
ghidra-mcp v6.0.0
Servidor MCP que conecta la ingeniería inversa de Ghidra con herramientas de IA: 256 herramientas para descompilación, emulación P-code, depuración en vivo, análisis de flujo de datos, operaciones por lotes y aplicación de convenciones en modos headless y GUI.
Servidor Ghidra MCP
Si encuentras esto útil, por favor ⭐ marca el repositorio con una estrella — ¡ayuda a que otros lo descubran!
Si Ghidra MCP te ahorra tiempo, considera patrocinar el proyecto. Tanto el apoyo puntual como el recurrente ayudan a financiar actualizaciones de compatibilidad, endurecimiento para producción, documentación y nuevas herramientas.
Un servidor Model Context Protocol (MCP) listo para producción que conecta las potentes capacidades de ingeniería inversa de Ghidra con herramientas modernas de IA y frameworks de automatización. 253 herramientas MCP, flujos de trabajo de IA probados en batalla, y la integración Ghidra-MCP más completa disponible — ahora incluyendo emulación de P-code, integración con depurador en vivo y análisis de flujo de datos mediante grafos PCode.
¿Por qué Ghidra MCP?
La mayoría de las implementaciones de Ghidra MCP te ofrecen un puñado de herramientas de solo lectura y lo dan por terminado. Este proyecto es diferente — fue construido por un ingeniero inverso que lo usa a diario sobre binarios reales, no como una demo.
- 253 herramientas MCP — 3 veces más que cualquier implementación competidora. No solo operaciones de lectura — acceso completo de escritura para renombrar, tipar, comentar, crear estructuras, ejecutar scripts, emulación de P-code y depuración en vivo.
- Flujos de trabajo de IA probados en batalla — Flujos de documentación probados (V5) refinados a lo largo de cientos de funciones. Incluye prompts paso a paso, referencia de notación húngara, guías de procesamiento por lotes y descubrimiento de código huérfano.
- Fiabilidad de nivel producción — Transacciones atómicas, operaciones por lotes (93% de reducción en llamadas a la API), tiempos de espera configurables y manejo de errores elegante. Sin fallos silenciosos.
- Transferencia de documentación entre binarios — La coincidencia de hash de funciones SHA-256 propaga la documentación entre versiones de binarios automáticamente. Documenta una vez, aplica en todas partes.
- Integración completa con Ghidra Server — Conéctate a servidores Ghidra compartidos, gestiona repositorios, control de versiones, flujos de checkout/checkin y colaboración multiusuario.
- Modos headless y GUI — Ejecuta con o sin la GUI de Ghidra. Listo para Docker en pipelines de CI/CD y análisis automatizado a escala.
- Con opiniones por diseño — v5.0 traslada las convenciones de nomenclatura, la seguridad de tipos y los estándares de documentación a la capa de herramientas. Los agentes de IA y los ingenieros humanos producen resultados consistentes sin guías de estilo en cada prompt.
Aplicación de Convenciones
Ya has estado ahí: seis meses dentro de un proyecto encuentras ProcessItem, process_items, handleItem e ItemProc en el mismo código — cuatro funciones haciendo lo mismo, nombradas por cuatro sesiones o ingenieros diferentes sin un contrato compartido. Arreglarlo lleva más tiempo del que debería, y el problema volverá a ocurrir.
v5.0 traslada las convenciones de "cosas que recordar" a la capa de herramientas, donde realmente pueden aplicarse.
| Nivel | Comportamiento | Ejemplo |
|---|---|---|
| Auto-corrección | Aplicado silenciosamente | Campo count en un uint32 → auto-prefijado dwCount al guardar |
| Advertencia | El cambio se aplica, se devuelve una advertencia | processData → "el nombre debería ser PascalCase con un verbo: ProcessData" |
| Rechazo | Cambio bloqueado con explicación | Cambio de tipo undefined → undefined → "no-op rechazado, tipo sin cambios" |
Para agentes de IA, esto significa una salida consistente en cada sesión, cada modelo, cada ejecución — sin pegar una guía de estilo en cada prompt. La herramienta conoce las reglas; el modelo solo necesita tomar la decisión.
Para equipos, elimina toda la clase de comentarios de revisión que dicen "esa no es nuestra convención de nomenclatura". El arbitraje de convenciones permanece en la herramienta, no en la revisión de código.
Para trabajo en solitario a escala, analyze_function_completeness te da una puntuación de 0–100% que mide con honestidad: las deducciones estructurales (artefactos del compilador que no se pueden corregir) se perdonan en tu puntuación efectiva, el escalado logarítmico evita que una categoría mala entierre todo lo demás, y la calidad de comentarios de placa por niveles significa que sabes exactamente qué falta y por qué.
🌟 Características
Integración MCP Principal
- Compatibilidad MCP completa — Implementación completa del Model Context Protocol
- 253 herramientas MCP — Superficie de API integral que cubre todos los aspectos del análisis de binarios
- Fiabilidad lista para producción — Transacciones atómicas, operaciones por lotes, tiempos de espera configurables
- Análisis en tiempo real — Integración en vivo con el motor de análisis de Ghidra
Nota de compatibilidad: Los nombres de herramientas MCP están normalizados para GitHub Copilot CLI y la validación de CAPI. Los nombres de herramientas expuestos usan solo letras minúsculas, dígitos, guiones bajos y guiones; rutas HTTP anidadas como
/debugger/statusse anuncian con nombres comodebugger_status_2cuando es necesario para evitar colisiones con herramientas de puente estáticas.