apktool-mcp-server
MCP-сервер поверх apktool: агент декодирует APK, читает манифест и smali, ищет по коду и вносит правки для реверса Android-приложений
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Читает и изменяет распакованный код и ресурсы Android-приложений
- Инструмент реверса, применим только к своим или согласованным приложениям
- Нацелен на поиск уязвимостей и секретов, что требует авторизации
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add mcp/apktool-mcp-serverОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Собрано автоматически, проверьте перед установкой.
У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.
Выполните в терминале
claude mcp add --transport stdio --env 'APKTOOL_MCP_SERVER_PATH=<значение APKTOOL_MCP_SERVER_PATH>' apktool-mcp-server -- uvx --directory '<значение APKTOOL_MCP_SERVER_PATH>' run apktool_mcp_server.pyИли добавьте в файл .mcp.json, в проекте
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.cursor/mcp.json, для всех проектов
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
code --add-mcp '{"name":"apktool-mcp-server","type":"stdio","command":"uvx","args":["--directory","<значение APKTOOL_MCP_SERVER_PATH>","run","apktool_mcp_server.py"],"env":{"APKTOOL_MCP_SERVER_PATH":"<значение APKTOOL_MCP_SERVER_PATH>"}}'Или добавьте в файл .vscode/mcp.json, в проекте
{
"servers": {
"apktool-mcp-server": {
"type": "stdio",
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа servers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Выполните в терминале
codex mcp add apktool-mcp-server --env 'APKTOOL_MCP_SERVER_PATH=<значение APKTOOL_MCP_SERVER_PATH>' -- uvx --directory '<значение APKTOOL_MCP_SERVER_PATH>' run apktool_mcp_server.pyИли добавьте в файл ~/.codex/config.toml, для всех проектов
[mcp_servers.apktool-mcp-server]
command = "uvx"
args = ["--directory", "<значение APKTOOL_MCP_SERVER_PATH>", "run", "apktool_mcp_server.py"]
env = { APKTOOL_MCP_SERVER_PATH = "<значение APKTOOL_MCP_SERVER_PATH>" }Если файл уже есть, допишите блок в конец.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.gemini/settings.json, для всех проектов
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Бывший Windsurf.
Добавьте в файл cline_mcp_settings.json, для всех проектов
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .roo/mcp.json, в проекте
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Форк Roo Code, папки .roo те же.
Добавьте в файл opencode.json, в проекте
{
"mcp": {
"apktool-mcp-server": {
"type": "local",
"command": [
"uvx",
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"environment": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcp.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл ~/.config/zed/settings.json, для всех проектов
{
"context_servers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа context_servers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Добавьте в файл .codeassistant/mcp.json, в проекте
{
"mcpServers": {
"apktool-mcp-server": {
"command": "uvx",
"args": [
"--directory",
"<значение APKTOOL_MCP_SERVER_PATH>",
"run",
"apktool_mcp_server.py"
],
"env": {
"APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
}
}
}
}Если файл уже есть, добавьте сервер внутрь ключа mcpServers.
Ключи и настройки
APKTOOL_MCP_SERVER_PATHобязательная- Absolute path to apktool-mcp-server directory
Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.
Установи apktool и проверь apktool -version. Установи uv, скачай релиз apktool-mcp-server и добавь его в конфигурацию клиента: команда uv с аргументами --directory путь run apktool_mcp_server.py.
Другие способы из описания автора
{
"mcpServers": {
"apktool-mcp-server": {
"command": "/<path>/<to>/uv",
"args": ["--directory", "</PATH/TO/>apktool-mcp-server/", "run", "apktool_mcp_server.py"]
}
}
}Замените пути на свои. Предварительно установите apktool и uv.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер оборачивает apktool и дает ИИ-агенту набор инструментов для работы с распакованным проектом APK. Среди них декодирование APK, сборка обратно, чтение AndroidManifest.xml и apktool.yml, перечисление и чтение smali-файлов и ресурсов, поиск по шаблону, а также правка smali и ресурсных файлов. Это позволяет разбирать разрешения, искать захардкоженные адреса и секреты, находить экспортируемые компоненты и вносить точечные изменения в код. Сервер написан на Python с fastmcp и запускается через uv.
Для кого. Для специалистов по безопасности мобильных приложений и реверс-инженеров, которые анализируют свои или согласованные APK.
Подходит, если
- Разбираете разрешения и компоненты Android-приложения по манифесту
- Ищете захардкоженные адреса или секреты в smali и ресурсах
- Нужно внести точечную правку в smali и собрать APK обратно
Не подходит, если
- Нет прав на анализ приложения или согласия правообладателя
- Цель это чужое приложение без авторизации
- Нужен динамический анализ во время выполнения, а не работа со статикой
Пример запроса к агенту
Декодируй мой APK и покажи опасные разрешения из AndroidManifest.xmlОграничения
Нужен установленный apktool в PATH и менеджер uv. Сервер работает со статическим представлением APK: smali, ресурсы, манифест. Часть инструментов меняет файлы проекта, а сборка обратно зависит от корректности правок. Авторы указывают, что проект на раннем этапе, возможны ошибки и сбои.
Как отключить. Удалите запись apktool-mcp-server из конфигурации MCP-клиента и удалите папку проекта. Установленный apktool при желании удаляется отдельно.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
Проверка безопасности
- Читает и изменяет распакованный код и ресурсы Android-приложений
- Инструмент реверса, применим только к своим или согласованным приложениям
- Нацелен на поиск уязвимостей и секретов, что требует авторизации
Коротко о README
README описывает набор инструментов сервера, примеры запросов для понимания кода, поиска уязвимостей, реверса и статического анализа. Установка идет через релизный архив, uv и fastmcp, приведены настройки для Claude Desktop и Cherry Studio с командой uv. Проект входит в набор Zin Reverse Engineering MCP Suite и основан на apktool от iBotPeaches, лицензия Apache 2.0. Есть правовое предупреждение об использовании только на авторизованных целях.
Частые вопросы
Нужен ли отдельный apktool?
Да. Сервер оборачивает apktool, его нужно установить и добавить в переменные окружения, проверка через apktool -version.
Можно ли менять код?
Да. Есть инструменты правки smali и ресурсов и сборки APK обратно, но результат зависит от корректности изменений.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов