العودة إلى التحديثات
New releaseJul 31, 2026

oproxy v0.1.10

وكيل MITM مفتوح المصدر لاعتراض وفحص ومحاكاة حركة مرور الشبكة.

مشاركة

oproxy

oproxy هو وكيل محلي لبروتوكولات HTTP وHTTPS وSOCKS5 لفحص حركة المرور وإعادة تشغيلها وتعديلها.

إنه مخصص للمطورين الذين يختبرون المتصفحات، وأدوات سطر الأوامر (CLI)، وتطبيقات الجوال، وعملاء API، والخدمات، ومجموعات الاختبار على أجهزتهم الخاصة أو في حاوية Docker محلية.

sauravrao637%2Foproxy | Trendshift

الميزات

  • التقاط حركة مرور HTTP وHTTPS بعد الثقة بالشهادة المحلية oproxy CA.
  • عرض الطلبات والاستجابات والترويسات والمحتويات والحالة والتوقيت والوسوم والملاحظات وبيانات المفتش المحددة.
  • إعادة تشغيل الطلبات الملتقطة وفتحها في Compose.
  • إنشاء طلبات يدوية مع ترويسات ومعاملات استعلام ومصادقة ومحتويات خام ومتغيرات ومجموعات وتصدير cURL.
  • تصدير الالتقاطات كـ HAR أو مقتطفات cURL وFetch وPython المولدة.
  • تعديل حركة المرور باستخدام مجموعات القواعد، map-remote، map-local، قواعد الوصول، التقييد، نقاط التوقف، الاستجابات الوهمية، تجاوزات DNS، عوامل تصفية الالتقاط، نصوص Lua، وسلسلة الوكيل العلوي.
  • استخدم المساعد المُصادق عليه لفحص الحالة وإعداد تغييرات الوكيل المؤكدة عبر نموذج محادثة متوافق مع OpenAI.
  • التشغيل من المصدر أو Docker مع وحدات تخزين دائمة لمواد CA والحالة المحلية.

العرض التوضيحي

فيديو عرض توضيحي قصير

البدء السريع

Docker

docker run --rm \
  --name oproxy \
  -p 127.0.0.1:8080:8080 \
  -p 127.0.0.1:8443:8443/udp \
  -e OPROXY_BIND_HOST=0.0.0.0 \
  -e OPROXY_MITM_ENABLED=true \
  -e OPROXY_HTTP3_ENABLED=true \
  -e OPROXY_HTTP3_PORT=8443 \
  -e OPROXY_ALLOW_REMOTE_ADMIN=true \
  -e OPROXY_ADMIN_TOKEN=<change-me-to-a-strong-secret> \
  -v oproxy-certs:/app/certs \
  -v oproxy-storage:/app/storage \
  ghcr.io/sauravrao637/oproxy:latest

افتح http://127.0.0.1:8080 وسجّل الدخول باستخدام الرمز المميز.

أو قم بالبناء محليًا:

docker build -t oproxy:latest .

Docker Compose

docker compose up --build

يستخدم ملف Compose المرفق شبكة الجسر مع منافذ منشورة عبر loopback، ويحفظ /app/certs و/app/storage، ويعيّن OPROXY_BIND_HOST=0.0.0.0. يمكن لمستخدمي Linux تمكين شبكة المضيف اختياريًا.

المصدر

المتطلبات:

  • Rust 1.85 أو أحدث
  • Node.js 22 أو أحدث
  • Yarn عبر Corepack
corepack enable
yarn --cwd src/design install --frozen-lockfile
yarn --cwd src/design build
cargo run --release

افتح http://127.0.0.1:8080.

أول طلب

curl -x http://127.0.0.1:8080 http://example.com

يظهر الطلب في عرض Sessions.

أول التقاط HTTPS

curl http://127.0.0.1:8080/admin/ca -o oproxy-ca.crt
curl --cacert oproxy-ca.crt -x http://127.0.0.1:8080 https://example.com

لالتقاط HTTPS من المتصفح، قم بتثبيت الشهادة من http://127.0.0.1:8080/admin/ca في مخزن الثقة بالمتصفح أو نظام التشغيل.

ما يمكنه فعله

  • العمل كوسيط HTTP أمامي على OPROXY_PORT/port، الافتراضي 8080.
  • تقديم واجهة الإدارة المحلية وAPI من نفس المستمع.
  • اعتراض حركة مرور HTTPS CONNECT عند تمكين MITM وثقّة العميل بالشهادة المولدة.
  • الاستماع اختياريًا لحركة مرور SOCKS5 CONNECT على socks5_port.
  • تشغيل مستمع TLS ثانٍ اختياريًا باستخدام https_port.
  • التقاط الجلسات المباشرة في الذاكرة مع احتفاظ محدود بالجلسات والمحتويات.
  • حفظ وتحميل الجلسات بشكل صريح عبر نقاط نهاية الإدارة.
  • تصدير مقتطفات HAR وcURL وFetch وPython، مع تنقيحها افتراضيًا.
  • استيراد ملفات HAR وبيانات جلسات oproxy بصيغة JSON.
  • بث إشعارات تغيير الجلسات عبر أحداث يرسلها الخادم.
  • فحص بيانات تعريف إطارات JWT وGraphQL وgRPC وWebSocket عند التقاط حركة مرور مطابقة.

حالات الاستخدام

  • تصحيح طلب من متصفح أو سطر أوامر دون تغيير كود التطبيق.
  • إعادة تشغيل طلب ملتقط بعد تعديل الترويسات أو المحتوى في Compose.
  • اختبار واجهة أمامية مقابل استجابات وهمية أو ملفات بيانات محلية.
  • توجيه مجموعة فرعية من حركة المرور إلى خدمة تجريبية.
  • إعادة إنتاج استجابات بطيئة أو محدودة النطاق.
  • إيقاف الطلبات أو الاستجابات المطابقة مؤقتًا قبل متابعتها.
  • التحقق من سلوك العميل عند حظر الطلبات أو إعادة توجيهها أو إعادة كتابتها.

لقطات الشاشة

لقطة شاشة لجلسات oproxy

لقطة شاشة لـ oproxy Compose

التوثيق

الترخيص

MIT

الفئات