العودة إلى التحديثات
New releaseAug 14, 2026

Reversecore_MCP v3.0.3

خادم MCP يركز على الأمن، يمكّن وكلاء الذكاء الاصطناعي من إجراء الهندسة العكسية الآلية، وتحليل البرامج الضارة، والأدلة الرقمية، وأبحاث الثغرات، والاختبار الثابت لأمان التطبيقات (SAST) — مدعومًا بـ Radare2 و YARA و LIEF و Capstone والمزيد.

مشاركة
Reversecore MCP

Reversecore MCP

هندسة عكسية وتحليل أمني مدعوم بالذكاء الاصطناعي عبر بروتوكول سياق النموذج

خادم MCP يمنح مساعدي الذكاء الاصطناعي مثل Claude وCursor القدرة على إجراء الهندسة العكسية وتحليل البرمجيات الخبيثة وأبحاث الثغرات والتحقيق الجنائي الرقمي وتدقيق الشيفرة المصدرية من خلال اللغة الطبيعية.


CI/CD Python License: MIT Tests Coverage FastMCP PyPI Docker OpenSSF Scorecard HVTrust

Watch the Demo SafeSkill Verified


جدول المحتويات


ما هو Reversecore MCP؟

Reversecore MCP هو خادم بروتوكول سياق النموذج يغلّف 151 أداة تحليلية في واجهة واحدة يمكن لمساعدي الذكاء الاصطناعي استدعاؤها من خلال اللغة الطبيعية.

بدلًا من تعلّم صيغة سطر الأوامر لعشرات الأدوات المختلفة، تصف ما تريد:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."

يقوم مساعد الذكاء الاصطناعي بتقسيم هذا إلى استدعاءات أدوات:```
r2_decompile("sample.exe", "main")
  → extract_iocs("sample.exe")
    → add_mitre_technique(technique_id="T1071.001", ...)
      → create_analysis_report(template_type="quick_triage")

كل أداة تُرجع ToolResult مُهيكلاً (إما ToolSuccess أو ToolError) مع بيانات مُنمّطة يمكن للذكاء الاصطناعي الاستدلال عليها، أو ربطها باستعلامات متابعة، أو عرضها للمستخدم.

ما الذي يغطيه

المجالما يمكنك فعله
التحليل الساكنالتفكيك، إعادة الترجمة (r2ghidra)، تحليل الملفات الثنائية (LIEF)، كشف المُحزِّمات (DIE)، كشف القدرات (CAPA)، استخراج النصوص، فحص البرامج الثابتة (binwalk)
التحليل الديناميكي والرمزيمحاكاة ESIL، التنفيذ الرمزي angr، تحليل التلوث، توليد أدوات الاختبار العشوائي
تحليل البرمجيات الخبيثةاستخراج مؤشرات الاختراق، فحص YARA، كشف أبواب خلفية خاملة، توليد لقاحات تكيفية، البحث الذاتي عن الثغرات
أبحاث الثغراتكشف واجهات API الخطرة، اكتشاف أدوات ROP، تحليل استغلال الكومة، فرز الأعطال، توليد إثباتات المفهوم
التحليل الجنائي الرقميالتحليل الجنائي للذاكرة (Volatility3)، تحليل PCAP (Scapy)، التحليل الجنائي للأقراص (Sleuth Kit)، ربط الآثار
تدقيق الشيفرة المصدريةفحص Python AST، فحص أنماط C/C++ بتعبيرات regex
إعداد التقاريرتقارير قائمة على الجلسات مع تعيين MITRE ATT&CK، توليد قواعد SIGMA، تقارير VEX، الإرسال بالبريد الإلكتروني

البنية المعمارية```

AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘

يدعم الخادم Python 3.10–3.12. يتم تثبيت محرك التنفيذ الرمزي الاختياري `angr` على Python 3.12 وما أحدث، حيث يتوفر إصدار متوافق آمن؛ بينما تُهمل عمليات تثبيت Python 3.10 و3.11 حزمة `angr`.

### البنية التحتية الأساسية (37 وحدة)

يحتوي الدليل `reversecore_mcp/core/` على البنية التحتية المشتركة التي تُبنى عليها جميع الأدوات:

الفئات