产品简介
apktool-mcp-server 这是一个基于apktool构建的MCP服务器,能让Claude等大模型实时分析Android应用APK文件。它能自动反编译代码、解析清单文件、搜索安全漏洞并辅助修改,将手动逆向过程转变为AI交互式分析。适合安全研究员、移动应用开发者和CTF竞赛选手。

核心功能
- 集成大语言模型进行实时代码分析与漏洞检测
- 支持反编译APK并提取Smali代码与资源文件
- 提供对Smali代码和资源文件的读取、修改与搜索能力
- 可通过自然语言指令完成构建、清理项目等操作
- 支持与Claude Desktop及本地LLM(通过Ollama)集成使用
快速开始
- 从GitHub Releases页面下载最新版本的zip包并解压。
- 使用uv工具安装项目依赖(命令:uv pip install httpx fastmcp)。
- 在Claude Desktop或ZIN MCP Client的配置文件中添加本服务器路径。
- 向AI助手(如Claude)发送自然语言指令,即可开始分析APK文件。
界面预览


与其他方案对比
| 对比项 | apktool-mcp-server | 同类方案 |
|---|---|---|
| AI集成与交互方式 | 通过MCP协议与大语言模型(如Claude)深度集成,支持用自然语言进行代码审查、漏洞分析和修改。 | 传统逆向工具(如单独使用apktool)需手动操作命令行或GUI,分析过程依赖人工经验。 |
| 工作流自动化程度 | 提供从解码、分析到重构的一整套MCP工具,可被AI模型自动调度,实现‘解码-分析-建议’实时循环。 | 通常需要在不同工具间手动切换,流程碎片化。 |
| 主要使用场景 | 专注于集成AI进行交互式、探索性的Android逆向工程和安全分析。 | 基础命令行工具主要面向最终的解码与打包操作,不包含分析环节。 |
适合谁用
- 需要自动化分析Android应用安全漏洞的安全研究员
- 参加CTF竞赛或进行Android安全实验的选手与学生
- 希望借助AI快速理解或修改第三方APK行为的开发者
下载与版本
当前最新版本为 V3.0.2,发布于 2026-07-02。支持 多平台。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/zinja-coder/apktool-mcp-server