Zurück zu den Updates
New releaseSep 17, 2026

oproxy v0.1.11

Open-Source-MITM-Proxy zum Abfangen, Untersuchen und Simulieren von Netzwerkverkehr.

Teilen

oproxy

sauravrao637%2Foproxy | Trendshift

oproxy ist ein lokaler HTTP-, HTTPS-, HTTP/3-, WebSocket- und SOCKS5-Proxy zum Inspizieren, Wiederholen und Modifizieren von Datenverkehr aus Browsern, CLIs, mobilen Apps, API-Clients, Diensten und Test-Suites.

Er betreibt eine Web-UI, eine API und einen optionalen KI-Assistenten auf demselben lokalen Listener, sodass du Datenverkehr erfassen, Anfragen und Antworten inspizieren, Anfragen wiederholen, Upstreams mocken, Datenverkehr umschreiben, Antworten drosseln und reproduzierbare Snippets exportieren kannst, ohne den Anwendungscode zu ändern.

Der Assistant ist ein OpenAI-kompatibler Control-Plane-Client: Er kann den aktuellen Proxy-Zustand über allowlistete Tools inspizieren und Datenverkehrs-/Konfigurationsänderungen als überprüfbare Bestätigungskarten vorbereiten.

Sicherheitshinweis: HTTPS-Interception erfordert das Vertrauen in eine lokale oproxy-Root-CA. Installiere diese CA nur auf Maschinen und Browsern, die du kontrollierst, bewahre den generierten privaten Schlüssel sicher auf und stelle die Admin-UI nicht ohne ein starkes Token öffentlich bereit.

Highlights

  • Erfasse HTTP- und HTTPS-Datenverkehr, mit MITM-Unterstützung für HTTPS.
  • Inspiziere Header, Bodies, Status, Timing, Tags, Notizen, JWTs, GraphQL, gRPC-Metadaten und WebSocket-Frames.
  • Wiederhole erfasste Anfragen oder bearbeite sie in Compose.
  • Exportiere Captures als HAR-, cURL-, Fetch- oder Python-Snippets.
  • Modifiziere Datenverkehr mit Regeln, Mocks, map-local/map-remote, Zugriffsregeln, Throttling, Breakpoints, DNS-Overrides, Lua-Skripten und Upstream-Proxy-Chaining.
  • Nutze den Assistant, um Sitzungen zu inspizieren, den Proxy-Zustand zu verstehen und bestätigte Änderungen über ein OpenAI-kompatibles Chat-Modell vorzubereiten.
  • Ausführen aus Docker, Docker Compose oder dem Quellcode.

Schnellstart

Docker

docker run --rm \
  --name oproxy \
  -p 127.0.0.1:8080:8080 \
  -p 127.0.0.1:1080:1080 \
  -p 127.0.0.1:8443:8443/udp \
  -e OPROXY_BIND_HOST=0.0.0.0 \
  -e OPROXY_MITM_ENABLED=true \
  -e OPROXY_HTTP3_ENABLED=true \
  -e OPROXY_HTTP3_PORT=8443 \
  -e OPROXY_ALLOW_REMOTE_ADMIN=true \
  -e OPROXY_ADMIN_TOKEN=change-me-to-a-strong-secret \
  -v oproxy-certs:/app/certs \
  -v oproxy-storage:/app/storage \
  ghcr.io/sauravrao637/oproxy:latest

Öffne http://127.0.0.1:8080 und melde dich mit dem Token an.

Docker-Bridge-Netzwerk benötigt OPROXY_BIND_HOST=0.0.0.0. Der obige Befehl veröffentlicht Ports weiterhin nur auf dem Host-Loopback. Ändere OPROXY_ADMIN_TOKEN vor dem echten Einsatz.

Docker Compose

docker compose up --build

Die eingecheckte Compose-Datei aktiviert MITM, HTTP/3 auf UDP 8443, persistente Zertifikate/Status und einen Healthcheck.

Quellcode

Voraussetzungen: Rust 1.85+, Node.js 22+ und Yarn über Corepack.

corepack enable
yarn --cwd src/design install --frozen-lockfile
yarn --cwd src/design build
cargo run --release

Öffne http://127.0.0.1:8080.

Erste Erfassung

curl -x http://127.0.0.1:8080 http://example.com

Die Anfrage erscheint in der Sessions-Ansicht.

Für HTTPS:

curl http://127.0.0.1:8080/admin/ca -o oproxy-ca.crt
curl --cacert oproxy-ca.crt -x http://127.0.0.1:8080 https://example.com

Für HTTPS-Erfassung im Browser konfiguriere den Browser oder das Betriebssystem so, dass 127.0.0.1:8080 als HTTP- und HTTPS-Proxy verwendet wird, und importiere dann die CA von http://127.0.0.1:8080/admin/ca.

Demo

Kurzes Demo-Video

oproxy sessions screenshot

oproxy compose screenshot

Mehr erfahren

Lizenz

oproxy ist unter der MIT-Lizenz lizenziert.

Kategorien