▲РЕПО НЕТ В ОКНЕ 90D. ПОКАЗАН FINDING ИЗ ОКНА 3D (3 days) — РАНГ #88.
FINDING #88 · UNIT ID 1351859098
2akouwu/reverify
Stop your AI from making things up — it proposes, deterministic tools decide, every claim checked against ground truth with evidence. Grounded facts and context survive resets. Reverse engineering is the proving ground. MCP server + CLI.
Деньги в теме есть: AI code tools, LLM observability, securing AI и reverse-engineering software — все рынки платные и растущие.
ЗАХВАТ36
Ров слабый: зрелые incumbents в RE и LLM eval/security могут встроить похожий verification loop и MCP быстрее, чем проект закрепит позицию.
ДОСТУП67
MIT-лицензия и Python/MCP/CLI делают старт простым, но enterprise-value потребует интеграций, UI, аудит-логов, поддержки и private deployment.
«Потенциал топит capture: ценность понятна, но защита слабая, потому что incumbents легко встроят такой же verification layer.»
Рыночный анализ · Обзор
Reverify — это Python-CLI/MCP сервер для проверки AI-утверждений о бинарниках и коде по ground truth.
AI verification layer для reverse engineering и developer/security tooling.ЗРЕЛОСТЬ · ЭКСПЕРИМЕНТ
ЯЗЫК
Python
ЛИЦЕНЗИЯ
MIT
РЕЕСТР
pypi
РЕЛИЗ
v0.11.0
КОНТРИБЬЮТОРЫ
3
УСТАНОВКА: pip install reverify
Что делает
Библиотека ставит между моделью и результатом детерминированный слой проверки: модель предлагает гипотезу, а инструменты сверяют её с реальными байтами, дизассемблированием, эмуляцией, шаблонами и метаданными форматов. Если утверждение подтверждается, возвращается VERIIFIED; если нет — REFUTED; если данных недостаточно — INCONCLUSIVE. Второй ключевой сценарий — сохранение проверенных и опровергнутых фактов в ledger, чтобы агент не терял состояние после reset, compact или /clear. Есть и режим для сравнения reference/candidate implementation на общих входах.
Какую боль решает
Убирает галлюцинации AI в reverse engineering и сохраняет grounded state между сессиями, чтобы агент не повторял ошибки и не выдумывал факты.
Сценарии использования
+Malware analysis и authorized reverse engineering с проверкой импорта, секций, строк, функций и поведения по бинарнику.
+CTF, crackme и security research для проверки гипотез о prologue, offsets, pattern presence и control flow.
+AI coding и refactoring sanity check через проверку эквивалентности reference/candidate на общих входах.
+CI gate для AI-агента: non-zero exit при любом refuted claim, чтобы не пропускать неподтверждённые отчёты.
+MCP-интеграция для Claude Code, Cursor, Codex, Gemini CLI и OpenCode как внешнего слоя ground truth.
Целевой пользователь
Security researchers, malware analysts, reverse engineers, CTF-игроки, разработчики AI coding agents и команды, которым нужен audit trail для AI-выводов.
Полноценная RE-платформа с дизассемблированием, де-компиляцией, графами и широким покрытием архитектур; Reverify намного легче и agent-native, но не такой зрелый как среда анализа.
CLI-first reverse engineering framework с редактированием, отладкой, дизассемблированием и скриптингом; Reverify добавляет verification loop и MCP, а не заменяет полноту r2.
Python binary analysis platform со symbolic execution, CFG и data-dependency; Reverify может использовать angr как backend, но его фокус — проверка claims агента.
AI coding assistant/agents/code review/CLI, смежный слой для AI-агентов, которым нужны verification gates.
Microsoft сообщала о 50M users у GitHub Copilot и 225M users у GitHub, а также о росте revenue Copilot на 60%+ QoQ; это сильный крупномасштабный ориентир.
AI evaluation, observability, hallucination/drift/bias detection и guardrails.
Series B $45M, $68M raised to date и высокая ARR-growth динамика; сильный enterprise AI vendor.
Free$0/month
Pro$100/month
Enterprisecontact sales
Текущая монетизация проекта
Публичных признаков монетизации самого Reverify не найдено: нет отдельного сайта с прайсингом, нет указаний на cloud, support plan, open-core tier или sponsorware. Сейчас это выглядит как OSS/research-project, а не как уже оформленный коммерческий продукт.
Коммерческий потенциал
ПОТЕНЦИАЛ · СРЕДНИЙ
Заработать можно, но лучше как verification/audit layer для AI-агентов в security-critical workflows, а не как просто reverse-engineering library.
Спрос и рынок
Спрос есть на пересечении AI code tools, securing AI, LLM observability и reverse engineering, но отдельная library пока нишевая.
Ров / защищённость
Слабый текущий ров: функциональность легко копируется, а защита возможна только через corpus доказательств, интеграции, ledger-network effects и trust/compliance layer.
Модели монетизации
+open-core
+managed hosting (SaaS-обёртка)
+платная поддержка
+плагины/маркетплейс
+консалтинг
Что нужно, чтобы сделать продукт
+Team ledger с shared state, permissions и deduplication.
+UI/отчёты с replayable evidence, export в JSON/PDF/SARIF и signed artifacts.
+Интеграции с Ghidra, IDA, Binary Ninja, radare2 и MCP-клиентами.
+Enterprise packaging: RBAC/SSO, audit logs, private deployment и air-gapped режим.
+Focused ICP и продуктовый wedge вместо слишком широкого позиционирования.
⚖ ЛИЦЕНЗИЯ · МОЖНО ЛИ КОММЕРЦИАЛИЗИРОВАТЬ
MIT, поэтому коммерциализация разрешена при сохранении copyright notice и текста лицензии; для optional backends нужна отдельная проверка их лицензий и модели распространения.
Риски и подводные камни
ВЫСОКИЙКОНКУРЕНЦИЯ
Incumbents вроде IDA, Binary Ninja, Hopper, Ghidra, radare2 и AI-vendor'ы могут быстро повторить verification loop и MCP-интеграцию.
ВЫСОКИЙПРОЧЕЕ
Проект очень молодой по датам воронки, поэтому production-readiness ещё не доказана.
ВЫСОКИЙЗАВИСИМОСТЬ ОТ АВТОРА
Сильная зависимость от одного автора и малого числа контрибьюторов повышает bus factor.
СРЕДНИЙПРОЧЕЕ
Позиционирование пока смешивает RE, anti-hallucination, context rollover и source-code equivalence, что размывает ICP.
СРЕДНИЙЮР. СЕРАЯ ЗОНА
Авторизованный reverse engineering допустим, но enterprise-применение потребует политики, disclaimers и compliance-review.
СРЕДНИЙЛИЦЕНЗИЯ
MIT у core-библиотеки благоприятен, но optional backends нужно отдельно проверять на условия дистрибуции.
СРЕДНИЙКОММОДИТИЗАЦИЯ
Claim verification как идея может быстро стать commodity-слоем у крупных AI/devtool vendors.
СРЕДНИЙМАЛЫЙ РЫНОК
Чистая аудитория reverse-engineering меньше, чем у общего AI coding/evals рынка.
+Числа по звёздам для OSS-аналогов и коммерческих масштабов взяты из собранного разбора и не перепроверялись здесь отдельно; часть из них опирается на одно публичное упоминание.
+Рыночные оценки спроса/размеров рынков и enterprise-метрики конкурентов приведены по отдельным источникам, а не подтверждены минимум двумя независимыми источниками внутри этого ответа.
+Для Reverify не найден отдельный коммерческий сайт, прайсинг или публичная монетизация; вывод о hobby/OSS-статусе основан на отсутствии таких признаков в предоставленных данных.
+Оценка зрелости как experimental основана на датах создания и свежем релизе из воронки, а не на внешней валидации adoption.
+License verdict по optional backends требует отдельной юридической проверки их лицензий и способа распространения, если делать коммерческий пакет.
+Некоторые продуктовые выводы о потенциальных моделях монетизации и required product gaps являются аналитическим обобщением, а не заявлением автора репозитория.
2akouwu/reverify собрал 111 звёзд за окно, тогда как у автора всего 17 подписчиков — эффективная аудитория ≈ 133. Это даёт surprise-индекс 0.21 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 0.0% и 0 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация положительная — рост ещё не выдохся.