Qu1cksc0pe
Инструмент анализа вредоносных файлов с MCP-сервером: агент вызывает разбор файлов, документов и архивов, поиск индикаторов и проверку подписей
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Разбирает потенциально вредоносные файлы
- Может обращаться к внешним сервисам вроде VirusTotal по ключу
Установка
Ручная установка
pip install "mcp>=2.0.0"Зависимость для MCP-сервера; сам инструмент ставится из клонированного репозитория.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Qu1cksc0pe это набор для статического и динамического разбора подозрительных файлов под разные платформы. Отдельный MCP-сервер отдает агенту часть возможностей как инструменты: разбор файла, документа и архива, определение упаковщика и языка, извлечение индикаторов, проверку ресурсов и подписей, сверку хэша и запрос к VirusTotal. Каждый инструмент проверяет входной файл локально и возвращает отчет в JSON вместе с выводом. Интерактивные режимы вроде динамического наблюдения намеренно не выведены в MCP.
Для кого. Для специалистов по безопасности, которые ведут авторизованный разбор подозрительных файлов.
Подходит, если
- Нужно быстро разобрать подозрительный файл или документ
- Нужно извлечь индикаторы компрометации
- Нужно свериться с базами хэшей и VirusTotal
Не подходит, если
- Нет прав на анализ этих файлов
- Нужна работа с боевым вредоносным кодом вне изолированной среды
Пример запроса к агенту
Разбери этот файл через Qu1cksc0pe: определи упаковщик, извлеки индикаторы и сверь хэшОграничения
Разбор вредоносных файлов ведите в изолированной среде. Инструменты MCP не принимают файлы от 50 МБ и не включают интерактивные режимы. Запрос к VirusTotal и разбор с помощью модели требуют своих ключей.
Как отключить. Удалите сервер qu1cksc0pe из конфигурации MCP и удалите клонированный репозиторий.
MCP
- Транспорт
- stdio, http
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| SC0PE_MCP_TRANSPORT | Транспорт сервера: streamable-http, stdio или sse |
Проверка безопасности
- Разбирает потенциально вредоносные файлы
- Может обращаться к внешним сервисам вроде VirusTotal по ключу
Коротко о README
README описывает Qu1cksc0pe как набор для анализа вредоносных файлов и его MCP-сервер. По умолчанию сервер использует транспорт streamable-http и слушает локальный порт, есть режим stdio; для Claude Code в репозитории лежит .mcp.json. Перечислены инструменты, отдаваемые агенту, и отмечено, что файлы от 50 МБ отклоняются, а интерактивные режимы не выведены. Ключи VirusTotal и провайдеров моделей задаются отдельно.
Частые вопросы
Какие инструменты доступны агенту?
Разбор файла, документа и архива, определение упаковщика и языка, извлечение индикаторов, проверка ресурсов и подписей, сверка хэша и запрос к VirusTotal.
Что если python3 не тот?
Укажите в конфигурации полный путь к интерпретатору с установленными зависимостями.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов