Arkana logo

Arkana

已认领

作者:JameZUK

Arkana - Your entire malware analysis lab, behind one AI prompt. 250+ MCP tools for binary analysis with Claude Code or other MCP

binarycybersecurity-toolsmalware-analysismalware-analyzermalware-researchmcp-serverreverse-engineering

安装

$claude mcp add --scope project arkana -- ./run.sh --samples ~/your-samples --stdio

此服务器需要专门配置。目前没有可复用的公开启动命令,请遵循项目说明。

项目说明

更多AI & ML服务器

浏览完整目录

徽章

在 README 和网站展示此列表

徽章会随列表状态自动更新。认证后,列表会通过 do-follow 链接回链到你的网站,徽章与列表相互增强权威。展示徽章也是免费认证的前提。

安全概况

暴露面: 较广

会触及环境变量、凭据文件或其他代理的配置。

通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。

NVIDIA SkillSpector v2.11.0,MCPVault MCP 服务器策略。扫描于昨天 @ 2edd5b8。

检测到

  • 向外发送对话内容1 处

    把提示、消息或工具结果记录或转发到你机器之外的服务。

  • 运行 shell 命令40 处

    在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。

  • 运行时加载代码6 处

    使用 eval、动态导入或编码载荷,静态审查无法完全跟踪。

  • 读写其他代理的配置1 处

    触碰 ~/.claude、~/.codex 或 ~/.cursor 等目录,这些目录存放设置,有时也存放密钥。

  • 包含面向 AI 代理的指令8 处

    代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。

  • 未经检查地传递模型输出2 处

    模型输出未经验证就进入 HTML、SQL 或 shell。

未检测到: 批量读取环境变量, 访问凭据文件, 使用提升的权限, 安装自身以便稍后运行, 匹配已知恶意模式.

带有已知公告的依赖

在与 OSV.dev 比对的锁文件和清单中未发现。

概况的工作原理 维护者可以在仪表板中看到每一项的文件、行号和修复建议。

工具变更历史

比较相同配置的完整检查。只列出工具,未调用工具。此处不测量输入结构的变化。

尚无完整工具检查。