Primeros pasos con Hi AUDIT
Empieza con tu cuenta de Hi AUDIT. La guía de instalación de tu cuenta contiene los pasos de configuración disponibles para ti.
Instalación
Crea una cuenta o inicia sesión
Usa la página habitual de registro o inicio de sesión en app.hiaudit.io. Si el registro está cerrado, sigue el mensaje de disponibilidad que aparece allí.
Abrir Projects
Después de iniciar sesión, abre Projects para gestionar tu espacio de trabajo. Antes de instalar, confirma que estás usando la cuenta correcta.
Abre la guía de instalación de tu cuenta
Debes iniciar sesión
Abre la pestaña de instalación de tu cuenta y sigue las instrucciones para tu sistema operativo y editor. Usa los comandos y la configuración que aparecen allí.
Comprueba la conexión en tu editor
Sigue los pasos de la guía para tu editor. Revisa su configuración de MCP y cualquier error de conexión antes de empezar a trabajar con tu propio repositorio.
Las guías están disponibles en inglés y japonés.
Inicio rápido
Una vez confirmada la conexión, elige un repositorio pequeño que tengas autorización para revisar. Define el alcance y pide a tu asistente que explique los hallazgos y las pruebas que los respaldan.
Contrasta cada hallazgo con tu código y registra los problemas confirmados, los falsos positivos y las preguntas para una persona revisora. Tras aplicar una corrección, vuelve a revisar el código modificado.
Leer la guía de hallazgosHerramientas MCP
Tu IDE tiene acceso a 15 herramientas: 6 para bases de código web y 9 para contratos inteligentes.
Web
| web2_analyze | Análisis estático para TS/JS, Python, Go, Rust, Java y más |
| web2_finding_details | Contexto completo de un hallazgo web2 específico |
| web2_detectors | Lista las reglas de detección web2 y sus categorías |
| web2_taint | Rastrea datos no confiables desde su origen hasta una operación sensible |
| web2_security | Evaluación de la postura de seguridad según OWASP Top 10 con correspondencias CWE |
| web2_errors | Análisis del manejo de errores y las fugas de información |
Contratos inteligentes
| analyze | Ejecuta análisis estático en toda una base de código Solidity |
| finding_details | Contexto completo y trazas de un hallazgo específico |
| detectors | Lista las reglas de detección disponibles y sus niveles de gravedad |
| related_functions | Funciones accesibles desde una función objetivo |
| contract_summary | Resumen general del comportamiento de un contrato |
| storage_layout | Distribución de las ranuras de almacenamiento y comprobaciones de seguridad de actualizaciones |
| access_control | Mapeo de roles y permisos entre contratos |
| inheritance_graph | Grafo de herencia y dependencias de contratos |
| gas_report | Puntos de alto consumo de gas y oportunidades de optimización |
Guías de auditoría
23 guías especializadas reúnen los flujos de trabajo de auditores expertos. Actívalas por su nombre en el chat, por ejemplo, hiauditagent poc o hiauditagent web2 owasp.
Web
Contratos inteligentes
Solana
Lenguajes compatibles
El análisis web y el seguimiento de datos contaminados cubren los principales lenguajes de aplicaciones, incluidas bases de código COBOL heredadas. El análisis de contratos inteligentes cubre programas de Solidity y Solana (Anchor).
Seguridad y tratamiento de datos
Antes de enviar código fuente, pide al titular de tu cuenta o al equipo de Hi AUDIT que confirme las condiciones de tratamiento de datos aplicables a tu uso.
- ¿Qué archivos y credenciales se envían y quién puede acceder a ellos?
- ¿Dónde se almacenan los archivos de código fuente, los hallazgos y los informes, y durante cuánto tiempo?
- ¿Cómo se tramitan las solicitudes de eliminación, incluidas las copias de seguridad?
- ¿Se usa el contenido enviado para entrenar modelos y qué proveedores lo procesan?
