문서

Hi AUDIT 시작하기

Hi AUDIT 계정에서 시작하세요. 계정 내 설치 가이드에서 사용할 수 있는 설정 단계를 확인할 수 있습니다.

설치

  1. 계정을 만들거나 로그인하기

    app.hiaudit.io의 일반 가입 또는 로그인 페이지를 사용하세요. 가입이 마감되어 있으면 해당 페이지에 표시된 안내를 따르세요.

  2. Projects 열기

    로그인한 후 Projects를 열어 작업 공간을 관리하세요. 설치하기 전에 원하는 계정을 사용하고 있는지 확인하세요.

  3. 계정 내 설치 가이드 열기

    로그인이 필요합니다

    계정의 설치 탭을 열고 운영 체제와 편집기에 맞는 안내를 따르세요. 그곳에 표시된 명령과 설정을 사용하세요.

  4. 편집기에서 연결 확인하기

    가이드의 편집기 설정 단계를 따르세요. 자신의 저장소에서 작업을 시작하기 전에 MCP 설정과 연결 오류를 확인하세요.

설정 가이드 읽기

가이드는 영어와 일본어로 제공됩니다.

빠른 시작

연결을 확인한 후 검토 권한이 있는 작은 저장소를 선택하세요. 범위를 정하고 발견 사항과 그 근거를 설명해 달라고 어시스턴트에게 요청하세요.

각 발견 사항을 코드와 대조하고 확인된 문제, 오탐, 사람이 검토해야 할 질문을 기록하세요. 수정 후 변경된 코드를 다시 확인하세요.

발견 사항 가이드 읽기

MCP 도구

IDE에서 15개의 도구를 사용할 수 있습니다. 6개는 웹 코드베이스, 9개는 스마트 컨트랙트를 지원합니다.

Web

web2_analyzeTS/JS, Python, Go, Rust, Java 등의 정적 분석
web2_finding_details특정 Web2 탐지 결과의 전체 맥락
web2_detectorsWeb2 탐지 규칙 및 규칙 범주 목록
web2_taint신뢰할 수 없는 데이터를 입력 지점부터 민감한 처리 지점까지 추적
web2_securityCWE 매핑을 활용한 OWASP Top 10 보안 상태 평가
web2_errors오류 처리 및 정보 유출 분석

스마트 컨트랙트

analyzeSolidity 코드베이스 전체에 대한 정적 분석 실행
finding_details특정 탐지 결과의 전체 맥락과 추적 정보
detectors사용 가능한 탐지 규칙 및 심각도 목록
related_functions대상 함수에서 도달할 수 있는 함수
contract_summary컨트랙트 동작 개요
storage_layout스토리지 슬롯 배치 및 업그레이드 안전성 확인
access_control컨트랙트 간 역할과 권한 매핑
inheritance_graph컨트랙트 상속 및 의존성 그래프
gas_report가스 사용량이 많은 지점과 최적화 후보

플레이북

숙련된 감사 담당자의 작업 절차를 담은 23개의 스킬 플레이북을 제공합니다. 채팅에서 이름으로 호출하세요. 예: hiauditagent poc 또는 hiauditagent web2 owasp.

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

스마트 컨트랙트

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

지원 언어

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)외 다수

웹 분석과 오염 데이터 추적은 레거시 COBOL 코드베이스를 포함한 주요 애플리케이션 언어를 지원합니다. 스마트 컨트랙트 분석은 Solidity 및 Solana(Anchor) 프로그램을 지원합니다.

보안 및 데이터 처리

소스 코드를 보내기 전에 계정 관리자 또는 Hi AUDIT 팀에 사용 환경에 적용되는 데이터 처리 조건을 확인하세요.

  • 어떤 파일과 인증 정보가 전송되며 누가 접근할 수 있나요?
  • 소스 파일, 발견 사항과 보고서는 어디에 저장되며 얼마나 오래 보관되나요?
  • 백업을 포함한 삭제 요청은 어떻게 처리되나요?
  • 제출한 내용이 모델 학습에 사용되나요? 어떤 제공업체가 처리하나요?
설정 또는 데이터 처리에 관해 팀에 문의하기