Назад к обновлениям
New releaseJul 25, 2026

ghidra-mcp v6.0.0

MCP-сервер, объединяющий обратную разработку Ghidra с инструментами ИИ: 256 инструментов для декомпиляции, эмуляции P-кода, живой отладки, анализа потоков данных, пакетных операций и контроля соблюдения соглашений в безголовом и графическом режимах.

Поделиться

Ghidra MCP Server

MCP Toplist

Tests Release License GitHub Sponsors

Python Java Ghidra MCP

Stars Last commit Discussions Issues OpenSSF Scorecard

Если вы находите это полезным, пожалуйста, поставьте ⭐ репозиторию — это помогает другим его найти!

Если Ghidra MCP экономит ваше время, рассмотрите возможность спонсирования проекта. Разовая и регулярная поддержка помогают финансировать обновления совместимости, повышение надёжности для продакшена, документацию и новые инструменты.

Готовый к продакшену сервер Model Context Protocol (MCP), который связывает мощные возможности обратной разработки Ghidra с современными инструментами ИИ и фреймворками автоматизации. 253 инструмента MCP, проверенные в бою рабочие процессы ИИ и самая полная интеграция Ghidra-MCP из доступных — теперь включая эмуляцию P-code, интеграцию с живым отладчиком и анализ потоков данных на основе графа PCode.

Почему Ghidra MCP?

Большинство реализаций Ghidra MCP дают вам горстку инструментов только для чтения и на этом останавливаются. Этот проект другой — он был создан реверс-инженером, который использует его ежедневно на реальных бинарниках, а не как демо.

  • 253 инструмента MCP — в 3 раза больше, чем в любой конкурирующей реализации. Не только операции чтения — полный доступ на запись для переименования, типизации, комментирования, создания структур, выполнения скриптов, эмуляции P-code и живой отладки.
  • Проверенные в бою рабочие процессы ИИ — Отработанные процессы документирования (V5), отточенные на сотнях функций. Включают пошаговые промпты, справочник по венгерской нотации, руководства по пакетной обработке и обнаружение осиротевшего кода.
  • Надёжность уровня продакшена — Атомарные транзакции, пакетные операции (сокращение вызовов API на 93%), настраиваемые таймауты и корректная обработка ошибок. Никаких тихих сбоев.
  • Перенос документации между бинарниками — Сопоставление хешей функций SHA-256 автоматически распространяет документацию между версиями бинарников. Документируйте один раз, применяйте везде.
  • Полная интеграция с Ghidra Server — Подключение к общим серверам Ghidra, управление репозиториями, контроль версий, рабочие процессы checkout/checkin и многопользовательская совместная работа.
  • Режимы headless и GUI — Работа с графическим интерфейсом Ghidra или без него. Готовность к Docker для CI/CD-конвейеров и автоматизированного анализа в масштабе.
  • Продуманность по замыслу — v5.0 переносит соглашения об именовании, типобезопасность и стандарты документирования на уровень инструментов. ИИ-агенты и инженеры-люди выдают согласованный результат без руководств по стилю в каждом промпте.

Принудительное соблюдение соглашений

Вы это проходили: через полгода работы над проектом вы находите ProcessItem, process_items, handleItem и ItemProc в одной кодовой базе — четыре функции, делающие одно и то же, названные четырьмя разными сессиями или инженерами без общего контракта. Исправление занимает больше времени, чем должно, и проблема повторится снова.

v5.0 переносит соглашения из разряда «вещей, которые нужно помнить» на уровень инструментов, где их действительно можно принудительно соблюдать.

УровеньПоведениеПример
АвтоисправлениеПрименяется молчаПоле count в uint32 → автоматически получает префикс dwCount при сохранении
ПредупреждениеИзменение проходит, возвращается предупреждениеprocessData → «имя должно быть в PascalCase с глаголом: ProcessData»
ОтклонениеИзменение блокируется с объяснениемИзменение типа undefined → undefined → «no-op отклонён, тип не изменён»

Для ИИ-агентов это означает согласованный результат в каждой сессии, каждой модели, каждом запуске — без вставки руководства по стилю в каждый промпт. Инструмент знает правила; модели просто нужно принять решение.

Для команд это устраняет целый класс комментариев на ревью вида «это не наше соглашение об именовании». Арбитраж соглашений остаётся в инструменте, а не в код-ревью.

Для одиночной работы в масштабе analyze_function_completeness даёт вам оценку от 0 до 100%, которая измеряет честно: структурные вычеты (неисправимые артефакты компилятора) прощаются в вашей эффективной оценке, логарифмическое масштабирование не позволяет одной плохой категории похоронить всё остальное, а многоуровневое качество plate-комментариев означает, что вы точно знаете, чего не хватает и почему.

🌟 Возможности

Базовая интеграция MCP

  • Полная совместимость с MCP — Полная реализация Model Context Protocol
  • 253 инструмента MCP — Всеобъемлющий API, охватывающий все аспекты анализа бинарников
  • Надёжность уровня продакшена — Атомарные транзакции, пакетные операции, настраиваемые таймауты
  • Анализ в реальном времени — Живая интеграция с движком анализа Ghidra

Примечание о совместимости: Имена инструментов MCP нормализованы для GitHub Copilot CLI и валидации CAPI. Предоставляемые имена инструментов используют только строчные буквы, цифры, подчёркивания и дефисы; вложенные HTTP-пути, такие как /debugger/status, объявляются как имена вида debugger_status_2, когда это необходимо, чтобы избежать коллизий со статическими инструментами моста.

Возможности анализа бинарников

Категории