文档
开始使用 Hi AUDIT
从您的 Hi AUDIT 账户开始。账户内的安装指南提供适用于您的设置步骤。
安装
快速入门
确认连接后,选择一个您有权审查的小型代码仓库。明确范围,并请助手解释发现的问题及其依据。
将每项发现与代码进行核对,记录已确认的问题、误报和需要人工审查的问题。修复后,重新检查修改过的代码。
阅读发现结果指南MCP 工具
IDE 可调用 15 种工具,其中 6 种用于 Web 代码库,9 种用于智能合约。
Web
| web2_analyze | 对 TS/JS、Python、Go、Rust、Java 等进行静态分析 |
| web2_finding_details | 查看特定 Web2 检测结果的完整上下文 |
| web2_detectors | 列出 Web2 检测规则与规则类别 |
| web2_taint | 跟踪不可信数据从输入源到敏感操作的数据流 |
| web2_security | 结合 CWE 映射评估 OWASP Top 10 安全状况 |
| web2_errors | 分析错误处理与信息泄露风险 |
智能合约
| analyze | 对整个 Solidity 代码库运行静态分析 |
| finding_details | 查看特定检测结果的完整上下文与跟踪信息 |
| detectors | 列出可用的检测规则及其严重程度 |
| related_functions | 查找从目标函数可到达的函数 |
| contract_summary | 概览合约的行为 |
| storage_layout | 检查存储槽布局及升级安全性 |
| access_control | 梳理各合约的角色与权限 |
| inheritance_graph | 查看合约继承及依赖关系图 |
| gas_report | 定位高 Gas 消耗点与优化机会 |
操作手册
23 套技能操作手册涵盖资深审计人员的工作流程。在聊天中指定名称即可调用,例如 hiauditagent poc 或 hiauditagent web2 owasp。
Web
web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol
智能合约
overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport
Solana
solana-overviewsolana-access
支持的编程语言
TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)以及更多
Web 分析和污点追踪覆盖主流应用编程语言,包括旧有的 COBOL 代码库。智能合约分析支持 Solidity 和 Solana(Anchor)程序。
安全与数据处理
发送源代码前,请向账户管理员或 Hi AUDIT 团队确认适用于您使用情况的数据处理条款。
- 会发送哪些文件和凭据,谁可以访问它们?
- 源文件、发现结果和报告存储在哪里,保存多长时间?
- 删除请求如何处理,是否涵盖备份?
- 提交的内容是否用于模型训练,由哪些服务提供商处理?
