android-security-mcp
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@android-security-mcpanalyze com.example.app for vulnerabilities and malware"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
android-security-mcp
Servidor MCP (Model Context Protocol) para auditoría de seguridad de apps Android, pensado como herramienta de aprendizaje de hacking ético y análisis de aplicaciones. Combina tres fuentes:
ADB → inventario de apps, permisos, extracción de APK y desinstalación.
VirusTotal → reputación de malware por hash contra 70+ motores antivirus.
MobSF → análisis estático de vulnerabilidades (OWASP Mobile Top 10).
⚠️ Importante (alcance honesto): esto es un auditor, no un antivirus en tiempo real. Android aísla cada app en su sandbox, así que ninguna herramienta aquí "limpia" el dispositivo sola. El flujo es: extraer → analizar → recomendar. Las acciones destructivas (desinstalar) siempre pasan por confirmación humana. Úsalo solo sobre dispositivos y apps que controles o tengas autorización para auditar.
Arquitectura
android-security-mcp/
├── src/
│ ├── index.ts # entrada, servidor MCP + stdio
│ ├── config.ts # carga de .env y guard de paquetes/confirmación
│ ├── schemas/
│ │ └── index.ts # esquemas Zod centralizados (raw shapes)
│ ├── lib/
│ │ ├── exec.ts # ejecución de comandos sin shell (anti-inyección)
│ │ ├── adb.ts # wrapper de ADB
│ │ ├── hash.ts # SHA-256 por streaming
│ │ ├── virustotal.ts # cliente API VirusTotal v3
│ │ ├── mobsf.ts # cliente REST de MobSF
│ │ └── result.ts # helpers de respuesta MCP
│ └── tools/
│ ├── index.ts # registerAllTools(server)
│ ├── deviceTools.ts # inventario y permisos (lectura)
│ ├── extractTools.ts # extracción de APK y hashing
│ ├── virustotalTools.ts # reputación de malware
│ ├── mobsfTools.ts # análisis de vulnerabilidades
│ ├── auditTools.ts # flujo de auditoría consolidado
│ └── actionTools.ts # acciones destructivas (con guard)
├── .env.example
├── tsconfig.json
└── package.jsonSigue el patrón modular registerXxxTools(server) con esquemas Zod centralizados y exactOptionalPropertyTypes: true.
Related MCP server: frida-mcp
Requisitos previos
Node.js ≥ 18.17 (usa
fetch,FormDatayBlobnativos).platform-tools (adb) instalado y en el PATH, o ruta en
ADB_PATH.Dispositivo con Depuración USB activada y autorizada (
adb devicesdebe verlo).API key de VirusTotal (gratuita): https://www.virustotal.com/gui/my-apikey
MobSF corriendo en local con Docker:
docker pull opensecurity/mobile-security-framework-mobsf:latest
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
# usuario/clave por defecto: mobsf/mobsf — la API key aparece en la consolaInstalación
npm install
cp .env.example .env # y rellena tus claves
npm run buildPara desarrollo con recarga: npm run dev.
Configuración (.env)
Variable | Descripción | Default |
| Ruta al ejecutable de adb |
|
| Serial del dispositivo (si hay varios) | (vacío) |
| Exige |
|
| Prefijos de paquete permitidos (CSV). Vacío = todos | (vacío) |
| Carpeta donde se extraen los APK |
|
| API key de VirusTotal | (vacío) |
| URL de la instancia MobSF |
|
| API key de MobSF | (vacío) |
Registro en Claude Code
En tu configuración de MCP (Windows), apunta al build:
{
"mcpServers": {
"android-security": {
"command": "node",
"args": ["C:\\Users\\mstiv\\proyectos\\android-security-mcp\\dist\\index.js"],
"env": {
"ADB_PATH": "C:\\Users\\mstiv\\AppData\\Local\\Android\\Sdk\\platform-tools\\adb.exe",
"VT_API_KEY": "tu_api_key",
"MOBSF_API_KEY": "tu_api_key",
"REQUIRE_CONFIRM": "true"
}
}
}
}Herramientas disponibles
Herramienta | Tipo | Qué hace |
| lectura | Lista dispositivos conectados |
| lectura | Modelo, Android, SDK, parche de seguridad |
| lectura | Lista apps (por defecto solo de usuario) |
| lectura | Permisos solicitados/concedidos y peligrosos |
| lectura | Extrae el APK base y calcula su SHA-256 |
| lectura | SHA-256 de un APK ya en disco |
| lectura | Reputación en VirusTotal por hash |
| escritura | Sube un APK a VirusTotal si el hash no existe |
| escritura | Sube un APK a MobSF |
| escritura | Lanza análisis estático |
| lectura | Resumen de seguridad del análisis |
| lectura | Informe JSON completo |
| destructiva | Borra un análisis de MobSF |
| lectura | Flujo completo: extrae + permisos + VT + MobSF + recomendación |
| destructiva | Desinstala una app (requiere |
Flujo típico de uso
adb_list_devices→ confirma que el dispositivo está conectado.adb_list_packages→ ve qué apps de usuario hay instaladas.audit_package { packageName: "com.ejemplo.sospechosa" }→ informe consolidado.Si el informe recomienda actuar:
adb_uninstall_package { packageName, confirm: true }.
Notas de seguridad
La ejecución de comandos usa
execFile(sin shell) para evitar inyección.ALLOWED_PACKAGES_PREFIXlimita el radio de acción a paquetes concretos.REQUIRE_CONFIRM=trueevita que el agente desinstale apps por error o por un prompt injection.Términos de VirusTotal: la API pública no puede usarse como sustituto comercial de un antivirus. Esto es para auditoría/aprendizaje, no para distribuir como producto antivirus.
Próximos pasos sugeridos
Persistir informes de auditoría en disco/JSON para comparar versiones de una misma app.
Añadir reglas YARA propias sobre el APK extraído.
Integrar
mobsfscanpara análisis de código fuente en tus propios proyectos.
Licencia
MIT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceProvides a one-stop automated solution for Android APK security analysis by integrating tools like JEB, JADX, APKTOOL, FlowDroid, and MobSF into unified MCP standard API interfaces.11
- Flicense-qualityDmaintenanceAn MCP server that enables AI models to perform Android dynamic analysis using Frida, including spawning and attaching to applications, listing apps, and injecting scripts.107
- Alicense-qualityCmaintenanceMCP server for Android device management via ADB, enabling inspection and configuration of Android devices over USB or Wi-Fi.28Apache 2.0
- AlicenseAqualityCmaintenanceMCP server for Android APK triage, providing tools to parse APK headers, list DEX classes, and decode AndroidManifest.xml using apktool or androguard backends.51MIT
Related MCP Connectors
Remote MCP for Android CLI agent build gate, structured receipts, audit logs, and reviewer-ready evi
MCP server for Appcircle mobile CI/CD platform.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mstivenvelezc-ctrl/android-security-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server