--force 为兼容参数,不能绕过硬门):
bash skills/scripts/case-guard.sh --case-root work/my-sample
# 路由 parity:
bash skills/scripts/test-routing.sh
bash skills/scripts/test-bootstrap-manifest.sh
python3 skills/case-review/scripts/review_case.py work/<case> --verify-hashes --strict

作战契约(ops)

文档用途
ops/IDENTITY.md我们是路由包,不是 Z3r0 平台
ops/scope-contract.md启动门槛
ops/evidence-finding-path.md证据链
case-review/SKILL.mdEvidence 图审查与报告交接
ops/role-map.md角色→skill
ops/timeline-workitem.md时间线与覆盖
ops/sandbox-profile.md工具对照
ops/skill-supply-chain.md安装外部 skill/MCP 的安全门闩
references/community-security-skills.md社区 skill 生态(借鉴不并库)
reverse-engineering/references/re-agent-workflow.mdRE:triage→static→dynamic→synthesis
pentest-tools/references/recon-pipeline.md授权侦察流水线 + 证据门

优先级(高 → 低)

顺序必须与 config/routing.jsonpriority 数组一致。改路由只改 JSON,再改本表。verify-routing-coherence.ps1 会解析本表。

ID条件PRIMARY
R4DSL VM / fireye / 自定义 opcode VMreverse-engineering/dsl-vm-reverse/
R1APK / smali / jadx / apktoolapk-reverse/
R2IPA / iOS / Objection / MobSF / mobilemobile-reverse/
R3JS 签名 / 前端加密 / jshook / CDPjs-reverse/
R30浏览器扩展逆向browser-extension-reverse/
R31macOS / Mach-Omacos-reverse/
R33Go / Rust 二进制go-rust-reverse/
R5.NET / dnSpy / de4dot / ConfuserExdotnet-reverse/
R9恶意样本 / YARA / 沙箱malware-analysis/
R21协议 / Protobuf / PCAP 协议protocol-reverse/
R22Ghidra / 开源反编译ghidra-reverse/
R45Binary Ninja / Binja / HLIL / MLIL / Binary Ninja MCPbinary-ninja-reverse/
R6IDA / 反编译 / 反汇编深挖ida-reverse/
R7radare2 / r2radare2/
R8固件 / binwalk / IoT / EMBAfirmware-pentest/
R34硬件调试口 / UART/JTAGhardware-security/
R28OT / ICS / 工控ot-ics/
R17pwn / ROP / 堆栈利用pwn-chain/
R16N-day / 补丁差分patch-diff-exploit/
R18EDR / 免杀 / syscalledr-bypass-re/
R24Windows / AD / Kerberos / AD CSwindows-ad/
R37联邦身份 SAML/OIDCidentity-federation/
R23云 / 容器 / K8scloud-k8s/
R35数据库安全database-security/
R25取证 / 内存转储 / 时间线digital-forensics/
R44OSINT / 威胁情报 / 公开 X IOC 补充threat-intelligence/
R36邮件 / 钓鱼分析email-security/
R29Wi-Fi / 无线渗透wifi-wireless/
R38RF / SDR 研究radio-sdr/
R32厚客户端安全thick-client/
R26代码审计 / SAST / Semgrepcode-audit/
R27威胁狩猎 / 检测工程 / 蓝队threat-hunting/
R10攻击链 / 红队 / 横向 / 完整渗透attack-chain/
R11Nmap / Nuclei / SQLMap / SRC / 渗透工具pentest-tools/
R12API / GraphQL / BOLA / JWT 攻击api-security/
R13SBOM / Trivy / 供应链supply-chain-security/
R14LLM / Prompt 注入 / Agent 安全llm-security/
R15bindiff / 符号迁移 / PDBbinary-diff/
R19浏览器/桌面自动化browser-automation/
R40Case / Evidence 图审查case-review/
R20报告 / writeupdocs-generator/
R39图表 / Mermaid / Graphviz / PlantUML / 架构图diagram-generator/
R41CTF / AWD / 靶场(单入口,不展开 40 个子技能)ctf-sandbox/
R0通用逆向 / 反调试 / OLLVM / 未知二进制reverse-engineering/

未命中强关键词 → PRIMARY=R0,并提示打开 routing.md(歧义附录,不是第二套路由器)。

边界

任务处理
纯 CTF 多类型编排PRIMARY ctf-sandbox/ → sidecar ../CTF-Sandbox-Orchestrator/

读序

RULES.md → MASTER-ROUTING.md → PRIMARY SKILL.md
  → (可选) routing.md 三轴 / field-journal
  → tool-index.md → bootstrap → ACT