
Reversecore_MCP v3.0.3
Um servidor MCP com foco em segurança que capacita agentes de IA a realizar engenharia reversa automatizada, análise de malware, perícia forense, pesquisa de vulnerabilidades e SAST — alimentado por Radare2, YARA, LIEF, Capstone e mais.
Reversecore MCP
Engenharia Reversa e Análise de Segurança com IA via Model Context Protocol
Um servidor MCP que dá a assistentes de IA como Claude e Cursor a capacidade de realizar engenharia reversa, análise de malware, pesquisa de vulnerabilidades, forense digital e auditoria de código-fonte por meio de linguagem natural.
Índice
- O que é o Reversecore MCP?
- Arquitetura
- Catálogo de Ferramentas (151 Ferramentas)
- Prompts de Análise Guiada (22 Modos)
- Recursos MCP (11 URIs)
- Início Rápido
- Conecte ao Seu Cliente de IA
- Configuração
- Modelo de Segurança
- Desenvolvimento
- Pipeline CI/CD
- Arquitetura de Build Docker
- Requisitos de Sistema
- Estrutura do Projeto
- Tratamento de Erros
- Adicionando Novas Ferramentas
- Contribuindo
- Documentação
- Licença
O que é o Reversecore MCP?
Reversecore MCP é um servidor Model Context Protocol que encapsula 151 ferramentas de análise em uma única interface que assistentes de IA podem chamar por meio de linguagem natural.
Em vez de aprender a sintaxe de linha de comando para uma dúzia de ferramentas diferentes, você descreve o que deseja:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
O assistente de IA divide isto em chamadas de ferramentas:```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
Cada ferramenta retorna um ToolResult estruturado (seja ToolSuccess ou ToolError) com dados tipados sobre os quais a IA pode raciocinar, encadear em consultas subsequentes ou renderizar para o usuário.
O que abrange
| Domínio | O que você pode fazer |
|---|---|
| Análise estática | Desmontagem, descompilação (r2ghidra), análise de binários (LIEF), detecção de packers (DIE), detecção de capacidades (CAPA), extração de strings, varredura de firmware (binwalk) |
| Dinâmica e simbólica | Emulação ESIL, execução simbólica angr, análise de taint, geração de harness de fuzzing |
| Análise de malware | Extração de IOC, varredura YARA, detecção de backdoor dormente, geração de vacina adaptativa, caça autônoma de vulnerabilidades |
| Pesquisa de vulnerabilidades | Detecção de APIs perigosas, descoberta de gadgets ROP, análise de exploração de heap, triagem de crashes, geração de PoC |
| Forense digital | Forense de memória (Volatility3), análise de PCAP (Scapy), forense de disco (Sleuth Kit), correlação de artefatos |
| Auditoria de código-fonte | Varredura de AST Python, varredura de padrões regex C/C++ |
| Relatórios | Relatórios baseados em sessão com mapeamento MITRE ATT&CK, geração de regras SIGMA, relatórios VEX, entrega por e-mail |
Arquitetura```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
O servidor suporta Python 3.10–3.12. O motor opcional de execução simbólica `angr` é instalado no Python 3.12 e superior, onde uma versão compatível segura está disponível; as instalações em Python 3.10 e 3.11 omitem o `angr`.
### Infraestrutura Central (37 módulos)
O diretório `reversecore_mcp/core/` contém a infraestrutura compartilhada sobre a qual todas as ferramentas são construídas: