REA 常见问题。

安装、更新、分析和故障排查。

安装与更新

如何安装 REA?

准备好 Node.js 和 npm 后,运行 setup,选择编程助手,再确认拟进行的更改。

终端 · 配置编程助手
npx rea-agents@latest setup

setup 会注册 REA 的 MCP 连接,并安装配套的调查技能。完成后重启助手,再提供目标路径和问题。查看安装指南,了解前置条件和第一次分析的步骤。

哪些编程助手能使用 REA?

支持本地 MCP 服务器的助手都可以。setup 提供 Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、Devin、OpenCode、Antigravity、GitHub Copilot CLI、Command Code、Grok Build、OMP 和 VS Code 的配置。Grok Bot 的连接器从聊天中添加。

连接编程助手。

如何更新 REA?

REA 更新很频繁,也会持续修复 bug。如果你通过 npm 安装了 CLI:

终端 · 已安装的 CLI
rea update

更新后,按照输出中的命令刷新配置。如果之前通过 npx 配置助手,运行:

终端 · 刷新助手配置
npx rea-agents@latest setup

检查变更后,重启编程助手。REA 的连接配置指定了包版本,重新运行 setup 才会让助手使用新版本。临时执行 CLI 命令时,在 npx -y rea-agents@latest 后面接具体命令即可。

只从 skills.sh 安装技能就够了吗?

技能告诉助手如何开展调查。还需要运行 REA setup,连接 MCP 服务器并安装配套技能。随后重启助手,它才能调用工具。

分析

REA 可以分析什么?

根据手里的软件类型选择:

REA 也提供托管程序集、Android APK、固件和打包资源的分析流程。查看案例,了解完整的调查过程。

需要 Hopper、Ghidra 或 IDA 吗?

深度原生分析需要其中一个工具。静态 JavaScript 和 .NET 检查直接使用提供的文件,不需要原生分析引擎。

连接已有的 Ghidra 或 IDA 安装,或让 setup 检测 Hopper 并提出安装计划。可用的分析后端取决于你的系统和分析目标。配置原生分析。

不用编程助手,也能用 REA 吗?

可以。CLI 使用同一套分析流程。对于本地 JavaScript 或 Electron 应用:

终端 · 静态应用分析
npx -y rea-agents@latest analyze-javascript-application \
  /absolute/path/to/app --json

把路径换成解包后的应用目录或 ASAR 文件。查看 CLI 的安装方式。

REA 会返回什么代码?

原生程序分析返回汇编、伪代码、函数调用、引用和相关常量。JavaScript 分析返回模块、模块之间的关系,以及源码位置。

助手根据这些结果解释行为,或编写实现并测试。DX-Ball 计算规则和CTF flag 检查器展示了这个过程。

应该向助手提什么问题?

提供一个本地目标,以及一个想调查的行为。比如 JavaScript 或 Electron 应用:

你的编程助手

用 REA 分析 /absolute/path/to/app,解释它如何导出数据。给出相关代码和源码位置。

把路径换成自己的目标。指南提供了原生、Electron 和浏览器示例的 prompt。

故障排除

为什么助手看不到 REA 工具?

安装后重启或重新连接助手。用 doctor 检查 REA 注册情况。以 Codex 为例:

终端 · 检查一个客户端
npx -y rea-agents@latest doctor --client codex --json

把 codex 换成客户端 ID,例如 claude_code 或 cursor。如果报告显示注册缺失或过期,为这个客户端运行 setup:

终端 · 修复一个客户端的配置
npx rea-agents@latest setup --client codex

确认计划后重启客户端。如果注册正常但工具仍未出现,检查客户端的 MCP 连接错误。查看更多配置诊断。

需要先启动 Hopper 吗?

REA 会在操作需要时启动 Hopper。在 macOS 上,首次使用时先完成演示模式或许可证激活的选择,再进行无人值守分析。查看原生分析配置。

遇到 bug 怎么办?

先更新 REA,重启助手,再试一次相同任务。新版本可能已经修复这个问题。

如果问题仍然存在,提交 issue,附上 REA 版本、操作系统、目标类型、复现步骤和错误输出。涉及原生分析时,也写明分析后端。

数据与分享

REA 会上传我的应用吗?

REA 在你的机器上分析目标。助手会收到分析结果,这些结果受其模型服务商的数据政策约束。

如何分享案例或参与贡献?

做出了有用的 REA 案例?我们很想看看!通过 issue 或 PR 分享目标、问题、结果,以及如何验证。简短的代码片段和图示,能帮助大家理解调查过程。

也欢迎反馈 bug、提出需求、改进文档和代码。你还可以在社区里讨论自己的案例。

顶部