Voltar às atualizações
New releaseAug 14, 2026

Reversecore_MCP v3.0.3

Um servidor MCP com foco em segurança que capacita agentes de IA a realizar engenharia reversa automatizada, análise de malware, perícia forense, pesquisa de vulnerabilidades e SAST — alimentado por Radare2, YARA, LIEF, Capstone e mais.

Compartilhar
Reversecore MCP

Reversecore MCP

Engenharia Reversa e Análise de Segurança com IA via Model Context Protocol

Um servidor MCP que dá a assistentes de IA como Claude e Cursor a capacidade de realizar engenharia reversa, análise de malware, pesquisa de vulnerabilidades, forense digital e auditoria de código-fonte por meio de linguagem natural.


CI/CD Python License: MIT Tests Coverage FastMCP PyPI Docker OpenSSF Scorecard HVTrust

Watch the Demo SafeSkill Verified


Índice


O que é o Reversecore MCP?

Reversecore MCP é um servidor Model Context Protocol que encapsula 151 ferramentas de análise em uma única interface que assistentes de IA podem chamar por meio de linguagem natural.

Em vez de aprender a sintaxe de linha de comando para uma dúzia de ferramentas diferentes, você descreve o que deseja:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."

O assistente de IA divide isto em chamadas de ferramentas:```
r2_decompile("sample.exe", "main")
  → extract_iocs("sample.exe")
    → add_mitre_technique(technique_id="T1071.001", ...)
      → create_analysis_report(template_type="quick_triage")

Cada ferramenta retorna um ToolResult estruturado (seja ToolSuccess ou ToolError) com dados tipados sobre os quais a IA pode raciocinar, encadear em consultas subsequentes ou renderizar para o usuário.

O que abrange

DomínioO que você pode fazer
Análise estáticaDesmontagem, descompilação (r2ghidra), análise de binários (LIEF), detecção de packers (DIE), detecção de capacidades (CAPA), extração de strings, varredura de firmware (binwalk)
Dinâmica e simbólicaEmulação ESIL, execução simbólica angr, análise de taint, geração de harness de fuzzing
Análise de malwareExtração de IOC, varredura YARA, detecção de backdoor dormente, geração de vacina adaptativa, caça autônoma de vulnerabilidades
Pesquisa de vulnerabilidadesDetecção de APIs perigosas, descoberta de gadgets ROP, análise de exploração de heap, triagem de crashes, geração de PoC
Forense digitalForense de memória (Volatility3), análise de PCAP (Scapy), forense de disco (Sleuth Kit), correlação de artefatos
Auditoria de código-fonteVarredura de AST Python, varredura de padrões regex C/C++
RelatóriosRelatórios baseados em sessão com mapeamento MITRE ATT&CK, geração de regras SIGMA, relatórios VEX, entrega por e-mail

Arquitetura```

AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘

O servidor suporta Python 3.10–3.12. O motor opcional de execução simbólica `angr` é instalado no Python 3.12 e superior, onde uma versão compatível segura está disponível; as instalações em Python 3.10 e 3.11 omitem o `angr`.

### Infraestrutura Central (37 módulos)

O diretório `reversecore_mcp/core/` contém a infraestrutura compartilhada sobre a qual todas as ferramentas são construídas:

Categorias