Erste Schritte mit Hi AUDIT
Beginne mit deinem Hi AUDIT-Konto. Die Installationsanleitung in deinem Konto enthält die Einrichtungsschritte, die dir zur Verfügung stehen.
Installation
Erstelle ein Konto oder melde dich an
Nutze die übliche Registrierungs- oder Anmeldeseite auf app.hiaudit.io. Falls die Registrierung geschlossen ist, folge dem dort angezeigten Hinweis zur Verfügbarkeit.
Projects öffnen
Öffne nach der Anmeldung Projects, um deinen Arbeitsbereich zu verwalten. Prüfe vor der Installation, ob du das richtige Konto verwendest.
Öffne die Installationsanleitung in deinem Konto
Anmeldung erforderlich
Öffne den Installationstab in deinem Konto und folge den Anweisungen für dein Betriebssystem und deinen Editor. Nutze die dort angegebenen Befehle und Einstellungen.
Prüfe die Verbindung in deinem Editor
Folge den Schritten der Anleitung für deinen Editor. Prüfe seine MCP-Einstellungen und mögliche Verbindungsfehler, bevor du mit deinem eigenen Repository arbeitest.
Die Anleitungen sind auf Englisch und Japanisch verfügbar.
Schnellstart
Wähle nach Bestätigung der Verbindung ein kleines Repository, das du prüfen darfst. Lege den Umfang fest und bitte deinen Assistenten, die Befunde und ihre Belege zu erklären.
Prüfe jeden Befund anhand deines Codes und dokumentiere bestätigte Probleme, Fehlalarme und Fragen für eine menschliche Prüfung. Prüfe den geänderten Code nach einer Korrektur erneut.
Leitfaden zu Befunden lesenMCP-Tools
Ihre IDE erhält Zugriff auf 15 Tools: 6 für Web-Codebasen und 9 für Smart Contracts.
Web
| web2_analyze | Statische Analyse für TS/JS, Python, Go, Rust, Java und mehr |
| web2_finding_details | Vollständiger Kontext zu einem bestimmten Web2-Befund |
| web2_detectors | Web2-Erkennungsregeln und Regelkategorien auflisten |
| web2_taint | Nicht vertrauenswürdige Daten von der Quelle bis zur sicherheitsrelevanten Operation verfolgen |
| web2_security | Bewertung des Sicherheitsstatus nach OWASP Top 10 mit CWE-Zuordnung |
| web2_errors | Analyse von Fehlerbehandlung und Informationslecks |
Smart Contracts
| analyze | Statische Analyse einer gesamten Solidity-Codebasis ausführen |
| finding_details | Vollständiger Kontext und Ablaufspuren zu einem bestimmten Befund |
| detectors | Verfügbare Erkennungsregeln und ihre Schweregrade auflisten |
| related_functions | Von einer Zielfunktion aus erreichbare Funktionen |
| contract_summary | Überblick über das Verhalten eines Contracts |
| storage_layout | Layout der Speicherplätze und Prüfung der Upgrade-Sicherheit |
| access_control | Rollen und Berechtigungen über Contracts hinweg zuordnen |
| inheritance_graph | Vererbungs- und Abhängigkeitsgraph von Contracts |
| gas_report | Bereiche mit hohem Gas-Verbrauch und Optimierungspotenzial |
Audit-Leitfäden
23 spezialisierte Audit-Leitfäden bilden die Arbeitsabläufe erfahrener Auditoren ab. Rufen Sie sie im Chat über ihren Namen auf, zum Beispiel hiauditagent poc oder hiauditagent web2 owasp.
Web
Smart Contracts
Solana
Unterstützte Sprachen
Web-Analyse und Taint-Tracking unterstützen die wichtigsten Anwendungssprachen, einschließlich älterer COBOL-Codebasen. Die Smart-Contract-Analyse unterstützt Solidity- und Solana-Programme (Anchor).
Sicherheit und Datenverarbeitung
Bitte vor dem Senden von Quellcode deinen Kontoinhaber oder das Hi AUDIT-Team, die für deine Nutzung geltenden Bedingungen zur Datenverarbeitung zu bestätigen.
- Welche Dateien und Zugangsdaten werden gesendet, und wer kann darauf zugreifen?
- Wo werden Quelldateien, Befunde und Berichte gespeichert, und wie lange?
- Wie funktionieren Löschanfragen, einschließlich der Sicherungskopien?
- Werden eingereichte Inhalte zum Trainieren von Modellen verwendet, und welche Anbieter verarbeiten sie?
