Hi AUDITについて

Hi AUDITとは?

Hi AUDITは、Model Context Protocol(MCP)を使い、AI開発環境からセキュリティ解析を利用する製品です。接続したエディターから解析を依頼し、検出結果の文脈や修正案を確認できます。検出結果はレビューの材料です。実際に問題が成立するか、変更を公開してよいかは、担当者が判断します。

製品名
Hi AUDIT
提供元
TECHFUND Inc.
製品分野
AI開発環境で利用するセキュリティ解析
連携方式
対応するクライアントやエディターへ接続するMCPサーバー
ドキュメントで扱うコード
Webアプリケーション、EVMスマートコントラクト、Solanaプログラム。導入前に、自分のプロジェクトの言語・フレームワークへの対応を確認してください。
公開ドキュメント
hiaudit.ioの導入案内、解析ツール名、プレイブック、セキュリティレビューガイド
アカウント内のワークスペース
app.hiaudit.ioのアカウント登録、Projects、Audits、アカウント別の導入ガイド

チームで利用を始める手順

  1. アカウントを作成またはログインし、Projectsを開きます。
  2. アカウント内の導入ガイドを開き、ワークスペースとMCPクライアントに合った設定を使用します。認証情報は公開リポジトリや共有チャットへ貼り付けないでください。
  3. 解析を許可されたリポジトリから始めます。対象、ブランチやコミット、言語、関連設定を確認してください。
  4. 検出結果を文脈とともに確認し、担当者を決め、修正案をレビューします。チームの通常のテストとレビュー工程で変更を検証してください。

解析結果から分かること

解析結果は、その入力と設定に対してツールが検出した内容を示します。アプリケーション全体の安全性を証明するものではなく、独立した監査の代わりにもなりません。理論上の問題が本番環境で実際に到達できるかも確認が必要です。認可ルール、依存関係、デプロイ設定、要件と合わせて判断してください。公開WebMCPデモはトリアージを説明するサンプルデータを使用し、利用者のリポジトリを解析した結果ではありません。

機密コードを接続する前に

転送されるコードやメタデータ、処理場所、保存期間と削除方法、ワークスペースの権限、アカウントに適用される契約条件をチームに確認してください。機密リポジトリや規制対象データは、回答を得てから送信してください。セキュリティのドキュメントとお問い合わせページが確認の窓口です。

セキュリティ・データの確認事項

製品・プロトコルの公式資料