__CAPGO_KEEP_0__ のセキュリティ スキャナー Capacitor アプリのセキュリティ スキャナー
Capacitor & Ionic アプリのセキュリティ スキャナーです。
bunx @capgo/capgo-sec scan
Capacitor 開発者向け
Capacitor エコシステム向けに設計されたセキュリティ スキャニング
ゼロ設定
Capacitor または Ionic プロジェクトと組み合わせて使用するだけで、セキュリティ スキャナーが動作します。
ローカル処理
あなたの code はあなたのマシンから離れません。完全なプライバシーとセキュリティ。
CI/CD統合
GitHub アクション、GitLab CI、および主なCI/CDプラットフォームすべてがサポートされています。
プラットフォーム固有の
AndroidとiOS固有のルール、AndroidManifest.xmlとInfo.plistのチェックを含みます。
シークレット検出
30種類以上の API キーとシークレットを検出します。AWS、Stripe、Firebase、など。
複数の出力
CLI、JSON、HTMLレポートと、すべての発見に対する改善ガイダンス
62+セキュリティルール
13カテゴリの幅広いセキュリティカバー
API キー、トークン、クレデンシャル
2 のルール設定、localStorage、SQLite
6 のルールHTTP、SSL/TLS、WebSocket
8 のルール設定、プラグイン、ネイティブ ブリッジ
10 のルールマニフェスト、ウェブビュー、権限
8のルールATS、キーチェーン、特権
8のルールJWT、OAuth、指紋認証
6のルールXSS、CSP、フレームセキュリティ
5のルールアルゴリズム、鍵、IV生成
4つのルールログ内の機密データ
2つのルールテストクレデンシャル、開発URL
3つのルール設定、権限
成長中...CI/CD統合
capgo-secを開発ワークフローに統合する。プルリクエストとデプロイメントのセキュリティチェックを実行する。
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci
❤️で作られたチーム Capgo チーム
Capgo セキュリティ スキャナーから続けて
Capacitor アプリのリリースリスクをスキャンしている場合、このページを Capgo セキュリティ プラットフォーム制御の トラスト センター 統治の ライブ アップデート暗号化 バンドル保護の 組織セキュリティ アカウント制御の SSL ピン プラグイン ネットワーク ハーデニングの