文件
開始使用 Hi AUDIT
從您的 Hi AUDIT 帳戶開始。帳戶內的安裝指南提供適用於您的設定步驟。
安裝
快速入門
確認連線後,選擇一個您有權檢視的小型程式碼儲存庫。明確說明範圍,並請助理解釋發現的問題及其依據。
將每項發現與程式碼進行核對,記錄已確認的問題、誤報與需要人工檢視的問題。修正後,重新檢查修改過的程式碼。
閱讀發現結果指南MCP 工具
IDE 可呼叫 15 種工具,其中 6 種用於 Web 程式碼庫,9 種用於智慧合約。
Web
| web2_analyze | 對 TS/JS、Python、Go、Rust、Java 等進行靜態分析 |
| web2_finding_details | 查看特定 Web2 偵測結果的完整背景脈絡 |
| web2_detectors | 列出 Web2 偵測規則與規則類別 |
| web2_taint | 追蹤不可信資料從輸入來源至敏感操作的資料流 |
| web2_security | 結合 CWE 對應評估 OWASP Top 10 安全狀況 |
| web2_errors | 分析錯誤處理與資訊洩漏風險 |
智慧合約
| analyze | 對整個 Solidity 程式碼庫執行靜態分析 |
| finding_details | 查看特定偵測結果的完整背景脈絡與追蹤資訊 |
| detectors | 列出可用的偵測規則及其嚴重程度 |
| related_functions | 找出從目標函式可到達的函式 |
| contract_summary | 概覽合約的行為 |
| storage_layout | 檢查儲存槽配置及升級安全性 |
| access_control | 梳理各合約的角色與權限 |
| inheritance_graph | 查看合約繼承及相依關係圖 |
| gas_report | 找出 Gas 高消耗處與最佳化機會 |
作業手冊
23 套技能作業手冊涵蓋資深稽核人員的工作流程。在聊天中指定名稱即可呼叫,例如 hiauditagent poc 或 hiauditagent web2 owasp。
Web
web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol
智慧合約
overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport
Solana
solana-overviewsolana-access
支援的程式語言
TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)以及更多
Web 分析和污點追蹤涵蓋主要應用程式語言,包括舊有的 COBOL 程式碼庫。智慧合約分析支援 Solidity 和 Solana(Anchor)程式。
安全與資料處理
傳送原始碼前,請向帳戶管理者或 Hi AUDIT 團隊確認適用於您使用情況的資料處理條款。
- 會傳送哪些檔案與憑證,誰可以存取它們?
- 原始檔案、發現結果與報告儲存在哪裡,保留多長時間?
- 刪除請求如何處理,是否涵蓋備份?
- 提交的內容是否用於模型訓練,由哪些服務供應商處理?
