製品

MCPで使うセキュリティツール

チームが使い慣れたAI IDEに、MCPサーバーを1つ追加するだけ。Hi AUDITが検出ルールとCVEデータベースを最新に保つため、スキャナー、ルールパック、脆弱性フィードを自分で管理する必要はありません。

主な機能

インストールは一度だけのセキュリティツール

MCPによる解析と、最新のCVEデータ・検出機能。エディターでの作業を続ける間も、データベースは最新に保たれます。

解析
テイント
レポート
01

IDEで使えるMCPセキュリティ

MCPサーバーとして動くセキュリティツール。Cursor、Claude Code、Windsurfへの追加は一度だけです。

TS/JSPythonGoRustJava
sink: db.query
02

Webとテイント解析

TS/JS、Python、Go、Rust、Javaで、信頼できないデータをリクエストからシンクまで追跡します。

api/orders.ts
高
中
03

ローカルツールの更新は不要

スキャナーの更新も、古いルールの管理も不要。検出機能はMCPサーバーから提供されます。

最新CVE同期 2分
CVE-2026
GHSA
NVD
OSV
04

常に最新のCVEデータ

CVE、NVD、GHSA、OSVのフィードを常時同期。すべてのスキャンで最新の脆弱性データベースを使用します。

lib.rs
合格
CPI
05

スマートコントラクトにも対応

SolidityとSolanaプログラムのリエントランシー、アクセス制御、Anchorアカウントを検証します。

レポート
PoCPDF
06

PoCと監査レポート

攻撃の実証コードと、クライアントにも伝わる監査レポートを生成します。

使い方

MCPサーバーの追加は一度だけ。ツール更新は不要に。

Hi AUDITをIDEに接続するだけ。検出機能とCVEデータはサーバー側で最新に保たれ、スキャナーの更新は不要です。

01

MCPサーバーを追加

アカウントを作成またはログインし、Projectsを開いて、アカウント内の導入ガイドに従いHi AUDITをエディターへ接続してください。

02

チャットからスキャン

自然な言葉でセキュリティチェックを依頼。エディターを離れることなく、MCPサーバーが解析を実行します。

03

最新のCVEデータと照合

実行のたびに最新のCVEフィードと脆弱性データベースを使用。ローカルのルール更新は不要です。

04

その場で修正

提案された修正を適用し、レポートを生成。ツールは自動的に最新の状態を保ちます。

連携ツール

ひとつのMCPサーバーで、技術スタック全体を。

Hi AUDITは、使い慣れたエディターやチェーンと連携。Semgrep、Slither、CVEフィードの管理はMCPサーバーに任せられます。

Cursor
Claude Code
Windsurf
GitHub
VS Code
Semgrep
Docker
Foundry
Hardhat
Solana
Ethereum
Slither

セキュリティツールの更新作業から解放

アカウントを作成またはログインし、Projectsを開いて、アカウント内の導入ガイドに従いHi AUDITをエディターへ接続してください。