ドキュメント
Hi AUDITをはじめる
まずHi AUDITのアカウントを用意します。利用できるセットアップ手順は、アカウント内のインストール案内で確認してください。
インストール
アカウント内のインストール案内を開く
ログインが必要です
アカウントのインストールタブを開き、利用するOSとエディターの手順に従います。そこに記載されたコマンドと設定を使ってください。
エディターで接続を確認する
案内にあるエディターの設定手順に従います。自分のリポジトリで作業を始める前に、MCPの設定と接続エラーの有無を確認してください。
ガイドは英語と日本語で提供しています。
クイックスタート
接続を確認したら、レビューする権限を持つ小さなリポジトリを選びます。対象範囲を伝え、検出結果とその根拠をアシスタントに説明してもらってください。
各検出結果をコードと照合し、確認できた問題、誤検知、人による確認が必要な質問を記録します。修正後は変更したコードを再確認してください。
検出結果のガイドを読むMCPツール
IDEから15種類のツールを利用できます。6種類がWebのコードベース、9種類がスマートコントラクトに対応します。
Web
| web2_analyze | TS/JS、Python、Go、Rust、Javaなどの静的解析 |
| web2_finding_details | 特定のWeb2検出結果の詳細なコンテキスト |
| web2_detectors | Web2の検出ルールとカテゴリの一覧 |
| web2_taint | 信頼できないデータを入力元から処理先まで追跡 |
| web2_security | CWEとの対応付けによるOWASP Top 10のセキュリティ評価 |
| web2_errors | エラー処理と情報漏えいの解析 |
スマートコントラクト
| analyze | Solidityコードベース全体の静的解析を実行 |
| finding_details | 特定の検出結果の詳細なコンテキストとトレース |
| detectors | 利用可能な検出ルールと重大度の一覧 |
| related_functions | 対象の関数から到達可能な関数 |
| contract_summary | コントラクトの動作の概要 |
| storage_layout | ストレージスロットの配置とアップグレードの安全性確認 |
| access_control | コントラクト間のロールと権限の整理 |
| inheritance_graph | コントラクトの継承・依存関係グラフ |
| gas_report | ガス消費の多い箇所と最適化候補 |
プレイブック
熟練の監査担当者の作業手順を23種類のスキルプレイブックとして提供します。チャットで名前を指定して実行できます。例: hiauditagent poc または hiauditagent web2 owasp。
Web
web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol
スマートコントラクト
overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport
Solana
solana-overviewsolana-access
対応言語
TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)ほか多数
Web解析とテイント追跡は、レガシーなCOBOLコードベースを含む主要なアプリケーション言語に対応します。スマートコントラクト解析はSolidityとSolana(Anchor)のプログラムに対応します。
セキュリティとデータの取り扱い
ソースコードを送信する前に、利用に適用されるデータ取り扱い条件をアカウント管理者またはHi AUDITチームへ確認してください。
- どのファイルや認証情報が送信され、誰がアクセスできますか?
- ソースファイル、検出結果、レポートはどこに保存され、保存期間はどれくらいですか?
- バックアップを含め、削除の依頼はどのように処理されますか?
- 送信した内容はモデルの学習に使われますか?どの事業者が処理しますか?
