一键导入
ruyi-reverse
ruyi 工具链统一编排器 — Web JS 逆向唯一入口。 7 个能力模块 × 深浅两级,按任务主动组合。 深度内容在 references/。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
ruyi 工具链统一编排器 — Web JS 逆向唯一入口。 7 个能力模块 × 深浅两级,按任务主动组合。 深度内容在 references/。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
前端设计工程编排器 — 面向非前端工程师的 UI 打磨流程。6 子技能覆盖动画审查/改进/发现/术语/哲学/Apple 设计。自动路由 + 强制审查门 + 速查表。Claude/Codex 双端。
前端设计工程编排器 — 面向非前端工程师的 UI 打磨流程。6 子技能覆盖动画审查/改进/发现/术语/哲学/Apple 设计。自动路由 + 强制审查门 + 速查表。
前端设计工程编排器 — 面向非前端工程师的 UI 打磨流程。6 子技能覆盖动画审查/改进/发现/术语/哲学/Apple 设计。自动路由 + 强制审查门 + 速查表。触发:做界面/写动画/审查UI/打磨交互/前端代码审查。
动画术语反向词典 — 把模糊描述翻译成精确术语。触发:这个动效叫什么/怎么描述这个动画效果。
Apple 界面设计哲学 → Web — 流体交互、弹簧物理、手势、材质深度、排版。触发:Apple 风格/iOS 感觉/怎么做弹簧动画/手势交互。
Emil Kowalski 设计工程哲学 — 动画决策框架、组件打磨原则、CSS Transform 精通、性能规则。触发:需要动画/缓动/弹簧/手势/组件打磨的具体建议。
| name | ruyi-reverse |
| description | ruyi 工具链统一编排器 — Web JS 逆向唯一入口。 7 个能力模块 × 深浅两级,按任务主动组合。 深度内容在 references/。 |
Web JS 逆向的唯一编排入口。不按"够不够用"线性升级,而是按任务需求主动组合能力模块。
任务需求 → 匹配能力模块 → 选择深浅等级 → 组合执行
每个模块有两级深度——从轻量开始,需要时加深——但不等待失败:如果任务特征匹配,直接推荐合适深度。
7 个可组合模块,按任务需求选取:
| # | 模块 | 做什么 | 轻量 (L1) | 深度 (L2) |
|---|---|---|---|---|
| 1 | [Anti-Detect] Anti-Detect | 反检测浏览 | ruyi_new_page + proxy | + smart_fingerprint 22维 + ruyi_handle_cloudflare |
| 2 | [Observe] Observe | 侦察页面 | list_scripts + search_in_sources | + save_script_source 全部落盘 |
| 3 | [Capture] Capture | 抓包采样 | capture_start/wait (被动) | + break_on_xhr + intercept_wait 队列消费 |
| 4 | [Trace] Trace | 指纹/API追踪 | ruyi_new_page { traceEnabled:true } + ruyi_trace_* (BiDi 协议事件) | + ruyitrace CLI (C++内核, 全11维) |
| 5 | [Human-Sim] Human-Sim | 人类行为模拟 | ruyi_human_click | + human_move bezier/windmouse + ruyi_human_drag 原子拖拽 + human_input 逐字 |
| 6 | [Debug] Debug | JS 断点调试 | break_on_xhr + set_breakpoint_on_text (软断点) | + js-reverse_* CDP桥接 (真断点/单步/作用域) |
| 7 | [Export] Export | 产出与桥接 | ruyi_export_session { outputFile: "D:\reverse_ENV\workspace\<project>\session.json" } | + ruyi_save_script_source { filePath: "D:\reverse_ENV\workspace\<project>\target.js" } + 补环境 |
不等待失败——根据任务特征主动选择深度:
| 任务特征 | 推荐深度 |
|---|---|
| 目标有 Cloudflare Turnstile / 5s 盾 | [Anti-Detect] L2 + ruyi_handle_cloudflare |
| 目标有 hCaptcha / reCAPTCHA / Akamai | [Anti-Detect] L2 + [Human-Sim] L2,标注需人工/外部能力 |
| 目标普通站点,无验证码 | [Anti-Detect] L1 |
| 搜索 "encrypt|sign|token|hmac" 命中 | [Capture] L2 + [Debug] L2 |
| 搜索 "canvas|webgl|fingerprint" 命中 | [Trace] L2 |
| 需要完整调用栈 / 单步 / 看变量 | [Debug] L2 |
| AST 混淆、JSVMP / WASM 成为核心阻塞 | Capture + Trace + Export,随后切 web-deobfuscation |
| 只需确认请求参数 | [Capture] L1 |
| 需要爬取/批量操作 | [Human-Sim] L2 |
| 需要滑块、排序或 drag-and-drop | [Human-Sim] L2 + ruyi_human_drag |
| 只需一次性过检 | [Anti-Detect] L2 + [Human-Sim] L1 |
任务是什么?
├─ "打开页面看看" → [Anti-Detect](L1-L2) + [Observe](L1)
├─ "抓 API 请求/响应" → [Anti-Detect] + [Capture](L1) + [Export](L1)
├─ "过验证码/Cloudflare" → [Anti-Detect](L2) + [Human-Sim](L1-L2)
├─ "分析指纹采集行为" → [Anti-Detect](L2) + [Observe](L1) + [Trace](L2) ← 主动推荐深度 Trace
├─ "找到加密函数 → 复现算法" → [Anti-Detect] + [Capture](L2) + [Debug](L2) + [Export](L2)
├─ "补环境 / 验证签名逻辑" → [Export](L2) + [Trace](L1) ← Trace 辅助补环境
├─ "AST / JSVMP / WASM 恢复" → [Capture](L2) + [Trace](L1-L2) + [Export](L2) → web-deobfuscation
├─ "批量爬取/自动化操作" → [Anti-Detect](L2) + [Human-Sim](L2) + [Capture](L1)
├─ "去混淆后需要单步调试" → [Anti-Detect](L2) + [Debug](L2) + [Export](L2) ← CDP 桥接
└─ "不确定" → [Anti-Detect](L1) + [Observe](L1) → 按发现的特征升级
[Anti-Detect](L2) + [Observe](L1) + [Capture](L2) + [Debug](L2) + [Export](L2)
ruyi_new_page(proxy, fingerprint) ← [Anti-Detect] L2
→ search_in_sources("encrypt|sign") ← [Observe] L1
→ break_on_xhr + capture_start ← [Capture] L2
→ (定位后) export_session → js-reverse CDP ← [Debug] L2
→ save_script + 补环境 ← [Export] L2
[Anti-Detect](L2) + [Observe](L1) + [Trace](L2)
ruyi_new_page(proxy, fingerprint) ← [Anti-Detect] L2
→ list_scripts + search("canvas|webgl") ← [Observe] L1
→ ruyitrace CLI (C++ 全维度) ← [Trace] L2 (主动推荐,不等 BiDi 失败)
→ "D:\reverse_ENV\.venv\Scripts\python.exe" "D:\reverse_ENV\tools\ruyitrace\trace_analyzer.py" "D:\reverse_ENV\workspace\<project>\trace.ndjson"
[Anti-Detect](L2) + [Human-Sim](L2)
ruyi_new_page(proxy, fingerprint) ← [Anti-Detect] L2
→ ruyi_handle_cloudflare ← 仅 Cloudflare Turnstile / 5s 盾
→ (如需手动) human_move + human_click ← [Human-Sim] L2
[Anti-Detect](L1) + [Observe](L1) + [Capture](L1)
ruyi_new_page ← [Anti-Detect] L1
→ list_scripts + list_network_requests ← [Observe] L1
→ capture_start → wait ← [Capture] L1
每个模块深浅两级的精确边界——知道什么能做、什么不能做。
| 模块 | L1 能做到 | L1 做不到 (→ L2 解决) |
|---|---|---|
| [Anti-Detect] Anti-Detect | 代理、基础指纹 | 22维硬件指纹、Cloudflare Turnstile / 5s 自动辅助 |
| [Observe] Observe | 列出脚本/请求、关键字搜索 | 批量保存全部脚本 |
| [Capture] Capture | 被动抓包 (batch) | 流式监听、结构化调用栈、请求/响应改写 |
| [Trace] Trace | BiDi 协议事件追踪(有限辅助,非完整 DOM API 追踪) | canvas/webgl/audio 维度、C++ Hook 层记录的 JS frames、无页面级 monkey patch |
| [Human-Sim] Human-Sim | 单次点击 | bezier/windmouse 轨迹、原子拖拽、逐字输入、触摸模拟 |
| [Debug] Debug | URL XHR 断点、Error().stack | 结构化调用栈、单步、作用域变量、任意行断点 |
| [Export] Export | 导出 cookies+storage | 完整 session 桥接、补环境辅助 |
ruyi_new_page 先调——proxy/fingerprint 启动时配置ruyi_new_page { traceEnabled:true } 开始;页面已打开时先 ruyi_browser_quit,再用同 URL 重开"D:\reverse_ENV\workspace\<project>\report.md" + "D:\reverse_ENV\workspace\<project>\findings.json" + "D:\reverse_ENV\workspace\<project>\triage.md"evidence、source、request_id、redactionreport.md 不写明文 token/cookie,必要时只写脱敏前后缀和来源位置web-deobfuscation 分级;缺边界/opcode Trace 或前向 fixture 时才保持 L4/triage-only| 场景 | 去哪里 | 默认层级 |
|---|---|---|
| 快速过检 / 打开页面看看 | references/scenarios.md#场景-a-快速过检--打开页面看看 | T0,Cloudflare 超时升 T2 |
| 指纹取证 / 分析采集行为 | references/scenarios.md#场景-b-指纹取证--分析指纹采集行为 | T0 → T2/T3 |
| 协议逆向 / 复现签名加密 | references/scenarios.md#场景-c-协议逆向--找到加密函数并复现 | T1,需 CDP 单步升 T4 |
| AST / JSVMP / WASM 反混淆分级 | web-deobfuscation | 先 Capture/Trace/Export,再跑只读 gate |
| 验证码突破 | references/scenarios.md#场景-d-验证码突破--过掉验证码 | T0 → T2,非 Cloudflare 自动化边界需标注 |
| 跨工具协作 / 过检后 CDP 调试 | references/scenarios.md#场景-e-跨工具协作--过检后-cdp-调试 | T4,必须过 gate |
| 文档 | 何时读 |
|---|---|
references/capability-modules.md | 需要了解每模块的完整 API 映射 + 边界条件 |
references/tier-system.md | 需要判断 T0-T4 能力层级、升级触发和交付要求 |
references/workflow.md | 五阶段工作流 × 模块组合 |
references/scenarios.md | 完整场景步骤 + 坑点 + 失败处理 |
references/state-lifecycle.md | session 生命周期 + 跨模块状态追踪 |
references/ruyipage-api.md | [Anti-Detect]/[Human-Sim]/[Capture] 模块 L2 — Python API 参考 |
references/ruyitrace-cli.md | [Trace] 模块 L2 — C++ CLI 参考 |
protocol-recoveryweb-deobfuscationjs-reverse-mcp(必须先通过无强反检测 / 行为一致性 gate)native-reversetriage.md 标注使用了哪些模块及深度