Skip to main content
Glama

🛡️ Cyber Skill Router

Sandbox-First MCP Server для безопасного реверс-инжиниринга

License: MIT Python 3.10+

🎯 Что это?

Cyber Skill Router — это MCP-сервер, который позволяет ИИ-агентам (Claude, Cursor, Windsurf) безопасно выполнять задачи реверс-инжиниринга в полностью изолированных Docker-контейнерах.

Ключевые особенности

  • 🔒 Sandbox-First: Каждое действие выполняется в изолированном контейнере без доступа к сети

  • Zero-Trust: Read-only файловая система, ограничение памяти, запрет повышения привилегий

  • 📦 Декларативные навыки: Добавляйте новые навыки через YAML-файлы без изменения кода

  • 🤖 MCP-совместимость: Работает с Claude Desktop, Cursor, Windsurf

  • CLI-интерфейс: Запуск анализа одной командой без ИИ-агента

  • 📜 Audit Log: Автоматический журнал всех действий для юридической чистоты

  • ⚖️ Этика по умолчанию: White-hat only, образовательные цели и легальный аудит

Related MCP server: Reversecore_MCP

🛡️ Модель безопасности / Security Model

  • 🐳 Sandbox-First: каждое действие — в изолированном контейнере: без сети, read-only, сброшенные capabilities, пользователь nobody, лимиты PID/CPU/памяти и таймаут 60 с

  • 📥 Минимальный контракт агента: ИИ передаёт только target_file — без аргументов команд

  • 📁 Белый список папок: анализ только из ~/analysis (или env CSR_ALLOWED_ROOTS)

  • 🧬 Один файл: в контейнер попадает только целевой файл

  • 🧼 Санация вывода: вывод — недоверенные данные в маркерах UNTRUSTED OUTPUT

📄 Полная модель угроз: THREAT_MODEL.md

🚀 Быстрый старт

0. Папка анализа

mkdir -p ~/analysis

Сюда кладите файлы для анализа (или задайте свои папки в CSR_ALLOWED_ROOTS).

1. Установка зависимостей

git clone https://github.com/Julia7856/cyber-skill-mcp.git
cd cyber-skill-mcp
pip install -e .

2. Сборка Docker-образа

docker build -t cyber-skill/apk-tools:latest docker/apk-tools/

3. Настройка MCP-клиента

Добавьте в конфигурацию вашего клиента:

{
  "mcpServers": {
    "cyber-skill-router": {
      "command": "python",
      "args": ["-m", "server.main"],
      "cwd": "/path/to/cyber-skill-mcp"
    }
  }
}

⚡ Использование через CLI

Вы можете запускать анализ прямо из командной строки, без ИИ-агента:

# Показать все доступные навыки
python cli.py list

# Запустить анализ файла
python cli.py analyze app.apk --skill apk_reverse_001

📜 Audit Log (Журнал аудита)

Каждый анализ автоматически записывается в файл audit.log в корне проекта.

Что записывается:

  • ⏰ Время анализа

  • 🔧 Использованный навык

  • 🔐 SHA-256 хэш файла (цифровой отпечаток)

  • ✅ Результат (success / error)

Что НЕ записывается:

  • ❌ Содержимое анализируемых файлов

  • ❌ Результаты анализа

Это обеспечивает полную прозрачность действий при сохранении конфиденциальности данных.

📂 Структура проекта

📦 Доступные навыки

📱 Мобильные приложения

  • apk_reverse_001 — Android APK Reverse Engineering

    • Извлечение AndroidManifest.xml

    • Декомпиляция Java/Kotlin кода

    • Поиск чувствительных строк, API-ключей и URL

💻 Бинарные файлы (Reverse Engineering)

  • elf_reverse_001 — Linux ELF Binary Analysis

    • Анализ структуры ELF-заголовков

    • Проверка динамических библиотек (ldd)

    • Дизассемблирование и поиск строк

  • pe_analysis_001 — Windows PE File Analysis

    • Парсинг PE-заголовков

    • Поиск подозрительных импортов (VirtualAlloc, CreateRemoteThread)

    • Извлечение строк и скрытых URL

🌐 Веб-безопасность

  • js_deobfuscate_001 — JavaScript Deobfuscation

    • Анализ обфусцированного JS-кода

    • Поиск подозрительных паттернов (eval, Function, unescape)

    • Извлечение скрытых ссылок и токенов

️ Добавление нового навыка

  1. Создайте YAML-файл в registry/:

skill_id: "my_skill_001"
name: "My Custom Skill"
description: "Описание навыка"
category: "custom"

sandbox:
  image: "my-docker-image:latest"

workflow:
  - step: 1
    action: "echo 'War 1' && my-command <target>"
  1. Создайте Dockerfile в docker/my-tools/

  2. Соберите образ: docker build -t my-docker-image:latest docker/my-tools/

  3. Перезапустите MCP-сервер

⚠️ Этический дисклеймер

Этот инструмент предназначен исключительно для:

  • ✅ Образовательных целей

  • ✅ Анализа собственных файлов

  • ✅ CTF-задач и исследований безопасности

  • ✅ Легального аудита с явного согласия владельца

Запрещено использовать для:

  • ❌ Несанкционированного доступа к чужим системам

  • ❌ Вредоносных действий

  • ❌ Нарушения законов

📄 Лицензия

MIT License - см. файл LICENSE


Сделано с ❤️ для безопасного и этичного реверс-инжиниринга

Related MCP Connectors

Related MCP Servers