idea-analogist
想法群聊室 — 类比者角色。被 idea-team 主编排器调用,或用户单独说"类比一下"、"别的行业有没有"、"yes-and 扩展"、"X 让你想到什么"、"跨界启示"时触发。**专门做跨界类比 + yes-and 扩展——不评判、不挑刺、不要求事实证据**。Do NOT use when 用户要数据(用…
对用户拥有或明确获授权的本机可执行文件、应用二进制和版本产物做只读静态逆向,包括 Claude Code 及其他 CLI、Mach-O、ELF、PE、Wasm 或打包应用。仅在用户明确要求“逆向、扒实现、查二进制字符串/符号/依赖、验证内部行为、比较两个版本”时使用;不要因普通提及软件而触发,也不要用于执行未知样本、绕过授权/计费、破解或再分发。
$ npx -y skills add majiayu000/spellbook --skill claude-code-reverse --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/claude-code-reverseContext preview
The summary Claude sees to decide when to auto-load this skill.
对用户拥有或明确获授权的本机可执行文件、应用二进制和版本产物做只读静态逆向,包括 Claude Code 及其他 CLI、Mach-O、ELF、PE、Wasm 或打包应用。仅在用户明确要求“逆向、扒实现、查二进制字符串/符号/依赖、验证内部行为、比较两个版本”时使用;不要因普通提及软件而触发,也不要用于执行未知样本、绕过授权/计费、破解或再分发。
name: claude-code-reverse description: 对用户拥有或明确获授权的本机可执行文件、应用二进制和版本产物做只读静态逆向,包括 Claude Code 及其他 CLI、Mach-O、ELF、PE、Wasm 或打包应用。仅在用户明确要求“逆向、扒实现、查二进制字符串/符号/依赖、验证内部行为、比较两个版本”时使用;不要因普通提及软件而触发,也不要用于执行未知样本、绕过授权/计费、破解或再分发。
对明确指定的本机目标做证据优先的静态分析。默认只读,不执行目标,也不把“可见字符串”夸大为“已证明运行时行为”。
先记录:
1. 精确目标路径或命令名。 2. 用户要验证的具体问题,例如 UI 文案来源、功能开关、网络端点、依赖或版本差异。 3. 对比版本的两个精确文件(如适用)。
不要把进程名、应用名或猜测路径当成已确认目标。不要运行目标来“看看会发生什么”。
使用同目录的 `extract.sh`。它只接受普通文件或可由 `command -v` 解析的命令,缓存按内容 SHA-256 隔离并存放在 `${XDG_CACHE_HOME:-$HOME/.cache}/claude-code-reverse/`。
SKILL_DIR=/path/to/claude-code-reverse bash "$SKILL_DIR/extract.sh" info --target /absolute/path/to/target bash "$SKILL_DIR/extract.sh" dump --target /absolute/path/to/target bash "$SKILL_DIR/extract.sh" search --target /absolute/path/to/target "literal anchor" bash "$SKILL_DIR/extract.sh" diff --target-a /path/to/v1 --target-b /path/to/v2 "literal anchor"
`info` 必须先给出规范化路径、文件类型、字节数和 SHA-256。若目标在分析期间发生变化,重新执行 `info` 和 `dump`;不要复用旧缓存作结论。
先用 `command -v <tool>` 验证工具存在。缺失时报告缺失项,不要悄悄换成会执行目标的方案。
| 格式 | 首选证据 | 可选深入工具 | |---|---|---| | Mach-O | `file`、`otool -L`、`otool -l`、`nm` | `otool -tvV`、已安装的反编译器 | | ELF | `file`、`readelf -h -l -d -s`、`objdump -x` | `objdump -d`、已安装的反编译器 | | PE/COFF | `file`、`objdump -x`、ASCII/UTF 字符串 | `objdump -d`、已安装的 PE 工具 | | Wasm | `file`、`wasm-objdump -x` | `wasm2wat` | | ZIP/JAR/APK/打包资源 | 先列目录,不落盘解包 | 在用户批准的临时目录中解包后逐件分析 |
不要对不可信目标使用 `ldd`,因为某些实现可能通过加载器执行代码。不要对大文件直接输出完整反汇编、完整字符串或完整符号表;先用字面锚点缩小范围,把原始大输出留在 cache 或单独 artifact 中。
按以下顺序收敛:
1. 用产品文案、端点、配置键、错误消息或符号名做字面锚点。 2. 截取锚点附近上下文,并记录来源文件和 SHA-256。 3. 交叉检查符号、导入依赖、相邻常量或两个版本的差异。 4. 区分结论等级:`已观察`(文件中直接存在)、`强推断`(多项静态证据一致)、`未知`(需要运行时或服务端证据)。
字符串存在不等于代码路径可达,导入存在不等于功能被调用,客户端文案也不能证明服务端策略。
不提供 `--target` 时,脚本保留原来的 Claude Code 快捷模式:
bash "$SKILL_DIR/extract.sh" dump bash "$SKILL_DIR/extract.sh" search "usage limit reached" bash "$SKILL_DIR/extract.sh" diff 2.1.190 2.1.191 "literal anchor"
需要 Claude Code 的安装位置、锚点地图和特有限制时,读取 [references/claude-code.md](references/claude-code.md)。其他目标不要套用 Claude 专用锚点。
静态分析通常无法证明服务端下发内容、运行时生成值、加密后数据、动态加载路径、优化掉的逻辑或混淆变量的真实语义。需要越过这些边界时,明确说明缺少的证据和下一步会产生的副作用,再请求许可。
Cross-runtime skills for Claude Code, Codex, and multi-agent workflows.
Repo: majiayu000/spellbook
想法群聊室 — 类比者角色。被 idea-team 主编排器调用,或用户单独说"类比一下"、"别的行业有没有"、"yes-and 扩展"、"X 让你想到什么"、"跨界启示"时触发。**专门做跨界类比 + yes-and 扩展——不评判、不挑刺、不要求事实证据**。Do NOT use when 用户要数据(用…
想法群聊室 — 反方角色。被 idea-team 主编排器调用,或用户单独说"反方意见"、"挑这个想法的刺"、"为什么会失败"、"找漏洞 / 反例"、"devil's advocate"时触发。**专门挑漏洞、找隐藏假设、给反例——不安慰、不"也许可以这样"、不全盘否定**。Do NOT use when…
想法群聊室 — 调研员角色。被 idea-team 主编排器调用,或用户单独说"调研一下 X"、"X 的现状/竞品/数据"、"找 2026 数据"、"事实底"时触发。**用 WebSearch 拉真实 2026 数据、列竞品、引来源——只给事实,不评判,不建议**。Do NOT use when…
想法群聊室主持人 — 把一句话想法丢给多角色 AI 团队(调研员/反方/类比者)做查漏补缺。每个角色有自己的 voice,他们互相 @ 接话;你随时插话。**这是创意扩展工具,不打分、不否决、不堵路**。Use when 用户说"组个团队聊一下"、"开会讨论这个想法"、"找几个角度看看"、"群聊一下 X"、"team…
端到端产品教练 — 把一句话想法走到 PRD + 可点击 HTML 原型。会顶嘴、强制砍功能、用 Nielsen + Norman 做友好性硬检。Use when user 说"我有一个想法"、"想做一个产品"、"做 MVP"、"写 PRD"、"做用户友好的产品",或调用插件命令…
Mobile app UI design expert for iOS and Android. Use when designing app interfaces, creating design systems, ensuring accessibility, or following platform…