REA Skill:让 AI Agent 把任意 App 从行为到底层二进制全破解
REA Skill:让 AI Agent 把任意 App 从行为到底层二进制全破解
GitHub 上最近出现了一个让安全研究员和开发者都眼前一亮的项目:REA(Reverse Engineer Anything)。这是一个 TypeScript 工具包,通过 MCP 协议将 AI 编码 Agent 与反编译、静态分析工具连接起来,让 Agent 可以在没有源码的情况下调查任意应用——从 Native 二进制文件、JavaScript/Electron 应用、.NET 程序集到网站,不一而足。10 月 5 日前后,该项目在 GitHub 单日新增近 3000 颗 star,迅速突破 7000 star 大关,是目前 AI Agent 安全/逆向工具赛道里最炙手可热的新项目之一。
REA 的设计原则非常明确:不追求”一键克隆应用”,而是提供一套可验证的三阶段调查流程——反编译(Decompile)→ 理解(Understand)→ 重建(Recreate)。第一阶段恢复可读代码、字符串和函数命名线索;第二阶段让 Agent 顺着代码链路追踪直到能解释某个功能的工作原理;第三阶段把发现转化为自有项目的代码实现。每一步的结论都附带证据和局限性说明,不夸大、不幻觉。这种克制而诚实的定位,反而让它在众多夸大宣传的工具中脱颖而出。
截至 2026 年 10 月 6 日,REA 在 GitHub 拥有约 7,300 颗 star(单日最高新增约 3000 颗),约 800 个 fork。项目采用 MIT 许可证,TypeScript 编写,代码完全本地运行,不会把被分析的应用上传到任何托管服务。项目已登上 GitHub Trending,并获得 Trendshift 周榜徽章,社区活跃度极高。支持的平台包括 macOS 12+、Ubuntu 24.04+、Fedora 41+、Arch Linux(64 位),以及实验性 Windows 支持。
GitHub:https://github.com/morluto/rea
REA 由独立开发者 morluto(GitHub @morluto)创建和维护。项目有完整的多语言 README(简体中文、日语、韩语、阿拉伯语等),体现了明显的国际化意图。morluto 的定位是”给 AI Agent 配备专业的逆向工程能力”,不只是一个脚本合集,而是一套有方法论支撑的工作流。
REA 本质上是一个 MCP Server + CLI 双入口的逆向工程工具包,核心理念是:把 AI Agent 变成你的逆向工程助手,而不是让你自己去翻反编译代码。Setup 完成后,用户只需用自然语言描述目标——”分析 Notes 应用里的搜索功能是怎么工作的,给我证据,然后在我的项目里实现一个类似的”——Agent 就会自动调用反编译器、静态分析工具,完成从调查到代码生成的完整闭环。
核心特点:
- 三阶段调查流程:反编译 → 理解 → 重建,每步都附带证据和局限性说明,不是黑盒输出
- MCP + CLI 双入口:同一个能力可以从终端或 Agent 会话中使用,不绑定特定 Agent 产品
- 本地化分析:所有分析均在本地主机执行,不上传应用到托管服务,隐私安全
- 多类型覆盖:支持 Native 二进制(通过 Hopper/Ghidra)、JavaScript/Electron 应用、.NET 程序集、网站,以及 APK 静态分析
- 广泛 Agent 兼容:支持 Claude Code、Claude Desktop、Codex、Cursor、Gemini CLI、Windsurf、Devin、OpenCode、Antigravity、GitHub Copilot CLI、Command Code、VS Code 等主流 AI 编码 Agent
- 引导式 Setup:运行
npx rea-agents setup,会预览将修改的路径和配置,先备份再更改,支持 Hopper 自动安装(需用户同意) - MIT 许可证:允许商业使用,无使用场景限制
安装方法:
# 方式一:一条命令完成安装 + Agent 配置
npx rea-agents setup
# 方式二:CLI 独立安装
npm install --global rea-agents
rea setup
# 方式三:Shell 脚本(需先装 Node.js)
curl -fsSL https://raw.githubusercontent.com/morluto/rea/main/install.sh | bash
安装完成后重启 Agent,即可通过自然语言发起调查请求:
“Understand how search works in the Notes app, show me the evidence, and build a similar feature for my project.”
依赖要求:Node.js 22.x(≥22.19)、24.x(≥24.11)或 26+;原生二进制分析需要 Hopper(可选,demo 模式有限制)或已安装的 Ghidra;Linux 平台固件分析可选 Binwalk/Unblob,APK 分析需 JADX 和 Java。
REA 的典型使用场景有三类:开发者在没有源码的情况下复刻某个应用功能(如”我想知道这个 App 的登录流程是怎么实现的”);CTF 玩家和安全研究员将逆向工程工作流交给 Agent 自动化处理(配合 Ghidra/Hopper 使用);工程师为自己的编码 Agent 扩展 MCP 工具集,获得除代码生成之外的代码理解与逆向能力。这是一个在”AI+安全”交叉点上快速崛起的基础设施工具,也是 Agent 能力从”写代码”延伸到”理解代码”趋势的典型代表。
GitHub: https://github.com/morluto/rea
评论区
登录后可评论。