Documentation

Premiers pas avec Hi AUDIT

Commencez par votre compte Hi AUDIT. Le guide d’installation de votre compte contient les étapes de configuration disponibles pour vous.

Installation

  1. Créez un compte ou connectez-vous

    Utilisez la page habituelle d’inscription ou de connexion sur app.hiaudit.io. Si les inscriptions sont fermées, suivez le message de disponibilité qui y est affiché.

  2. Ouvrir Projects

    Après connexion, ouvrez Projects pour gérer votre espace de travail. Avant l’installation, vérifiez que vous utilisez le bon compte.

  3. Ouvrez le guide d’installation de votre compte

    Connexion requise

    Ouvrez l’onglet d’installation de votre compte et suivez les instructions pour votre système d’exploitation et votre éditeur. Utilisez les commandes et la configuration qui y sont indiquées.

  4. Vérifiez la connexion dans votre éditeur

    Suivez les étapes du guide pour votre éditeur. Vérifiez ses paramètres MCP et les éventuelles erreurs de connexion avant de commencer à travailler sur votre propre dépôt.

Lire le guide de configuration

Les guides sont disponibles en anglais et en japonais.

Démarrage rapide

Une fois la connexion confirmée, choisissez un petit dépôt que vous êtes autorisé à examiner. Définissez le périmètre et demandez à votre assistant d’expliquer les constats et les éléments qui les étayent.

Vérifiez chaque constat dans votre code et consignez les problèmes confirmés, les faux positifs et les questions à soumettre à une personne chargée de la revue. Après une correction, revérifiez le code modifié.

Lire le guide des constats

Outils MCP

Votre IDE donne accès à 15 outils : 6 pour les bases de code web et 9 pour les contrats intelligents.

Web

web2_analyzeAnalyse statique pour TS/JS, Python, Go, Rust, Java et plus
web2_finding_detailsContexte complet d’un résultat web2 précis
web2_detectorsLister les règles de détection web2 et leurs catégories
web2_taintSuivre les données non fiables de leur source jusqu’à une opération sensible
web2_securityÉvaluation de la posture de sécurité selon l’OWASP Top 10 avec correspondances CWE
web2_errorsAnalyse de la gestion des erreurs et des fuites d’informations

Contrats intelligents

analyzeLancer une analyse statique sur l’ensemble d’une base de code Solidity
finding_detailsContexte complet et traces d’un résultat précis
detectorsLister les règles de détection disponibles et leurs niveaux de gravité
related_functionsFonctions accessibles depuis une fonction cible
contract_summaryVue d’ensemble du comportement d’un contrat
storage_layoutDisposition des emplacements de stockage et vérification de la sécurité des mises à niveau
access_controlCartographie des rôles et des autorisations entre contrats
inheritance_graphGraphe d’héritage et de dépendances des contrats
gas_reportPoints de forte consommation de gas et pistes d’optimisation

Procédures d’audit

23 procédures spécialisées formalisent les méthodes d’auditeurs expérimentés. Déclenchez-les par leur nom dans le chat, par exemple hiauditagent poc ou hiauditagent web2 owasp.

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

Contrats intelligents

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

Langages pris en charge

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)et plus

L’analyse web et le suivi des données contaminées couvrent les principaux langages applicatifs, y compris les bases de code COBOL historiques. L’analyse des contrats intelligents couvre les programmes Solidity et Solana (Anchor).

Sécurité et traitement des données

Avant d’envoyer du code source, demandez au titulaire de votre compte ou à l’équipe Hi AUDIT de confirmer les conditions de traitement des données applicables à votre utilisation.

  • Quels fichiers et identifiants sont envoyés, et qui peut y accéder ?
  • Où les fichiers source, les constats et les rapports sont-ils stockés, et pendant combien de temps ?
  • Comment fonctionnent les demandes de suppression, y compris pour les sauvegardes ?
  • Le contenu envoyé est-il utilisé pour entraîner des modèles, et quels prestataires le traitent ?
Contacter l’équipe au sujet de la configuration ou du traitement des données