
Reversecore_MCP v3.0.3
Un serveur MCP axé sur la sécurité qui permet aux agents d'IA d'effectuer de manière automatisée du rétro-ingénierie, de l'analyse de malwares, de la criminalistique numérique, de la recherche de vulnérabilités et de l'analyse statique de code (SAST) — propulsé par Radare2, YARA, LIEF, Capstone, et plus encore.
Reversecore MCP
Ingénierie inverse et analyse de sécurité assistées par IA via le Model Context Protocol
Un serveur MCP qui donne aux assistants IA comme Claude et Cursor la capacité d'effectuer de l'ingénierie inverse, de l'analyse de malwares, de la recherche de vulnérabilités, de la forensique numérique et de l'audit de code source en langage naturel.
Table des matières
- Qu'est-ce que Reversecore MCP ?
- Architecture
- Catalogue d'outils (151 outils)
- Invites d'analyse guidée (22 modes)
- Ressources MCP (11 URI)
- Démarrage rapide
- Connexion à votre client IA
- Configuration
- Modèle de sécurité
- Développement
- Pipeline CI/CD
- Architecture de build Docker
- Configuration système requise
- Structure du projet
- Gestion des erreurs
- Ajout de nouveaux outils
- Contribution
- Documentation
- Licence
Qu'est-ce que Reversecore MCP ?
Reversecore MCP est un serveur Model Context Protocol qui encapsule 151 outils d'analyse dans une interface unique que les assistants IA peuvent appeler en langage naturel.
Au lieu d'apprendre la syntaxe en ligne de commande d'une douzaine d'outils différents, vous décrivez ce que vous voulez :``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
L'assistant IA décompose cela en appels d'outils :```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
Chaque outil renvoie un ToolResult structuré (soit ToolSuccess, soit ToolError) avec des données typées que l'IA peut analyser, enchaîner dans des requêtes de suivi ou afficher pour l'utilisateur.
Ce qu'il couvre
| Domaine | Ce que vous pouvez faire |
|---|---|
| Analyse statique | Désassemblage, décompilation (r2ghidra), analyse de binaires (LIEF), détection de packers (DIE), détection de capacités (CAPA), extraction de chaînes, analyse de firmware (binwalk) |
| Dynamique et symbolique | Émulation ESIL, exécution symbolique angr, analyse de teinte (taint analysis), génération de harnais de fuzzing |
| Analyse de malware | Extraction d'IOC, analyse YARA, détection de backdoors dormants, génération de vaccins adaptatifs, chasse autonome aux vulnérabilités |
| Recherche de vulnérabilités | Détection d'API dangereuses, découverte de gadgets ROP, analyse d'exploits de tas, triage de crashs, génération de PoC |
| Forensique numérique | Forensique mémoire (Volatility3), analyse PCAP (Scapy), forensique disque (Sleuth Kit), corrélation d'artefacts |
| Audit de code source | Analyse AST Python, analyse de motifs regex C/C++ |
| Rapports | Rapports basés sur des sessions avec mappage MITRE ATT&CK, génération de règles SIGMA, rapports VEX, envoi par e-mail |
Architecture```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
Le serveur prend en charge Python 3.10–3.12. Le moteur optionnel d'exécution symbolique `angr` est installé sur Python 3.12 et versions ultérieures, où une version compatible sécurisée est disponible ; les installations Python 3.10 et 3.11 omettent `angr`.
### Infrastructure de base (37 modules)
Le répertoire `reversecore_mcp/core/` contient l'infrastructure partagée sur laquelle tous les outils s'appuient :