首页 / 文档
文档

Hxide 工作原理

一款防御性智能合约审计辅助工具,将本地静态扫描与 AI 审查结合,为每个发现返回严重性、影响和修复方案。

概述

Hxide 是一款在浏览器中运行的防御性智能合约审计辅助工具。你粘贴 Solidity 或 Vyper 源码(或在 EVM 链上按地址导入已验证代码),它会返回一份结构化报告:漏洞仪表、安全评分,以及每个发现的严重性、位置、影响、修复方案和置信度估计。

两遍分析

本地静态扫描

一组模式规则在你的浏览器中即时运行,标记出众所周知的风险标志,如 tx.origin、低级 call{value:}delegatecallselfdestruct、低于 0.8 的编译器以及基于 blockhash 的随机性。免费、确定且离线。

AI 审查

粘贴的代码会连同防御性审计员提示词发送到 Mistral API。它能推理静态扫描无法覆盖的逻辑,包括每个合约特有的业务逻辑缺陷。

生态系统画像

Hxide 会自动检测目标生态系统。对于 EVM,它关注重入、访问控制、预言机操纵、MEV 和算术。对于 Solana(Rust/Anchor),它转向 signer 检查、账户校验和 PDA。对于 Move(Aptos/Sui),它针对 capability 和资源安全。

导出

隐私与 API 密钥

应用在本地运行。密钥由代理在服务器端处理,绝不会暴露在客户端。

提醒。自动化分析并不详尽且不确定。部署前人工审计仍然必不可少。

▶ 打开扫描器