chore: remove stale evolution counters, unify capability/tool counts to source of truth

- Remove hand-maintained <!-- [进化统计] --> comments from 12 journal/seed
  files (counters were contradictory: 21/7/8/11/12/94/18; template keeps the
  placeholder for future guidance)
- Capability lists in RULES.md / RULES_zh.md / skills/SKILL.md now match
  bootstrap-manifest.json (24 capabilities: add jeb-pro, reqable-mcp, bkcrack)
- Burp tool count in RULES_zh.md: 63 -> 78 (verified against getToolList()
  in burp-mcp-full/McpHttpServer.java; RULES.md already said 78)
This commit is contained in:
yhc
2026-08-10 19:11:06 +08:00
parent d46e88d09a
commit 5906d74b2d
15 changed files with 4 additions and 16 deletions
+1 -1
View File
@@ -312,7 +312,7 @@ Windows (PowerShell):
powershell -NoProfile -ExecutionPolicy Bypass -File "<SKILL_ROOT>/skills/scripts/bootstrap-reverse.ps1" -Capability @('tool_name') -StartServices
Supported capability names (must match `skills/scripts/bootstrap-manifest.json`):
jadx, apktool, frida, frida-ps, idalib-mcp, jshookmcp, anything-analyzer, idapro, r2, rabin2, adb, agent-browser, ghidra-mcp, nmap, seclists, proxycat, burpsuite-mcp, pentestswarm, binwalk, pwntools, yara
jadx, apktool, jeb-pro, frida, frida-ps, idalib-mcp, reqable-mcp, jshookmcp, anything-analyzer, idapro, r2, rabin2, adb, agent-browser, ghidra-mcp, seclists, proxycat, burpsuite-mcp, nmap, pentestswarm, binwalk, yara, pwntools, bkcrack
Do NOT invent capabilities. Tools not listed require manual install steps in the skill docs.
```
+2 -2
View File
@@ -277,7 +277,7 @@
| anything-analyzer | 23816 | 浏览器自动化 + HTTP 捕获 | `pnpm dev`(项目目录) |
| jshookmcp | — | JS Hook/CDP/Network/AST | `npx -y @jshookmcp/jshook@0.3.4`(stdio) |
| ghidra | 8765 | Ghidra 免费反编译 | Ghidra GUI 启动后自动监听 |
| burpsuite | 9876 | BurpSuite 63 工具全控制(Proxy/Intruder/Repeater/Scanner/Collaborator) | Burp 启动后扩展自动加载 |
| burpsuite | 9876 | BurpSuite 78 工具全控制(Proxy/Intruder/Repeater/Scanner/Collaborator) | Burp 启动后扩展自动加载 |
使用 MCP 工具前:
1. 先确认 `tool-index.md` 中该服务的 `MCP 已注册` 状态
@@ -463,7 +463,7 @@ Kali Linux(Bash,含 Kali 原生工具链):
bash <本包根目录>/kali/scripts/bootstrap-reverse.sh 工具名 --start-services
```
支持的能力名(与 `skills/scripts/bootstrap-manifest.json` 保持一致,共 21 项):jadx、apktool、frida、frida-ps、idalib-mcp、jshookmcp、anything-analyzer、idapro、r2、rabin2、adb、agent-browser、ghidra-mcp、seclists、proxycat、burpsuite-mcp、nmap、pentestswarm、binwalk、yara、pwntools
支持的能力名(与 `skills/scripts/bootstrap-manifest.json` 保持一致,共 24 项):jadx、apktool、jeb-pro、frida、frida-ps、idalib-mcp、reqable-mcp、jshookmcp、anything-analyzer、idapro、r2、rabin2、adb、agent-browser、ghidra-mcp、seclists、proxycat、burpsuite-mcp、nmap、pentestswarm、binwalk、yara、pwntools、bkcrack
## 刷新工具索引
+1 -1
View File
@@ -143,7 +143,7 @@ description: Routes reverse engineering, exploitation, penetration testing, malw
powershell -NoProfile -ExecutionPolicy Bypass -File "<skill-root>\scripts\bootstrap-reverse.ps1" -Capability @('工具名') -StartServices
```
支持的能力(以 `scripts/bootstrap-manifest.json` 为准):jadx、apktool、frida、frida-ps、idalib-mcp、jshookmcp、reqable-mcp、anything-analyzer、idapro、r2、rabin2、adb、agent-browser、ghidra-mcp、nmap、seclists、proxycat、burpsuite-mcp、pentestswarm、binwalk、pwntools、yara
支持的能力(以 `scripts/bootstrap-manifest.json` 为准):jadx、apktool、jeb-pro、frida、frida-ps、idalib-mcp、reqable-mcp、jshookmcp、anything-analyzer、idapro、r2、rabin2、adb、agent-browser、ghidra-mcp、seclists、proxycat、burpsuite-mcp、nmap、pentestswarm、binwalk、yara、pwntools、bkcrack
> JEB Pro 已登记为**手动许可安装**能力:bootstrap 只输出指引,绝不下载或规避商业许可。Reqable MCP 仅登记固定版本的官方运行时,仍需要用户自行安装 Reqable 桌面客户端。
>
@@ -200,4 +200,3 @@ export default {
- 命令 PoC 中所有 `{ }` 占位符提交前已替换,**没有公网 IP / 真实域名 / 真实 token 泄露**
---
<!-- [进化统计] 本包累计完成项目: 21 | 本次新增模式: 3 | 本次修复工具链问题: 0 -->
@@ -138,5 +138,4 @@ activeAudit.addRequest(seedReq);
2. 更新「累计统计」的计数与"最近更新"日期
---
<!-- [进化统计] 本包累计完成项目: 7 | 本次新增模式: 2(buildRequestWithService + bridge counter) | 本次修复工具链问题: 4 -->
<!-- [社区贡献] 完成后询问用户是否 PR 到主仓库。流程见 CONTRIBUTE-BACK.md -->
@@ -105,5 +105,4 @@ curl.exe -sS -I '<official-release-url>/radareorg/radare2/releases/latest'
已在 `_index.md` 的“二进制 / 固件 / CTF”分类中增加本条记录并更新统计。
---
<!-- [进化统计] 本包累计完成项目: 8 | 本次新增模式: 2 | 本次修复工具链问题: 1 -->
<!-- [社区贡献] 完成后询问用户是否 PR 到主仓库。流程见 CONTRIBUTE-BACK.md -->
@@ -80,5 +80,4 @@ cdb -g -G C:\Windows\System32\where.exe cmd
已更新 `_index.md` 的统计与“工具链与环境”分类。
---
<!-- [进化统计] 本包累计完成项目: 11 | 本次新增模式: 3 | 本次修复工具链问题: 5 -->
<!-- [社区贡献] 本地记录已完成。 -->
@@ -98,5 +98,4 @@ signtool verify /pa /all /v '{native_game_sdk}'
本文仅保留通用版本、API 路径结构、数量级和分析方法。样本名、发布者、真实域名、案件目录、哈希、配置密钥、token 与用户标识均已替换或省略;未附带样本文件。
---
<!-- [进化统计] 本包累计完成项目: 11 | 本次新增模式: 5 | 本次修复工具链问题: 0 -->
<!-- [社区贡献] 完成后询问用户是否 PR 到主仓库。流程见 CONTRIBUTE-BACK.md -->
@@ -133,5 +133,4 @@ BASE_URL=http://127.0.0.1:{port} npm run smoke
- [x] 交付经验仅保留方法、结构与验证模式
---
<!-- [进化统计] 本包累计完成项目: 12 | 本次新增模式: 5 | 本次修复工具链问题: 2 -->
<!-- [社区贡献] 完成后询问用户是否 PR 到主仓库。 -->
@@ -138,5 +138,4 @@ PROOF=PASS
本文件已加入 Web/API 场景、高频 Web/API 授权模式和 .NET CMS 模板解析实体倒排;统计日期同步为 2026-08-01。
---
<!-- [进化统计] 本包累计完成项目: 94 | 本次新增模式: 1 | 本次修复工具链问题: 1 -->
<!-- [社区贡献] 完成后询问用户是否 PR 到主仓库。 -->
@@ -96,5 +96,4 @@ bash skills/scripts/master-route.sh --hint "case review evidence graph"
本条目不包含真实目标、凭据、内部地址或个人身份信息。
---
<!-- [进化统计] 本包累计完成项目: 18 | 本次新增模式: 2 | 本次修复工具链问题: 3 -->
<!-- [社区贡献] 已按仓库所有者指示准备推送主线。 -->
@@ -90,5 +90,4 @@ cbz w4, refill # 如果移空了,从输入加载新的 32 位
本条目为种子数据,基于公开技术模式编写,不涉及真实目标。
---
<!-- [进化统计] 本包累计完成项目: 1 | 本次新增模式: 2 | 本次修复工具链问题: 0 -->
<!-- [社区贡献] 种子数据,无需 PR -->
@@ -86,5 +86,4 @@ cat symbols.json | jq '.Functions[] | select(.PackageName == "main")'
本条目为种子数据,基于公开技术模式编写,不涉及真实目标。
---
<!-- [进化统计] 本包累计完成项目: 2 | 本次新增模式: 2 | 本次修复工具链问题: 0 -->
<!-- [社区贡献] 种子数据,无需 PR -->
@@ -84,5 +84,4 @@ curl https://target.example.com/api/v1/users/USER_B_ID
本条目为种子数据,基于公开技术模式编写,不涉及真实目标。
---
<!-- [进化统计] 本包累计完成项目: 3 | 本次新增模式: 2 | 本次修复工具链问题: 0 -->
<!-- [社区贡献] 种子数据,无需 PR -->
@@ -94,5 +94,4 @@ console.log(generateSign(params, timestamp, secretKey));
本条目为种子数据,基于公开技术模式编写,不涉及真实目标。
---
<!-- [进化统计] 本包累计完成项目: 4 | 本次新增模式: 2 | 本次修复工具链问题: 0 -->
<!-- [社区贡献] 种子数据,无需 PR -->