ReVa
MCP-сервер для Ghidra: агент декомпилирует, переименовывает переменные, строит перекрестные ссылки и разбирает бинарные файлы через набор мелких инструментов
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Открывает среду PyGhidra, то есть выполнение произвольного кода
- Инструмент реверса, применим к своим или согласованным бинарным файлам
- Публичный интерфейс без ключа API дает доступ к анализу и скриптам
Установка
Ручная установка
claude mcp add --scope user --transport http ReVa -- http://localhost:8080/mcp/messageРежим ассистента: Ghidra должна быть открыта с проектом.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
ReVa это расширение Ghidra, которое поднимает MCP-сервер и открывает возможности Ghidra ИИ-агенту. Подход построен на множестве мелких инструментов: декомпиляция с контекстом об именах и ссылках, переименование переменных, работа с типами, поиск строк, диффинг двух программ. Такой набор снижает расход контекста и помогает модели исследовать бинарник постепенно, как это делает человек. Работает в двух режимах: ассистент внутри UI Ghidra по streamable HTTP на порту 8080 и headless для автоматизации и конвейеров. В репозитории есть маркетплейс плагинов Claude Code со скиллами для триажа, глубокого анализа, криптографии и CTF.
Для кого. Для реверс-инженеров и аналитиков, которые работают в Ghidra и хотят подключить агента к анализу.
Подходит, если
- Ведете анализ в Ghidra и хотите ассистента в том же проекте
- Нужен headless-режим для автоматизации и конвейеров
- Разбираете большой бинарник или прошивку и важна экономия контекста
Не подходит, если
- Анализируете чужой закрытый код без прав
- У вас Ghidra ниже версии 12.0
- Сервер открыт на публичный интерфейс без ключа API и с включенными скриптами
Пример запроса к агенту
Начни с main, разбери программу подробно и переименуй переменные по ходуОграничения
Нужна Ghidra 12.0 или выше, в headless-режиме задается переменная GHIDRA_INSTALL_DIR. ReVa дает доступ к среде PyGhidra, поэтому при прослушивании публичного интерфейса авторы советуют включить ключ API или отключить инструменты скриптов. По умолчанию сервер слушает localhost. Проекты в headless временные и очищаются после сессии.
Как отключить. Отключите плагины ReVa в настройках Ghidra и удалите запись MCP из клиента. Пакет headless удаляется через uv tool uninstall reverse-engineering-assistant.
MCP
- Транспорт
- http, stdio
- Авторизация
- API-ключ
| Переменные окружения | |
|---|---|
| GHIDRA_INSTALL_DIR | Путь к установке Ghidra, обязателен для headless-режима. |
Проверка безопасности
- Открывает среду PyGhidra, то есть выполнение произвольного кода
- Инструмент реверса, применим к своим или согласованным бинарным файлам
- Публичный интерфейс без ключа API дает доступ к анализу и скриптам
Коротко о README
README объясняет подход ReVa через набор мелких инструментов, снижающих расход контекста, и приводит примеры вопросов к бинарнику. Описана установка расширения в Ghidra и активация двух плагинов, а также два режима работы: ассистент по streamable HTTP на порту 8080 и headless для автоматизации. Даны настройки для Claude Code и VS Code, интеграция с PyGhidra и установка маркетплейса плагинов Claude Code со скиллами. Отмечено требование Ghidra 12.0 и предупреждение о ключе API при публичном интерфейсе.
Частые вопросы
Чем ассистент отличается от headless?
В режиме ассистента ReVa работает внутри открытого проекта Ghidra по HTTP. В headless он сам запускает Ghidra и создает временный проект, что удобно для автоматизации.
Есть ли скиллы для Claude Code?
Да. В репозитории есть маркетплейс плагинов со скиллами для триажа, глубокого анализа, криптографии и CTF.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов