低い偽陽性
実戦で検証された detector により、ノイズの多い lint ではなく重要な問題に集中できます。
スマートコントラクト静的解析
SlitherAI は Trail of Bits の Crytic Slither をデスクトップアプリに包みました。detector・printer・CI 向けワークフローは同じで、ターミナル設定に時間を取られません。
$ slither . HIGH Reentrancy in Vault.withdraw() └─ Vault.sol:142 MEDIUM Uninitialized state variable └─ Token.sol:28 INFO 47 detectors · 0.8s ✓ Report saved locally
対応スタック
Slither は Solidity・Vyper 向けの静的解析フレームワークです。脆弱性 detector の実行、コントラクト構造の把握、Python API によるカスタム解析が可能で、本番監査や OSS で広く使われています。
実戦で検証された detector により、ノイズの多い lint ではなく重要な問題に集中できます。
各 finding はソース行を示すため、IDE へすぐジャンプできます。
Hardhat、Foundry、Brownie で slither . を実行し、GitHub code scanning やビルドに統合できます。
継承、関数の可視性、権限などを素早く要約し、レビューやオンボーディングに役立ちます。
中間表現 (IR) により深い解析と Python のカスタム detector プラグインを可能にします。
コントラクトあたり通常 1 秒未満—コミットごとのローカル反復に十分な速度です。
CLI では、フレームワークがコンパイルしたプロジェクト全体を解析します: slither .
SlitherAI GUI も同じエンジンを使用します。プロジェクトルートまたは .sol ファイルを選び、アプリで結果を確認してください。
Foundry/Hardhat リポジトリまたは単一のコントラクトファイルを指定します。
crytic-compile でビルドし、detector 一式をローカル PC で実行します。
重要度・detector・ファイルでフィルタし、チームとレポートを共有します。
Slither は多数の脆弱性チェックとコントラクト概要 printer を提供します。GUI は同じ出力を読みやすく表示します。
出力例 (JSON 要約)
{
"tool": "slither",
"findings": [
{
"impact": "High",
"check": "reentrancy-eth",
"filename": "Vault.sol",
"line": 142
}
],
"compile_framework": "foundry"
}いいえ。同じ Crytic Slither エンジンを使います。GUI はプロジェクト選択・実行・結果の閲覧を支援します。