メインコンテンツにジャンプ
62+ セキュリティ ルール

__CAPGO_KEEP_0__ アプリ用のセキュリティ スキャナー Capacitor アプリの脆弱性、ハードコードされたシークレット、セキュリティ設定ミスを検出するゼロ構成セキュリティ スキャナー。

Zero-config security scanner that detects vulnerabilities, hardcoded secrets, and security misconfigurations in your Capacitor & Ionic applications.

$ bunx @capgo/capgo-sec scan
CI/CD 対応
無料 & オープンソース
__CAPGO_KEEP_0__ 開発者向け

Capacitor エコシステム向けに設計されたセキュリティ スキャニング

Security scanning designed specifically for the Capacitor ecosystem

Capgo

任意のCapacitorまたはIonicプロジェクトと組み合わせて、箱から出てくるように動作します。設定は必要ありません。

🔐

ローカル処理

codeは、機械上でしか動作しないので、完全なプライバシーとセキュリティを保証します。

🚀

CI/CD統合

GitHubアクション、GitLab CI、および主なCI/CDプラットフォームすべてをサポートしています。

📱

プラットフォーム固有

AndroidとiOS固有のルール、AndroidManifest.xml、およびInfo.plistのチェックを含みます。

🔑

シークレット検出

APIキーとシークレットの30種類以上を検出します。AWS、Stripe、Firebase、などを含みます。

📊

__CAPGO_KEEP_0__、JSON、HTMLレポートの各ファインディングに、修正ガイダンスを含む

CLI, JSON, and HTML reports with remediation guidance for every finding.

Works out of the box with any __CAPGO_KEEP_0__ or Ionic project. No setup required.

13 カテゴリー横断的なセキュリティカバー

🔑 シークレット

API キー、トークン、クレデンシャル

2 ルール
💾 ストレージ

設定、localStorage、SQLite

6 ルール
🌐 ネットワーク

HTTP、SSL/TLS、WebSocket

8 ルール
⚡ Capacitor

設定、プラグイン、ネイティブブリッジ

10 のルール
🤖 Android

Manifest、WebView、権限

8 のルール
🍎 iOS

ATS、Keychain、特権

8 のルール
🔐 認証

JWT、OAuth、指紋認証

6 のルール
🖼️ WebView

XSS、CSP、iframe セキュリティ

5 のルール
🔒 暗号化

アルゴリズム、鍵、IV の生成

4 のルール
📝 ロギング

ログ内の機密データ

2 のルール
🐛 デバッグ

テストクレデンシャル、開発URL

3 のルール
📦 さらに

構成、権限

成長中...

CI/CD統合

capgoセキュリティの統合

GitHubアクション
GitLab CI
🔄 任意のCI/CDプラットフォーム
github/ワークフローのセキュリティ.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

アプリをセキュアにする準備はできましたか?

Capacitorプロジェクトを秒でスキャンする準備はできましたか。サインアップ不要。

$ bunx @capgo/capgo-sec scan

❤️で作られた Capgo __CAPGO_KEEP_0__

Capgo

Capacitor Capgo プラットフォームの制御のため 信頼のセンター 統治のため ライブアップデートの暗号化 バンドルの保護のため 組織のセキュリティ アカウントの制御のため SSL Pinning プラグイン ネットワークのハード化のために。