Premiers pas avec Hi AUDIT
Commencez par votre compte Hi AUDIT. Le guide d’installation de votre compte contient les étapes de configuration disponibles pour vous.
Installation
Créez un compte ou connectez-vous
Utilisez la page habituelle d’inscription ou de connexion sur app.hiaudit.io. Si les inscriptions sont fermées, suivez le message de disponibilité qui y est affiché.
Ouvrir Projects
Après connexion, ouvrez Projects pour gérer votre espace de travail. Avant l’installation, vérifiez que vous utilisez le bon compte.
Ouvrez le guide d’installation de votre compte
Connexion requise
Ouvrez l’onglet d’installation de votre compte et suivez les instructions pour votre système d’exploitation et votre éditeur. Utilisez les commandes et la configuration qui y sont indiquées.
Vérifiez la connexion dans votre éditeur
Suivez les étapes du guide pour votre éditeur. Vérifiez ses paramètres MCP et les éventuelles erreurs de connexion avant de commencer à travailler sur votre propre dépôt.
Les guides sont disponibles en anglais et en japonais.
Démarrage rapide
Une fois la connexion confirmée, choisissez un petit dépôt que vous êtes autorisé à examiner. Définissez le périmètre et demandez à votre assistant d’expliquer les constats et les éléments qui les étayent.
Vérifiez chaque constat dans votre code et consignez les problèmes confirmés, les faux positifs et les questions à soumettre à une personne chargée de la revue. Après une correction, revérifiez le code modifié.
Lire le guide des constatsOutils MCP
Votre IDE donne accès à 15 outils : 6 pour les bases de code web et 9 pour les contrats intelligents.
Web
| web2_analyze | Analyse statique pour TS/JS, Python, Go, Rust, Java et plus |
| web2_finding_details | Contexte complet d’un résultat web2 précis |
| web2_detectors | Lister les règles de détection web2 et leurs catégories |
| web2_taint | Suivre les données non fiables de leur source jusqu’à une opération sensible |
| web2_security | Évaluation de la posture de sécurité selon l’OWASP Top 10 avec correspondances CWE |
| web2_errors | Analyse de la gestion des erreurs et des fuites d’informations |
Contrats intelligents
| analyze | Lancer une analyse statique sur l’ensemble d’une base de code Solidity |
| finding_details | Contexte complet et traces d’un résultat précis |
| detectors | Lister les règles de détection disponibles et leurs niveaux de gravité |
| related_functions | Fonctions accessibles depuis une fonction cible |
| contract_summary | Vue d’ensemble du comportement d’un contrat |
| storage_layout | Disposition des emplacements de stockage et vérification de la sécurité des mises à niveau |
| access_control | Cartographie des rôles et des autorisations entre contrats |
| inheritance_graph | Graphe d’héritage et de dépendances des contrats |
| gas_report | Points de forte consommation de gas et pistes d’optimisation |
Procédures d’audit
23 procédures spécialisées formalisent les méthodes d’auditeurs expérimentés. Déclenchez-les par leur nom dans le chat, par exemple hiauditagent poc ou hiauditagent web2 owasp.
Web
Contrats intelligents
Solana
Langages pris en charge
L’analyse web et le suivi des données contaminées couvrent les principaux langages applicatifs, y compris les bases de code COBOL historiques. L’analyse des contrats intelligents couvre les programmes Solidity et Solana (Anchor).
Sécurité et traitement des données
Avant d’envoyer du code source, demandez au titulaire de votre compte ou à l’équipe Hi AUDIT de confirmer les conditions de traitement des données applicables à votre utilisation.
- Quels fichiers et identifiants sont envoyés, et qui peut y accéder ?
- Où les fichiers source, les constats et les rapports sont-ils stockés, et pendant combien de temps ?
- Comment fonctionnent les demandes de suppression, y compris pour les sauvegardes ?
- Le contenu envoyé est-il utilisé pour entraîner des modèles, et quels prestataires le traitent ?
