Retour aux mises à jour
New releaseAug 14, 2026

Reversecore_MCP v3.0.3

Un serveur MCP axé sur la sécurité qui permet aux agents d'IA d'effectuer de manière automatisée du rétro-ingénierie, de l'analyse de malwares, de la criminalistique numérique, de la recherche de vulnérabilités et de l'analyse statique de code (SAST) — propulsé par Radare2, YARA, LIEF, Capstone, et plus encore.

Partager
Reversecore MCP

Reversecore MCP

Ingénierie inverse et analyse de sécurité assistées par IA via le Model Context Protocol

Un serveur MCP qui donne aux assistants IA comme Claude et Cursor la capacité d'effectuer de l'ingénierie inverse, de l'analyse de malwares, de la recherche de vulnérabilités, de la forensique numérique et de l'audit de code source en langage naturel.


CI/CD Python License: MIT Tests Coverage FastMCP PyPI Docker OpenSSF Scorecard HVTrust

Watch the Demo SafeSkill Verified


Table des matières


Qu'est-ce que Reversecore MCP ?

Reversecore MCP est un serveur Model Context Protocol qui encapsule 151 outils d'analyse dans une interface unique que les assistants IA peuvent appeler en langage naturel.

Au lieu d'apprendre la syntaxe en ligne de commande d'une douzaine d'outils différents, vous décrivez ce que vous voulez :``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."

L'assistant IA décompose cela en appels d'outils :```
r2_decompile("sample.exe", "main")
  → extract_iocs("sample.exe")
    → add_mitre_technique(technique_id="T1071.001", ...)
      → create_analysis_report(template_type="quick_triage")

Chaque outil renvoie un ToolResult structuré (soit ToolSuccess, soit ToolError) avec des données typées que l'IA peut analyser, enchaîner dans des requêtes de suivi ou afficher pour l'utilisateur.

Ce qu'il couvre

DomaineCe que vous pouvez faire
Analyse statiqueDésassemblage, décompilation (r2ghidra), analyse de binaires (LIEF), détection de packers (DIE), détection de capacités (CAPA), extraction de chaînes, analyse de firmware (binwalk)
Dynamique et symboliqueÉmulation ESIL, exécution symbolique angr, analyse de teinte (taint analysis), génération de harnais de fuzzing
Analyse de malwareExtraction d'IOC, analyse YARA, détection de backdoors dormants, génération de vaccins adaptatifs, chasse autonome aux vulnérabilités
Recherche de vulnérabilitésDétection d'API dangereuses, découverte de gadgets ROP, analyse d'exploits de tas, triage de crashs, génération de PoC
Forensique numériqueForensique mémoire (Volatility3), analyse PCAP (Scapy), forensique disque (Sleuth Kit), corrélation d'artefacts
Audit de code sourceAnalyse AST Python, analyse de motifs regex C/C++
RapportsRapports basés sur des sessions avec mappage MITRE ATT&CK, génération de règles SIGMA, rapports VEX, envoi par e-mail

Architecture```

AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘

Le serveur prend en charge Python 3.10–3.12. Le moteur optionnel d'exécution symbolique `angr` est installé sur Python 3.12 et versions ultérieures, où une version compatible sécurisée est disponible ; les installations Python 3.10 et 3.11 omettent `angr`.

### Infrastructure de base (37 modules)

Le répertoire `reversecore_mcp/core/` contient l'infrastructure partagée sur laquelle tous les outils s'appuient :

Catégories