rea.run

2026-10-10

REA 智能体安全姿态(运维视角)

2026 年 10 月的第三方文章较少把 REA 写成病毒式「逆向一切」口号,更多写成智能体操作的工具面:setup 写什么、MCP 能看到什么、人要守住哪里。

Setup 是特权面。npx rea-agents setup(以及客户端注册)可能在宿主写入 MCP 配置与 skill 路径。优先 --dry-run、钉版本、应用前审 diff。见 /zh/docs/install/ 与 /zh/docs/mcp-clients/。

进程/文件捕获不是沙箱。能附加、转储或读进程内存的智能体逆向,继承宿主信任边界。不信任二进制放进一次性虚拟机或可擦机器。REA 不会魔法隔离恶意软件。

同意与 Evidence。要求 Evidence 记录与标注的未知;发送/写入放在批准之后。智能体不能从介绍页发明「许可」。

提供者仍自备。Ghidra/Hopper/IDA 路径由你安装并指向。JAVA_HOME/GHIDRA_INSTALL_DIR 配错会经 doctor 失败关闭——这是安全特性,不是缺陷。

外部口径(摘要)。公开的安全向评论(如 explainx.ai 的智能体安全笔记;OffSec 风格对提供者与同意的深挖)强调 dry-run、钉版本与虚拟机卫生。脚注原文;主 CTA 留在 rea.run 文档,而非竞品营销站。

下一步。/zh/compliance/、/zh/faq/legal-boundary/、用 MCP 做智能体逆向。