跳过主要内容
62+安全规则

Capgo应用的安全扫描器 Capacitor Apps

Zero-config security scanner that detects vulnerabilities, hardcoded secrets, and security misconfigurations in your Capacitor & Ionic applications.

$ bunx @capgo/capgo-sec scan

CI/CD准备
免费且开源
为Capgo开发者打造的安全扫描器

Built for Capacitor Developers

Security scanning designed specifically for the Capacitor ecosystem

⚡

零配置

与任何 Capacitor 或 Ionic 项目无需任何设置即可工作。

🔐

本地处理

您的 code 将永远不会离开您的机器。您的隐私和安全性得到完全保护。

🚀

CI/CD 集成

GitHub Actions, GitLab CI, and all major CI/CD platforms supported.

📱

__CAPGO_KEEP_0__ 动作、GitLab CI 和所有主要 CI/CD 平台均受支持。

平台特定

🔑

Android 和 iOS 特定规则,包括 AndroidManifest.xml 和 Info.plist 检查。

Detects 30+ types of API keys and secrets including AWS, Stripe, Firebase, and more.

📊

检测 30+ 种类型的 __CAPGO_KEEP_0__ 密钥和密钥,包括 AWS、Stripe、Firebase 等。

CLI, JSON, and HTML reports with remediation guidance for every finding.

62+安全规则

涵盖13个类别的全面安全保护

🔑机密

API密钥、令牌、凭证

2条规则
💾存储

首选项、localStorage、SQLite

6条规则
🌐网络

HTTP、SSL/TLS、WebSocket

8条规则
⚡ Capacitor

配置、插件、原生桥接

10 条规则
🤖 Android

清单、WebView、权限

8 条规则
🍎 iOS

ATS、Keychain、特权

8 条规则
🔐 身份验证

JWT、OAuth、生物识别

6 条规则
🖼️ WebView

安全扫描

5 个规则
🔒 加密

算法、密钥、IV 生成

4 个规则
📝 日志

日志中的敏感数据

2 个规则
🐛 Debug

测试凭据、开发 URL

3 个规则
📦 更多

配置、权限

正在加载中...

CI/CD 集成

在您的开发流程中集成 capgo-sec。每次拉取请求和部署时都运行安全检查。

GitHub 动作
GitLab CI
🔄 任何 CI/CD 平台
github/工作流/安全.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

准备好保护您的应用程序吗?

在几秒钟内开始扫描您的 Capacitor 项目。无需注册。

$ bunx @capgo/capgo-sec scan

❤️由 Capgo 团队

继续使用Capgo安全扫描器

如果您正在扫描Capacitor应用程序以释放风险,请将此页面连接到 Capgo安全 以获取平台控制 信任中心 以获取 实时更新加密 以保护捆绑包 组织安全 为 账户控制和 SSL Pinning 插件 网络硬化。