文件分析器MCP服务器
   
深度文件分析和恶意软件检测功能。
部分 代理系统 -具有持久内存的24/7自主AI框架。
网络安全文件分析工具使用幻数来识别真实的文件类型。
特性
- 幻数检测:按标头字节而不是扩展名标识文件类型
- 扩展不匹配检测:查找扩展名/内容不匹配的可疑文件
- 哈希计算:MD5、SHA1、SHA256用于文件完整性和威胁查找
- 威胁集成:根据威胁情报源检查文件哈希值
- 批次扫描:扫描目录以查找可疑文件
- 熵分析:检测潜在的加密/打包文件
工具
| 工具 | 说明 |
|---|---|
identify_file | 从魔术字节中获取真正的文件类型 |
calculate_hashes | 获取MD5、SHA1、SHA256哈希值 |
check_extension_mismatch | 检测伪装文件 |
scan_directory | 批量扫描可疑文件 |
analyze_entropy | 检测加密/打包内容 |
check_file_reputation | 根据威胁源检查哈希值 |
魔术数字参考
检测到通用文件签名:
- PE可执行文件:
4D 5A(MZ) - ELF二进制:
7F 45 4C 46 - PDF:
25 50 44 46(%PDF) - 邮政编码/办公室:
50 4B 03 04(PK) - JPEG格式:
FF D8 FF - 便携式网络图形:
89 50 4E 47 - 图形交换格式:
47 49 46 38
______________________________________________________________________
MCP生态系统的一部分
该服务器与其他MCP服务器集成,以实现全面的AGI功能:
| 服务器 | 用途 |
|---|---|
| 增强记忆mcp | 语义搜索的四层持久记忆 |
| 代理运行时mcp | 持久任务队列和目标分解 |
| agi mcp | 使用21个工具进行完整的AGI编排 |
| 集群执行mcp | 跨节点的分布式任务路由 |
| 节点聊天mcp | 节点间AI通信 |
| 恩伯·麦克普 | 仅生产政策执行 |
看 代理系统oss 对于完整的框架。
