
Reversecore_MCP v3.0.3
Un server MCP security-first che consente agli agenti AI di eseguire reverse engineering automatizzato, analisi di malware, analisi forense, ricerca di vulnerabilità e SAST — basato su Radare2, YARA, LIEF, Capstone e altro.
Reversecore MCP
Reverse Engineering e Analisi di Sicurezza basati su AI tramite Model Context Protocol
Un server MCP che fornisce ad assistenti AI come Claude e Cursor la capacità di eseguire reverse engineering, analisi di malware, vulnerability research, digital forensics e auditing del codice sorgente attraverso il linguaggio naturale.
Indice
- Cos'è Reversecore MCP?
- Architettura
- Catalogo degli Strumenti (151 Strumenti)
- Prompt di Analisi Guidata (22 Modalità)
- Risorse MCP (11 URI)
- Avvio Rapido
- Connetti il Tuo Client AI
- Configurazione
- Modello di Sicurezza
- Sviluppo
- Pipeline CI/CD
- Architettura di Build Docker
- Requisiti di Sistema
- Struttura del Progetto
- Gestione degli Errori
- Aggiungere Nuovi Strumenti
- Contribuire
- Documentazione
- Licenza
Cos'è Reversecore MCP?
Reversecore MCP è un server Model Context Protocol che racchiude 151 strumenti di analisi in un'unica interfaccia che gli assistenti AI possono invocare attraverso il linguaggio naturale.
Invece di imparare la sintassi da riga di comando per una dozzina di strumenti diversi, descrivi ciò che vuoi:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
L'assistente AI suddivide questo in chiamate di strumenti:```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
Ogni tool restituisce un ToolResult strutturato (o ToolSuccess o ToolError) con dati tipizzati su cui l'AI può ragionare, concatenare in query successive o renderizzare per l'utente.
Cosa copre
| Dominio | Cosa puoi fare |
|---|---|
| Analisi statica | Disassemblaggio, decompilazione (r2ghidra), parsing binario (LIEF), rilevamento packer (DIE), rilevamento capacità (CAPA), estrazione stringhe, scansione firmware (binwalk) |
| Dinamica e simbolica | Emulazione ESIL, esecuzione simbolica angr, analisi taint, generazione di harness per fuzzing |
| Analisi malware | Estrazione IOC, scansione YARA, rilevamento backdoor dormienti, generazione adattiva di vaccini, caccia autonoma alle vulnerabilità |
| Ricerca vulnerabilità | Rilevamento API pericolose, scoperta di gadget ROP, analisi di exploit heap, triage dei crash, generazione di PoC |
| Informatica forense | Analisi forense della memoria (Volatility3), analisi PCAP (Scapy), analisi forense del disco (Sleuth Kit), correlazione degli artefatti |
| Audit del codice sorgente | Scansione AST Python, scansione di pattern regex C/C++ |
| Reporting | Report basati su sessione con mappatura MITRE ATT&CK, generazione di regole SIGMA, report VEX, invio via email |
Architettura```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
Il server supporta Python 3.10–3.12. Il motore opzionale di esecuzione simbolica `angr` è installato su Python 3.12 e versioni successive, dove è disponibile una release compatibile e sicura; le installazioni su Python 3.10 e 3.11 omettono `angr`.
### Infrastruttura Core (37 moduli)
La directory `reversecore_mcp/core/` contiene l'infrastruttura condivisa su cui si basano tutti gli strumenti: