
Reversecore_MCP v3.0.3
Безопасный MCP-сервер, который предоставляет AI-агентам возможность выполнять автоматизированную обратную разработку, анализ вредоносного ПО, криминалистику, исследования уязвимостей и SAST — на базе Radare2, YARA, LIEF, Capstone и других.
Reversecore MCP
Обратный инжиниринг и анализ безопасности на базе ИИ через Model Context Protocol
MCP-сервер, который даёт таким ИИ-ассистентам, как Claude и Cursor, возможность выполнять обратный инжиниринг, анализ вредоносного ПО, исследование уязвимостей, цифровую криминалистику и аудит исходного кода с помощью естественного языка.
Содержание
- Что такое Reversecore MCP?
- Архитектура
- Каталог инструментов (151 инструмент)
- Управляемые подсказки для анализа (22 режима)
- Ресурсы MCP (11 URI)
- Быстрый старт
- Подключение к вашему ИИ-клиенту
- Конфигурация
- Модель безопасности
- Разработка
- Конвейер CI/CD
- Архитектура сборки Docker
- Системные требования
- Структура проекта
- Обработка ошибок
- Добавление новых инструментов
- Участие в разработке
- Документация
- Лицензия
Что такое Reversecore MCP?
Reversecore MCP — это сервер Model Context Protocol, который объединяет 151 инструмент анализа в единый интерфейс, к которому ИИ-ассистенты могут обращаться с помощью естественного языка.
Вместо того чтобы изучать синтаксис командной строки для десятка различных инструментов, вы описываете, что хотите:``` "Decompile the main function of this malware sample, extract all network IOCs, map the behavior to MITRE ATT&CK, and generate a triage report."
ИИ-ассистент разбивает это на вызовы инструментов:```
r2_decompile("sample.exe", "main")
→ extract_iocs("sample.exe")
→ add_mitre_technique(technique_id="T1071.001", ...)
→ create_analysis_report(template_type="quick_triage")
Каждый инструмент возвращает структурированный ToolResult (либо ToolSuccess, либо ToolError) с типизированными данными, на основе которых ИИ может рассуждать, выстраивать цепочки последующих запросов или отображать их пользователю.
Что охватывается
| Домен | Что можно делать |
|---|---|
| Статический анализ | Дизассемблирование, декомпиляция (r2ghidra), разбор бинарных файлов (LIEF), обнаружение упаковщиков (DIE), обнаружение возможностей (CAPA), извлечение строк, сканирование прошивок (binwalk) |
| Динамический и символьный | Эмуляция ESIL, символьное исполнение angr, анализ заражения данных (taint analysis), генерация фаззинг-обвязок |
| Анализ вредоносного ПО | Извлечение IOC, сканирование YARA, обнаружение спящих бэкдоров, адаптивная генерация вакцин, автономный поиск уязвимостей |
| Исследование уязвимостей | Обнаружение опасных API, поиск ROP-гаджетов, анализ эксплойтов кучи, триаж сбоев, генерация PoC |
| Цифровая криминалистика | Форензика памяти (Volatility3), анализ PCAP (Scapy), форензика дисков (Sleuth Kit), корреляция артефактов |
| Аудит исходного кода | Сканирование Python AST, сканирование шаблонов C/C++ с помощью регулярных выражений |
| Отчётность | Отчёты на основе сессий с сопоставлением MITRE ATT&CK, генерация правил SIGMA, отчёты VEX, доставка по электронной почте |
Архитектура```
AI Client (Claude / Cursor / any MCP-compatible client) │ MCP Protocol (stdio or HTTP/SSE) ▼ ┌──────────────────────────────────────────────────────┐ │ FastMCP 3.4.4 Server │ │ 151 registered tools · Fully async │ │ Python 3.10–3.12 │ ├────────────────────┬─────────────────────────────────┤ │ Guided Prompts │ Dynamic Resources │ │ (22 analysis │ (11 URI-based: per-binary │ │ modes) │ strings, IOCs, ASM, CFG, …) │ ├────────────────────┴─────────────────────────────────┤ │ Core Infrastructure │ │ Config · Security · Validators · Exceptions (17) │ │ R2 Pool · Metrics · Memory (SQLite) · Task Queue │ │ MITRE Mapper · Evidence Engine · Resilience Layer │ │ Arch Registry (x86/ARM/MIPS/RISC-V/PPC) │ │ Result Cache (SHA256) · Analysis Cache (Redis+SQL) │ │ SAST (Python AST + C/C++ Regex) · Plugin System │ ├──────────────────────────────────────────────────────┤ │ Analysis Engines │ │ Radare2 6.0.4 │ YARA 4.3.1 · LIEF · Capstone │ │ r2ghidra │ CAPA · angr · Qiling │ │ Volatility3 · Scapy│ DIE · Binwalk · Sleuth Kit │ │ pwntools · ROPgadget│ Keystone (assembler) │ └──────────────────────────────────────────────────────┘
Сервер поддерживает Python 3.10–3.12. Опциональный движок символьного исполнения `angr` устанавливается на Python 3.12 и новее, где доступен безопасный совместимый релиз; установки на Python 3.10 и 3.11 не включают `angr`.
### Базовая инфраструктура (37 модулей)
Каталог `reversecore_mcp/core/` содержит общую инфраструктуру, на которой строятся все инструменты: