跳过主要内容
62+ 安全规则

专为 Capacitor 应用

Capacitor & Ionic 应用中的漏洞、硬编码密钥和安全配置错误的零配置安全扫描器。

$ bunx @capgo/capgo-sec scan
仅本地
CI/CD 准备
免费 & 开源

专为 Capacitor 开发者打造

针对 Capacitor 生态系统进行的安全扫描

零配置

无需任何设置即可与任何 Capacitor 或 Ionic 项目一起工作。

🔐

本地处理

您的 code 从未离开您的机器。 完全的隐私和安全性。

🚀

CI/CD 集成

GitHub 动作、GitLab CI 和所有主要 CI/CD 平台都支持。

📱

平台特定

Android 和 iOS 特定规则,包括 AndroidManifest.xml 和 Info.plist 检查。

🔑

密钥检测

检测 30+ 类型的 API 密钥和密钥,包括 AWS、Stripe、Firebase 等。

📊

__CAPGO_KEEP_0__、JSON 和 HTML 报告,提供每个发现的修复指导。

CLI, JSON, and HTML reports with remediation guidance for every finding.

涵盖 13 个类别的全面安全覆盖

🔑 密钥

__CAPGO_KEEP_0__

API keys, tokens, credentials

2 个规则
💾 存储

偏好设置, localStorage, SQLite

6 个规则
🌐 网络

HTTP, SSL/TLS, WebSocket

8 个规则
⚡ Capacitor

配置, 插件, 原生桥接

10 个规则
🤖 Android

应用清单, WebView, 权限

8 条规则
🍎 iOS

ATS, Keychain, 权限

8 条规则
🔐 身份验证

JWT, OAuth, 生物识别

6 条规则
🖼️ WebView

XSS, CSP, iframe 安全

5 条规则
🔒 加密

算法、密钥、IV生成

4条规则
📝 日志

敏感数据在日志中

2条规则
🐛 debug

测试凭证、开发URL

3条规则
📦 更多

配置、权限

持续增长中

CI/CD集成

将 capgo-sec 集成到您的开发工作流程中。 在每个拉取请求和部署上运行安全检查。

GitHub Actions
GitLab CI
🔄 任何 CI/CD 平台
github/workflows/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

准备好为您的应用程序安全?

在几秒钟内开始扫描您的 Capacitor 项目。 无需注册。

$ bunx @capgo/capgo-sec scan

由 ❤️ 的团队 Capgo 团队

继续从 Capgo 安全扫描器

如果您正在扫描一个 Capacitor 应用程序以释放风险,请将此页面连接到 Capgo 安全 用于平台控制, 信任中心 用于 Live Update 加密 用于捆绑保护, 组织安全 用于 SSL Pinning 插件 用于网络硬化.