文档

开始使用 Hi AUDIT

从您的 Hi AUDIT 账户开始。账户内的安装指南提供适用于您的设置步骤。

安装

  1. 创建账户或登录

    使用 app.hiaudit.io 上的常规注册或登录页面。如果注册已关闭,请按照页面显示的开放情况提示操作。

  2. 打开 Projects

    登录后,打开 Projects 管理工作空间。安装前,请确认您正在使用正确的账户。

  3. 打开账户内的安装指南

    需要登录

    打开账户内的安装选项卡,按照适用于您的操作系统和编辑器的说明操作。使用其中提供的命令和配置。

  4. 在编辑器中检查连接

    按照指南完成编辑器设置。在自己的代码仓库中开始工作之前,检查 MCP 设置和连接错误。

阅读设置指南

指南提供英语和日语版本。

快速入门

确认连接后,选择一个您有权审查的小型代码仓库。明确范围,并请助手解释发现的问题及其依据。

将每项发现与代码进行核对,记录已确认的问题、误报和需要人工审查的问题。修复后,重新检查修改过的代码。

阅读发现结果指南

MCP 工具

IDE 可调用 15 种工具,其中 6 种用于 Web 代码库,9 种用于智能合约。

Web

web2_analyze对 TS/JS、Python、Go、Rust、Java 等进行静态分析
web2_finding_details查看特定 Web2 检测结果的完整上下文
web2_detectors列出 Web2 检测规则与规则类别
web2_taint跟踪不可信数据从输入源到敏感操作的数据流
web2_security结合 CWE 映射评估 OWASP Top 10 安全状况
web2_errors分析错误处理与信息泄露风险

智能合约

analyze对整个 Solidity 代码库运行静态分析
finding_details查看特定检测结果的完整上下文与跟踪信息
detectors列出可用的检测规则及其严重程度
related_functions查找从目标函数可到达的函数
contract_summary概览合约的行为
storage_layout检查存储槽布局及升级安全性
access_control梳理各合约的角色与权限
inheritance_graph查看合约继承及依赖关系图
gas_report定位高 Gas 消耗点与优化机会

操作手册

23 套技能操作手册涵盖资深审计人员的工作流程。在聊天中指定名称即可调用,例如 hiauditagent poc 或 hiauditagent web2 owasp。

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

智能合约

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

支持的编程语言

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)以及更多

Web 分析和污点追踪覆盖主流应用编程语言,包括旧有的 COBOL 代码库。智能合约分析支持 Solidity 和 Solana(Anchor)程序。

安全与数据处理

发送源代码前,请向账户管理员或 Hi AUDIT 团队确认适用于您使用情况的数据处理条款。

  • 会发送哪些文件和凭据,谁可以访问它们?
  • 源文件、发现结果和报告存储在哪里,保存多长时间?
  • 删除请求如何处理,是否涵盖备份?
  • 提交的内容是否用于模型训练,由哪些服务提供商处理?
就设置或数据处理联系团队