Token导航 LogoToken导航TokenDH.com
Dnspy MCP Plugin logo
开发工具未说明官方级别未说明来源级核验

Dnspy MCP Plugin

MCP Server

dnSpy MCP插件是一个为dnSpy提供AI辅助代码分析和安全审计功能的插件,适用于.NET逆向工程和漏洞检测。

工具数

13

提示词数

0

GitHub Stars

6

资源数

0
代码分析C#安全审计漏洞扫描

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

susuya233

提供方

susuya233

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

dnSpy MCP Plugin

一个为 dnSpy 提供 MCP (Model Context Protocol) 接口的插件,支持 AI 辅助代码分析和安全审计。

.NET dnSpy

✨ 功能特性

🔍 代码分析

  • 反编译查看 - 获取当前查看的代码内容
  • 类型列表 - 列出所有加载的类型
  • 交叉引用 - 查找方法的调用者和被调用者
  • 类型层次 - 查看类的继承关系
  • 接口实现 - 查找接口的所有实现类

🛡️ 安全扫描

  • 漏洞扫描 - 自动识别危险函数调用

- SQL 注入 (ExecuteNonQuery, SqlCommand...) - 命令执行 (Process.Start, cmd.exe...) - 反序列化 (BinaryFormatter, XmlSerializer...) - 文件操作/路径穿越 - XSS/SSRF/XXE - 弱加密算法

  • 调用链追溯 - 从危险函数向上追溯调用路径
  • 入口点识别 - 自动标记 Controller、Handler 等用户可控入口
  • 硬编码密钥扫描 - 发现代码中的敏感信息

📊 辅助工具

  • 资源列表 - 查看嵌入资源
  • 字符串提取 - 列出所有字符串常量
  • 文件信息 - 获取程序集元数据和哈希

📦 安装

  1. 下载最新的 AICodeAnnotator.x.dll
  2. 将 DLL 复制到 dnSpy 的 bin 目录
  3. 重启 dnSpy

🚀 使用方法

Web 界面

启动 dnSpy 后,访问 http://127.0.0.1:13338/

  • / - 状态页面
  • /dangerous.html - 漏洞扫描页面
  • /types.html - 类型浏览器

MCP 接口

发送 JSON-RPC 请求到 http://127.0.0.1:13338/mcp

{
  "jsonrpc": "2.0",
  "method": "scan_vulnerabilities",
  "params": {},
  "id": 1
}

可用工具列表

工具名描述
get_metadata获取程序集元数据
list_types列出所有类型
get_current_code获取当前查看的代码
xrefs_to查找谁调用了指定方法
xrefs_from查找指定方法调用了谁
scan_vulnerabilities扫描安全漏洞
trace_call_chain追溯调用链
analyze_taint分析参数可控性
get_type_hierarchy获取类型继承关系
find_implementations查找接口实现
list_resources列出嵌入资源
list_strings列出字符串常量
find_hardcoded_secrets扫描硬编码密钥

🤖 MCP 客户端配置

如需在 AI 工具中使用本插件,需配置包装脚本:

  1. 创建包装脚本 dnspy_mcp_wrapper.py
import sys, json, urllib.request

URL = "http://127.0.0.1:13338/mcp"

for line in sys.stdin:
    if not line.strip(): continue
    req = json.loads(line)
    data = json.dumps(req).encode()
    r = urllib.request.Request(URL, data, {'Content-Type': 'application/json'})
    res = urllib.request.urlopen(r, timeout=30)
    print(json.dumps(json.loads(res.read())), flush=True)
  1. 配置 mcp_config.json
{
    "dnspy": {
        "command": "python",
        "args": ["path/to/dnspy_mcp_wrapper.py"],
        "description": "dnSpy MCP - .NET逆向分析和漏洞扫描(需先启动dnSpy)"
    }
}
⚠️ 注意:使用前必须先启动 dnSpy 并加载要分析的程序集

🔧 开发

编译

dotnet build AICodeAnnotator.csproj

项目结构

dnSpy_Plugin_Demo/
├── MCP/
│   ├── McpHandler.cs    # MCP 请求处理
│   ├── McpServer.cs     # HTTP 服务器
│   ├── McpCommands.cs   # dnSpy 菜单命令
│   └── WebPages.cs      # Web 界面
├── Plugin.cs            # 插件入口
└── AICodeAnnotator.csproj

📄 License

MIT License

🙏 致谢

  • dnSpy - .NET 反编译器
  • dnlib - .NET 元数据读写库

目录标签

目录标签

代码分析C#安全审计漏洞扫描本地部署.NET逆向工程AI辅助

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

13

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP