
ماسح أمان شفرة عالمي سريع، مكتوب بلغة Rust. شامل: يدعم 14 لغة، واجهة طرفية للفرز، الأسرار، تدقيقات ما بعد الكم، مسح واعي بالفروقات والمزيد 𓃥
فحص أمان محلي سريع للكود، الأسرار، التبعيات، ومخاطر التشفير.
npx foxguard .
npx foxguard . # بدون تثبيت
curl -fsSL https://foxguard.dev/install.sh | sh # ثنائي مُجمّع مسبقًا (macOS/Linux)
cargo install foxguard # من المصدر
تتحقق التثبيتات المسبقة من الثنائيات مقابل checksums.txt. كما تنشر الثنائيات المصدرة شهادات إسناد الأرتيفاكت عبر GitHub؛ استخدم gh attestation verify للتحقق اليدوي، أو اطلع على أصل الإصدار.
إجراء GitHub:
- uses: 0sec-labs/foxguard/[email protected]
with:
path: .
severity: medium
fail-on-findings: "true"
upload-sarif: "true"
pre-commit:
repos:
- repo: https://github.com/0sec-labs/foxguard
rev: v0.12.0
hooks:
- id: foxguard
التكاملات: تطبيق GitHub، VS Code، إضافة Claude Code، وخادم MCP.
foxguard . # فحص كل شيء
foxguard diff main . # النتائج الجديدة فقط مقارنة بـ main
foxguard secrets . # بيانات الاعتماد والمفاتيح المسربة
foxguard sca . # ثغرات التبعيات من OSV
foxguard pqc . # تدقيق التشفير ما بعد الكم
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json . # JSON متوافق مع Semgrep CLI
كما يغطي تتبع التلوث C وBash وSolidity. تغطي فحوصات التهيئة والبيانات الوصفية والقواعد الخارجية Dockerfile وNginx وApache وHAProxy وHCL/Terraform وYAML/JSON/XML/HTML وC عبر Semgrep YAML/Coccinelle والمزيد.
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .
يدعم SCA ملفات Cargo.lock وpackage-lock.json وpnpm-lock.yaml وrequirements.txt وpoetry.lock وPipfile.lock. تدقيق PQC هو بطاقة أداء ذات وجهين: يحدد العناصر الأولية الضعيفة أمام الكم (RSA، ECDSA/DSA، ECDH/DH) مع مواعيد انتقال CNSA 2.0، ويكتشف أيضًا الخوارزميات ما بعد الكمية المستخدمة بالفعل (ML-KEM، ML-DSA، SLH-DSA، FN-DSA، HQC، والهجينة مثل X25519MLKEM768) كمخزون معلوماتي مقاوم للكم — مع الإبلاغ عن نسبة جاهزية الانتقال. يصدر كلا الجانبين إلى CycloneDX 1.6 CBOM، حيث تظهر الخوارزميات ما بعد الكمية كأصول مقاومة للكم بدلاً من ثغرات.
يكتشف foxguard تلقائيًا ملف .foxguard.yml من مسار الفحص إلى الأعلى.
scan:
baseline: .foxguard/baseline.json
disable_rules: [py/no-eval]
secrets:
exclude_paths: [fixtures, testdata]
يمكن إخفاء نتيجة مقبولة مضمنة باستخدام // foxguard: ignore[rule-id].
أعد الإنتاج باستخدام ./benchmarks/run.sh؛ تختلف النتائج حسب الجهاز. اطلع على benchmarks/README.md.
راجع CONTRIBUTING.md لكتابة القواعد والاختبارات وإعداد التطوير.
MIT OR Apache-2.0 -- 0sec Labs
| اللغة | القواعد المدمجة | تتبع التلوث | قواعد واعية بالإطار |
|---|
| JavaScript / TypeScript | نعم | نعم | Express, Next.js |
| Python | نعم | نعم | Django, Flask, FastAPI |
| Go | نعم | نعم | Gin |
| Kotlin | نعم | نعم | Spring |
| Java | نعم | نعم | Spring |
| Ruby | نعم | نعم | Rails |
| PHP | نعم | نعم | Laravel |
| Rust | نعم | -- | -- |
| C# | نعم | نعم | .NET |
| Swift | نعم | نعم | iOS |
| Haskell | نعم | -- | Cardano seed rules |
| المستودع | عدد الأسطر | foxguard | Semgrep | تسريع |
|---|
| express | 15K JS | 0.28s | 6.09s | x22 |
| flask | 14K Py | 0.33s | 6.51s | x20 |
| gin | 18K Go | 0.50s | 4.95s | x10 |
| sentry | 1.3M Py | 35s | 194s | x5 |