文件

開始使用 Hi AUDIT

從您的 Hi AUDIT 帳戶開始。帳戶內的安裝指南提供適用於您的設定步驟。

安裝

  1. 建立帳戶或登入

    使用 app.hiaudit.io 上的一般註冊或登入頁面。如果註冊已關閉,請按照頁面顯示的開放情況說明操作。

  2. 開啟 Projects

    登入後,開啟 Projects 管理工作空間。安裝前,請確認您正在使用正確的帳戶。

  3. 開啟帳戶內的安裝指南

    需要登入

    開啟帳戶內的安裝分頁,按照適用於您的作業系統與編輯器的說明操作。使用其中提供的指令與設定。

  4. 在編輯器中檢查連線

    按照指南完成編輯器設定。在自己的程式碼儲存庫中開始工作之前,檢查 MCP 設定與連線錯誤。

閱讀設定指南

指南提供英語與日語版本。

快速入門

確認連線後,選擇一個您有權檢視的小型程式碼儲存庫。明確說明範圍,並請助理解釋發現的問題及其依據。

將每項發現與程式碼進行核對,記錄已確認的問題、誤報與需要人工檢視的問題。修正後,重新檢查修改過的程式碼。

閱讀發現結果指南

MCP 工具

IDE 可呼叫 15 種工具,其中 6 種用於 Web 程式碼庫,9 種用於智慧合約。

Web

web2_analyze對 TS/JS、Python、Go、Rust、Java 等進行靜態分析
web2_finding_details查看特定 Web2 偵測結果的完整背景脈絡
web2_detectors列出 Web2 偵測規則與規則類別
web2_taint追蹤不可信資料從輸入來源至敏感操作的資料流
web2_security結合 CWE 對應評估 OWASP Top 10 安全狀況
web2_errors分析錯誤處理與資訊洩漏風險

智慧合約

analyze對整個 Solidity 程式碼庫執行靜態分析
finding_details查看特定偵測結果的完整背景脈絡與追蹤資訊
detectors列出可用的偵測規則及其嚴重程度
related_functions找出從目標函式可到達的函式
contract_summary概覽合約的行為
storage_layout檢查儲存槽配置及升級安全性
access_control梳理各合約的角色與權限
inheritance_graph查看合約繼承及相依關係圖
gas_report找出 Gas 高消耗處與最佳化機會

作業手冊

23 套技能作業手冊涵蓋資深稽核人員的工作流程。在聊天中指定名稱即可呼叫,例如 hiauditagent poc 或 hiauditagent web2 owasp。

Web

web2-overviewweb2-analyzerweb2-taintweb2-owaspweb2-filterweb2-reportweb2-cobol

智慧合約

overviewanalyzerarchitectureaccessstoragegasdiffexplainersimplifyfiltervalidatepocfixreport

Solana

solana-overviewsolana-access

支援的程式語言

TypeScriptJavaScriptPythonGoRustJavaKotlinC#RubyPHPCOBOLSolidityRust (Solana / Anchor)以及更多

Web 分析和污點追蹤涵蓋主要應用程式語言,包括舊有的 COBOL 程式碼庫。智慧合約分析支援 Solidity 和 Solana(Anchor)程式。

安全與資料處理

傳送原始碼前,請向帳戶管理者或 Hi AUDIT 團隊確認適用於您使用情況的資料處理條款。

  • 會傳送哪些檔案與憑證,誰可以存取它們?
  • 原始檔案、發現結果與報告儲存在哪裡,保留多長時間?
  • 刪除請求如何處理,是否涵蓋備份?
  • 提交的內容是否用於模型訓練,由哪些服務供應商處理?
就設定或資料處理聯絡團隊