开发与工程 reverse-engineeringmemory-analysischeat-enginemodel-context-protocoldebuggingpointer-scanningcode-injectiongame-security

Cheat Engine MCP Bridge

让 AI 通过自然语言直接分析、调试和操作程序内存。

FollowAgents 评估 · FARS-2.1
不推荐
59/ 100 五分制 3.0 / 5
1 2 3 4 5 6
1信任安全12 / 29 · 2.1/5

README清楚展示了AI、Python MCP服务、命名管道或TCP中继、Cheat Engine与目标进程之间的数据路径,因此数据流透明度充分。默认不启用任意Shell执行,并建议TCP中继仅绑定可信接口,体现了有限的最小权限意识;但产品仍暴露进程控制、内存写入、保护修改、DLL注入、代码执行、输入自动化及DBVM内核能力,未见工具级权限缩减或隔离。未说明高风险操作前的用户确认机制。对进程内存等敏感数据没有保留、日志、模型传输或清理政策。依赖仅以未锁定的mcp和pywin32安装,未见哈希、审计或漏洞处置说明。外部效果列举较清楚,并有Shell风险、网络暴露和蓝屏警告,但没有完整的副作用分级。存在free_memory、暂停/恢复等反向操作,却没有注入、内存修改或崩溃后的系统化回滚方案。MIT版权主体及贡献者有署名,但发布者身份未验证,维护和安全联络归属也不明确。

2可靠稳定9 / 14 · 3.2/5

README中的12.0.0版本、启动消息和连接验证示例大体一致,安装、连接检查、超时配置及常见Lua限制均有说明。扣分点是“36/37 PASSED (100% success)”表述在口径上含混,且所给材料没有测试代码或实现文件可核对约180个工具的行为。依赖名称、Python 3.10+要求、Windows原生管道限制及TCP替代路径均已说明,但没有锁定版本或兼容矩阵。故障指导涵盖连接失败、脚本加载和超时,但未展示各高风险工具的结构化错误、部分失败处理或恢复语义。

3适用触发14 / 18 · 3.9/5

目标受众、逆向工程场景、内存扫描、结构分析、调试及训练器工作流描述具体,普通Windows、WSL、虚拟机、容器和远程TCP部署也有适配说明。能力边界方面明确了Windows命名管道限制、DBVM为可选能力、Shell默认关闭以及部分安全约束,但没有逐工具前置条件、权限需求或支持范围。自然语言示例和工具名称有助于触发,但缺少参数模式、危险操作触发规则、歧义消解及确认策略,因此触发精度证据较薄。

4规范维护14 / 18 · 3.9/5

文档结构清晰,涵盖架构、安装、快速开始、能力分类、故障排查、环境变量、示例、项目结构和测试命令;Windows路径、TOML转义及TCP部署说明尤其具体。工具和配置名称总体稳定,但产品版本12.0.0与固定管道名v99并存且未解释命名关系。示例和常见问题较充分;已记录Windows限制、Lua局部变量限制、网络暴露风险和蓝屏预防措施,但没有完整的已知缺陷或兼容性清单。MIT许可证文本完整。只有版本徽章和内部“v12 overhaul”提示,没有变更日志、发布历史或升级指南。列出作者版权名和贡献者,但未给出维护者职责、安全报告渠道或支持政策。

5有效结果7 / 13 · 2.7/5

ping示例、命名工具及任务工作流表明输出可直接用于连接检查、内存分析和后续操作,但没有提供多数工具的实际响应模式、错误字段或大型结果处理方式。将自然语言代理与Cheat Engine连接,对重复扫描、指针跟踪和分析流程具有可信的增量价值;然而“数天缩短到数分钟”、即时读取和自动识别等营销主张未由所给实现或结果支撑。安装成本看似较低,但实际使用涉及Cheat Engine、Windows桥接、可能的DBVM/反作弊冲突、蓝屏风险和极高权限,文档没有系统比较这些成本与收益。

6证据核验3 / 8 · 1.9/5

部分声明可追溯到具体配置名、架构图、工具名、命令和预期ping结果,但核心能力、约180个工具及性能提升主要是README自述,所列代码、测试和命令参考并未包含在证据中。LICENSE只交叉印证了项目名称空间下的版权和MIT元数据,无法独立佐证功能、安全或测试结果。文档会明确标注警告、限制和教育免责声明,但营销性时间表、性能语言、测试成功率与已验证事实没有严格分开,因此事实与推断分离不足。

证据充分度: 评估于 2026年8月14日 审查版本 6bd7ce904792
源码中未见的安全控制:执行前用户确认、依赖安全审查
使用前请注意
  • 该桥接器可读取和修改进程内存、改变内存保护、注入DLL、执行代码并使用DBVM内核功能;仅应在明确授权的目标和隔离环境中使用。
  • 不要将TCP中继暴露到不可信网络。README明确表示任何能连接中继的主体都可以控制Cheat Engine桥接器。
  • 保持CE_MCP_ALLOW_SHELL未设置,除非确实需要任意命令执行,并已配置额外隔离和人工确认。
  • 启用DBVM或扫描受保护页面前应遵循README的蓝屏预防设置,并准备应对目标进程或主机不稳定;文档未提供完整回滚流程。
  • 依赖未锁定版本,所给材料也未包含实现和测试文件;部署前应审查并固定依赖,核对工具权限,并自行验证README中的功能与测试声明。
评估证据 [1][2]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Cheat Engine MCP Bridge 把 Cursor、Copilot、Claude AI 或 Codex 等 MCP 客户端连接到 Cheat Engine,用于逆向工程、内存分析和调试自动化。项目由 Python FastMCP 服务器 mcp_cheatengine.py、Cheat Engine Lua 桥 ce_mcp_bridge.lua,以及可选的 TCP 中继 ce_tcp_relay.py 组成。客户端通过基于 stdio 的 MCP JSON-RPC 调用服务器,服务器再经 Windows 命名管道或 TCP 中继与 Cheat Engine 通信。约 180 个工具覆盖内存读写与扫描、指针链解析、反汇编、结构分析、断点、进程控制、内存分配、代码注入、符号管理和窗口输入自动化。Cheat Engine 与 Lua 桥必须运行在 Windows;Python MCP 服务器可直接在 Windows 上运行,也可借助 TCP 中继部署到虚拟机、容器、Linux、WSL 或远程主机。它适合有授权的研究、模组、训练器和安全审计,不应被用于恶意攻击、多人游戏作弊或违反服务条款的活动。

AI 客户端向 mcp_cheatengine.py 发出 MCP 工具调用;该服务器通过 \\.\pipe\CE_MCP_Bridge_v99 或配置的 TCP 套接字把请求交给 ce_mcp_bridge.lua,再由 Cheat Engine API 访问目标进程。read_memory、read_integer、read_string 和 read_pointer_chain 可读取类型化数据并解析多级指针;scan_all 与 aob_scan 搜索数值或字节模式。disassemble、analyze_function、dissect_structure、get_rtti_classname、find_references 和 find_call_references 用于分析代码、对象及交叉引用。调试工具可设置硬件或数据断点,并通过 start_dbvm_watch 使用 DBVM 追踪;进程工具可枚举、启动、附加、暂停或恢复目标。项目还提供目标内存分配与保护修改、DLL 注入、远程代码或方法执行、符号注册、x86/x64 指令汇编、C 代码编译、API Hook 模板生成、窗口消息及键盘输入自动化,以及 .CT 表格的加载和保存。调用结果以 MCP 工具响应返回给客户端,例如 ping 会返回连接状态、桥接版本和消息。

  1. 模组或训练器开发者需要定位游戏中的生命值、金币或坐标地址,并生成能应对版本更新的唯一 AOB 特征码。
  2. 逆向工程人员面对大型进程内存时,需要跟踪写入来源、反汇编相关函数并整理对象结构。
  3. 获得授权的安全研究人员需要审计程序内存、查找调用关系,或使用硬件断点和 DBVM 观察受保护页面。
  4. CTF 参与者需要从运行中的目标读取数据、搜索字节模式、解析指针链并识别可能的 C++ RTTI 类型。
  5. 游戏研究或自动化开发者需要读取窗口像素、模拟按键,或通过窗口消息与目标程序交互。
  6. 在 WSL、Linux、容器或远程环境中运行 MCP 客户端的团队,需要通过 Windows TCP 中继控制承载 Cheat Engine 的主机。

这个 Agent 有哪些优点和局限?

优点
  • 提供约 180 个面向 Cheat Engine 的 MCP 工具,从内存扫描和指针链到反汇编、断点、进程控制及代码注入,覆盖范围具体且集中。
  • 同时支持 Windows 命名管道和 TCP 中继;Cheat Engine 留在 Windows 时,MCP 服务器仍可运行于 WSL、Linux、容器、虚拟机或远程机器。
  • 直接提供 Codex TOML 和通用 MCP JSON 配置,并有 ping 工具用于验证端到端连接。
  • 支持 RTTI 类名识别、结构推断、交叉引用和 AOB 搜索,能把多个常见逆向步骤放进同一自然语言工作流。
局限
  • Cheat Engine 与 Lua 桥仍依赖 Windows,原生命名管道模式还要求 pywin32,因此并非完全跨平台部署。
  • DBVM、内核内存访问、代码注入和内存保护修改属于高权限操作,配置错误可能造成稳定性或安全风险。
  • 文档要求关闭 Query memory region routines,以避免在 DBVM 或反作弊环境扫描受保护页面时出现 CLOCK_WATCHDOG_TIMEOUT 蓝屏。
  • TCP 中继没有在材料中说明认证机制;文档明确警告,任何能连接中继的人都可以控制 Cheat Engine 桥,因此必须限制到可信网络接口。
  • run_command 和 shell_execute 只有设置 CE_MCP_ALLOW_SHELL=1 才启用,并会引入任意代码执行风险。

如何安装或部署这个 Agent?

要求 Python 3.10+,并在 Windows 主机上安装和运行 Cheat Engine。原生命名管道模式执行:

pip install -r MCP_Server/requirements.txt

也可手动安装:

pip install mcp pywin32

在 Cheat Engine 中选择 File -> Execute Script,打开并执行 MCP_Server/ce_mcp_bridge.lua;若该菜单不可用,则在 Table -> Show Cheat Table Lua Script 中执行:

dofile([[C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_mcp_bridge.lua]])

看到“[MCP v12.0.0] MCP Server Listening on: CE_MCP_Bridge_v99”表示桥已启动。Codex 用户在 ~/.codex/config.toml 中加入:

[mcp_servers.cheatengine]

command = "python"
args = ['C:\path\to\cheatengine-mcp-bridge\MCP_Server\mcp_cheatengine.py']

其他 MCP 客户端可配置 command 为 python,并把 C:/path/to/MCP_Server/mcp_cheatengine.py 放入 args。修改后重启客户端。

如何使用这个 Agent?

先在 Cheat Engine 中附加目标进程并加载 ce_mcp_bridge.lua,然后启动或重启已配置的 MCP 客户端。首先调用 ping;正常响应示例为 {"success": true, "version": "12.0.0", "message": "CE MCP Bridge Active"}。随后可以提出“当前附加了哪个进程?”“读取基址处的 16 字节”或“反汇编入口点”等请求,由客户端选择相应 MCP 工具。若 MCP 服务器不在 Windows 环境中,在 Windows 上运行:

python C:\path\to\cheatengine-mcp-bridge\MCP_Server\ce_tcp_relay.py --host 127.0.0.1 --port 9876

服务器侧安装 TCP 依赖:

python3 -m pip install -r MCP_Server/requirements-tcp.txt

再以 CE_MCP_TRANSPORT=tcp、CE_MCP_HOST=127.0.0.1、CE_MCP_PORT=9876 启动 mcp_cheatengine.py。只应把中继绑定到可信接口。若计划使用 DBVM 工具,应在 Cheat Engine 中启用 DBVM;同时必须关闭 Settings -> Extra -> Query memory region routines,以规避文档指出的 CLOCK_WATCHDOG_TIMEOUT 蓝屏风险。

这个 Agent 与同类方案有什么区别?

与手工浏览十六进制内存、逐步追踪写入者并在程序更新后重新定位地址相比,该桥让 MCP 客户端组合扫描、断点、反汇编、结构分析和 AOB 特征生成。它减少了重复点击和工具切换,但结果仍依赖 Cheat Engine、目标进程状态、客户端的工具选择以及研究者对结果的验证。

常见问题

必须在 Windows 上运行所有组件吗?
不必。Cheat Engine 和 ce_mcp_bridge.lua 必须运行在 Windows;mcp_cheatengine.py 可以直接使用 Windows 命名管道,也可以通过 Windows 上的 ce_tcp_relay.py 从 Linux、WSL、容器、虚拟机或远程主机连接。
首次连接应如何验证?
确认 Cheat Engine 显示 CE_MCP_Bridge_v99 正在监听,重启 MCP 客户端后调用 ping。success: true 表示桥接可用;尚未附加目标时 process_id: 0 属于正常情况。
是否需要凭据或付费服务?
材料没有说明桥本身需要 API 密钥或付费服务。它采用 MIT 许可证,但实际使用仍需要 Cheat Engine、Python 3.10+、一个兼容 MCP 的客户端,以及该客户端自身可能要求的访问条件。
TCP 中继可以暴露到公网吗?
不建议。文档说明任何能够访问中继的人都能控制 Cheat Engine 桥,应将其绑定到可信接口,并让 CE_MCP_HOST 与网络部署匹配。
连接失败时先检查什么?
依次确认 Lua 桥已经监听、修改配置后客户端已重启、mcp_cheatengine.py 路径正确、mcp 与 pywin32 已安装,并调用 ping。若 Lua 报“too many local variables”,应使用 dofile(...) 从磁盘加载脚本。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents