Zurück zu den Updates
New releaseAug 14, 2026

Reversecore_MCP v3.0.3

Ein Security-first-MCP-Server, der KI-Agenten befähigt, automatisiert Reverse Engineering, Malware-Analyse, Forensik, Schwachstellenforschung und SAST durchzuführen — unterstützt von Radare2, YARA, LIEF, Capstone und mehr.

Teilen
Reversecore MCP

Reversecore MCP

KI-gestützte Reverse Engineering & Sicherheitsanalyse über das Model Context Protocol

Ein MCP-Server, der KI-Assistenten wie Claude und Cursor die Fähigkeit verleiht, Reverse Engineering, Malware-Analyse, Schwachstellenforschung, digitale Forensik und Quellcode-Auditing über natürliche Sprache durchzuführen.


CI/CD Python License: MIT Tests Coverage FastMCP PyPI Docker OpenSSF Scorecard HVTrust

Watch the Demo SafeSkill Verified


Inhaltsverzeichnis


Was ist Reversecore MCP?

Reversecore MCP ist ein Model Context Protocol-Server, der 151 Analyse-Tools in einer einzigen Schnittstelle bündelt, die KI-Assistenten über natürliche Sprache aufrufen können.

Anstatt die Kommandozeilensyntax für ein Dutzend verschiedener Tools zu erlernen, beschreiben Sie einfach, was Sie möchten:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."

Der KI-Assistent zerlegt dies in Tool-Aufrufe:```
r2_decompile("sample.exe", "main")
  → extract_iocs("sample.exe")
    → add_mitre_technique(technique_id="T1071.001", ...)
      → create_analysis_report(template_type="quick_triage")

Jedes Tool gibt ein strukturiertes ToolResult zurück (entweder ToolSuccess oder ToolError) mit typisierten Daten, über die die KI nachdenken, sie in Folgeabfragen einbinden oder für den Benutzer darstellen kann.

Was es abdeckt

DomäneWas Sie tun können
Statische AnalyseDisassemblierung, Dekompilierung (r2ghidra), Binärparsing (LIEF), Packer-Erkennung (DIE), Fähigkeitserkennung (CAPA), String-Extraktion, Firmware-Scanning (binwalk)
Dynamisch & symbolischESIL-Emulation, angr symbolische Ausführung, Taint-Analyse, Fuzzing-Harness-Generierung
Malware-AnalyseIOC-Extraktion, YARA-Scanning, Erkennung ruhender Backdoors, adaptive Vaccine-Generierung, autonome Schwachstellensuche
SchwachstellenforschungErkennung gefährlicher APIs, ROP-Gadget-Entdeckung, Heap-Exploit-Analyse, Crash-Triage, PoC-Generierung
Digitale ForensikSpeicherforensik (Volatility3), PCAP-Analyse (Scapy), Festplattenforensik (Sleuth Kit), Artefaktkorrelation
Quellcode-AuditPython-AST-Scanning, C/C++-Regex-Muster-Scanning
BerichterstellungSitzungsbasierte Berichte mit MITRE ATT&CK-Zuordnung, SIGMA-Regelgenerierung, VEX-Berichte, E-Mail-Zustellung

Architektur```

AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘

Der Server unterstützt Python 3.10–3.12. Die optionale `angr`-Symbolic-Execution-Engine wird unter Python 3.12 und neuer installiert, wo eine sichere kompatible Version verfügbar ist; Installationen unter Python 3.10 und 3.11 lassen `angr` weg.

### Kerninfrastruktur (37 Module)

Das Verzeichnis `reversecore_mcp/core/` enthält die gemeinsame Infrastruktur, auf der alle Tools aufbauen:

Kategorien