Documentação

Primeiros passos com o Hi AUDIT

Comece pela sua conta Hi AUDIT. O guia de instalação da sua conta contém as etapas de configuração disponíveis para você.

Instalação

  1. Crie uma conta ou entre

    Use a página habitual de cadastro ou login em app.hiaudit.io. Se o cadastro estiver fechado, siga a mensagem de disponibilidade exibida ali.

  2. Abrir Projects

    Após entrar, abra Projects para gerenciar seu espaço de trabalho. Antes de instalar, confirme que está usando a conta correta.

  3. Abra o guia de instalação da sua conta

    É necessário entrar

    Abra a aba de instalação da sua conta e siga as instruções para seu sistema operacional e editor. Use os comandos e a configuração exibidos ali.

  4. Verifique a conexão no seu editor

    Siga as etapas do guia para seu editor. Verifique as configurações de MCP e possíveis erros de conexão antes de começar a trabalhar com seu próprio repositório.

Ler o guia de configuração

Os guias estão disponíveis em inglês e japonês.

Início rápido

Depois de confirmar a conexão, escolha um repositório pequeno que você tenha autorização para revisar. Defina o escopo e peça ao assistente que explique os achados e as evidências que os sustentam.

Confira cada achado no seu código e registre problemas confirmados, falsos positivos e perguntas para uma pessoa revisora. Após uma correção, revise novamente o código alterado.

Ler o guia de achados

Ferramentas MCP

Sua IDE tem acesso a 15 ferramentas: 6 para bases de código web e 9 para contratos inteligentes.

Web

web2_analyzeAnálise estática para TS/JS, Python, Go, Rust, Java e mais
web2_finding_detailsContexto completo de um achado web2 específico
web2_detectorsListe as regras de detecção web2 e suas categorias
web2_taintRastreie dados não confiáveis da origem até uma operação sensível
web2_securityAvaliação da postura de segurança segundo o OWASP Top 10 com mapeamento CWE
web2_errorsAnálise do tratamento de erros e vazamentos de informações

Contratos inteligentes

analyzeExecute análise estática em toda uma base de código Solidity
finding_detailsContexto completo e rastreamentos de um achado específico
detectorsListe as regras de detecção disponíveis e seus níveis de gravidade
related_functionsFunções alcançáveis a partir de uma função-alvo
contract_summaryResumo geral do comportamento de um contrato
storage_layoutLayout dos slots de armazenamento e verificações de segurança de atualizações
access_controlMapeamento de papéis e permissões entre contratos
inheritance_graphGrafo de herança e dependências de contratos
gas_reportPontos de alto consumo de gas e oportunidades de otimização

Roteiros de auditoria

23 roteiros especializados reúnem os fluxos de trabalho de auditores experientes. Acione-os pelo nome no chat, por exemplo, hiauditagent poc ou hiauditagent web2 owasp.

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

Contratos inteligentes

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

Linguagens compatíveis

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)+ mais

A análise web e o rastreamento de dados contaminados abrangem as principais linguagens de aplicações, incluindo bases de código COBOL legadas. A análise de contratos inteligentes abrange programas Solidity e Solana (Anchor).

Segurança e tratamento de dados

Antes de enviar código-fonte, peça ao titular da sua conta ou à equipe Hi AUDIT que confirme os termos de tratamento de dados aplicáveis ao seu uso.

  • Quais arquivos e credenciais são enviados e quem pode acessá-los?
  • Onde os arquivos de código-fonte, achados e relatórios são armazenados e por quanto tempo?
  • Como funcionam as solicitações de exclusão, incluindo os backups?
  • O conteúdo enviado é usado para treinar modelos e quais provedores o processam?
Contatar a equipe sobre configuração ou tratamento de dados