MCP-сервер для AI-агентов, управляющий изолированной FlareVM через 52 инструмента для статического анализа, детонации и отладки малвари.
Платформа для бинарного анализа на базе символьного исполнения: способна автоматически найти входные данные, которые проведут программу …
Продвинутая платформа для DFIR (цифровая криминалистика и реагирование на инциденты) — позволяет одновременно "охотиться" на угрозы …
Набор CLI-утилит для анализа файловых систем и образов дисков. Поддерживает NTFS, FAT, EXT2/3/4, HFS+, UFS. Извлечение …
Инфраструктура виртуальной машинной интроспекции для мониторинга состояния гостевых систем на уровне гипервизора KVM.
git clone https://github.com/zixuantemp/flarevm-mcp.git && cd flarevm-mcp pip install -e . # deps: mcp, pywinrm, keyring, requests python3 flarevm_setup.py # Вставьте напечатанный сниппет в ~/.claude.json или .mcp.json # Укажите FLAREVM_HOST в .env или в env блоке клиента
MCP сервер, позволяющий ИИ-агенту (Claude Code или любой MCP-клиент) управлять изолированным, физически отключенным от сети FlareVM с хоста аналитика под Linux. Статический триаж, детонация с мониторингом, распаковка, отладка, Frida и IDA Pro — 52 инструмента за одним интерфейсом, при этом вредоносное ПО никогда не покидает ВМ.
Claude / MCP client ──stdio──▶ flarevm-mcp (Kali) ──WinRM 5985──▶ FlareVM (Windows, no network)
└──SMB KaliShare──▶ files > 8 KB
└──HTTP JSON-RPC───▶ IDA :13337 · WinDbg :13338 (VM-local)
git clone https://github.com/zixuantemp/flarevm-mcp.git && cd flarevm-mcp
pip install -e . # deps: mcp, pywinrm, keyring, requests
python3 flarevm_setup.py # stores the VM password in your keyring, enables WinRM + the
# SMB share on the VM, writes .env, prints the MCP client snippet
Затем вставьте выведенный фрагмент в ~/.claude.json (или в проектный .mcp.json) и выполните check_connection из вашего клиента. Предпочитаете ручной путь? См.
docs/INSTALLATION.md.
Единственная обязательная настройка — адрес ВМ, FLAREVM_HOST — намеренно нет значения по умолчанию. Скопируйте .env.example в .env или передайте в блоке env клиента.
Все настройки: docs/CONFIGURATION.md.
| Документ | О чем |
|---|---|
| docs/INSTALLATION.md | Требования, пути установки (скрипт настройки · pip · Docker), подготовка ВМ, регистрация MCP-клиента, проверка |
| docs/CONFIGURATION.md | Каждая переменная окружения, .env, учётные данные, схема лабораторной сети, защита хоста FakeNet |
| docs/USAGE.md | Рабочие процессы анализа, встроенные промпты / ресурсы / навыки, правила безопасности |
| docs/TOOLS.md | Справочник по всем 52 MCP-инструментам |
| docs/TROUBLESHOOTING.md | Симптомы → причины → исправления |
| resources/tools-reference.md | Windows-бинарники, которые вызывают инструменты на ВМ, и их пути |
| SECURITY.md | Модель угроз, работа с учётными данными, сообщение об уязвимостях |
triage_unknown_sample, behavioral_analysis, unpack_workflow,
injection_hunt, persistence_audit_report.flarevm://tools/inventory, flarevm://config/fakenet-default,
flarevm://docs/yara-rules, flarevm://docs/cheatsheet, flarevm://status/connection.skills/ — triage-malware-sample,
incident-response-windows, automated-unpacking.Хост аналитика считается доверенным и никогда не исполняет образцы; ВМ враждебна и считается скомпрометированной после любой детонации — делайте снапшот до, откатывайтесь после. WinRM использует NTLM (шифрование на уровне сообщений, без Basic auth) поверх HTTP, или HTTPS с валидацией сертификата, если настроен слушатель; в любом случае ВМ находится в изолированной host-only сети, и порты 5985/5986 никогда не должны быть доступны за её пределами. HostBlackList FakeNet защищает управляющий трафик самого хоста аналитика. Каждое значение, отправляемое на ВМ, экранируется, каждый результат проверяется хешем или оборачивается как недоверенный, а подделанные бинарники инструментов отклоняются. Полная модель: SECURITY.md.
Приветствуются issue и pull request. CI при каждом пуше запускает проверки импорта/регистрации, ruff и bandit; держите docs/TOOLS.md в актуальном состоянии при добавлении инструмента (см. примечание в конце того файла).
MIT — © 2026 zixuantemp.
Инструмент исходит из того, что ВМ враждебна. Основные моменты — подробности в SECURITY.md и docs/CONFIGURATION.md:
UNTRUSTED VM OUTPUT (НЕДОВЕРЕННЫЙ ВЫВОД VM), чтобы строки образца не могли маскироваться под инструкции.verify_tools записывает SHA256 анализируемых бинарников на чистом снимке и блокирует инструменты, бинарник которых изменился.vm_health / vm_snapshot сообщают и восстанавливают состояние VM; инструменты детонации отказываются работать с грязной VM без подтверждения.После подготовки чистого снимка выполните verify_tools(record=true) один раз, затем вернитесь к этому снимку.