reverse-skill: карта .md — отдельно для людей, отдельно для агентов
Репозиторий zhaoxuya520/reverse-skill — skill-роутер для реверс-инжиниринга, авторизованного пентеста и CTF. Внутри 511 файлов, из них 402 — обычные .md. Продуктового кода нет: экспертиза упакована в текст.
Главная архитектурная особенность — документация разделена на две аудитории. Часть файлов написана для человека, часть читает только агент. Ниже — навигация по обеим группам с измеренными метриками.
Сводные метрики репозитория
| Показатель |
Значение |
| Всего файлов (blobs) |
511 |
Из них .md |
402 (3 948 872 B ≈ 3.77 MiB) |
Файлов SKILL.md |
83 |
| Каталогов |
253 |
| Git-режим файлов |
все 100644 — исполняемых нет, симлинков нет, сабмодулей нет |
Скриптов (.sh/.ps1/.py) |
36, все без бита +x |
👤 MD для людей — 5 файлов, 45 954 B, ~12.1k токенов
Замечание: README.md и README_zh.md почти равны по объёму в байтах, но китайская версия плотнее по смыслу — 789 CJK-символов несут больше содержания на байт, чем латиница.
🤖 MD для агентов — 8 файлов, 157 114 B, ~41.2k токенов
| Файл |
Байт |
Строк |
~Токенов |
Роль в цепочке |
| README_AI.md |
24 929 |
575 |
~6 160 |
Bootstrap. README не для человека: что агент делает в первую секунду |
| CLAUDE.md |
1 374 |
43 |
~341 |
Claude Code подхватывает из корня автоматически |
| RULES.md |
23 934 |
417 |
~5 978 |
Глобальные гейты: scope и авторизация |
| RULES_zh.md |
33 777 |
596 |
~9 404 |
Те же гейты (中文) — самый большой файл группы |
| skills/SKILL.md |
12 322 |
179 |
~3 415 |
Точка входа, мастер-контроллер |
| skills/MASTER-ROUTING.md |
5 480 |
110 |
~1 455 |
Быстрая триаж-лестница (fast ladder) |
| skills/routing.md |
26 298 |
338 |
~6 631 |
Полная матрица «задача → скилл» |
| skills/routing_zh.md |
29 000 |
367 |
~7 859 |
Матрица (中文) |
Ключевое наблюдение
Документация для агентов в 3.4 раза больше, чем для людей — 157 KB против 46 KB. Человеку дают краткий обзор, машине — подробный протокол. Это переворот привычной пропорции: обычно в репозиториях всё наоборот.
Второе: загрузка всех 13 файлов навигации в контекст стоит ~53 300 токенов. Поэтому реальная работа устроена через progressive disclosure — агент читает MASTER-ROUTING.md (~1.5k токенов), а тяжёлую routing.md открывает только при необходимости.
Цепочка маршрутизации
Задача → RULES.md проверка scope / авторизации
→ MASTER-ROUTING.md быстрая сортировка класса задачи
→ routing.md матрица «сценарий → скилл»
→ tool-index.md что реально установлено (автогенерация, в git отсутствует)
→ <skill>/SKILL.md выполнение по методике
→ отчёт Evidence → Finding → Path
Лицензии
Бейдж «MIT» в шапке GitHub относится только к корню — детектор не видит вложенные LICENSE. Фактически в репозитории три лицензионные зоны:
| Зона |
.md файлов |
Лицензия |
| Ядро и роутер (корень) |
225 |
MIT © zhaoxuya520 |
CTF-Sandbox-Orchestrator/ |
91 |
GPL-3.0 (copyleft) |
skills/pentest-tools/src-hunter/ |
86 |
MIT © MyuriKanao |
Все 13 файлов из таблиц выше — под корневым MIT. Роутер (SKILL.md, MASTER-ROUTING.md, routing.md, RULES.md, master-route.ps1) переиспользуется свободно. Осторожность нужна только с GPL-подпроектом CTF-Sandbox-Orchestrator/ — его нельзя тащить в закрытый продукт.
Оговорка по безопасности
Инструмент предназначен для авторизованного тестирования. Гейт авторизации в RULES.md — это markdown, а не техническая защита. Реальный риск лежит не в правах файлов (все 100644, ничего исполняемого), а в инструкциях: 402 маркдауна велят агенту запускать .sh и .ps1. Контролировать нужно то, что вы разрешаете исполнять агенту.
Как проверялись метрики
Размеры и режимы файлов взяты из Git Trees API (/repos/zhaoxuya520/reverse-skill/git/trees/main?recursive=1, 764 записи, ответ не усечён — truncated: false). Строки и символы посчитаны по сырым файлам с raw.githubusercontent.com. Оценка токенов — эвристика: 1 токен на CJK-символ, 1 токен на 4 латинских символа. Лицензионные зоны определены по фактическому расположению файлов LICENSE (правило: ближайший вышестоящий LICENSE управляет подкаталогом).
Данные зафиксированы 5 августа 2026 года.