
REA 是面向 Agent 的本地逆向分析工具。它通过 MCP 把对二进制、应用、网站和运行时行为的检查能力交给 Agent并要求分析结果带上证据与限制。安装方式npx rea-agents setup该命令需要 Node.js 与 npm。设置时会展示变更注册 MCP 服务与工作流说明完成后需重启对应 Agent。支持范围与依赖JavaScript、.NET可进行静态检查原生二进制通常需要 Hopper、Ghidra 或 IDA网站与进程行为依赖浏览器或本地 PTY并可能运行或交互目标APK、固件等还需特定系统工具与宿主支持。使用限制REA 的定位是合法的研究、分析和重建。静态分析与运行时捕获的影响不同处理第三方目标前应先确认授权和法规要求。我是在参与整理的 GitHub Trending 中文阅读页 看到它的。该页面用于发现项目不能替代 README、源码审查、授权核验和独立判断。