安全扫描器 Capacitor 应用
Capacitor & Ionic 应用中的漏洞、硬编码密钥和安全配置错误都将被安全扫描器检测到。
bunx @capgo/capgo-sec scan
为 Capacitor 开发者打造
专为 Capacitor 生态系统设计的安全扫描
零配置
无需任何设置即可与任何 Capacitor 或 Ionic 项目一起工作。
本地处理
您的code始终留在您的机器上。完全保密和安全。
CI/CD集成
GitHub操作、GitLab CI以及所有主要CI/CD平台均支持。
平台特定
Android和iOS特定规则,包括AndroidManifest.xml和Info.plist检查。
密钥检测
检测30+种类型的API密钥和密钥,包括AWS、Stripe、Firebase等。
多个输出
CLI、JSON和HTML报告,提供每个发现的修复建议。
62+安全规则
涵盖13个类别的全面安全覆盖
API keys, tokens, credentials
2 个规则偏好设置, localStorage, SQLite
6 个规则HTTP, SSL/TLS, WebSocket
8 个规则配置, 插件, 原生桥接
10 个规则清单、WebView、权限
8条规则ATS、Keychain、特权
8条规则JWT、OAuth、生物识别
6条规则XSS、CSP、iframe安全
5条规则算法、密钥、IV生成
4 个规则日志中的敏感数据
2 个规则测试凭据、开发 URL
3 个规则配置、权限
正在增长...CI/CD 集成
将 capgo-sec integrates 到您的开发工作流程中。 在每个 pull 请求和部署中运行安全检查。
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- name: Setup Bun
uses: oven-sh/setup-bun@v2
- name: Run Security Scan
run: bunx @capgo/capgo-sec scan --ci
准备好保护您的应用程序吗?
在几秒钟内开始扫描您的 Capacitor 项目。 无需注册即可使用。
$ bunx @capgo/capgo-sec scan
由 ❤️ 的团队构建 Capgo 团队
继续使用Capgo安全扫描器
如果您正在扫描Capacitor应用程序以释放风险,请将此页面连接到 Capgo安全 以获取平台控制 信任中心 以获取治理 实时更新加密 以获取捆绑保护 组织安全 以获取帐户控制,并 SSL固定插件 以获取网络硬化