概述
Hxide 是一款在浏览器中运行的防御性智能合约审计辅助工具。你粘贴 Solidity 或 Vyper 源码(或在 EVM 链上按地址导入已验证代码),它会返回一份结构化报告:漏洞仪表、安全评分,以及每个发现的严重性、位置、影响、修复方案和置信度估计。
两遍分析
本地静态扫描
一组模式规则在你的浏览器中即时运行,标记出众所周知的风险标志,如 tx.origin、低级 call{value:}、delegatecall、selfdestruct、低于 0.8 的编译器以及基于 blockhash 的随机性。免费、确定且离线。
AI 审查
粘贴的代码会连同防御性审计员提示词发送到 Mistral API。它能推理静态扫描无法覆盖的逻辑,包括每个合约特有的业务逻辑缺陷。
生态系统画像
Hxide 会自动检测目标生态系统。对于 EVM,它关注重入、访问控制、预言机操纵、MEV 和算术。对于 Solana(Rust/Anchor),它转向 signer 检查、账户校验和 PDA。对于 Move(Aptos/Sui),它针对 capability 和资源安全。
导出
- Markdown / JSON / HTML / PDF — 人和机器都可读的报告。
- SARIF 2.1.0 — 用于 GitHub 代码扫描和 CI 流水线。
- Slither / Mythril CLI — 用确定性工具复现发现。
- GitHub issue 模板 — 将发现直接粘贴到追踪器。
隐私与 API 密钥
应用在本地运行。密钥由代理在服务器端处理,绝不会暴露在客户端。
提醒。自动化分析并不详尽且不确定。部署前人工审计仍然必不可少。