Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)

本文最后更新于:2026年8月5日 下午

把我在 Claude Code 里挂着的「逆向 / 抓包」相关的 MCP 与 Skill 整理成一份清单,每一项都给出公开仓库地址 + 安装方法,方便照着装。全篇不含任何本机绝对路径,安装位置用通用写法说明。

先按需求选型

场景 用哪个
Web / JSVMP 签名算法逆向(过盾 + Hook + VMP 重放) camoufox-versatile(MCP)
纯浏览器断点扒代码、查 Cookie 来源 js-reverse(MCP)
抓包 / 断点改包(MITM,类 Charles/Fiddler) reqable(MCP)
安卓 App 抓包脱壳 flowtrans-capture(Skill)

下面逐个给来源和安装命令。

一、MCP 服务器

1. camoufox-versatile —— JS 逆向主力

安装(Python,建议放在独立虚拟环境里避免依赖冲突):

1
2
3
4
5
6
7
8
9
# 1) 安装 MCP 本体(克隆后可编辑安装,最稳)
git clone https://github.com/usernamexiaozhang/camoufox-versatile-mcp.git
cd camoufox-versatile-mcp && pip install -e .
# 或一行从 git 直接装:
# pip install git+https://github.com/usernamexiaozhang/camoufox-versatile-mcp.git

# 2) 首次必须:拉取 Camoufox 浏览器内核
pip install camoufox
python -m camoufox fetch

注册到 Claude Code:

1
claude mcp add camoufox-versatile -- python -m camoufox_versatile_mcp

对应 .claude.jsoncommand 指向你所用环境的 python 即可):

1
2
3
4
5
"camoufox-versatile": {
"type": "stdio",
"command": "python",
"args": ["-m", "camoufox_versatile_mcp"]
}

安装位置说明:MCP 本体作为 Python 包装进当前解释器的 site-packages;用 conda/venv 时把 command 换成该环境的 python 可执行文件即可(无需写死绝对路径,激活环境后用 python 就行)。

2. js-reverse —— 浏览器 CDP 断点调试逆向

  • 仓库:https://github.com/zhizhuodemao/js-reverse-mcp(npm 包名 js-reverse-mcp
  • 能力:break_on_xhr / set_breakpoint_on_text 断点;list_scripts / search_in_sources / get_script_source 源码检索;list_network_requests(可按 cookieName 溯源 Set-Cookie)/ get_request_initiator / get_websocket_messages

安装 + 注册(npm,免克隆,npx 拉起):

1
claude mcp add js-reverse -- npx -y js-reverse-mcp --isolated

对应 .claude.json

1
2
3
4
5
"js-reverse": {
"type": "stdio",
"command": "npx",
"args": ["-y", "js-reverse-mcp", "--isolated"]
}

安装位置说明:走 npx 时无需手动安装,包按需缓存到 npm 全局缓存目录;想固定版本可先 npm i -g js-reverse-mcp。Windows 上若 npx 直接调不通,把命令包一层 cmd /c npx -y js-reverse-mcp --isolated

3. reqable —— HTTP 抓包 / 改包(MITM)

  • 官网:https://reqable.com · 仓库(issues):https://github.com/reqable/reqable-app
  • 能力:capture_breakpoint_*(断点)、capture_rewrite_*(重写)、capture_script_*(脚本注入)、capture_live_*(实时抓包 / 生成 curl)、proxy_set(代理设置)。

安装: Reqable 的 MCP server 随桌面端一起分发,装好客户端后即可用。

  1. https://reqable.com 下载并安装 Reqable 桌面端;
  2. 在其安装目录下找到可执行文件 mcp-server(Windows 为 mcp-server.exe)。

注册(把 <Reqable安装目录> 换成你本机 Reqable 的实际目录):

1
claude mcp add reqable -- "<Reqable安装目录>/mcp-server"   # Windows 为 mcp-server.exe

对应 .claude.json

1
2
3
4
5
"reqable": {
"type": "stdio",
"command": "<Reqable安装目录>/mcp-server.exe",
"args": []
}

安装位置说明:mcp-server 不单独发布,位置就在 Reqable 安装目录内,随客户端版本更新;核心为闭源商业软件,reqable.com 是权威下载入口。

二、Skill

Claude Code 的 skill 只要放在用户级目录 ~/.claude/skills/<名字>/ 下(每个 skill 一个目录,内含 SKILL.md)即可被自动发现。

flowtrans-capture —— 安卓一键抓包

  • 仓库:https://github.com/KingJem/android-capture-skill
  • 用途:rooted 安卓设备上,FlowTrans TUN + mitmweb + Frida 一条命令抓 HTTPS / API,支持脱壳、绕过强制更新墙。原理与实战见本站《两个开源小工具:FlowTrans + android-capture-skill,把安卓抓包做成一条命令》。

安装:

1
git clone https://github.com/KingJem/android-capture-skill.git ~/.claude/skills/flowtrans-capture

reverse-skill —— 逆向任务路由

  • 仓库:https://github.com/zhaoxuya520/reverse-skill
  • 用途:逆向 / 漏洞利用 / 渗透 / 移动 / 固件任务的路由包(reverse-skill-router):读完主控文件(MASTER-ROUTING.md)后自动定 PRIMARY 模块、落地 scope,按证据链(Evidence → Finding → Path)出结论。内含 api-security、apk-reverse、ghidra-reverse、js-reverse、malware-analysis 等几十个子模块,每个子目录一个 SKILL.md
  • 说明:真正作为 skill 用的是仓库里的 skills/ 子目录(仓库根目录还带 burp-mcp-fullkaliCTF-Sandbox-Orchestrator 等配套,装 skill 时用不到)。

安装(把仓库的 skills/ 子目录装到用户级技能目录):

1
2
3
4
5
6
7
8
# 方式一:克隆后拷贝 skills/ 子目录
git clone https://github.com/zhaoxuya520/reverse-skill.git /tmp/reverse-skill-src
cp -r /tmp/reverse-skill-src/skills ~/.claude/skills/reverse-skill

# 方式二:只稀疏检出 skills/,方便日后 git pull 更新
git clone --filter=blob:none --sparse https://github.com/zhaoxuya520/reverse-skill.git ~/.claude/skills/reverse-skill-repo
cd ~/.claude/skills/reverse-skill-repo && git sparse-checkout set skills
ln -s "$PWD/skills" ~/.claude/skills/reverse-skill

提示:直接 cp 进来的副本没有 .git,不会自动跟上游更新;想能 git pull 就用方式二(稀疏检出 + 软链)。

附:内置浏览器不算独立项目

claude-in-chrome、应用内 Browser 是 Claude 官方内置能力,不是可单独安装的 GitHub 项目,故不列入清单。


清单先到这。要装哪个,照上面对应的一条命令即可。


Claude Code 逆向工具箱:我在用的 Skill 与 MCP 清单(附安装方法)
https://kingjem.github.io/2026/08/05/claude-code-reverse-toolbox-skills-mcp/
作者
Ruhai
发布于
2026年8月5日
许可协议