
Reversecore_MCP v3.0.3
Ein Security-first-MCP-Server, der KI-Agenten befähigt, automatisiert Reverse Engineering, Malware-Analyse, Forensik, Schwachstellenforschung und SAST durchzuführen — unterstützt von Radare2, YARA, LIEF, Capstone und mehr.
Reversecore MCP
KI-gestützte Reverse Engineering & Sicherheitsanalyse über das Model Context Protocol
Ein MCP-Server, der KI-Assistenten wie Claude und Cursor die Fähigkeit verleiht, Reverse Engineering, Malware-Analyse, Schwachstellenforschung, digitale Forensik und Quellcode-Auditing über natürliche Sprache durchzuführen.
Inhaltsverzeichnis
- Was ist Reversecore MCP?
- Architektur
- Werkzeugkatalog (151 Tools)
- Geführte Analyse-Prompts (22 Modi)
- MCP-Ressourcen (11 URIs)
- Schnellstart
- Verbindung zu Ihrem KI-Client
- Konfiguration
- Sicherheitsmodell
- Entwicklung
- CI/CD-Pipeline
- Docker-Build-Architektur
- Systemanforderungen
- Projektstruktur
- Fehlerbehandlung
- Neue Tools hinzufügen
- Mitwirken
- Dokumentation
- Lizenz
Was ist Reversecore MCP?
Reversecore MCP ist ein Model Context Protocol-Server, der 151 Analyse-Tools in einer einzigen Schnittstelle bündelt, die KI-Assistenten über natürliche Sprache aufrufen können.
Anstatt die Kommandozeilensyntax für ein Dutzend verschiedener Tools zu erlernen, beschreiben Sie einfach, was Sie möchten:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
Der KI-Assistent zerlegt dies in Tool-Aufrufe:```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
Jedes Tool gibt ein strukturiertes ToolResult zurück (entweder ToolSuccess oder ToolError) mit typisierten Daten, über die die KI nachdenken, sie in Folgeabfragen einbinden oder für den Benutzer darstellen kann.
Was es abdeckt
| Domäne | Was Sie tun können |
|---|---|
| Statische Analyse | Disassemblierung, Dekompilierung (r2ghidra), Binärparsing (LIEF), Packer-Erkennung (DIE), Fähigkeitserkennung (CAPA), String-Extraktion, Firmware-Scanning (binwalk) |
| Dynamisch & symbolisch | ESIL-Emulation, angr symbolische Ausführung, Taint-Analyse, Fuzzing-Harness-Generierung |
| Malware-Analyse | IOC-Extraktion, YARA-Scanning, Erkennung ruhender Backdoors, adaptive Vaccine-Generierung, autonome Schwachstellensuche |
| Schwachstellenforschung | Erkennung gefährlicher APIs, ROP-Gadget-Entdeckung, Heap-Exploit-Analyse, Crash-Triage, PoC-Generierung |
| Digitale Forensik | Speicherforensik (Volatility3), PCAP-Analyse (Scapy), Festplattenforensik (Sleuth Kit), Artefaktkorrelation |
| Quellcode-Audit | Python-AST-Scanning, C/C++-Regex-Muster-Scanning |
| Berichterstellung | Sitzungsbasierte Berichte mit MITRE ATT&CK-Zuordnung, SIGMA-Regelgenerierung, VEX-Berichte, E-Mail-Zustellung |
Architektur```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
Der Server unterstützt Python 3.10–3.12. Die optionale `angr`-Symbolic-Execution-Engine wird unter Python 3.12 und neuer installiert, wo eine sichere kompatible Version verfügbar ist; Installationen unter Python 3.10 und 3.11 lassen `angr` weg.
### Kerninfrastruktur (37 Module)
Das Verzeichnis `reversecore_mcp/core/` enthält die gemeinsame Infrastruktur, auf der alle Tools aufbauen: