Dokumentation

Erste Schritte mit Hi AUDIT

Beginne mit deinem Hi AUDIT-Konto. Die Installationsanleitung in deinem Konto enthält die Einrichtungsschritte, die dir zur Verfügung stehen.

Installation

  1. Erstelle ein Konto oder melde dich an

    Nutze die übliche Registrierungs- oder Anmeldeseite auf app.hiaudit.io. Falls die Registrierung geschlossen ist, folge dem dort angezeigten Hinweis zur Verfügbarkeit.

  2. Projects öffnen

    Öffne nach der Anmeldung Projects, um deinen Arbeitsbereich zu verwalten. Prüfe vor der Installation, ob du das richtige Konto verwendest.

  3. Öffne die Installationsanleitung in deinem Konto

    Anmeldung erforderlich

    Öffne den Installationstab in deinem Konto und folge den Anweisungen für dein Betriebssystem und deinen Editor. Nutze die dort angegebenen Befehle und Einstellungen.

  4. Prüfe die Verbindung in deinem Editor

    Folge den Schritten der Anleitung für deinen Editor. Prüfe seine MCP-Einstellungen und mögliche Verbindungsfehler, bevor du mit deinem eigenen Repository arbeitest.

Einrichtungsanleitung lesen

Die Anleitungen sind auf Englisch und Japanisch verfügbar.

Schnellstart

Wähle nach Bestätigung der Verbindung ein kleines Repository, das du prüfen darfst. Lege den Umfang fest und bitte deinen Assistenten, die Befunde und ihre Belege zu erklären.

Prüfe jeden Befund anhand deines Codes und dokumentiere bestätigte Probleme, Fehlalarme und Fragen für eine menschliche Prüfung. Prüfe den geänderten Code nach einer Korrektur erneut.

Leitfaden zu Befunden lesen

MCP-Tools

Ihre IDE erhält Zugriff auf 15 Tools: 6 für Web-Codebasen und 9 für Smart Contracts.

Web

web2_analyzeStatische Analyse für TS/JS, Python, Go, Rust, Java und mehr
web2_finding_detailsVollständiger Kontext zu einem bestimmten Web2-Befund
web2_detectorsWeb2-Erkennungsregeln und Regelkategorien auflisten
web2_taintNicht vertrauenswürdige Daten von der Quelle bis zur sicherheitsrelevanten Operation verfolgen
web2_securityBewertung des Sicherheitsstatus nach OWASP Top 10 mit CWE-Zuordnung
web2_errorsAnalyse von Fehlerbehandlung und Informationslecks

Smart Contracts

analyzeStatische Analyse einer gesamten Solidity-Codebasis ausführen
finding_detailsVollständiger Kontext und Ablaufspuren zu einem bestimmten Befund
detectorsVerfügbare Erkennungsregeln und ihre Schweregrade auflisten
related_functionsVon einer Zielfunktion aus erreichbare Funktionen
contract_summaryÜberblick über das Verhalten eines Contracts
storage_layoutLayout der Speicherplätze und Prüfung der Upgrade-Sicherheit
access_controlRollen und Berechtigungen über Contracts hinweg zuordnen
inheritance_graphVererbungs- und Abhängigkeitsgraph von Contracts
gas_reportBereiche mit hohem Gas-Verbrauch und Optimierungspotenzial

Audit-Leitfäden

23 spezialisierte Audit-Leitfäden bilden die Arbeitsabläufe erfahrener Auditoren ab. Rufen Sie sie im Chat über ihren Namen auf, zum Beispiel hiauditagent poc oder hiauditagent web2 owasp.

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

Smart Contracts

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

Unterstützte Sprachen

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)und weitere

Web-Analyse und Taint-Tracking unterstützen die wichtigsten Anwendungssprachen, einschließlich älterer COBOL-Codebasen. Die Smart-Contract-Analyse unterstützt Solidity- und Solana-Programme (Anchor).

Sicherheit und Datenverarbeitung

Bitte vor dem Senden von Quellcode deinen Kontoinhaber oder das Hi AUDIT-Team, die für deine Nutzung geltenden Bedingungen zur Datenverarbeitung zu bestätigen.

  • Welche Dateien und Zugangsdaten werden gesendet, und wer kann darauf zugreifen?
  • Wo werden Quelldateien, Befunde und Berichte gespeichert, und wie lange?
  • Wie funktionieren Löschanfragen, einschließlich der Sicherungskopien?
  • Werden eingereichte Inhalte zum Trainieren von Modellen verwendet, und welche Anbieter verarbeiten sie?
Team zur Einrichtung oder Datenverarbeitung kontaktieren