GhidraMCP

不活跃
GitHub Java Apache-2.0

简介

为 Ghidra 逆向工程平台提供 MCP 协议支持,让 AI Agent 能够自主进行二进制分析和漏洞发现。

核心特性

  • 为 Ghidra 逆向工程平台提供 MCP 协议支持,让 LLM 自主进行二进制分析
  • 支持反编译和分析二进制文件,自动重命名方法和数据
  • 列出所有方法、类、导入和导出信息,暴露 Ghidra 核心功能给 MCP 客户端
  • 兼容 Claude Desktop、Cline、5ire 等多种 MCP 客户端
  • 基于 Apache 2.0 开源协议,支持从源码构建和自定义配置端口

适用场景

💡 安全研究人员利用 AI 辅助快速分析恶意软件和发现漏洞
💡 逆向工程师通过自然语言指令驱动二进制代码理解和重构
💡 CTF 竞赛和漏洞挖掘中加速二进制文件的功能识别和分析
💡 安全团队对闭源软件进行自动化审计和合规性检查
💡 教育场景中帮助学生理解逆向工程概念和二进制分析流程

优势与不足

优势

  • 社区热度高(10.0k stars)
  • 开源许可证友好(Apache-2.0)
  • Issue 响应及时,积压少

⚠️ 不足

  • 已超过 14 个月未更新

快速开始

1. 安装 Ghidra 和 Python 3
2. 从 Releases 下载 GhidraMCP 插件
3. 在 Ghidra 中安装扩展(File → Install Extensions)
4. 启用 GhidraMCP 插件并配置端口
5. 配置 MCP 客户端(如 Claude Desktop)的 config 指向 bridge_mcp_ghidra.py
6. 加载二进制文件后即可通过 AI 对话进行分析

相关项目

Burp AI Agent

1.5k · Kotlin
活跃 A

Burp Suite 扩展,为安全测试流程加入 MCP 工具、AI 辅助分析、隐私控制以及被动和主动扫描能力。

burp-suitesecuritymcp +2
  • · 11 种 AI 后端——Burp AI 内置、Ollama、LM Studio、NVIDIA NIM、Perplexity、Gemini CLI、Claude CLI、Codex CLI 等
  • · 53+ MCP 工具——将 Burp Suite 能力暴露给任何 MCP 客户端,实现自主 AI 驱动的安全测试
  • · 62 种漏洞类别——覆盖注入、认证、加密等的被动和主动 AI 扫描器

ToolHive

2.1k · Go
活跃 A

企业级 MCP 服务器运行与管理平台,提供容器化的 MCP 服务部署方案,支持权限隔离、网络策略、资源限制等安全机制,可通过 Kubernetes 或 Docker 统一管理大规模 MCP 服务器集群。

mcptoolsgo +4
  • · 基于容器的隔离 MCP 服务器执行,支持按请求的身份验证和访问策略强制执行
  • · 模块化架构:Gateway、Registry Server、Runtime 和 Portal,提供企业级 MCP 管理
  • · Kubernetes 操作符,支持 CRD、多命名空间和入口集成的集群管理

Archestra

4.3k · TypeScript
活跃 A

企业级AI平台,集成AI防护栏、MCP注册中心、网关和编排器,提供全面的AI Agent治理和管理能力。

typescriptmcpsecurity +2
  • · Kubernetes 原生 MCP 编排器——在 K8s 中运行 MCP 服务器,集中管理状态、API 密钥和 OAuth
  • · 带治理能力的私有 MCP 注册中心——在组织内共享自建和第三方 MCP
  • · 非概率安全引擎,通过工具护栏和致命三要素防御防止数据泄露