
Reversecore_MCP v3.0.3
خادم MCP يركز على الأمن، يمكّن وكلاء الذكاء الاصطناعي من إجراء الهندسة العكسية الآلية، وتحليل البرامج الضارة، والأدلة الرقمية، وأبحاث الثغرات، والاختبار الثابت لأمان التطبيقات (SAST) — مدعومًا بـ Radare2 و YARA و LIEF و Capstone والمزيد.
Reversecore MCP
هندسة عكسية وتحليل أمني مدعوم بالذكاء الاصطناعي عبر بروتوكول سياق النموذج
خادم MCP يمنح مساعدي الذكاء الاصطناعي مثل Claude وCursor القدرة على إجراء الهندسة العكسية وتحليل البرمجيات الخبيثة وأبحاث الثغرات والتحقيق الجنائي الرقمي وتدقيق الشيفرة المصدرية من خلال اللغة الطبيعية.
جدول المحتويات
- ما هو Reversecore MCP؟
- البنية المعمارية
- كتالوج الأدوات (151 أداة)
- مطالبات التحليل الموجّه (22 وضعًا)
- موارد MCP (11 URI)
- البدء السريع
- الاتصال بعميل الذكاء الاصطناعي الخاص بك
- الإعدادات
- نموذج الأمان
- التطوير
- خط أنابيب CI/CD
- بنية بناء Docker
- متطلبات النظام
- هيكل المشروع
- معالجة الأخطاء
- إضافة أدوات جديدة
- المساهمة
- التوثيق
- الترخيص
ما هو Reversecore MCP؟
Reversecore MCP هو خادم بروتوكول سياق النموذج يغلّف 151 أداة تحليلية في واجهة واحدة يمكن لمساعدي الذكاء الاصطناعي استدعاؤها من خلال اللغة الطبيعية.
بدلًا من تعلّم صيغة سطر الأوامر لعشرات الأدوات المختلفة، تصف ما تريد:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
يقوم مساعد الذكاء الاصطناعي بتقسيم هذا إلى استدعاءات أدوات:```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
كل أداة تُرجع ToolResult مُهيكلاً (إما ToolSuccess أو ToolError) مع بيانات مُنمّطة يمكن للذكاء الاصطناعي الاستدلال عليها، أو ربطها باستعلامات متابعة، أو عرضها للمستخدم.
ما الذي يغطيه
| المجال | ما يمكنك فعله |
|---|---|
| التحليل الساكن | التفكيك، إعادة الترجمة (r2ghidra)، تحليل الملفات الثنائية (LIEF)، كشف المُحزِّمات (DIE)، كشف القدرات (CAPA)، استخراج النصوص، فحص البرامج الثابتة (binwalk) |
| التحليل الديناميكي والرمزي | محاكاة ESIL، التنفيذ الرمزي angr، تحليل التلوث، توليد أدوات الاختبار العشوائي |
| تحليل البرمجيات الخبيثة | استخراج مؤشرات الاختراق، فحص YARA، كشف أبواب خلفية خاملة، توليد لقاحات تكيفية، البحث الذاتي عن الثغرات |
| أبحاث الثغرات | كشف واجهات API الخطرة، اكتشاف أدوات ROP، تحليل استغلال الكومة، فرز الأعطال، توليد إثباتات المفهوم |
| التحليل الجنائي الرقمي | التحليل الجنائي للذاكرة (Volatility3)، تحليل PCAP (Scapy)، التحليل الجنائي للأقراص (Sleuth Kit)، ربط الآثار |
| تدقيق الشيفرة المصدرية | فحص Python AST، فحص أنماط C/C++ بتعبيرات regex |
| إعداد التقارير | تقارير قائمة على الجلسات مع تعيين MITRE ATT&CK، توليد قواعد SIGMA، تقارير VEX، الإرسال بالبريد الإلكتروني |
البنية المعمارية```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
يدعم الخادم Python 3.10–3.12. يتم تثبيت محرك التنفيذ الرمزي الاختياري `angr` على Python 3.12 وما أحدث، حيث يتوفر إصدار متوافق آمن؛ بينما تُهمل عمليات تثبيت Python 3.10 و3.11 حزمة `angr`.
### البنية التحتية الأساسية (37 وحدة)
يحتوي الدليل `reversecore_mcp/core/` على البنية التحتية المشتركة التي تُبنى عليها جميع الأدوات: