WebMCP · はじめる

フロンティアAIのためのセキュリティコパイロット

フロンティアAIのセキュリティレビューを、さらに深く、確かに。Hi AUDITが専門的な検査と最新の脆弱性情報でAIを支え、リスクの発見から修正までを正確にガイドします。

MCPを一度導入するだけ · ローカルツールの更新は不要

audit-scan · main完了
2
重大
5
高
11
中
23
低
  • 検索パラメーター経由のSQLインジェクション

    src/api/orders.ts:64

    重大
  • 署名のないJWTトークンを受け入れる問題

    src/auth/verify.ts:29

    高
  • lodashの既知の脆弱性(CVE)

    CVE-2026-1842 · package.json

    中
最新CVEフィード · 2分前に同期レポートを見る →
対応言語ほか12言語に対応
TypeScript
Python
Go
Rust
Java
COBOL
Solidity
Solana
使い方

MCPサーバーの追加は一度だけ。ツール更新は不要に。

Hi AUDITをIDEに接続するだけ。検出機能とCVEデータはサーバー側で最新に保たれ、スキャナーの更新は不要です。

01

MCPサーバーを追加

アカウントを作成またはログインし、Projectsを開いて、アカウント内の導入ガイドに従いHi AUDITをエディターへ接続してください。

02

チャットからスキャン

自然な言葉でセキュリティチェックを依頼。エディターを離れることなく、MCPサーバーが解析を実行します。

03

最新のCVEデータと照合

実行のたびに最新のCVEフィードと脆弱性データベースを使用。ローカルのルール更新は不要です。

04

その場で修正

提案された修正を適用し、レポートを生成。ツールは自動的に最新の状態を保ちます。

CyberGymベンチマーク

汎用の最先端サイバーモデルを超えるために

掲載のCyberGym評価で、Hi AUDITは86.70%の最高スコアを記録。比較対象となったすべての最先端サイバーセキュリティモデルを上回りました。

Hi AUDITの結果

86.70%

掲載のCyberGym評価時点で最高スコアを達成。

スワイプして比較 →

TECHFUND、OpenAI、Anthropic、GoogleのモデルのCyberGymスコア比較
ベンチマークTECHFUNDOpenAIAnthropicGoogle
Hi AUDITGPT-5.6-SolGPT-5.5-CyberMythos 5Mythos PreviewGemini 3.5 Flash Cyber
CyberGym86.70%84.5%85.6%83.8%83.1%83.2%

出典: CyberGymリーダーボード — 成功率のスコア。

システムの仕組み

独立した解析、適応型テスト、検証済みの成果

Hi AUDITは、複数エージェントによるレビューとAIを活用した進化型テストを組み合わせ、証拠を独立して検証したうえで監査の判断を届けます。

公開概要
Hi AUDITのシステム構成顧客のコードと関連情報をTECHFUND Security Intelligenceに入力し、複数エージェントの連携とAIを活用した進化型テストで解析します。独立した検証プロセスを経て、判断に使える成果物を提供。検証済みの知見は蓄積され、次回以降の監査に活かされます。入力顧客のコードと関連情報ソースコード、仕様、監査の対象範囲。TECHFUND SECURITY INTELLIGENCE複数エージェントによる監査連携独立した解析、相互レビュー、見解の調整と証拠に基づく結論の統合。AIによる進化型テスト適応的な探索と動的テストにより、監査を裏付ける証拠を強化。検証独立した検証プロセス証拠の照合と独立した検証を、修正の前後に実施。成果判断に使える成果物優先度、再現可能な証拠、修正の指針、明確な監査証跡。検証済みのセキュリティ知見検証済みのパターンと回帰テストの知見検証済みの知見が、次回以降の監査品質を向上。

独立した解析

役割の異なるエージェントがそれぞれの視点でリスクを調査し、結論を統合します。

適応型テストとGA Fuzzing

長期的なGA Fuzzing研究を基に、有望なテスト経路を適応的に探索し、より確かな証拠を構築します。

継続的な検証

検証済みのパターンと回帰テストの知見が、次回以降の監査品質を高めます。

主な機能

インストールは一度だけのセキュリティツール

MCPによる解析と、最新のCVEデータ・検出機能。エディターでの作業を続ける間も、データベースは最新に保たれます。

解析
テイント
レポート
01

IDEで使えるMCPセキュリティ

MCPサーバーとして動くセキュリティツール。Cursor、Claude Code、Windsurfへの追加は一度だけです。

TS/JSPythonGoRustJava
sink: db.query
02

Webとテイント解析

TS/JS、Python、Go、Rust、Javaで、信頼できないデータをリクエストからシンクまで追跡します。

api/orders.ts
高
中
03

ローカルツールの更新は不要

スキャナーの更新も、古いルールの管理も不要。検出機能はMCPサーバーから提供されます。

最新CVE同期 2分
CVE-2026
GHSA
NVD
OSV
04

常に最新のCVEデータ

CVE、NVD、GHSA、OSVのフィードを常時同期。すべてのスキャンで最新の脆弱性データベースを使用します。

lib.rs
合格
CPI
05

スマートコントラクトにも対応

SolidityとSolanaプログラムのリエントランシー、アクセス制御、Anchorアカウントを検証します。

レポート
PoCPDF
06

PoCと監査レポート

攻撃の実証コードと、クライアントにも伝わる監査レポートを生成します。

あなたのコード。
あなたの技術スタック。
セキュリティを、ひとつに。

Hi AUDITは、いまあるコードベースにそのまま対応。ひとつのMCPサーバーが、開発に使うあらゆる言語の検出機能、脆弱性データベース、攻撃の知見を最新に保ちます。

MCPにネイティブ対応

エディター内でMCPサーバーとして動作。管理するCLIを増やす必要はありません。

CVEを常時同期

NVD、GHSA、OSVのフィードはサーバー側で更新。毎回最新のデータでスキャンします。

20以上の言語に対応

TypeScript、Go、Rust、Java、COBOLから、Solidity、Solanaまで。

連携ツール

ひとつのMCPサーバーで、技術スタック全体を。

Hi AUDITは、使い慣れたエディターやチェーンと連携。Semgrep、Slither、CVEフィードの管理はMCPサーバーに任せられます。

Cursor
Claude Code
Windsurf
GitHub
VS Code
Semgrep
Docker
Foundry
Hardhat
Solana
Ethereum
Slither
ユースケース

あらゆるコードベースをセキュリティで守る

Hi AUDIT · Web監査71/100

検索パラメーター経由のSQLインジェクション

orders.ts:64、未検証の入力が生のクエリに到達

高

JWTがalg: noneを許可

auth.ts:29、アルゴリズムが未固定

中

請求書エンドポイントのIDOR

invoices.ts:88、所有者チェックの欠落

中

エラーレスポンスにスタックトレース

middleware.ts:15、本番環境で内部情報が漏洩

低

Web APIの監査

TypeScript、Python、Go、Javaなどで、信頼できない入力をリクエストハンドラーからSQL、シェル、テンプレートのシンクまで追跡。検出結果を最新のCVE・CWEデータと照合するため、脆弱性データベースを自分で管理する必要はありません。

使い方を見る →
お客様の声

安全なコードを届けるチームに選ばれています

“テイント解析が、ユーザーの入力からSQLシンクまでを追跡してくれました。監査の週を乗り切る助けになりました。”

Diego Ramírez

セキュリティエンジニア

“独自のCVEフィードを管理するのをやめました。Hi AUDITなら、スキャン時にはすでに最新のデータベースが用意されています。”

Priya Nair

アプリケーションセキュリティ責任者

“curlコマンドと `hiauditagent mcp add` を一度実行するだけ。それ以来、スキャナーの更新は一度もしていません。”

André Costa

フルスタック開発者

“2回の手動レビューで見逃したVaultのリエントランシー経路をHi AUDITが検出。生成されたPoCも実際にコンパイルでき、動作しました。それで導入を決めました。”

Maya Chen

プロトコル開発責任者

“CursorからSolanaプログラムを解析しました。最初の実行で署名者チェックの欠落を検出し、その問題点まで明確に説明してくれました。”

Tomasz Kowalski

コアコントリビューター

“誤検知の絞り込みが驚くほど優秀。400件の指摘が、本当に重要な12件になりました。”

Sarah Okafor

監査責任者

“当社は40年続くCOBOLの開発現場です。コピー句の関係を整理し、バッチ決済処理の認証バイパスを検出してくれたツールはHi AUDITが初めてです。”

James Whitfield

メインフレームアーキテクト

“監査レポートをそのままクライアントに渡せました。指摘、深刻度、再現手順が、5桁の金額を払ったレポートよりも分かりやすく整理されていました。”

Lena Fischer

専門監査会社

“レンディングプールへの攻撃仮説を検証してもらいました。コールグラフをたどり、その経路が保護されていることと、保護を支える不変条件を示してくれました。”

Ravi Menon

DeFi創業者

よくある質問

MCPセキュリティを始めるには

AIアシスタントとの接続、検出ルールの更新、利用開始の流れをご案内します。

MCPセキュリティツールとは何ですか?

MCP(Model Context Protocol)は、AIアシスタントとツールを接続するためのプロトコルです。Hi AUDITはMCPセキュリティサーバーとして動作し、開発の流れの中でAIアシスタントによるコード解析、検出結果の確認、レポート作成を支援します。

製品の機能を見る

Cursor、Claude Code、Windsurfで利用できますか?

はい。Hi AUDIT Agentをインストールし、MCPサーバーとして登録します。セットアップ時にCursor、Claude Code、Windsurfの設定を検出します。リポジトリを開き、AIアシスタントにセキュリティレビューを依頼してください。

インストール手順を見る

検出ルールやCVEデータベースの更新は必要ですか?

検出ルール、CVEフィード、脆弱性データベースはHi AUDITのサービス側で更新します。MCPサーバーを一度接続すれば、ローカルのスキャンルールを管理せずに最新のセキュリティチェックを利用できます。すべてのプランに最新の検出ルールとCVEデータが含まれます。

料金プランを比較する

アカウントを作成して利用を始めるには?

app.hiaudit.ioでアカウントを作成するかログインし、アカウント内のインストール手順に沿ってHi AUDIT Agentを接続してください。Projectsでプロジェクトを管理し、Auditsで保存済みの結果を確認できます。

WebMCPで利用を始める
Hi AUDIT

セキュリティガイド

エディター接続、検出結果の確認、セキュリティツールの選び方を解説します。

セキュリティツールの更新作業から解放

アカウントを作成またはログインし、Projectsを開いて、アカウント内の導入ガイドに従いHi AUDITをエディターへ接続してください。