跳过主要内容
62+安全规则

安全扫描器 Capacitor 应用

Capacitor & Ionic 应用中的漏洞、硬编码密钥和安全配置错误都将被安全扫描器检测到。

$ bunx @capgo/capgo-sec scan
仅本地
CI/CD 准备
免费且开源

为 Capacitor 开发者打造

专为 Capacitor 生态系统设计的安全扫描

零配置

无需任何设置即可与任何 Capacitor 或 Ionic 项目一起工作。

🔐

本地处理

您的code始终留在您的机器上。完全保密和安全。

🚀

CI/CD集成

GitHub操作、GitLab CI以及所有主要CI/CD平台均支持。

📱

平台特定

Android和iOS特定规则,包括AndroidManifest.xml和Info.plist检查。

🔑

密钥检测

检测30+种类型的API密钥和密钥,包括AWS、Stripe、Firebase等。

📊

多个输出

CLI、JSON和HTML报告,提供每个发现的修复建议。

62+安全规则

涵盖13个类别的全面安全覆盖

🔑 密钥

API keys, tokens, credentials

2 个规则
💾 存储

偏好设置, localStorage, SQLite

6 个规则
🌐 网络

HTTP, SSL/TLS, WebSocket

8 个规则
⚡ Capacitor

配置, 插件, 原生桥接

10 个规则
🤖 Android

清单、WebView、权限

8条规则
🍎 iOS

ATS、Keychain、特权

8条规则
🔐 身份验证

JWT、OAuth、生物识别

6条规则
🖼️ WebView

XSS、CSP、iframe安全

5条规则
🔒 加密

算法、密钥、IV生成

4 个规则
📝 日志

日志中的敏感数据

2 个规则
🐛 调试

测试凭据、开发 URL

3 个规则
📦 更多

配置、权限

正在增长...

CI/CD 集成

将 capgo-sec integrates 到您的开发工作流程中。 在每个 pull 请求和部署中运行安全检查。

GitHub Actions
GitLab CI
🔄 任何 CI/CD 平台
.github/workflows/security.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v6

      - name: Setup Bun
        uses: oven-sh/setup-bun@v2

      - name: Run Security Scan
        run: bunx @capgo/capgo-sec scan --ci

准备好保护您的应用程序吗?

在几秒钟内开始扫描您的 Capacitor 项目。 无需注册即可使用。

$ bunx @capgo/capgo-sec scan

由 ❤️ 的团队构建 Capgo 团队

继续使用Capgo安全扫描器

如果您正在扫描Capacitor应用程序以释放风险,请将此页面连接到 Capgo安全 以获取平台控制 信任中心 以获取治理 实时更新加密 以获取捆绑保护 组织安全 以获取帐户控制,并 SSL固定插件 以获取网络硬化