낮은 오탐
실전 사례로 검증된 detector로, 노이즈가 많은 린트 대신 중요한 이슈에 집중할 수 있습니다.
스마트 컨트랙트 정적 분석
SlitherAI는 Trail of Bits의 Crytic Slither를 데스크톱 앱으로 제공합니다. detector·printer·CI 워크플로는 동일하고, 터미널 설정에 시간을 쓰지 않아도 됩니다.
$ slither . HIGH Reentrancy in Vault.withdraw() └─ Vault.sol:142 MEDIUM Uninitialized state variable └─ Token.sol:28 INFO 47 detectors · 0.8s ✓ Report saved locally
지원 스택
Slither는 Solidity·Vyper용 정적 분석 프레임워크입니다. 취약점 detector를 실행하고, 컨트랙트 구조를 시각화하고, Python API로 맞춤 분석을 작성할 수 있습니다. 프로덕션 감사와 오픈소스에서 널리 쓰입니다.
실전 사례로 검증된 detector로, 노이즈가 많은 린트 대신 중요한 이슈에 집중할 수 있습니다.
모든 finding이 소스 라인을 가리켜 IDE로 바로 이동할 수 있습니다.
Hardhat, Foundry, Brownie에서 slither . 를 실행하고 GitHub code scanning·빌드 파이프라인에 연결합니다.
상속, 함수 가시성, 권한 등을 빠르게 요약해 리뷰와 온보딩에 유용합니다.
중간 표현(IR)으로 깊은 분석과 Python 기반 커스텀 detector 플러그인을 지원합니다.
컨트랙트당 보통 1초 미만—커밋마다·로컬 반복 작업에 충분히 빠릅니다.
CLI에서는 프레임워크가 컴파일한 프로젝트 전체를 분석합니다: slither .
SlitherAI GUI도 같은 엔진을 사용합니다. 프로젝트 루트나 .sol 파일을 선택하고 앱에서 결과를 확인하세요.
Foundry/Hardhat 저장소 또는 단일 컨트랙트 파일을 지정합니다.
crytic-compile로 빌드한 뒤 전체 detector를 PC에서 로컬로 실행합니다.
심각도·detector·파일로 필터링하고 팀과 리포트를 공유합니다.
Slither는 수십 개의 취약점 검사와 컨트랙트 개요 printer를 제공합니다. GUI는 동일한 출력을 읽기 쉬운 형태로 보여 줍니다.
예시 출력 (JSON 요약)
{
"tool": "slither",
"findings": [
{
"impact": "High",
"check": "reentrancy-eth",
"filename": "Vault.sol",
"line": 142
}
],
"compile_framework": "foundry"
}아니요. 동일한 Crytic Slither 엔진을 사용합니다. GUI는 프로젝트 선택·실행·결과 탐색을 돕습니다.