ReVa

MCP-сервер для Ghidra: агент декомпилирует, переименовывает переменные, строит перекрестные ссылки и разбирает бинарные файлы через набор мелких инструментов

MCP-сервер

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Открывает среду PyGhidra, то есть выполнение произвольного кода
  • Инструмент реверса, применим к своим или согласованным бинарным файлам
  • Публичный интерфейс без ключа API дает доступ к анализу и скриптам
Все причины и проверки

cyberkaida/reverse-engineering-assistant

Установка

Ручная установка

claude mcp add --scope user --transport http ReVa -- http://localhost:8080/mcp/message

Режим ассистента: Ghidra должна быть открыта с проектом.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

ReVa это расширение Ghidra, которое поднимает MCP-сервер и открывает возможности Ghidra ИИ-агенту. Подход построен на множестве мелких инструментов: декомпиляция с контекстом об именах и ссылках, переименование переменных, работа с типами, поиск строк, диффинг двух программ. Такой набор снижает расход контекста и помогает модели исследовать бинарник постепенно, как это делает человек. Работает в двух режимах: ассистент внутри UI Ghidra по streamable HTTP на порту 8080 и headless для автоматизации и конвейеров. В репозитории есть маркетплейс плагинов Claude Code со скиллами для триажа, глубокого анализа, криптографии и CTF.

Для кого. Для реверс-инженеров и аналитиков, которые работают в Ghidra и хотят подключить агента к анализу.

Подходит, если

  • Ведете анализ в Ghidra и хотите ассистента в том же проекте
  • Нужен headless-режим для автоматизации и конвейеров
  • Разбираете большой бинарник или прошивку и важна экономия контекста

Не подходит, если

  • Анализируете чужой закрытый код без прав
  • У вас Ghidra ниже версии 12.0
  • Сервер открыт на публичный интерфейс без ключа API и с включенными скриптами

Пример запроса к агенту

Начни с main, разбери программу подробно и переименуй переменные по ходу

Ограничения

Нужна Ghidra 12.0 или выше, в headless-режиме задается переменная GHIDRA_INSTALL_DIR. ReVa дает доступ к среде PyGhidra, поэтому при прослушивании публичного интерфейса авторы советуют включить ключ API или отключить инструменты скриптов. По умолчанию сервер слушает localhost. Проекты в headless временные и очищаются после сессии.

Как отключить. Отключите плагины ReVa в настройках Ghidra и удалите запись MCP из клиента. Пакет headless удаляется через uv tool uninstall reverse-engineering-assistant.

MCP

Транспорт
http, stdio
Авторизация
API-ключ
Переменные окружения
Переменные окружения
GHIDRA_INSTALL_DIR
Путь к установке Ghidra, обязателен для headless-режима.

Проверка безопасности

  • Открывает среду PyGhidra, то есть выполнение произвольного кода
  • Инструмент реверса, применим к своим или согласованным бинарным файлам
  • Публичный интерфейс без ключа API дает доступ к анализу и скриптам

Коротко о README

README объясняет подход ReVa через набор мелких инструментов, снижающих расход контекста, и приводит примеры вопросов к бинарнику. Описана установка расширения в Ghidra и активация двух плагинов, а также два режима работы: ассистент по streamable HTTP на порту 8080 и headless для автоматизации. Даны настройки для Claude Code и VS Code, интеграция с PyGhidra и установка маркетплейса плагинов Claude Code со скиллами. Отмечено требование Ghidra 12.0 и предупреждение о ключе API при публичном интерфейсе.

Частые вопросы

Чем ассистент отличается от headless?

В режиме ассистента ReVa работает внутри открытого проекта Ghidra по HTTP. В headless он сам запускает Ghidra и создает временный проект, что удобно для автоматизации.

Есть ли скиллы для Claude Code?

Да. В репозитории есть маркетплейс плагинов со скиллами для триажа, глубокого анализа, криптографии и CTF.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIReVa

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.