Primeiros passos com o Hi AUDIT
Comece pela sua conta Hi AUDIT. O guia de instalação da sua conta contém as etapas de configuração disponíveis para você.
Instalação
Crie uma conta ou entre
Use a página habitual de cadastro ou login em app.hiaudit.io. Se o cadastro estiver fechado, siga a mensagem de disponibilidade exibida ali.
Abrir Projects
Após entrar, abra Projects para gerenciar seu espaço de trabalho. Antes de instalar, confirme que está usando a conta correta.
Abra o guia de instalação da sua conta
É necessário entrar
Abra a aba de instalação da sua conta e siga as instruções para seu sistema operacional e editor. Use os comandos e a configuração exibidos ali.
Verifique a conexão no seu editor
Siga as etapas do guia para seu editor. Verifique as configurações de MCP e possíveis erros de conexão antes de começar a trabalhar com seu próprio repositório.
Os guias estão disponíveis em inglês e japonês.
Início rápido
Depois de confirmar a conexão, escolha um repositório pequeno que você tenha autorização para revisar. Defina o escopo e peça ao assistente que explique os achados e as evidências que os sustentam.
Confira cada achado no seu código e registre problemas confirmados, falsos positivos e perguntas para uma pessoa revisora. Após uma correção, revise novamente o código alterado.
Ler o guia de achadosFerramentas MCP
Sua IDE tem acesso a 15 ferramentas: 6 para bases de código web e 9 para contratos inteligentes.
Web
| web2_analyze | Análise estática para TS/JS, Python, Go, Rust, Java e mais |
| web2_finding_details | Contexto completo de um achado web2 específico |
| web2_detectors | Liste as regras de detecção web2 e suas categorias |
| web2_taint | Rastreie dados não confiáveis da origem até uma operação sensível |
| web2_security | Avaliação da postura de segurança segundo o OWASP Top 10 com mapeamento CWE |
| web2_errors | Análise do tratamento de erros e vazamentos de informações |
Contratos inteligentes
| analyze | Execute análise estática em toda uma base de código Solidity |
| finding_details | Contexto completo e rastreamentos de um achado específico |
| detectors | Liste as regras de detecção disponíveis e seus níveis de gravidade |
| related_functions | Funções alcançáveis a partir de uma função-alvo |
| contract_summary | Resumo geral do comportamento de um contrato |
| storage_layout | Layout dos slots de armazenamento e verificações de segurança de atualizações |
| access_control | Mapeamento de papéis e permissões entre contratos |
| inheritance_graph | Grafo de herança e dependências de contratos |
| gas_report | Pontos de alto consumo de gas e oportunidades de otimização |
Roteiros de auditoria
23 roteiros especializados reúnem os fluxos de trabalho de auditores experientes. Acione-os pelo nome no chat, por exemplo, hiauditagent poc ou hiauditagent web2 owasp.
Web
Contratos inteligentes
Solana
Linguagens compatíveis
A análise web e o rastreamento de dados contaminados abrangem as principais linguagens de aplicações, incluindo bases de código COBOL legadas. A análise de contratos inteligentes abrange programas Solidity e Solana (Anchor).
Segurança e tratamento de dados
Antes de enviar código-fonte, peça ao titular da sua conta ou à equipe Hi AUDIT que confirme os termos de tratamento de dados aplicáveis ao seu uso.
- Quais arquivos e credenciais são enviados e quem pode acessá-los?
- Onde os arquivos de código-fonte, achados e relatórios são armazenados e por quanto tempo?
- Como funcionam as solicitações de exclusão, incluindo os backups?
- O conteúdo enviado é usado para treinar modelos e quais provedores o processam?
