Reverify
MCP-сервер и CLI, где детерминированные инструменты проверяют каждое утверждение агента о коде и бинарниках по фактам
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Запускает анализ файлов и меняет настройки агентов при установке хуков
Установка
Ручная установка
pip install reverifyБазовый режим; для полного анализа бинарников pip install "reverify[full]" или "reverify[angr]".
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Reverify делает детерминированный инструмент судьей: модель выдвигает утверждение о структуре или поведении, а инструмент проверяет его по самому артефакту и возвращает вердикт с доказательствами. Модель не может сама объявить факт истинным. Команда reverify verify и MCP-сервер работают там, где галлюцинации особенно опасны, в разборе бинарных файлов. Отдельная функция rollover переносит контекст сессии в файл и начинает новую, чтобы длинные задачи не теряли точность. Базовая установка на чистом Python, тяжелые движки анализа подключаются по желанию.
Для кого. Для инженеров по анализу кода и безопасности, которым нужны проверяемые ответы агента.
Подходит, если
- Нужно проверять утверждения агента о коде или бинарнике по фактам
- Разбираете бинарные файлы и не хотите принимать выдумки за факты
- Длинная сессия теряет контекст и нужен аккуратный перенос
Не подходит, если
- Задача не про проверку фактов, а про генерацию текста
- Нет артефакта, который можно проверить детерминированно
Пример запроса к агенту
Проверь через reverify, действительно ли эта функция читает память по указанному смещениюОграничения
Базовый режим на чистом Python; полноценный анализ бинарников требует опциональных пакетов capstone, unicorn, lief, Z3 или angr. Reverify проверяет утверждения, но не строит собственный движок анализа программ.
Как отключить. Удалите хуки командой reverify rollover uninstall, затем удалите пакет: pip uninstall reverify.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
Проверка безопасности
- Запускает анализ файлов и меняет настройки агентов при установке хуков
Коротко о README
README объясняет, что модель предлагает утверждение, а reverify проверяет его по артефакту и возвращает VERIFIED, REFUTED или INCONCLUSIVE с доказательствами. Инструмент ставится из PyPI, базовый режим работает без внешних зависимостей, опционально подключаются capstone, unicorn, lief, Z3 и angr. Отдельно описана функция rollover для переноса контекста между сессиями. Лицензия MIT.
Частые вопросы
Нужен ли Ghidra?
Нет, базовый режим ставится чисто на Python без внешних инструментов; продвинутые движки подключаются по желанию.
С какими агентами работает rollover?
С Claude Code, Codex, Gemini CLI и OpenCode.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything