GhidraMCP es un servidor MCP que se combina con un plugin de Ghidra para permitir que modelos de lenguaje realicen ingeniería inversa de aplicaciones de forma autónoma. Expone funcionalidades del núcleo de Ghidra —el conocido framework de análisis de binarios— como herramientas accesibles desde cualquier cliente MCP.
Con él, un agente puede descompilar y analizar binarios cargados en Ghidra, renombrar automáticamente métodos y variables, y listar métodos, clases, imports y exports del programa bajo análisis, todo mediante llamadas a un servidor HTTP que corre dentro de Ghidra.
La instalación requiere tener Ghidra instalado, Python3 y el MCP SDK. Primero se importa el plugin GhidraMCP (el archivo .zip de la release) dentro de Ghidra vía File -> Install Extensions, y luego se configura un cliente MCP —como Claude Desktop, Cline o 5ire— para que ejecute el script bridge_mcp_ghidra.py apuntando al servidor HTTP de Ghidra, normalmente en http://127.0.0.1:8080/.
El puerto y la IP del servidor Ghidra son configurables desde la propia herramienta, y el puente puede correr tanto en modo stdio como con transporte SSE según el cliente que se use.