文档 · 安装
安装 REA
以下为上游安装说明的社区改写。产品行为以
github.com/morluto/rea
与 npm 上的 rea-agents 为准。版本会变,自动化前请复核。
仅对你有权分析的软件使用。合规说明
环境要求
22(22.19+)、24(24.11+)或 26+,以及 npm(以上游为准)。
Claude Code、Codex、Cursor、Gemini CLI、Windsurf、Grok Build 等,或仅用 CLI。
深度原生分析需自备 Hopper / Ghidra / IDA。静态 JS/Electron 通常不需要。
连接编程智能体
可让智能体在批准后执行 setup,或自行运行:
npx rea-agents@latest setup 选择客户端、审阅计划并批准变更。setup 会注册 MCP 与配套调查 skill,并备份现有配置。完成后请重启客户端。
手动 MCP 注册示例(若需手改 JSON,请再对照上游仓库):
{
"mcpServers": {
"rea": {
"command": "npx",
"args": ["-y", "rea-agents@latest", "mcp"]
}
}
} 需要可复现安装时,请钉死 rea-agents@VERSION。
可选:全局 CLI
npm install --global rea-agents Ghidra(自备)
REA 不会安装 Ghidra 或 Java。导出绝对路径后,先 doctor 再 setup:
export GHIDRA_INSTALL_DIR=/absolute/path/to/ghidra_PUBLIC
export JAVA_HOME=/absolute/path/to/jdk-21
npx -y rea-agents@latest doctor --provider ghidra --json
npx rea-agents@latest setup 受支持的主机/Ghidra/JDK 组合以上游为准,见仓库内 docs/installation.md。
第一次可以怎么问
重连智能体后,给出你有权分析的目标绝对路径与具体问题(入口、导出路径、某功能)。优先要 Evidence 与未知项,少要臆测叙事。
GitHub Actions 演示(无需本机安装)
不想本机安装?打开
ylwl1997/rea-run-lab
→ Actions → 工作流 demo-smoke → Run workflow
(分支 main)。跑完后打开运行摘要 → Artifacts → 下载
smoke-report(JSON + HTML Evidence 风格教学报告)。
- 主路径:下载 Artifacts(
smoke-report)。pages 任务成功时,最新报告也可能出现在实验仓 GitHub Pages。 - 只跑仓内自有 Electron 风格演示
demo/——禁止任意上传二进制。 - 仅限授权/自有目标;见 合法边界。
- 更深入的 Electron Evidence 教学:rea-playbook。
用 Codespaces 试跑
想要一次性云端环境?在 Codespaces 打开公开实验仓
ylwl1997/rea-run-lab
(Node 22 Dev Container),然后对仓内自有 Electron 风格演示运行
npx rea-agents@latest setup。
与上方 Actions 同一实验仓——需要交互 shell 时再开。
- 禁止任意上传二进制——实验仓只带
demo/教学目标。 - 仅限授权/自有目标;见 合法边界。
- 与 Actions 演示同一实验仓——两条路径,一个
demo/。