安裝與更新
如何安裝 REA?
準備好 Node.js 和 npm 後,執行 setup,選擇程式設計助手,再確認擬進行的更改。
npx rea-agents@latest setup
setup 會註冊 REA 的 MCP 連線,並安裝配套的調查技能。完成後重啟助手,再提供目標路徑和問題。檢視安裝指南,瞭解前置條件和第一次分析的步驟。
哪些程式設計助手能使用 REA?
支援本地 MCP 伺服器的助手都可以。setup 提供 Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、Devin、OpenCode、Antigravity、GitHub Copilot CLI、Command Code、Grok Build、OMP 和 VS Code 的配置。Grok Bot 的聯結器從聊天中新增。
如何更新 REA?
REA 更新很頻繁,也會持續修復 bug。如果你透過 npm 安裝了 CLI:
rea update
更新後,按照輸出中的命令重新整理配置。如果之前透過 npx 配置助手,執行:
npx rea-agents@latest setup
檢查變更後,重啟程式設計助手。REA 的連線配置指定了包版本,重新執行 setup 才會讓助手使用新版本。臨時執行 CLI 命令時,在 npx -y rea-agents@latest 後面接具體命令即可。
只從 skills.sh 安裝技能就夠了嗎?
技能告訴助手如何開展調查。還需要執行 REA setup,連線 MCP 伺服器並安裝配套技能。隨後重啟助手,它才能呼叫工具。
分析
REA 可以分析什麼?
根據手裡的軟體型別選擇:
- 原生可執行檔案和庫:函式、彙編、虛擬碼和引用。
- JavaScript 和 Electron 應用:模組、匯入、IPC 和原始碼位置。
- 瀏覽器頁面:指令碼、請求和執行時觀察。
REA 也提供託管程式集、Android APK、韌體和打包資源的分析流程。檢視案例,瞭解完整的調查過程。
需要 Hopper、Ghidra 或 IDA 嗎?
深度原生分析需要其中一個工具。靜態 JavaScript 和 .NET 檢查直接使用提供的檔案,不需要原生分析引擎。
連線已有的 Ghidra 或 IDA 安裝,或讓 setup 檢測 Hopper 並提出安裝計劃。可用的分析後端取決於你的系統和分析目標。配置原生分析。
不用程式設計助手,也能用 REA 嗎?
可以。CLI 使用同一套分析流程。對於本地 JavaScript 或 Electron 應用:
npx -y rea-agents@latest analyze-javascript-application \
/absolute/path/to/app --json
把路徑換成解包後的應用目錄或 ASAR 檔案。檢視 CLI 的安裝方式。
REA 會返回什麼程式碼?
原生程式分析返回彙編、虛擬碼、函式呼叫、引用和相關常量。JavaScript 分析返回模組、模組之間的關係,以及原始碼位置。
助手根據這些結果解釋行為,或編寫實現並測試。DX-Ball 計算規則和CTF flag 檢查器展示了這個過程。
應該向助手提什麼問題?
提供一個本地目標,以及一個想調查的行為。比如 JavaScript 或 Electron 應用:
用 REA 分析 /absolute/path/to/app,解釋它如何匯出資料。給出相關程式碼和原始碼位置。
把路徑換成自己的目標。指南提供了原生、Electron 和瀏覽器示例的 prompt。
故障排除
為什麼助手看不到 REA 工具?
安裝後重啟或重新連線助手。用 doctor 檢查 REA 註冊情況。以 Codex 為例:
npx -y rea-agents@latest doctor --client codex --json
把 codex 換成客戶端 ID,例如 claude_code 或 cursor。如果報告顯示註冊缺失或過期,為這個客戶端執行 setup:
npx rea-agents@latest setup --client codex
確認計劃後重啟客戶端。如果註冊正常但工具仍未出現,檢查客戶端的 MCP 連線錯誤。檢視更多配置診斷。
需要先啟動 Hopper 嗎?
REA 會在操作需要時啟動 Hopper。在 macOS 上,首次使用時先完成演示模式或許可證啟用的選擇,再進行無人值守分析。檢視原生分析配置。