主要功能
只需安裝一次的安全工具
MCP 原生分析、即時 CVE 資料、最新偵測功能。您專注於編輯器中的工作,我們持續更新資料庫。
分析
污點
報告
01
IDE 中的 MCP 安全工具
以 MCP 伺服器形式運作的安全工具。只需新增至 Cursor、Claude Code 或 Windsurf 一次。
TS/JSPythonGoRustJava
sink: db.query
02
Web 與污點分析
在 TS/JS、Python、Go、Rust 和 Java 中,追蹤不可信資料從請求到危險操作點的完整路徑。
api/orders.ts
高
中
03
無須更新本機工具
無須升級掃描器,也無須維護過時的規則套件。偵測功能由 MCP 伺服器提供。
即時CVE同步 2分鐘
CVE-2026
GHSA
NVD
OSV
04
隨時最新的 CVE 資料
持續同步 CVE、NVD、GHSA 和 OSV 資料來源,每次掃描都使用最新弱點資料庫。
lib.rs
通過
CPI
05
涵蓋智慧合約
檢查 Solidity 和 Solana 程式中的重入、存取控制及 Anchor 帳戶問題。
報告
PoCPDF
06
PoC 與稽核報告
提供弱點利用概念驗證,以及客戶也能清楚理解、可直接用於稽核的報告。
使用流程
新增一次 MCP 伺服器,告別工具更新。
將 Hi AUDIT 連接到 IDE。我們持續更新偵測功能與 CVE 資料,您無須更新掃描器。
01
新增 MCP 伺服器
建立或登入帳戶,開啟 Projects,然後依照帳戶中的安裝指南將 Hi AUDIT 連接到編輯器。
02
透過聊天發起掃描
用自然語言要求安全檢查。MCP 伺服器直接執行分析,無須離開編輯器。
03
比對最新 CVE 資料
每次執行都使用最新的 CVE 資料來源與弱點資料庫,無須更新本機規則套件。
04
直接修復
套用建議的修復方案並產生報告。工具自動保持最新,無須手動維護。
整合
一個 MCP 伺服器,涵蓋整個技術堆疊。
Hi AUDIT 與您現有的編輯器及區塊鏈整合。Semgrep、Slither 和 CVE 資料來源的維護,交給 MCP 伺服器。
Cursor
Claude Code
Windsurf
GitHub
VS Code
Semgrep
Docker
Foundry
Hardhat
Solana
Ethereum
Slither
