开发与工程

REA 工具设计技能

为 REA 逆向工程工具包设计或修改调查工具、CLI/MCP 契约与 Evidence 语义的规范型技能。

51/ 100
谨慎使用

价值存在,但可靠性、证据或控制措施仍有明显缺口。

查看评分依据 ↓
可直接使用于
Codex · Claude Code
Star 数
★ 71k
最近更新
今天
License
MIT
reverse-engineeringbinary-analysisghidrahopper
+4mcpstatic-analysisdecompilercli

这个 Skill 能做什么,适合哪些场景?

rea-tool-design 是 REA(Reverse Engineer Anything)仓库中捆绑的一个技能,职责是为 REA 体系本身做工具设计:定义工具边界、输入/输出契约、提供方归属和 Evidence(证据)语义。它不直接分析二进制或应用,而是一个面向贡献者和维护者的设计与规范指南型技能。整个仓库通过 npx rea-agents setup 注册 MCP 服务器,MIT 许可证。如果你只想用 REA 逆向一个应用,这个技能不是入口;如果你要为 REA 添加或修改工具,它是必读规范。

  • 读取仓库内的 tool-design 指南(docs/tool-design.md),界定工具边界与契约语义
  • 检查当前 MCP 契约和最接近的既有工具,判断新设计是否重复
  • 对设计请求输出:工具边界、输入/结果结构、Evidence 语义、最接近的替代方案与验证方法
  • 按需实现设计,引用 testing 文档确认消费者/提供方测试路径
  • 引用 CONTRIBUTING.md 处理生成文件的归属规则
适合
  • 为 REA 贡献新工具的贡献者,需要先确定工具边界和契约形状再动手写代码
  • 维护者在修改某个既有工具的输入/输出结构时,需要保持 Evidence 语义一致
  • 评审者需要检查新工具设计是否与目录中最近似的工具功能重复
  • 开发者在实现或验证工具变更时,需要按 testing 文档选择正确的消费者与提供方测试通道
不适合
  • 只想逆向分析应用或二进制的普通用户——本技能不提供任何分析能力,分析能力由 REA 的 MCP 服务器提供
  • 不打算阅读/修改 REA 仓库代码的外部使用者——技能内容全部指向仓库内部文档,脱离该仓库无意义

如何安装这个 Skill?

使用前请注意
  • 本技能仅是设计指导,其实际价值取决于未审阅的 docs/tool-design.md 与 docs/testing.md,使用前应确认这些文档存在且与当前版本一致。
  • 逆向工程涉及法律与授权风险;技能要求保留用户既有授权,使用者应自行确保目标合法。
  • 上游原生分析依赖 Hopper/Ghidra/IDA,这些工具在部分地区(含中国大陆)的下载与许可可达性可能受限。
  • 发布者未经 FollowSkills 企业注册表验证,维护责任与更新路径无法独立确认。
开始前你需要
Agent 需要具备
  • Shell / 命令行
  • 本地文件系统
需要预先安装
  • Node.js 22.x (>=22.19) / 24.x / 26+
  • npm
  • rea-agents CLI (npx rea-agents setup)

仓库 README 只给出整套 REA 集合的安装方式,未提供单独安装此技能的命令:
Claude Code / Codex / Cursor / Gemini CLI 等任意支持本地 MCP 的代理

npx rea-agents setup

npm 全局 CLI

npm install --global rea-agents
rea --help

如何使用这个 Skill?

试试这样说

安装后,把下面任意一句发给 Agent 即可触发:

  • 为 REA 设计一个新的崩溃日志分析工具,给出工具边界、输入/结果结构和 Evidence 语义
  • 检查现有的 analyze-javascript-application 契约,评估我要新增的字段是否会与最近似的工具重复
  • 我要修改某个工具的结果结构,按 tool-design 指南说明需要遵循的 Evidence 语义和验证方法

该技能作为仓库内 .agents/skills/rea-tool-design/SKILL.md 随 setup 一并安装。触发方式是向代理提出工具设计类请求;技能流程是:先查阅 tool-design 指南 → 检查当前契约与最接近的既有工具(注意源码、文档和在线目录可能版本不同)→ 输出包含边界、输入/结果结构、Evidence 语义、替代方案和验证方法的设计方案 → 仅在用户要求时才实施,且需保持用户范围与既有授权。实现或验证阶段再查 testing 与 CONTRIBUTING 文档,其余指南按需阅读。

这个 Skill 有哪些优点和局限?

优点
  • 为 REA 工具生态提供了明确的契约与 Evidence 语义规范,降低贡献门槛
  • 强调先检查最接近的既有工具,避免功能重复设计
  • 设计输出包含验证方法,设计与实施分离,尊重用户范围与授权
局限
  • 技能本身不产生任何分析结果,价值完全依附于 REA 仓库及其文档存在
  • 大量内容通过相对路径引用仓库内文档,单独安装会破坏引用链
  • README 未说明该技能的版本或与 REA 发布版本的对应关系,可能存在文档与代码不同步

这个 Skill 与同类方案有什么区别?

与相关 Skills 并排比较;分数均按同一 FSRS 标准得出。

Skill FS 评分 Star 数 最近更新 License
REA 工具设计技能 本页 51 · 谨慎使用 ★ 71k 今天 MIT
REA:万物逆向工程技能 59 · 推荐 ★ 71k 今天 MIT
Pulser — SKILL.md 诊断器 50 · 谨慎使用 ★ 18 3 个月前 MIT
BlockWatch 67 · 推荐 ★ 29 3 天前 MIT
CodeRabbit 代码审查技能 53 · 谨慎使用 ★ 35 2 个月前 Unlicense

来源中未提供可与本技能直接对比的替代品;REA 集合中的其他技能负责实际的逆向分析,而本技能只负责工具设计规范。

FollowSkills 如何评估这个 Skill?

FollowSkills 评估 · FSRS-2.0
谨慎使用
51/ 100 五分制 2.6 / 5
1信任安全14 / 25 · 2.8/5

该技能本身只包含设计指导,不执行文件系统写入、网络访问或破坏性操作,明确要求保留用户范围与既有授权,风险较低;但其核心内容完全依赖仓库内未在本次评审中展示的 docs/tool-design.md 等外部文档,权限边界与回滚路径未能独立核实,扣分至此。

2可靠稳定9 / 20 · 2.3/5

技能指令自洽、结构清晰,给出了明确的交付要求(边界、输入/结果形状、Evidence 语义、替代方案、验证方法);但关键路径指向未被审阅的指南文档,静态评审无法确认引用文档存在且一致,异常输入下的失败反馈无从验证,且静态评审上限为10。

3适用触发8 / 15 · 2.7/5

场景明确(为 REA 设计或修改调查工具、CLI/MCP 契约与 Evidence 语义),触发语义与名称描述基本一致;但未声明非适用范围、输入输出示例或环境要求,技能本身不依赖境外服务但上游工具链(Hopper/Ghidra/IDA)在大陆可达性未说明,扣分至此。

4规范维护10 / 15 · 3.3/5

技能由仓库的 generate-skill-metadata.mjs 生成并有 CI 元数据校验,MIT 许可明确,仓库整体治理(CI、测试、贡献指南)可见;但技能文件本身无版本、变更记录、示例或已知限制披露,维护责任依赖未验证的发布者身份,扣分至此。

5有效结果6 / 15 · 2.0/5

技能对设计类请求给出了可直接套用的输出清单,具有一定边际价值;但作为纯指导性技能,其产出质量取决于未审阅的指南内容,静态评审无法验证实际产出可直接使用,效果上限为7。

6证据核验4 / 10 · 2.0/5

仓库包含真实 CI 工作流与大量测试,但均未覆盖该技能文件本身的关键路径;技能描述中的主张(契约语义、验证方法)无法在静态评审中独立复现,扣分至此。

1 2 3 4 5 6

点击维度查看打分理由

评估于 2026年10月10日 审查版本 26038912f6ce 评估证据[1][2][3][4][5][6][7][8][9]

证据充分度:低 — 主要依赖静态检查、作者材料或有限演示;适合发现线索,不适合做高风险决策。

查看完整评分方法 →

常见问题

这个技能能帮我逆向一个应用吗?
不能。它只定义 REA 工具的设计规范;实际分析由 REA 的 MCP 服务器工具完成,需要先运行 npx rea-agents setup。
单独安装这个技能有用吗?
作用有限。SKILL.md 通过相对路径引用 docs/tool-design.md、docs/testing.md 和 CONTRIBUTING.md,脱离完整仓库这些引用无法解析。
使用需要什么成本或授权?
仓库为 MIT 许可证,无使用费;技能强调实施时需保留用户既有授权范围,但未记载额外权限要求。

同仓库的其他 Skills

均来自 morluto/rea

相关 Skills