AI 에이전트로 리버스·펜테스트 작업을 자동 라우팅하는 스킬팩
AI 에이전트가 작업 유형을 분류해 적절한 리버스·펜테스트 워크플로로 라우팅하고 MCP를 통해 로컬 툴체인을 호출하며 작업 결과를 자동으로 경험 저널에 기록한다.
TL;DR
이 레포는 AI 코드 에이전트가 리버스 엔지니어링·보안 분석·CTF 작업을 자동으로 분류하고 적절한 워크플로와 로컬 툴체인으로 라우팅하도록 설계된 스킬 팩이다. SKILL.md·routing.md·RULES.md를 기준으로 에이전트에 규칙을 주입하고 refresh-tool-index 스크립트로 현재 머신의 툴 상태를 스캔한 뒤 MCP 구성을 통해 실제 도구 프로세스를 호출한다. 플랫폼별(Windows/Kali/Linux/macOS) 부트스트랩 스크립트와 샘플 MCP 설정을 제공해 Claude Code, Cursor, Cline 등 다양한 코드 에이전트와 통합하도록 구성되어 있다. 작업 흐름은 먼저 라우팅을 수행하고 그 다음 도구를 호출하는 'route first, execute second' 원칙을 따른다. 작업 완료 후 field-journal에 자동으로 경험 로그를 기록해 패키지가 실사용 경험으로 진화하도록 설계됐다. 장점은 에이전트 통합·로컬 툴 유효성 검사·자동 경험 기록 기능을 결합한 점이다. 한편 초기 설치·경로 수정·외부 도구(IDA, Android Build-Tools 등) 의존성은 수동 조정이 필요하고, tool-index는 머신별로 재생성해야 하므로 즉시 사용 가능한 '원클릭' 설치형 솔루션은 아니다.
주요 기능
- 작업을 시나리오별로 분류해 적절한 하위 스킬로 라우팅한다
- 로컬 환경을 스캔해 skills/tool-index.md·.json을 자동 생성한다
- MCP 엔드포인트를 통해 idapro, jshook, anything-analyzer 등 로컬 도구를 호출한다
- 작업 완료 후 field-journal에 실행 로그와 재사용 패턴을 자동으로 기록한다
어떻게 동작하는가
라우팅 파일(SKILL.md, routing.md, RULES.md)을 에이전트 컨텍스트에 주입해 요청을 분류하고, refresh-tool-index 스크립트로 생성된 tool-index를 참조해 호출 가능한 로컬 툴을 결정한다. 에이전트는 MCP 구성에 등록된 서버/명령을 통해 실제 도구 프로세스를 실행하고 작업 후 결과를 field-journal에 기록해 지식을 진화시킨다.
해결 문제
AI 에이전트가 RE/펜테스트 작업에서 적절한 방법론과 로컬 툴체인을 자동으로 선택·호출하지 못하는 문제를 해결한다.
지금 주목받는 이유
로컬 툴 체인과 AI 에이전트를 직접 연결하는 MCP 통합과 에이전트 주입 방식이 늘어나며 자동화된 RE·펜테스트 워크플로 도구에 대한 관심이 증가하고 있다.
차별점
- 다수의 코드 에이전트(Claude Code, Cursor, Cline 등)를 대상으로 RULES.md 기반 자동 글로벌 규칙 주입을 지원한다
- 로컬 툴 스캔 결과(tool-index)를 런타임에 자동 생성해 에이전트가 실제 사용 가능한 도구만 호출하도록 보장한다
- 작업 완료 후 자동으로 field-journal에 경험을 기록해 지식 베이스를 지속적으로 진화시키는 자동화 피드백 루프를 포함한다
- 플랫폼별(Windows/Kali/Generic Linux/macOS) 전용 부트스트랩 스크립트와 경로 조정 지침을 제공한다
사용 사례
- AI 코드 에이전트에게 APK·바이너리·패킷 캡처 같은 리버스 엔지니어링 작업을 전달해 적합한 서브스킬로 자동 분배하고 툴을 호출해 분석을 자동 실행할 때
- CTF 환경에서 문제 유형을 자동 분류해 CTF-Sandbox-Orchestrator를 통한 대회용 워크플로를 시작할 때
- 현장 펜테스트 실행 중 누락된 툴을 감지하고 필요시 자동 설치/수동 가이드 후 툴을 호출해 작업 연속성을 확보할 때
- 분석 완료 후 docs-generator와 field-journal를 통해 보고서·경험 로그를 자동 생성하고 팀 지식을 누적할 때
시작하기
클론한 뒤 먼저 툴 인덱스를 생성해야 한다. Windows: powershell -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1. Linux/macOS: bash skills/scripts/refresh-tool-index.sh. 플랫폼별 부트스트랩은 bash skills/scripts/bootstrap-reverse.sh 또는 kali/scripts/bootstrap-reverse.sh를 사용하고, 에이전트 통합을 위해 RULES.md를 에이전트에 읽히도록 설정한다.
요구사항
- Node.js 22.12+ (npx, pnpm 사용 권장)
- Python 3.x (frida, ida-mcp 등 스크립트용)
- Java / JDK (APK 디컴파일 및 빌드 도구용)
- pnpm (anything-analyzer 개발용)
- 선택적: IDA Pro (deep binary RE), radare2, Android Build-Tools(apksigner/zipalign)
9.8k
Stars
1.5k
Forks
+207
Trending
6
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.