Journal des modifications

Nouveautés

Les règles de détection, les données CVE et les procédures d’audit restent à jour sur le serveur MCP. Vous n’avez pas à mettre à jour les outils locaux.

v0.4.0Août 2026

Procédure COBOL et couverture étendue de l’analyse de données contaminées

Nouveau
  • Nouvelle procédure web2-cobol : cartographie des copybooks, analyse des routines de traitement par lots et modélisation des menaces sur mainframe.
  • L’analyse de données contaminées couvre désormais les opérations sensibles de Kotlin, C#, Ruby et PHP.
  • Outil web2_errors : analyse de la gestion des erreurs et des fuites d’informations.
  • Le générateur de rapports prend en charge l’identité visuelle des cabinets d’audit.
v0.3.0Juin 2026

Évaluation de la posture de sécurité selon l’OWASP Top 10 2025

Nouveau
  • L’outil web2_security évalue votre base de code selon l’OWASP Top 10 2025 et ajoute des informations CWE à chaque résultat.
  • Les procédures de tri des faux positifs (filter, web2-filter) réduisent le bruit en classant les résultats selon l’accessibilité des chemins concernés.
  • Validation d’hypothèses d’attaque : demandez à l’agent de confirmer ou d’infirmer un chemin d’exploitation suspecté.
v0.2.0Avr. 2026

Prise en charge de Solana

Nouveau
  • Analyse des programmes Solana : contraintes de comptes, validation des signataires et règles de détection propres à Anchor.
  • Procédures solana-overview et solana-access pour comprendre les programmes et cartographier les autorisations.
  • Outils de graphe d’héritage et de disposition du stockage pour vérifier la sécurité des mises à niveau de contrats EVM.
v0.1.1Mars 2026

Stabilité et détection des IDE

Amélioration
  • hiauditagent mcp add détecte désormais automatiquement les configurations de Cursor, Claude Code et Windsurf.
  • Analyse plus rapide des grands monorepos grâce au calcul incrémental des empreintes de fichiers.
  • Correction des règles de détection dupliquées lors de l’analyse d’espaces de travail imbriqués.
v0.1.0Févr. 2026

Bêta privée

Nouveau
  • Première version : 12 outils MCP pour l’analyse statique de Solidity, le contrôle d’accès et les rapports de gas.
  • Génération de PoC et de brouillons de rapports d’audit.
  • Installation en une commande avec curl.