Documentación

Primeros pasos con Hi AUDIT

Empieza con tu cuenta de Hi AUDIT. La guía de instalación de tu cuenta contiene los pasos de configuración disponibles para ti.

Instalación

  1. Crea una cuenta o inicia sesión

    Usa la página habitual de registro o inicio de sesión en app.hiaudit.io. Si el registro está cerrado, sigue el mensaje de disponibilidad que aparece allí.

  2. Abrir Projects

    Después de iniciar sesión, abre Projects para gestionar tu espacio de trabajo. Antes de instalar, confirma que estás usando la cuenta correcta.

  3. Abre la guía de instalación de tu cuenta

    Debes iniciar sesión

    Abre la pestaña de instalación de tu cuenta y sigue las instrucciones para tu sistema operativo y editor. Usa los comandos y la configuración que aparecen allí.

  4. Comprueba la conexión en tu editor

    Sigue los pasos de la guía para tu editor. Revisa su configuración de MCP y cualquier error de conexión antes de empezar a trabajar con tu propio repositorio.

Leer la guía de configuración

Las guías están disponibles en inglés y japonés.

Inicio rápido

Una vez confirmada la conexión, elige un repositorio pequeño que tengas autorización para revisar. Define el alcance y pide a tu asistente que explique los hallazgos y las pruebas que los respaldan.

Contrasta cada hallazgo con tu código y registra los problemas confirmados, los falsos positivos y las preguntas para una persona revisora. Tras aplicar una corrección, vuelve a revisar el código modificado.

Leer la guía de hallazgos

Herramientas MCP

Tu IDE tiene acceso a 15 herramientas: 6 para bases de código web y 9 para contratos inteligentes.

Web

web2_analyzeAnálisis estático para TS/JS, Python, Go, Rust, Java y más
web2_finding_detailsContexto completo de un hallazgo web2 específico
web2_detectorsLista las reglas de detección web2 y sus categorías
web2_taintRastrea datos no confiables desde su origen hasta una operación sensible
web2_securityEvaluación de la postura de seguridad según OWASP Top 10 con correspondencias CWE
web2_errorsAnálisis del manejo de errores y las fugas de información

Contratos inteligentes

analyzeEjecuta análisis estático en toda una base de código Solidity
finding_detailsContexto completo y trazas de un hallazgo específico
detectorsLista las reglas de detección disponibles y sus niveles de gravedad
related_functionsFunciones accesibles desde una función objetivo
contract_summaryResumen general del comportamiento de un contrato
storage_layoutDistribución de las ranuras de almacenamiento y comprobaciones de seguridad de actualizaciones
access_controlMapeo de roles y permisos entre contratos
inheritance_graphGrafo de herencia y dependencias de contratos
gas_reportPuntos de alto consumo de gas y oportunidades de optimización

Guías de auditoría

23 guías especializadas reúnen los flujos de trabajo de auditores expertos. Actívalas por su nombre en el chat, por ejemplo, hiauditagent poc o hiauditagent web2 owasp.

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

Contratos inteligentes

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

Lenguajes compatibles

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)+ más

El análisis web y el seguimiento de datos contaminados cubren los principales lenguajes de aplicaciones, incluidas bases de código COBOL heredadas. El análisis de contratos inteligentes cubre programas de Solidity y Solana (Anchor).

Seguridad y tratamiento de datos

Antes de enviar código fuente, pide al titular de tu cuenta o al equipo de Hi AUDIT que confirme las condiciones de tratamiento de datos aplicables a tu uso.

  • ¿Qué archivos y credenciales se envían y quién puede acceder a ellos?
  • ¿Dónde se almacenan los archivos de código fuente, los hallazgos y los informes, y durante cuánto tiempo?
  • ¿Cómo se tramitan las solicitudes de eliminación, incluidas las copias de seguridad?
  • ¿Se usa el contenido enviado para entrenar modelos y qué proveedores lo procesan?
Contactar con el equipo sobre configuración o tratamiento de datos