Capgoのセキュリティスキャナー Capacitor アプリ
Capacitor & Ionic アプリの脆弱性、ハードコードされたシークレット、セキュリティ設定ミスを検出するためのゼロ設定セキュリティスキャナー。
bunx @capgo/capgo-sec scan
Built for Capacitor Developers
Security scanning designed specifically for the Capacitor ecosystem
ゼロ設定
Works out of the box with any Capacitor or Ionic project. No setup required.
ローカル処理
あなたの code はあなたのマシンから離れません。完全なプライバシーとセキュリティ。
CI/CD統合
GitHub アクション、GitLab CI、および主なCI/CDプラットフォームすべてがサポートされています。
プラットフォーム固有の
AndroidおよびiOS固有のルール、AndroidManifest.xml、およびInfo.plistのチェックを含みます。
シークレット検出
30種類以上の API キーとシークレットを検出します。AWS、Stripe、Firebase、などを含みます。
複数の出力
CLI、JSON、およびHTMLレポートに、すべての発見に対する改善ガイダンスを含みます。
62+セキュリティルール
13カテゴリの幅広いセキュリティカバー
APIキー、トークン、資格情報
2のルール設定、localStorage、SQLite
6のルールHTTP、SSL/TLS、WebSocket
8のルール設定、プラグイン、ネイティブブリッジ
10のルールManifest, WebView, 権限
8のルールATS, Keychain, 権限
8のルールJWT, OAuth, 生体認証
6のルールXSS, CSP, iframe セキュリティ
5のルールアルゴリズム、鍵、IV生成
4つのルールログ内の機密データ
2つのルールテストクレデンシャル、開発URL
3つのルール構成、権限
拡大中...CI/CD統合
Integrate capgo-sec into your development workflow. Run security checks on every pull request and deployment.
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci
アプリをセキュアにする準備はできましたか?
Start scanning your Capacitor project in seconds. No signup required.
$ bunx @capgo/capgo-sec scan
Capgoチームによって作成されています。 Capgo team
続けてくださいCapgoセキュリティスキャナー
Capacitorアプリをリリースリスクでスキャンしている場合、このページを Capgoセキュリティ プラットフォーム制御のため トラストセンター 統治のため ライブアップデート暗号化 バンドル保護のため 組織セキュリティ アカウント制御のため、 SSLピン プラグイン ネットワークハードニングのため