适合谁
- 安全研究人员和恶意软件分析人员
- 需要通过自然语言编排多种分析引擎的团队
- 进行二进制、固件、漏洞和取证分析的开发者
来源显示 Reversecore MCP 是 MIT 许可的开源安全分析服务器,版本 3.0.3,提供 PyPI 和 OCI 分发方式。其覆盖面广、工具链丰富,并强调路径验证、输入清理、结构化错误、速率限制和可选沙箱;但它面向专业安全工作流,使用不可信样本时仍需独立配置隔离和访问控制。
Reversecore MCP 通过 Model Context Protocol 为 AI 助手提供逆向工程、恶意软件分析、漏洞研究、数字取证和源代码安全审计能力。服务器集成 Radare2、r2ghidra、YARA、LIEF、Capstone、angr、Volatility3、Scapy 和 Sleuth Kit 等分析引擎,提供 120 个工具、22 种引导式分析模式和 11 个 MCP 资源。
推荐使用 Docker 运行完整环境:将样本目录挂载到容器内的 /app/workspace,并使用文件名而非本机完整路径引用样本。也可以通过 PyPI 安装 reversecore-mcp,或从源代码运行;本地模式需要安装 Radare2,完整取证功能还需要相应外部工具。服务器支持 stdio,也可配置 HTTP/SSE 模式。
{"mcpServers":{"reversecore":{"command":"docker","args":["run","-i","--rm","-v","/path/to/your/samples:/app/workspace","-e","REVERSECORE_WORKSPACE=/app/workspace","-e","MCP_TRANSPORT=stdio","ghcr.io/sjkim1127/reversecore_mcp:latest"]}}}