__CAPGO_KEEP_0__ 앱의 보안 스캐너 Capacitor 앱의 보안
Capacitor 및 Ionic 애플리케이션에서 취약점, 하드 코딩된 비밀, 보안 설정 오류를 감지하는 zero-config 보안 스캐너입니다.
bunx @capgo/capgo-sec scan
Capacitor 개발자들을 위한
Capacitor 생태계를 위한 보안 스캐닝
Zero Configuration
Capacitor 또는 Ionic 프로젝트와 함께 작동하는 zero-config 보안 스캐너입니다. 설정이 필요하지 않습니다.
로컬 처리
code는 code에서 절대 나가지 않습니다. 완전한 개인 정보 보호와 보안을 보장합니다.
CI/CD 통합
GitHub 액션, GitLab CI 및 주요 CI/CD 플랫폼 모두 지원됩니다.
플랫폼별
Android 및 iOS에 특화된 규칙, AndroidManifest.xml 및 Info.plist 검사 포함.
비밀 키 감지
30개 이상의 API 키 및 비밀 키를 감지하며 AWS, Stripe, Firebase 및 더 많은 것을 포함합니다.
다중 출력
CLI, JSON 및 HTML 보고서와 함께 모든 발견에 대한 개선 지침을 제공합니다.
62+ 보안 규칙
13개 범주에 걸쳐 광범위한 보안 커버리지
API 키, 토큰, 자격증서
2 규칙환경 설정, localStorage, SQLite
6 규칙HTTP, SSL/TLS, WebSocket
8 규칙설정, 플러그인, 네이티브 브리지
10 규칙Manifest, WebView, 권한
8 가지 규칙ATS, Keychain, 특권
8 가지 규칙JWT, OAuth, 생체 인증
6 가지 규칙XSS, CSP, iframe 보안
5 가지 규칙알고리즘, 키, IV 생성
4 가지 규칙로그에 있는敏感 데이터
2 가지 규칙테스트 자격증, 개발 URL
3 가지 규칙설정, 권한
성장 중입니다.CI/CD 통합
capgo-sec을 개발 워크플로우에 통합하세요. Pull request 및 배포에 대한 보안 검사를 실행하세요.
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci
애플리케이션을 보안하기 위해 준비되셨나요?
Capacitor 프로젝트를 몇 초만에 스캔하세요. 회원 가입이 필요하지 않습니다.
$ bunx @capgo/capgo-sec scan
❤️로 만들어진 Capgo 팀
Capgo 보안 스캐너에서 계속 진행하세요.
Capacitor 앱을 출시 위험으로 스캔하고 있다면 이 페이지를 연결하세요. Capgo 보안 플랫폼 제어를 위한 Trust Center 정책 관리를 위한 Live Update Encryption 배포 보호를 위한 Organization Security 계정 제어를 위한 SSL Pinning 플러그인 네트워크 강화를 위한