Historial de cambios

Novedades

Las reglas de detección, los datos CVE y las guías de auditoría se mantienen actualizados en el servidor MCP. No tienes que actualizar herramientas locales.

v0.4.0Ago 2026

Guía COBOL y mayor cobertura del análisis de datos contaminados

Nuevo
  • Nueva guía web2-cobol: mapeo de copybooks, análisis de rutinas por lotes y modelado de amenazas en mainframes.
  • El análisis de datos contaminados ahora cubre operaciones sensibles de Kotlin, C#, Ruby y PHP.
  • Herramienta web2_errors: análisis del manejo de errores y las fugas de información.
  • El generador de informes admite la identidad de marca de cada empresa de auditoría.
v0.3.0Jun 2026

Evaluación de la postura de seguridad según OWASP Top 10 2025

Nuevo
  • La herramienta web2_security evalúa tu base de código según OWASP Top 10 2025 e incorpora información CWE a cada hallazgo.
  • Las guías de evaluación de falsos positivos (filter, web2-filter) reducen el ruido al priorizar los hallazgos según su alcanzabilidad.
  • Validación de hipótesis de ataque: pide al agente que confirme o descarte una posible ruta de explotación.
v0.2.0Abr 2026

Compatibilidad con Solana

Nuevo
  • Análisis de programas Solana: restricciones de cuentas, validación de firmantes y reglas de detección específicas de Anchor.
  • Guías solana-overview y solana-access para comprender programas y mapear permisos.
  • Herramientas de grafos de herencia y distribución del almacenamiento para revisar la seguridad de las actualizaciones de contratos EVM.
v0.1.1Mar 2026

Estabilidad y detección de IDE

Mejora
  • hiauditagent mcp add ahora detecta automáticamente la configuración de Cursor, Claude Code y Windsurf.
  • Análisis más rápido de monorepos grandes mediante el cálculo incremental de hashes de archivos.
  • Se corrigió la duplicación de reglas de detección al analizar espacios de trabajo anidados.
v0.1.0Feb 2026

Beta privada

Nuevo
  • Primera versión: 12 herramientas MCP para análisis estático de Solidity, control de acceso e informes de gas.
  • Generación de PoC y borradores de informes de auditoría.
  • Instalación con un solo comando mediante curl.