Änderungsprotokoll

Neuigkeiten

Erkennungsregeln, CVE-Daten und Audit-Leitfäden bleiben auf dem MCP-Server aktuell. Sie müssen keine lokalen Tools aktualisieren.

v0.4.0Aug. 2026

COBOL-Leitfaden und erweiterte Taint-Analyse

Neu
  • Neuer web2-cobol-Leitfaden: Copybook-Zuordnung, Analyse von Batch-Routinen und Bedrohungsmodellierung für Mainframes.
  • Die Taint-Analyse erfasst jetzt sicherheitsrelevante Operationen in Kotlin, C#, Ruby und PHP.
  • web2_errors-Tool: Analyse von Fehlerbehandlung und Informationslecks.
  • Der Berichtsgenerator unterstützt das individuelle Branding von Audit-Unternehmen.
v0.3.0Juni 2026

Bewertung des Sicherheitsstatus nach OWASP Top 10 2025

Neu
  • Das Tool web2_security bewertet Ihre Codebasis anhand der OWASP Top 10 2025 und ergänzt jeden Befund um CWE-Informationen.
  • Leitfäden zur Bewertung von Fehlalarmen (filter, web2-filter) reduzieren irrelevante Meldungen, indem sie Befunde nach Erreichbarkeit priorisieren.
  • Angriffshypothesen prüfen: Lassen Sie den Agenten einen vermuteten Exploit-Pfad bestätigen oder widerlegen.
v0.2.0Apr. 2026

Solana-Unterstützung

Neu
  • Analyse von Solana-Programmen: Kontobeschränkungen, Prüfung der Unterzeichner und Anchor-spezifische Erkennungsregeln.
  • Leitfäden solana-overview und solana-access zum Verständnis von Programmen und zur Zuordnung von Berechtigungen.
  • Tools für Vererbungsgraphen und Speicherlayouts zur Prüfung der Upgrade-Sicherheit von EVM-Contracts.
v0.1.1März 2026

Stabilität und IDE-Erkennung

Verbessert
  • hiauditagent mcp add erkennt jetzt automatisch die Konfigurationen von Cursor, Claude Code und Windsurf.
  • Schnellere Analyse großer Monorepos durch inkrementelle Datei-Hash-Berechnung.
  • Doppelte Erkennungsregeln beim Scannen verschachtelter Arbeitsbereiche behoben.
v0.1.0Feb. 2026

Geschlossene Beta

Neu
  • Erste Version: 12 MCP-Tools für statische Solidity-Analyse, Zugriffskontrolle und Gas-Berichte.
  • PoC-Erstellung und Entwürfe für Audit-Berichte.
  • Installation mit einem einzigen curl-Befehl.