O repositório rea (abre em nova aba), mantido no GitHub pelo usuário morluto, exibia 20,4 mil estrelas e 2,2 mil forks quando a página do projeto foi verificada em 8 de outubro de 2026. Os números aparecem ao lado de uma atividade intensa: 1.394 commits, 32 branches e 31 tags registrados até aquela data. A tração acompanha a versão 5.0.0 do pacote de software rea-agents, publicada na véspera, 7 de outubro, às 17h26, com assinatura digital verificada pelo próprio GitHub.
Estrelas funcionam no GitHub como marcadores públicos de interesse, semelhantes a curtidas. Forks são cópias que outros usuários criam de um projeto, geralmente para estudá-lo ou modificá-lo. Um repositório que reúne mais de 20 mil estrelas em pouco tempo chama atenção dentro da plataforma.
A tração não veio de um projeto antigo. Segundo o histórico de licenças do repositório, o primeiro commit é de 14 de abril de 2026, com a descrição de betterBinaryMCP, um servidor para a ferramenta de análise Hopper. Em cerca de seis meses, o projeto cresceu até se tornar uma suíte de engenharia reversa movida por agentes de IA.

O que o rea faz
Engenharia reversa é o trabalho de examinar um programa já compilado, sem acesso ao código original, para entender como ele funciona. É prática comum em segurança da informação, na investigação de malwares e em competições técnicas. O rea se apresenta com o lema "Reverse Engineer Anything", ou seja, fazer engenharia reversa de qualquer coisa, e se define como um único MCP para analisar binários, aplicativos e comportamento em execução.
MCP é a sigla de Model Context Protocol, um protocolo que permite a programas de inteligência artificial usar ferramentas externas, como analisadores de código. Na prática, o rea conecta um agente de IA, ou seja, um assistente capaz de executar tarefas por conta própria, a um conjunto de 133 ferramentas de inspeção, contadas na versão 5.0.0. O agente usa essas ferramentas para examinar arquivos e relatar o que encontra.
O alcance é amplo. Segundo a documentação, o rea inspeciona binários nativos, aplicativos em JavaScript e Electron, assemblies de .NET e sites completos. A análise roda localmente, no computador do usuário, e os resultados incluem as evidências e as limitações por trás de cada conclusão, o que reduz o risco de o agente apresentar palpites como se fossem certezas.
Para a parte nativa, o rea pode aproveitar uma instalação existente de Hopper ou de Ghidra, duas ferramentas especializadas que traduzem código de máquina de volta para uma forma legível. O assistente de instalação também pode instalar o Hopper, com aprovação do usuário. Já a análise estática de JavaScript não depende de nenhum dos dois motores.
O que chegou na versão 5.0.0
A versão 5.0.0, datada de 7 de outubro de 2026, trouxe mudanças que quebram compatibilidade, e também novidades. Entre as mudanças obrigatórias, a análise de Android passa a exigir um JDK 17 ou mais recente, com o módulo de compilação, para a ponte de código-fonte Java incluída no pacote. O changelog também registra a preservação de capturas incompletas de interface nativa.
As novas funcionalidades listadas na nota de lançamento incluem:
- mapeamento da anatomia de pacotes de aplicativos macOS nos grafos de aplicação;
- conexão das ferramentas de inventário em grafos para Android e Apple;
- atribuição de fontes de execução nativa e de listeners em páginas web;
- captura de conteúdo de rede correlacionado, com evidências do ciclo de vida do site;
- rastreamento de importações de módulos e de localizações de source maps em sites capturados;
- recuperação de módulos JavaScript legíveis com a ferramenta Wakaru;
- decodificação de fixups encadeados, binds e de categorias e propriedades Objective-C em binários.
Fontes de execução são os pontos do código onde o navegador executa instruções. Source maps são arquivos que ligam código comprimido ao código original. Fixups e binds são mecanismos de ligação de código usados no formato de binários da Apple, e categorias e propriedades são recursos da linguagem Objective-C, comum em aplicativos do ecossistema da Apple. A lista mostra que a versão 5.0.0 avançou em três frentes ao mesmo tempo: apps de desktop, sites e binários nativos.
Versão 6.0.0 no dia seguinte
O ritmo do projeto ficou evidente logo em seguida. A versão 6.0.0 foi publicada em 8 de outubro, às 9h40, menos de um dia depois da 5.0.0, e já aparece marcada como Latest, ou seja, como a versão mais recente do pacote.
A nova versão também traz mudanças que quebram compatibilidade, entre elas a exigência de caminhos absolutos do hospedeiro em entradas de sistema de arquivos do MCP. As funcionalidades incluem resolução de bibliotecas dinâmicas no formato Mach-O do macOS, capturas históricas de rede em sites, análise offline de bytecode de EVM, o formato de contratos inteligentes de blockchains compatíveis com Ethereum, análise de executáveis PE de 32 bits no Windows via Ghidra e inspeção do layout de arquivos ELF, o formato de binários do Linux, com suporte a registros de falhas via pwntools e pwndbg.
O salto da 5.0.0 para a 6.0.0 em menos de 24 horas ajuda a explicar a quantidade de commits e tags acumulada. No dia 8 de outubro, o commit mais recente do repositório corrigia a retenção de resultados completos de aplicativos em respostas do MCP, creditado ao usuário N0zoM1z0, registrado poucos minutos antes da leitura da página.
Como instalar e usar
A instalação é feita com um único comando, npx rea-agents@latest setup, segundo a documentação oficial do projeto. O npm, gerenciador de pacagens do ecossistema JavaScript, seleciona a versão publicada, e o registro persistente do MCP fica fixado na versão que fez a instalação. Isso significa que rodar o comando novamente com instruções mais novas não atualiza automaticamente um servidor em execução; é preciso fazer a instalação a partir da nova versão.
Existe também um modo de instalação reduzido, voltado apenas às instruções do agente, com o comando npx skills add morluto/rea --skill reverse-engineer-anything. Esse modo entrega as orientações e referências embutidas, mas não instala o registro do MCP nem os motores de análise.
A documentação alerta para um limite prático: a inicialização do pacote sozinha não verifica se o fluxo de trabalho de um provedor funciona de fato na plataforma do usuário. O catálogo disponível no branch principal do código descreve o estado atual do desenvolvimento, e funcionalidades mais novas exigem uma compilação a partir do código ou um lançamento posterior ao checkpoint da versão 5.0.0, que saiu do commit fixado b33236e.
A documentação registra ainda que a atualização isolada da versão 4.1.0 para a 5.0.0 foi verificada através do npm, incluindo a interface de linha de comando, o catálogo de 133 ferramentas do MCP e a sessão livre de alvos de análise. O pacote distribuído inclui controles nativos para Windows, ferramentas de Android via JADX e de firmware, anotações de funções do Ghidra e referências de evidência retidas entre os resultados de aplicativos.
O projeto mantém ainda um site oficial, em morluto.github.io/rea (abre em nova aba), com os temas de agente de IA, análise binária, engenharia reversa e ferramentas de desenvolvedor listados como marcas da página do repositório.
Perguntas frequentes
O que é o rea?
É um projeto de código aberto hospedado no GitHub, mantido pelo usuário morluto, que conecta agentes de IA a ferramentas de engenharia reversa de binários, aplicativos e sites por meio do protocolo MCP.
Como instalar o rea?
A documentação orienta rodar npx rea-agents@latest setup. O registro do MCP fica fixado na versão usada na instalação, e uma atualização exige rodar o setup novamente a partir da versão nova.
Preciso ter Ghidra ou Hopper instalado para usar?
Não necessariamente. A análise de binários nativos pode aproveitar uma instalação existente de Hopper ou Ghidra, e o setup pode instalar o Hopper com aprovação do usuário, mas a análise estática de JavaScript não depende de nenhum dos dois motores.
A análise de arquivos acontece no meu computador?
Sim. Segundo a página do projeto, a análise roda localmente, e os resultados incluem as evidências e as limitações que sustentam cada conclusão apresentada pelo agente.

