# AI0Day MCP —— 功能介绍与使用指南

> AI0Day 是 Innora 旗下面向**授权安全研究**的攻防级安全大模型。除标准的 Chat/Completions 接口外，
> AI0Day 还托管一个 **MCP（Model Context Protocol）服务器**，把逆向工程与漏洞分析能力以工具的形式
> 直接暴露给你的 Agent（Claude Code / 任意 MCP 客户端），无需本地安装。
>
> - MCP 端点：`https://mcp.ai0day.com/mcp`（Streamable HTTP 传输）
> - 访问控制：**每次工具调用都必须携带有效的 AI0Day 密钥**（`Authorization: Bearer sk-ai0day-…`）
> - 仅驱动 AI0Day 自有模型与分析器，**不代理任何第三方 LLM API**；全程可审计

---

## 目录

1. [快速接入](#1-快速接入)
2. [鉴权与访问控制](#2-鉴权与访问控制)
3. [工具总览](#3-工具总览)
4. [攻防逆向模式（模型驱动）](#4-攻防逆向模式模型驱动)
5. [确定性静态分析器](#5-确定性静态分析器)
6. [服务端 Exploit 验证](#6-服务端-exploit-验证)
7. [用量查询](#7-用量查询)
8. [输入约束](#8-输入约束)
9. [能力分层：自助 vs 企业](#9-能力分层自助-vs-企业)
10. [获取访问与定价](#10-获取访问与定价)
11. [常见问题](#11-常见问题)

---

## 1. 快速接入

### Claude Code（推荐，一行接入）

```bash
claude mcp add --transport http ai0day https://mcp.ai0day.com/mcp \
  --header "Authorization: Bearer sk-ai0day-…"
```

添加后，在 Claude Code 会话里即可直接调用 `ai0day_*` 系列工具。

### 任意 MCP 客户端（JSON-RPC over Streamable HTTP）

- 端点：`POST https://mcp.ai0day.com/mcp`
- 必需请求头：
  - `Content-Type: application/json`
  - `Accept: application/json, text/event-stream`
  - `Authorization: Bearer sk-ai0day-…`
- 标准方法：`initialize` → `tools/list` → `tools/call`

`tools/list` 用于工具发现（无需密钥）；**`tools/call` 必须携带有效密钥**。

---

## 2. 鉴权与访问控制

- **密钥门禁**：任何 `tools/call` 都必须携带有效的 AI0Day 密钥。缺失或无效密钥会被直接拒绝：
  - 缺失：`{"error": {"code": -32001, "message": "missing Authorization: Bearer sk-ai0day-"}}`
  - 无效：`key validation failed (HTTP 401)`
- **仅 AI0Day 自有能力**：MCP 只路由到 AI0Day 自己的模型与分析器，**不是**通往任何第三方 LLM API 的代理或网关。
- **可审计**：所有活动在密钥维度下鉴权并记录，遵循与 API 相同的 90 天审计留存策略。
- **密钥安全**：密钥以 SHA-256 形式存储，丢失不可找回；异常多设备使用会被自动标记。若密钥泄露，联系我们，数分钟内吊销并重发。

---

## 3. 工具总览

| 工具 | 类别 | 输入 | 说明 |
|------|------|------|------|
| `ai0day_reverse_binary` | 攻防逆向（模型） | `target` | 逆向二进制 / APK（反汇编、字符串、反编译片段、Manifest 等） |
| `ai0day_reverse_apk` | 攻防逆向（模型） | `target`, `focus?` | Android APK 逆向，memory-safe 结构优先分诊协议 |
| `ai0day_audit_code` | 攻防逆向（模型） | `code`, `language?`, `focus?` | 源码安全审计，确定性报告 |
| `ai0day_triage_vuln` | 攻防逆向（模型） | `target` | 漏洞分诊：类型、CVSS、利用条件、PoC 提纲 |
| `ai0day_triage_crash` | 攻防逆向（模型） | `crash_log`, `target?`, `focus?` | Fuzzing 崩溃可利用性分诊（AFL++/libFuzzer/Jazzer） |
| `ai0day_apt` | 攻防逆向（模型） | `target` | APT / 红队场景规划，MITRE ATT&CK 映射 |
| `ai0day_web3` | 攻防逆向（模型） | `target` | 智能合约 / Web3 安全审计 |
| `ai0day_apk_certificate` | 确定性静态分析 | `binary_b64` | APK 签名方案（v1–v4）、证书强度、轮换、硬编码证书 |
| `ai0day_apk_secrets` | 确定性静态分析 | `binary_b64` | APK 硬编码密钥/Token/URL/Firebase/高熵字符串扫描 |
| `ai0day_binary_protocol` | 确定性静态分析 | `binary_b64` | 原生二进制/.so 网络协议逆向（HTTP/WS/protobuf、加密、编码） |
| `ai0day_account_security` | 确定性静态分析 | `binary_b64` | 认证/账户弱点：弱 Token、硬编码凭证、不安全会话/存储 |
| `ai0day_api_tracer` | 确定性静态分析 | `binary_b64` | API 端点与调用链、WebSocket、认证机制、域名 |
| `ai0day_exploit_verify_server` | 服务端 Exploit 验证 | `apk_b64`, `cwe_id?`, `function_name?` | 服务端 angr 符号执行，二进制不出隔离 worker |
| `ai0day_get_usage` | 用量 | `window_days?` | 查询本密钥的用量与配额 |

> **确定性静态分析器**：相同输入 → 相同输出，每条结论可溯源到工具命令，适合可审计的自动化流水线。

---

## 4. 攻防逆向模式（模型驱动）

这些工具由 AI0Day 的领域调优安全模型驱动，接受**文本**输入（如反汇编、字符串、源码、崩溃日志），返回结构化分析。可选 `max_tokens` 控制生成长度。

### `ai0day_reverse_binary` / `ai0day_reverse_apk`
逆向二进制或 Android APK。提供反汇编、字符串输出、反编译片段、AndroidManifest 等作为 `target`。`ai0day_reverse_apk` 采用 memory-safe、结构优先的 Android 分诊协议（避免 jadx OOM）。

```json
{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
  "name":"ai0day_reverse_apk",
  "arguments":{"target":"<aapt/strings/manifest 输出>","focus":"webview js bridge"}}}
```

### `ai0day_audit_code`
源码安全审计（任意语言）。提供 `code`（可选 `language`、`focus`），返回确定性审计报告（findings / severity / evidence / remediation）。

### `ai0day_triage_vuln`
漏洞分诊。`target` 可为易受攻击代码、CVE 编号、补丁 diff 或漏洞描述。返回漏洞类型、CVSS、利用条件、PoC 提纲、缓解链。

### `ai0day_triage_crash`
Fuzzing 崩溃可利用性优先分诊。`crash_log` 接受 AFL++/libFuzzer 的 ASAN/UBSAN 报告或 Jazzer 栈回溯。

### `ai0day_apt`
APT / 红队场景规划。返回场景、MITRE ATT&CK ID、阶段、TTP、OpSec 等。

### `ai0day_web3`
智能合约 / Web3 安全审计。提供合约代码或协议问题，返回严重度、脆弱代码、影响、修复建议。

---

## 5. 确定性静态分析器

这些工具在 AI0Day 的**隔离 worker** 上做确定性静态分析：你的二进制在服务端被分析，**只有结构化结果返回**，样本不落你的机器也不出隔离环境。输入为 base64 编码的字节（`binary_b64`，见[输入约束](#8-输入约束)）。

### `ai0day_apk_certificate`
分析 APK 签名：v1/v2/v3/v4 签名方案、证书强度、密钥轮换、硬编码证书。

### `ai0day_apk_secrets`
扫描 APK 硬编码秘密：API Key、Token、URL、Firebase 端点、高熵字符串。

### `ai0day_binary_protocol`
逆向原生二进制/.so 中的网络协议：HTTP/WebSocket/protobuf、加密与编码方案。

### `ai0day_account_security`
检测原生二进制/APK 中的认证/账户弱点：弱 Token、硬编码凭证、不安全会话/存储。

### `ai0day_api_tracer`
追踪原生二进制/APK 的 API 端点与调用链：HTTP 端点、WebSocket URL、认证机制、域名。

```json
{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{
  "name":"ai0day_apk_certificate",
  "arguments":{"binary_b64":"<APK 字节的 base64>"}}}
```

---

## 6. 服务端 Exploit 验证

### `ai0day_exploit_verify_server`
对原生 `.so` 或 APK 做服务端 **angr 符号执行** exploit 验证——无需本地安装，运行在 AI0Day 的隔离 worker 上，**你的二进制留在服务端不外泄**。返回每个 `.so` 的可利用性评分（0–100）、难度与可达性。

- `apk_b64`（必需）：`.so` 或 APK 字节的 base64（≤5.5MB 原始大小）
- `cwe_id`（可选）：目标 CWE（如 `CWE-787`）
- `function_name`（可选）：聚焦符号执行的原生函数

> 大 APK：先用确定性提取工具在本地抽出 `.so`，或联系 AI0Day 走大文件通道。

---

## 7. 用量查询

### `ai0day_get_usage`
查询**当前密钥**的用量与配额：请求数、成功率、429/413 计数、Token 总量、时延等。可选 `window_days` 指定统计窗口。

---

## 8. 输入约束

- **确定性分析器 / exploit 验证**：`binary_b64` / `apk_b64` 为二进制字节的 base64 编码，**原始大小 ≤ 5.5MB**（覆盖 `.so` 与小型 APK）。
- **模型驱动逆向**：`target` / `code` / `crash_log` 为文本输入。
- 所有工具返回 MCP 标准 `content`（文本）。确定性分析器返回结构化 JSON 结论。

---

## 9. 能力分层：自助 vs 企业

- **自助 MCP（本文档覆盖）**：模型驱动的攻防逆向模式 + 确定性静态分析器 + 服务端 exploit 验证。
- **完整 Innora-Sentinel 平台（企业）**：动态插桩（Frida）、模糊测试（fuzzing）、恶意软件家族流水线、协议逆向、多引擎（Ghidra / MobSF）融合等。
  - 企业洽谈：<https://innora.ai>

---

## 10. 获取访问与定价

- 访问为**邀请制 + 审核制（KYC）**。邮件 <access@ai0day.com>，说明身份与用途，24 小时内回复。
- **试用版**：限时限量评估。
- **月付**：$10,000 / 密钥 / 月；无月请求上限（按密钥并发限流治理）；完整 1M 上下文；90 天审计留存。
- **专属集群**：$50,000 / 月起，用于更高并发、自定义语料或私有部署。

> AI0Day 为双用途安全工具，仅限**合法、授权**的安全研究、红蓝队与审计工作；接入需接受授权使用协议，所有活动可审计、可吊销。

---

## 11. 常见问题

**Q：接入 MCP 一定要密钥吗？**
A：是。每次工具调用都必须携带有效的 AI0Day 密钥；缺失或无效密钥的调用会被直接拒绝。`tools/list`（工具发现）开放，但 `tools/call`（实际使用）强制鉴权。

**Q：我的二进制会不会外泄？**
A：确定性分析器与 exploit 验证都在 AI0Day 的**隔离 worker** 上运行，只有结构化结果返回，样本不外泄。

**Q：MCP 会代理到其他大模型吗？**
A：不会。MCP 只驱动 AI0Day 自有模型与分析器，不是通往任何第三方 LLM API 的代理或网关。

**Q：动态分析 / 模糊测试 / 完整逆向平台有吗？**
A：自助 MCP 提供确定性静态分析 + 服务端 exploit 验证；更深的动态插桩（Frida）、fuzzing、恶意软件流水线、Ghidra/MobSF 融合在企业版 Innora-Sentinel 平台（<https://innora.ai>）。

---

*AI0Day · Innora 旗下攻防级安全 LLM · <https://www.ai0day.com> · <access@ai0day.com>*
