Qu1cksc0pe

Инструмент анализа вредоносных файлов с MCP-сервером: агент вызывает разбор файлов, документов и архивов, поиск индикаторов и проверку подписей

MCP-сервер

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Разбирает потенциально вредоносные файлы
  • Может обращаться к внешним сервисам вроде VirusTotal по ключу
Все причины и проверки

cyb3rmx/qu1cksc0pe

Установка

Ручная установка

pip install "mcp>=2.0.0"

Зависимость для MCP-сервера; сам инструмент ставится из клонированного репозитория.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Qu1cksc0pe это набор для статического и динамического разбора подозрительных файлов под разные платформы. Отдельный MCP-сервер отдает агенту часть возможностей как инструменты: разбор файла, документа и архива, определение упаковщика и языка, извлечение индикаторов, проверку ресурсов и подписей, сверку хэша и запрос к VirusTotal. Каждый инструмент проверяет входной файл локально и возвращает отчет в JSON вместе с выводом. Интерактивные режимы вроде динамического наблюдения намеренно не выведены в MCP.

Для кого. Для специалистов по безопасности, которые ведут авторизованный разбор подозрительных файлов.

Подходит, если

  • Нужно быстро разобрать подозрительный файл или документ
  • Нужно извлечь индикаторы компрометации
  • Нужно свериться с базами хэшей и VirusTotal

Не подходит, если

  • Нет прав на анализ этих файлов
  • Нужна работа с боевым вредоносным кодом вне изолированной среды

Пример запроса к агенту

Разбери этот файл через Qu1cksc0pe: определи упаковщик, извлеки индикаторы и сверь хэш

Ограничения

Разбор вредоносных файлов ведите в изолированной среде. Инструменты MCP не принимают файлы от 50 МБ и не включают интерактивные режимы. Запрос к VirusTotal и разбор с помощью модели требуют своих ключей.

Как отключить. Удалите сервер qu1cksc0pe из конфигурации MCP и удалите клонированный репозиторий.

MCP

Транспорт
stdio, http
Авторизация
не нужна
Переменные окружения
Переменные окружения
SC0PE_MCP_TRANSPORT
Транспорт сервера: streamable-http, stdio или sse

Проверка безопасности

  • Разбирает потенциально вредоносные файлы
  • Может обращаться к внешним сервисам вроде VirusTotal по ключу

Коротко о README

README описывает Qu1cksc0pe как набор для анализа вредоносных файлов и его MCP-сервер. По умолчанию сервер использует транспорт streamable-http и слушает локальный порт, есть режим stdio; для Claude Code в репозитории лежит .mcp.json. Перечислены инструменты, отдаваемые агенту, и отмечено, что файлы от 50 МБ отклоняются, а интерактивные режимы не выведены. Ключи VirusTotal и провайдеров моделей задаются отдельно.

Частые вопросы

Какие инструменты доступны агенту?

Разбор файла, документа и архива, определение упаковщика и языка, извлечение индикаторов, проверка ресурсов и подписей, сверка хэша и запрос к VirusTotal.

Что если python3 не тот?

Укажите в конфигурации полный путь к интерпретатору с установленными зависимостями.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIQu1cksc0pe

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.