__CAPGO_KEEP_0__ のセキュリティ スキャナー Capacitor アプリ
Capacitor & Ionic アプリの脆弱性、ハードコードされたシークレット、セキュリティ設定ミスを検出するためのゼロ設定セキュリティ スキャナー。
bunx @capgo/capgo-sec scan
Capacitor 開発者向け
Capacitor エコシステム向けに設計されたセキュリティ スキャニング
ゼロ設定
Capacitor または Ionic プロジェクトとどのプロジェクトでも動作します。セットアップが必要ありません。
ローカル処理
あなたのcodeはあなたのマシンに留まります。完全なプライバシーとセキュリティ。
CI/CD統合
GitHub Actions, GitLab CI, and all major CI/CD platforms supported.
__CAPGO_KEEP_0__アクション、GitLab CI、および主なCI/CDプラットフォームすべてがサポートされています。
プラットフォーム固有の
AndroidとiOS固有のルール、AndroidManifest.xml、およびInfo.plistのチェックを含みます。
Detects 30+ types of API keys and secrets including AWS, Stripe, Firebase, and more.
30種類以上の__CAPGO_KEEP_0__キーとシークレットを検出します。AWS、Stripe、Firebase、などを含みます。
CLI, JSON, and HTML reports with remediation guidance for every finding.
__CAPGO_KEEP_0__、JSON、HTMLレポートの修正ガイダンス付きのすべての発見に対して。
62+セキュリティルール
API キー、トークン、クレデンシャル
2 のルールプリファレンス、localStorage、SQLite
6 のルールHTTP、SSL/TLS、WebSocket
8 のルール設定、プラグイン、ネイティブ ブリッジ
10 のルールManifest、WebView、権限
8のルールATS、Keychain、特権
8のルールJWT、OAuth、指紋認証
6のルールXSS、CSP、フレームセキュリティ
5のルールアルゴリズム、鍵、IV生成
4 のルールログ内の機密データ
2 のルールテストクレデンシャル、開発URL
3 のルール設定、権限
拡大中...CI/CD統合
開発ワークフローにcapgo-secを組み込んでください。プルリクエストとデプロイごとにセキュリティチェックを実行してください。
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci
❤️で作られたもの Capgo チーム
Capgo セキュリティ スキャナーから続けて
Capacitor アプリをリリースリスクでスキャンしている場合、このページを Capgo セキュリティ プラットフォーム制御のため トラスト センター 統治のため ライブ アップデート暗号化 バンドル保護のため 組織セキュリティ アカウント制御のため SSL ピン プラグイン ネットワークのハード化のために。