スマートコントラクト静的解析

Solidity の脆弱性解析を SlitherAI GUI アプリで試してください

SlitherAI は Trail of Bits の Crytic Slither をデスクトップアプリに包みました。detector・printer・CI 向けワークフローは同じで、ターミナル設定に時間を取られません。

slither-ai · ローカルスキャン
$ slither .

HIGH Reentrancy in Vault.withdraw()
   └─ Vault.sol:142

MEDIUM Uninitialized state variable
   └─ Token.sol:28

INFO 47 detectors · 0.8s
✓ Report saved locally

対応スタック

Solidity ≥ 0.4VyperHardhatFoundryBrownieSlithIRGitHub Actions

Slither — スマートコントラクト静的解析

Slither は Solidity・Vyper 向けの静的解析フレームワークです。脆弱性 detector の実行、コントラクト構造の把握、Python API によるカスタム解析が可能で、本番監査や OSS で広く使われています。

低い偽陽性

実戦で検証された detector により、ノイズの多い lint ではなく重要な問題に集中できます。

正確な位置

各 finding はソース行を示すため、IDE へすぐジャンプできます。

CI・フレームワーク対応

Hardhat、Foundry、Brownie で slither . を実行し、GitHub code scanning やビルドに統合できます。

組み込み printer

継承、関数の可視性、権限などを素早く要約し、レビューやオンボーディングに役立ちます。

SlithIR による精密解析

中間表現 (IR) により深い解析と Python のカスタム detector プラグインを可能にします。

高速フィードバック

コントラクトあたり通常 1 秒未満—コミットごとのローカル反復に十分な速度です。

使い方

CLI では、フレームワークがコンパイルしたプロジェクト全体を解析します: slither .

SlitherAI GUI も同じエンジンを使用します。プロジェクトルートまたは .sol ファイルを選び、アプリで結果を確認してください。

  1. 01

    プロジェクトを開く

    Foundry/Hardhat リポジトリまたは単一のコントラクトファイルを指定します。

  2. 02

    Detector を実行

    crytic-compile でビルドし、detector 一式をローカル PC で実行します。

  3. 03

    結果を確認

    重要度・detector・ファイルでフィルタし、チームとレポートを共有します。

1 回のスキャンで detector と printer

Slither は多数の脆弱性チェックとコントラクト概要 printer を提供します。GUI は同じ出力を読みやすく表示します。

  • ▸再入 (reentrancy)
  • ▸未初期化の状態変数
  • ▸危険な tx.origin
  • ▸delegatecall リスク
  • ▸unchecked 転送
  • ▸弱い乱数
  • ▸コンパイラ / pragma 問題
  • ▸Vyper コントラクト

出力例 (JSON 要約)

{
  "tool": "slither",
  "findings": [
    {
      "impact": "High",
      "check": "reentrancy-eth",
      "filename": "Vault.sol",
      "line": 142
    }
  ],
  "compile_framework": "foundry"
}

Windows 用 SlitherAI GUI

v0.1 · slither-analyzer ベース · 64-bit Windows

EXE をダウンロード (placeholder リンク)

よくある質問

  • いいえ。同じ Crytic Slither エンジンを使います。GUI はプロジェクト選択・実行・結果の閲覧を支援します。