문서
Hi AUDIT 시작하기
Hi AUDIT 계정에서 시작하세요. 계정 내 설치 가이드에서 사용할 수 있는 설정 단계를 확인할 수 있습니다.
설치
편집기에서 연결 확인하기
가이드의 편집기 설정 단계를 따르세요. 자신의 저장소에서 작업을 시작하기 전에 MCP 설정과 연결 오류를 확인하세요.
가이드는 영어와 일본어로 제공됩니다.
빠른 시작
연결을 확인한 후 검토 권한이 있는 작은 저장소를 선택하세요. 범위를 정하고 발견 사항과 그 근거를 설명해 달라고 어시스턴트에게 요청하세요.
각 발견 사항을 코드와 대조하고 확인된 문제, 오탐, 사람이 검토해야 할 질문을 기록하세요. 수정 후 변경된 코드를 다시 확인하세요.
발견 사항 가이드 읽기MCP 도구
IDE에서 15개의 도구를 사용할 수 있습니다. 6개는 웹 코드베이스, 9개는 스마트 컨트랙트를 지원합니다.
Web
| web2_analyze | TS/JS, Python, Go, Rust, Java 등의 정적 분석 |
| web2_finding_details | 특정 Web2 탐지 결과의 전체 맥락 |
| web2_detectors | Web2 탐지 규칙 및 규칙 범주 목록 |
| web2_taint | 신뢰할 수 없는 데이터를 입력 지점부터 민감한 처리 지점까지 추적 |
| web2_security | CWE 매핑을 활용한 OWASP Top 10 보안 상태 평가 |
| web2_errors | 오류 처리 및 정보 유출 분석 |
스마트 컨트랙트
| analyze | Solidity 코드베이스 전체에 대한 정적 분석 실행 |
| finding_details | 특정 탐지 결과의 전체 맥락과 추적 정보 |
| detectors | 사용 가능한 탐지 규칙 및 심각도 목록 |
| related_functions | 대상 함수에서 도달할 수 있는 함수 |
| contract_summary | 컨트랙트 동작 개요 |
| storage_layout | 스토리지 슬롯 배치 및 업그레이드 안전성 확인 |
| access_control | 컨트랙트 간 역할과 권한 매핑 |
| inheritance_graph | 컨트랙트 상속 및 의존성 그래프 |
| gas_report | 가스 사용량이 많은 지점과 최적화 후보 |
플레이북
숙련된 감사 담당자의 작업 절차를 담은 23개의 스킬 플레이북을 제공합니다. 채팅에서 이름으로 호출하세요. 예: hiauditagent poc 또는 hiauditagent web2 owasp.
Web
web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol
스마트 컨트랙트
overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport
Solana
solana-overviewsolana-access
지원 언어
TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)외 다수
웹 분석과 오염 데이터 추적은 레거시 COBOL 코드베이스를 포함한 주요 애플리케이션 언어를 지원합니다. 스마트 컨트랙트 분석은 Solidity 및 Solana(Anchor) 프로그램을 지원합니다.
보안 및 데이터 처리
소스 코드를 보내기 전에 계정 관리자 또는 Hi AUDIT 팀에 사용 환경에 적용되는 데이터 처리 조건을 확인하세요.
- 어떤 파일과 인증 정보가 전송되며 누가 접근할 수 있나요?
- 소스 파일, 발견 사항과 보고서는 어디에 저장되며 얼마나 오래 보관되나요?
- 백업을 포함한 삭제 요청은 어떻게 처리되나요?
- 제출한 내용이 모델 학습에 사용되나요? 어떤 제공업체가 처리하나요?
