主な機能
インストールは一度だけのセキュリティツール
MCPによる解析と、最新のCVEデータ・検出機能。エディターでの作業を続ける間も、データベースは最新に保たれます。
解析
テイント
レポート
01
IDEで使えるMCPセキュリティ
MCPサーバーとして動くセキュリティツール。Cursor、Claude Code、Windsurfへの追加は一度だけです。
TS/JSPythonGoRustJava
sink: db.query
02
Webとテイント解析
TS/JS、Python、Go、Rust、Javaで、信頼できないデータをリクエストからシンクまで追跡します。
api/orders.ts
高
中
03
ローカルツールの更新は不要
スキャナーの更新も、古いルールの管理も不要。検出機能はMCPサーバーから提供されます。
最新CVE同期 2分
CVE-2026
GHSA
NVD
OSV
04
常に最新のCVEデータ
CVE、NVD、GHSA、OSVのフィードを常時同期。すべてのスキャンで最新の脆弱性データベースを使用します。
lib.rs
合格
CPI
05
スマートコントラクトにも対応
SolidityとSolanaプログラムのリエントランシー、アクセス制御、Anchorアカウントを検証します。
レポート
PoCPDF
06
PoCと監査レポート
攻撃の実証コードと、クライアントにも伝わる監査レポートを生成します。
使い方
MCPサーバーの追加は一度だけ。ツール更新は不要に。
Hi AUDITをIDEに接続するだけ。検出機能とCVEデータはサーバー側で最新に保たれ、スキャナーの更新は不要です。
01
MCPサーバーを追加
アカウントを作成またはログインし、Projectsを開いて、アカウント内の導入ガイドに従いHi AUDITをエディターへ接続してください。
02
チャットからスキャン
自然な言葉でセキュリティチェックを依頼。エディターを離れることなく、MCPサーバーが解析を実行します。
03
最新のCVEデータと照合
実行のたびに最新のCVEフィードと脆弱性データベースを使用。ローカルのルール更新は不要です。
04
その場で修正
提案された修正を適用し、レポートを生成。ツールは自動的に最新の状態を保ちます。
連携ツール
ひとつのMCPサーバーで、技術スタック全体を。
Hi AUDITは、使い慣れたエディターやチェーンと連携。Semgrep、Slither、CVEフィードの管理はMCPサーバーに任せられます。
Cursor
Claude Code
Windsurf
GitHub
VS Code
Semgrep
Docker
Foundry
Hardhat
Solana
Ethereum
Slither
