Skip to main content
Glama

🛡️ Cyber Skill Router

Sandbox-First MCP Server для безопасного реверс-инжиниринга

License: MIT Python 3.10+

🎯 Что это?

Cyber Skill Router — это MCP-сервер, который позволяет ИИ-агентам (Claude, Cursor, Windsurf) безопасно выполнять задачи реверс-инжиниринга в полностью изолированных Docker-контейнерах.

Ключевые особенности

  • 🔒 Sandbox-First: Каждое действие выполняется в изолированном контейнере без доступа к сети

  • Zero-Trust: Read-only файловая система, ограничение памяти, запрет повышения привилегий

  • 📦 Декларативные навыки: Добавляйте новые навыки через YAML-файлы без изменения кода

  • 🤖 MCP-совместимость: Работает с Claude Desktop, Cursor, Windsurf

  • CLI-интерфейс: Запуск анализа одной командой без ИИ-агента

  • 📜 Audit Log: Автоматический журнал всех действий для юридической чистоты

  • ⚖️ Этика по умолчанию: White-hat only, образовательные цели и легальный аудит

Related MCP server: Reversecore_MCP

🛡️ Модель безопасности / Security Model

  • 🐳 Sandbox-First: каждое действие — в изолированном контейнере: без сети, read-only, сброшенные capabilities, пользователь nobody, лимиты PID/CPU/памяти и таймаут 60 с

  • 📥 Минимальный контракт агента: ИИ передаёт только target_file — без аргументов команд

  • 📁 Белый список папок: анализ только из ~/analysis (или env CSR_ALLOWED_ROOTS)

  • 🧬 Один файл: в контейнер попадает только целевой файл

  • 🧼 Санация вывода: вывод — недоверенные данные в маркерах UNTRUSTED OUTPUT

📄 Полная модель угроз: THREAT_MODEL.md

🚀 Быстрый старт

0. Папка анализа

mkdir -p ~/analysis

Сюда кладите файлы для анализа (или задайте свои папки в CSR_ALLOWED_ROOTS).

1. Установка зависимостей

git clone https://github.com/Julia7856/cyber-skill-mcp.git
cd cyber-skill-mcp
pip install -e .

2. Сборка Docker-образа

docker build -t cyber-skill/apk-tools:latest docker/apk-tools/

3. Настройка MCP-клиента

Добавьте в конфигурацию вашего клиента:

{
  "mcpServers": {
    "cyber-skill-router": {
      "command": "python",
      "args": ["-m", "server.main"],
      "cwd": "/path/to/cyber-skill-mcp"
    }
  }
}

⚡ Использование через CLI

Вы можете запускать анализ прямо из командной строки, без ИИ-агента:

# Показать все доступные навыки
python cli.py list

# Запустить анализ файла
python cli.py analyze app.apk --skill apk_reverse_001

📜 Audit Log (Журнал аудита)

Каждый анализ автоматически записывается в файл audit.log в корне проекта.

Что записывается:

  • ⏰ Время анализа

  • 🔧 Использованный навык

  • 🔐 SHA-256 хэш файла (цифровой отпечаток)

  • ✅ Результат (success / error)

Что НЕ записывается:

  • ❌ Содержимое анализируемых файлов

  • ❌ Результаты анализа

Это обеспечивает полную прозрачность действий при сохранении конфиденциальности данных.

📂 Структура проекта

📦 Доступные навыки

📱 Мобильные приложения

  • apk_reverse_001 — Android APK Reverse Engineering

    • Извлечение AndroidManifest.xml

    • Декомпиляция Java/Kotlin кода

    • Поиск чувствительных строк, API-ключей и URL

💻 Бинарные файлы (Reverse Engineering)

  • elf_reverse_001 — Linux ELF Binary Analysis

    • Анализ структуры ELF-заголовков

    • Проверка динамических библиотек (ldd)

    • Дизассемблирование и поиск строк

  • pe_analysis_001 — Windows PE File Analysis

    • Парсинг PE-заголовков

    • Поиск подозрительных импортов (VirtualAlloc, CreateRemoteThread)

    • Извлечение строк и скрытых URL

🌐 Веб-безопасность

  • js_deobfuscate_001 — JavaScript Deobfuscation

    • Анализ обфусцированного JS-кода

    • Поиск подозрительных паттернов (eval, Function, unescape)

    • Извлечение скрытых ссылок и токенов

️ Добавление нового навыка

  1. Создайте YAML-файл в registry/:

skill_id: "my_skill_001"
name: "My Custom Skill"
description: "Описание навыка"
category: "custom"

sandbox:
  image: "my-docker-image:latest"

workflow:
  - step: 1
    action: "echo 'War 1' && my-command <target>"
  1. Создайте Dockerfile в docker/my-tools/

  2. Соберите образ: docker build -t my-docker-image:latest docker/my-tools/

  3. Перезапустите MCP-сервер

⚠️ Этический дисклеймер

Этот инструмент предназначен исключительно для:

  • ✅ Образовательных целей

  • ✅ Анализа собственных файлов

  • ✅ CTF-задач и исследований безопасности

  • ✅ Легального аудита с явного согласия владельца

Запрещено использовать для:

  • ❌ Несанкционированного доступа к чужим системам

  • ❌ Вредоносных действий

  • ❌ Нарушения законов

📄 Лицензия

MIT License - см. файл LICENSE


Сделано с ❤️ для безопасного и этичного реверс-инжиниринга

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • MCP server teaching AI agents to implement TideCloak: auth, E2EE, IGA, security analysis

  • Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Julia7856/cyber-skill-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server