ida-mcp-rs
Headless MCP-сервер для IDA Pro на Rust: агент открывает базу, перечисляет функции, дизассемблирует, декомпилирует и строит перекрестные ссылки
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Выполняет IDAPython-скрипты и может менять базу анализа
- Инструмент реверса, применим к своим или согласованным бинарным файлам
- Работа с недоверенными бинарниками требует изоляции окружения
Установка
Ручная установка
brew install blacktop/tap/ida-mcpmacOS и Linux через Homebrew, для Windows используйте Scoop.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Сервер связывает ИИ-агента с IDA Pro в headless-режиме через библиотеку idalib и работает без графического интерфейса. Он открывает базу по файлу, быстро отдает список функций, дизассемблирование, строки, а более тяжелый анализ перекрестных ссылок и декомпиляцию запускает фоном с опросом статуса. Есть загрузка сырых образов с указанием процессора, разрядности и точки входа, работа с dyld_shared_cache, выполнение IDAPython-скриптов и режим только для чтения. Поддерживаются транспорты stdio и streamable HTTP, а также рабочее пространство с несколькими базами.
Для кого. Для реверс-инженеров и аналитиков вредоносного кода с лицензией IDA Pro, кто автоматизирует анализ через агента.
Подходит, если
- Автоматизируете разбор бинарных файлов в IDA Pro из ИИ-клиента
- Нужен headless-режим для конвейеров и пакетного анализа
- Нужны дизассемблирование, декомпиляция и перекрестные ссылки по запросу агента
Не подходит, если
- Нет лицензии IDA Pro 9.4
- Анализируете чужой закрытый код без прав
- Нужен только графический IDA без автоматизации
Пример запроса к агенту
Открой этот бинарник и декомпилируй функцию mainОграничения
Нужна лицензия IDA Pro 9.4, версии сервера привязаны к версиям IDA. Декомпиляция требует Hex-Rays и завершенного анализа. Для нестандартных путей установки нужно задавать переменные окружения, например DYLD_LIBRARY_PATH на macOS или IDADIR на Linux. Инструменты выполнения скриптов и правки базы можно отключить режимом только для чтения.
Как отключить. Удалите сервер командой клиента, например claude mcp remove ida, и удалите бинарник через менеджер, которым он ставился (Homebrew, Scoop, Nix).
MCP
- Транспорт
- stdio, http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| IDADIR | Путь к установке IDA на Linux для поиска библиотек, если он нестандартный. |
| DYLD_LIBRARY_PATH | Путь к библиотекам IDA на macOS, если бинарник не находит libida.dylib. |
| IDA_MCP_READ_ONLY | Включает режим только для чтения и убирает изменяющие инструменты. |
Проверка безопасности
- Выполняет IDAPython-скрипты и может менять базу анализа
- Инструмент реверса, применим к своим или согласованным бинарным файлам
- Работа с недоверенными бинарниками требует изоляции окружения
Коротко о README
README описывает установку через Homebrew, Scoop и Nix, настройку под macOS, Linux и Windows с переменными окружения для поиска библиотек IDA, а также подключение к Claude Code, Codex CLI, Gemini CLI и Cursor. Показан рабочий процесс: открытие базы, список функций, дизассемблирование, фоновый анализ и декомпиляция. Отдельно описаны рабочее пространство с несколькими базами, HTTP-пул, экспериментальный отладчик, работа с dyld_shared_cache, IDAPython и отключение Lumina. Есть флаги оптимизации контекста и режим только для чтения.
Частые вопросы
Нужна ли платная IDA Pro?
Да. Нужна действующая лицензия IDA Pro 9.4, версии сервера соответствуют версиям IDA.
Как ограничить возможности?
Есть режим только для чтения и фильтрация наборов инструментов, они убирают правки базы и выполнение произвольного кода.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов