rea.run

文档 · 安装

安装 REA

以下为上游安装说明的社区改写。产品行为以 github.com/morluto/rea 与 npm 上的 rea-agents 为准。版本会变,自动化前请复核。

仅对你有权分析的软件使用。合规说明

环境要求

1
Node

22(22.19+)、24(24.11+)或 26+,以及 npm(以上游为准)。

2
MCP 客户端

Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Grok Build 等,或仅用 CLI。

3
原生引擎

深度原生分析需自备 Hopper / Ghidra / IDA。静态 JS/Electron 通常不需要。

连接编程智能体

可让智能体在批准后执行 setup,或自行运行:

npx rea-agents@latest setup

选择客户端、审阅计划并批准变更。setup 会注册 MCP 与配套调查 skill,并备份现有配置。完成后请重启客户端。

手动 MCP 注册示例(若需手改 JSON,请再对照上游仓库):

{
  "mcpServers": {
    "rea": {
      "command": "npx",
      "args": ["-y", "rea-agents@latest", "mcp"]
    }
  }
}

需要可复现安装时,请钉死 rea-agents@VERSION。

可选:全局 CLI

npm install --global rea-agents

Ghidra(自备)

REA 不会安装 Ghidra 或 Java。导出绝对路径后,先 doctor 再 setup:

export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_PUBLIC
export JAVA_HOME=/absolute/path/to/jdk-21
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup

受支持的主机/Ghidra/JDK 组合以上游为准,见仓库内 docs/installation.md。

第一次可以怎么问

重连智能体后,给出你有权分析的目标绝对路径与具体问题(入口、导出路径、某功能)。优先要 Evidence 与未知项,少要臆测叙事。

GitHub Actions 演示(无需本机安装)

不想本机安装?打开 ylwl1997/rea-run-lab → Actions → 工作流 demo-smoke → Run workflow (分支 main)。跑完后打开运行摘要 → Artifacts → 下载 smoke-report(JSON + HTML Evidence 风格教学报告)。

  • 主路径:下载 Artifacts(smoke-report)。pages 任务成功时,最新报告也可能出现在实验仓 GitHub Pages。
  • 只跑仓内自有 Electron 风格演示 demo/——禁止任意上传二进制。
  • 仅限授权/自有目标;见 合法边界。
  • 更深入的 Electron Evidence 教学:rea-playbook。

用 Codespaces 试跑

想要一次性云端环境?在 Codespaces 打开公开实验仓 ylwl1997/rea-run-lab (Node 22 Dev Container),然后对仓内自有 Electron 风格演示运行 npx rea-agents@latest setup。

与上方 Actions 同一实验仓——需要交互 shell 时再开。

  • 禁止任意上传二进制——实验仓只带 demo/ 教学目标。
  • 仅限授权/自有目标;见 合法边界。
  • 与 Actions 演示同一实验仓——两条路径,一个 demo/。