关于 Radare2 MCP Server
Radare2 MCP Server 是一款把经典开源逆向框架 Radare2 封装成 MCP(Model Context Protocol)服务的中间件。通过标准化的 MCP 接口,它将反汇编、函数识别、控制流分析、字符串提取、二进制比对、补丁调试等 Radare2 原生能力,以"工具调用"的形式开放给支持 MCP 的 AI 客户端(例如 Claude Desktop、Cursor、Cline 等),让大模型能够在自然语言对话中直接驱动逆向流程,而无需人工反复敲命令。
在典型用法里,AI 可以根据用户提问自动选择合适的分析策略:先用 rabin2 或 rizin 解析 ELF、PE、Mach-O、固件等多格式二进制,再通过 r2 完成函数边界重建、调用图绘制、漏洞模式扫描,甚至动态追踪样本行为。整个过程都以对话形式完成,逆向分析不再局限于命令行交互,对安全研究员、CTF 选手和恶意样本分析人员都非常友好。
它适合谁、怎么接入
- 安全分析与样本研究:快速了解未知二进制的功能、加密逻辑和可疑网络行为。
- CTF 与漏洞挖掘:辅助定位关键函数、潜在后门和内存破坏点。
- 教学与学习:用自然语言解释汇编与控制流,降低逆向入门门槛。
- 自动化流水线:作为 Agent 工具链中的一环,配合其他 MCP 服务完成更复杂的研判任务。
部署时通常只需要本地安装好 Radare2(或兼容分支 Rizin),再在 MCP 客户端的 mcp.json 中以 stdio 方式启动对应服务器进程即可。多数分支不需要额外 API Key,但若你启用了远程模式、付费模型后端或第三方云分析平台,则可能需要配置相应的访问令牌——具体以官方仓库说明为准。
提示:版本迭代较快,命令集与插件列表可能随 Radare2/Rizin 主线更新而变化,使用前建议参考项目官方文档与 GitHub Releases。