AI 에이전트 도구
AI 에이전트를 위한 사이버 보안 스킬 라우팅 시스템
zhaoxuya520/reverse-skill
GitHubAI 에이전트가 APK 분석, 바이너리 리버싱, CTF 등 복잡한 보안 과제에 직면했을 때 최적의 방법론을 안내하는 '기술 스킬 라우터'입니다.
세 줄 요약
- 이 시스템은 중앙 집중식 규칙(MASTER-ROUTING)을 통해 필요한 도구와 분석 경로를 체계적으로 연결하여, 반복 가능하고 일관된 보안 워크플로우를 보장합니다.
- 기존에는 과제별로 분산되던 전문 지식과 도구를 통합함으로써, AI 기반 레드팀 운영 및 취약점 분석의 효율성을 극대화할 수 있습니다.
- 광범위한 시나리오를 지원하며, 사용을 위해서는 Java/JDK, Node.js 등 여러 개발 환경과 전문 도구 설치가 필수적입니다.
본 패키지는 가 APK, 바이너리 파일, CTF 과제 등 복잡한 보안 목표에 직면했을 때, 단순히 명령을 추측하는 대신 적절한 방법론으로 연결하고 반복 가능한 워크플로우를 실행하도록 설계되었습니다. 이 시스템은 기존에는 과제별로 분산되어 있던 전문 지식과 도구들을 통합하여 AI 기반 운영 및 취약점 분석의 효율성을 극대화하는 것이 핵심 목적입니다.
시스템은 중앙 집중식 규칙을 통해 작동하며, 사용자 작업이 발생하면 `RULES.md`와 `MASTER-ROUTING / master-route.ps1` 같은 주요 경로를 거칩니다. 워크플로우는 `case-init / scope.md`로 시작하여 시나리오 스킬과 도구(tools//scripts)를 체계적으로 활용하며, 최종적으로 타임라인 및 증거 기반의 보고서 작성까지 일관된 절차를 따릅니다.
지원하는 시나리오는 APK 분석, 바이너리 리버스(exe/dll/so/elf), 프론트엔드 JS 암호화, CTF 대회 등 광범위하며 각 분야별 전용 스킬 모듈을 제공합니다. 사용 환경으로는 Java/JDK, Node.js 22.12+, Python 3.x와 같은 여러 개발 환경과 Claude Code, Codex 등의 AI 코드 클라이언트가 필수적으로 요구됩니다.
용어 풀이
- AI 에이전트
- 목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
- 레드팀
- 공격자 입장에서 AI의 약점과 위험을 일부러 찾아내는 시험.
- MCP
- AI가 외부 도구·데이터와 연결되는 방식을 정한 공개 표준. Anthropic이 처음 공개했어요.