apktool-mcp-server

MCP-сервер поверх apktool: агент декодирует APK, читает манифест и smali, ищет по коду и вносит правки для реверса Android-приложений

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Читает и изменяет распакованный код и ресурсы Android-приложений
  • Инструмент реверса, применим только к своим или согласованным приложениям
  • Нацелен на поиск уязвимостей и секретов, что требует авторизации
Все причины и проверки

zinja-coder/apktool-mcp-server

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add mcp/apktool-mcp-server

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Собрано автоматически, проверьте перед установкой.

У записи высокий риск, поэтому установки в один клик нет. Посмотрите код и добавьте конфиг вручную.

Выполните в терминале

claude mcp add --transport stdio --env 'APKTOOL_MCP_SERVER_PATH=<значение APKTOOL_MCP_SERVER_PATH>' apktool-mcp-server -- uvx --directory '<значение APKTOOL_MCP_SERVER_PATH>' run apktool_mcp_server.py

Или добавьте в файл .mcp.json, в проекте

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.cursor/mcp.json, для всех проектов

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Для одного проекта тот же блок кладут в .cursor/mcp.json.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

code --add-mcp '{"name":"apktool-mcp-server","type":"stdio","command":"uvx","args":["--directory","<значение APKTOOL_MCP_SERVER_PATH>","run","apktool_mcp_server.py"],"env":{"APKTOOL_MCP_SERVER_PATH":"<значение APKTOOL_MCP_SERVER_PATH>"}}'

Или добавьте в файл .vscode/mcp.json, в проекте

{
  "servers": {
    "apktool-mcp-server": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа servers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Выполните в терминале

codex mcp add apktool-mcp-server --env 'APKTOOL_MCP_SERVER_PATH=<значение APKTOOL_MCP_SERVER_PATH>' -- uvx --directory '<значение APKTOOL_MCP_SERVER_PATH>' run apktool_mcp_server.py

Или добавьте в файл ~/.codex/config.toml, для всех проектов

[mcp_servers.apktool-mcp-server]
command = "uvx"
args = ["--directory", "<значение APKTOOL_MCP_SERVER_PATH>", "run", "apktool_mcp_server.py"]
env = { APKTOOL_MCP_SERVER_PATH = "<значение APKTOOL_MCP_SERVER_PATH>" }

Если файл уже есть, допишите блок в конец.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.gemini/settings.json, для всех проектов

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/devin/mcp_config.json, для всех проектов

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. В легаси Cascade конфиг MCP лежит в ~/.codeium/windsurf/mcp_config.json.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Бывший Windsurf.

Добавьте в файл cline_mcp_settings.json, для всех проектов

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers. Файл настроек открывается в Cline: вкладка MCP Servers, кнопка Configure MCP Servers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .roo/mcp.json, в проекте

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Форк Roo Code, папки .roo те же.

Добавьте в файл opencode.json, в проекте

{
  "mcp": {
    "apktool-mcp-server": {
      "type": "local",
      "command": [
        "uvx",
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "environment": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcp.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл ~/.config/zed/settings.json, для всех проектов

{
  "context_servers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа context_servers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Добавьте в файл .codeassistant/mcp.json, в проекте

{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "uvx",
      "args": [
        "--directory",
        "<значение APKTOOL_MCP_SERVER_PATH>",
        "run",
        "apktool_mcp_server.py"
      ],
      "env": {
        "APKTOOL_MCP_SERVER_PATH": "<значение APKTOOL_MCP_SERVER_PATH>"
      }
    }
  }
}

Если файл уже есть, добавьте сервер внутрь ключа mcpServers.

Ключи и настройки

APKTOOL_MCP_SERVER_PATHобязательная
Absolute path to apktool-mcp-server directory

Замените значения в угловых скобках своими. Ключи не попадают в ссылки установки и не хранятся у нас.

Понадобится: uv

Сверено с репозиторием 26 сент. 2026, коммит 12bb331.

Текст для агента

Установи apktool и проверь apktool -version. Установи uv, скачай релиз apktool-mcp-server и добавь его в конфигурацию клиента: команда uv с аргументами --directory путь run apktool_mcp_server.py.

Другие способы из описания автора
{
  "mcpServers": {
    "apktool-mcp-server": {
      "command": "/<path>/<to>/uv",
      "args": ["--directory", "</PATH/TO/>apktool-mcp-server/", "run", "apktool_mcp_server.py"]
    }
  }
}

Замените пути на свои. Предварительно установите apktool и uv.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Сервер оборачивает apktool и дает ИИ-агенту набор инструментов для работы с распакованным проектом APK. Среди них декодирование APK, сборка обратно, чтение AndroidManifest.xml и apktool.yml, перечисление и чтение smali-файлов и ресурсов, поиск по шаблону, а также правка smali и ресурсных файлов. Это позволяет разбирать разрешения, искать захардкоженные адреса и секреты, находить экспортируемые компоненты и вносить точечные изменения в код. Сервер написан на Python с fastmcp и запускается через uv.

Для кого. Для специалистов по безопасности мобильных приложений и реверс-инженеров, которые анализируют свои или согласованные APK.

Подходит, если

  • Разбираете разрешения и компоненты Android-приложения по манифесту
  • Ищете захардкоженные адреса или секреты в smali и ресурсах
  • Нужно внести точечную правку в smali и собрать APK обратно

Не подходит, если

  • Нет прав на анализ приложения или согласия правообладателя
  • Цель это чужое приложение без авторизации
  • Нужен динамический анализ во время выполнения, а не работа со статикой

Пример запроса к агенту

Декодируй мой APK и покажи опасные разрешения из AndroidManifest.xml

Ограничения

Нужен установленный apktool в PATH и менеджер uv. Сервер работает со статическим представлением APK: smali, ресурсы, манифест. Часть инструментов меняет файлы проекта, а сборка обратно зависит от корректности правок. Авторы указывают, что проект на раннем этапе, возможны ошибки и сбои.

Как отключить. Удалите запись apktool-mcp-server из конфигурации MCP-клиента и удалите папку проекта. Установленный apktool при желании удаляется отдельно.

MCP

Транспорт
stdio
Авторизация
не нужна

Проверка безопасности

  • Читает и изменяет распакованный код и ресурсы Android-приложений
  • Инструмент реверса, применим только к своим или согласованным приложениям
  • Нацелен на поиск уязвимостей и секретов, что требует авторизации

Коротко о README

README описывает набор инструментов сервера, примеры запросов для понимания кода, поиска уязвимостей, реверса и статического анализа. Установка идет через релизный архив, uv и fastmcp, приведены настройки для Claude Desktop и Cherry Studio с командой uv. Проект входит в набор Zin Reverse Engineering MCP Suite и основан на apktool от iBotPeaches, лицензия Apache 2.0. Есть правовое предупреждение об использовании только на авторизованных целях.

Частые вопросы

Нужен ли отдельный apktool?

Да. Сервер оборачивает apktool, его нужно установить и добавить в переменные окружения, проверка через apktool -version.

Можно ли менять код?

Да. Есть инструменты правки smali и ресурсов и сборки APK обратно, но результат зависит от корректности изменений.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIapktool-mcp-server

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.