安装与更新
如何安装 REA?
准备好 Node.js 和 npm 后,运行 setup,选择编程助手,再确认拟进行的更改。
npx rea-agents@latest setup
setup 会注册 REA 的 MCP 连接,并安装配套的调查技能。完成后重启助手,再提供目标路径和问题。查看安装指南,了解前置条件和第一次分析的步骤。
哪些编程助手能使用 REA?
支持本地 MCP 服务器的助手都可以。setup 提供 Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、Devin、OpenCode、Antigravity、GitHub Copilot CLI、Command Code、Grok Build、OMP 和 VS Code 的配置。Grok Bot 的连接器从聊天中添加。
如何更新 REA?
REA 更新很频繁,也会持续修复 bug。如果你通过 npm 安装了 CLI:
rea update
更新后,按照输出中的命令刷新配置。如果之前通过 npx 配置助手,运行:
npx rea-agents@latest setup
检查变更后,重启编程助手。REA 的连接配置指定了包版本,重新运行 setup 才会让助手使用新版本。临时执行 CLI 命令时,在 npx -y rea-agents@latest 后面接具体命令即可。
只从 skills.sh 安装技能就够了吗?
技能告诉助手如何开展调查。还需要运行 REA setup,连接 MCP 服务器并安装配套技能。随后重启助手,它才能调用工具。
分析
REA 可以分析什么?
根据手里的软件类型选择:
- 原生可执行文件和库:函数、汇编、伪代码和引用。
- JavaScript 和 Electron 应用:模块、导入、IPC 和源码位置。
- 浏览器页面:脚本、请求和运行时观察。
REA 也提供托管程序集、Android APK、固件和打包资源的分析流程。查看案例,了解完整的调查过程。
需要 Hopper、Ghidra 或 IDA 吗?
深度原生分析需要其中一个工具。静态 JavaScript 和 .NET 检查直接使用提供的文件,不需要原生分析引擎。
连接已有的 Ghidra 或 IDA 安装,或让 setup 检测 Hopper 并提出安装计划。可用的分析后端取决于你的系统和分析目标。配置原生分析。
不用编程助手,也能用 REA 吗?
可以。CLI 使用同一套分析流程。对于本地 JavaScript 或 Electron 应用:
npx -y rea-agents@latest analyze-javascript-application \
/absolute/path/to/app --json
把路径换成解包后的应用目录或 ASAR 文件。查看 CLI 的安装方式。
REA 会返回什么代码?
原生程序分析返回汇编、伪代码、函数调用、引用和相关常量。JavaScript 分析返回模块、模块之间的关系,以及源码位置。
助手根据这些结果解释行为,或编写实现并测试。DX-Ball 计算规则和CTF flag 检查器展示了这个过程。
应该向助手提什么问题?
提供一个本地目标,以及一个想调查的行为。比如 JavaScript 或 Electron 应用:
用 REA 分析 /absolute/path/to/app,解释它如何导出数据。给出相关代码和源码位置。
把路径换成自己的目标。指南提供了原生、Electron 和浏览器示例的 prompt。
故障排除
为什么助手看不到 REA 工具?
安装后重启或重新连接助手。用 doctor 检查 REA 注册情况。以 Codex 为例:
npx -y rea-agents@latest doctor --client codex --json
把 codex 换成客户端 ID,例如 claude_code 或 cursor。如果报告显示注册缺失或过期,为这个客户端运行 setup:
npx rea-agents@latest setup --client codex
确认计划后重启客户端。如果注册正常但工具仍未出现,检查客户端的 MCP 连接错误。查看更多配置诊断。
需要先启动 Hopper 吗?
REA 会在操作需要时启动 Hopper。在 macOS 上,首次使用时先完成演示模式或许可证激活的选择,再进行无人值守分析。查看原生分析配置。