
Un escáner de seguridad de código rápido y universal, escrito en Rust. Baterías incluidas: soporta 14 idiomas, TUI para triaje, secretos, auditorías post-cuánticas, escaneos con detección de diferencias y más 𓃥
Escaneo de seguridad local rápido para código, secretos, dependencias y riesgo criptográfico.
npx foxguard .
npx foxguard . # sin instalación
curl -fsSL https://foxguard.dev/install.sh | sh # binario precompilado (macOS/Linux)
cargo install foxguard # desde el código fuente
Las instalaciones precompiladas verifican los binarios de la versión contra checksums.txt. Los binarios de la versión también publican atestaciones de artefactos de GitHub; use gh attestation verify para verificación manual, o consulte procedencia de la versión.
Acción de GitHub:
- uses: 0sec-labs/foxguard/[email protected]
with:
path: .
severity: medium
fail-on-findings: "true"
upload-sarif: "true"
pre-commit:
repos:
- repo: https://github.com/0sec-labs/foxguard
rev: v0.12.0
hooks:
- id: foxguard
Integraciones: GitHub App, VS Code, plugin de Claude Code, y servidor MCP.
foxguard . # escanear todo
foxguard diff main . # solo hallazgos nuevos vs main
foxguard secrets . # credenciales y claves filtradas
foxguard sca . # vulnerabilidades de dependencias desde OSV
foxguard pqc . # auditoría criptográfica post-cuántica
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json . # JSON compatible con CLI de Semgrep
El seguimiento de flujo de datos también cubre C, Bash y Solidity. Los escaneos de configuración, manifiesto y reglas externas cubren Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, C a través de Semgrep YAML/Coccinelle, y más.
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .
SCA soporta Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock y Pipfile.lock. La auditoría PQC es un cuadro de mando de dos caras: marca primitivas vulnerables a la computación cuántica (RSA, ECDSA/DSA, ECDH/DH) con plazos de migración CNSA 2.0, y también detecta algoritmos post-cuánticos ya en uso (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC e híbridos como X25519MLKEM768) como inventario informativo, resistente a la computación cuántica, informando un porcentaje de preparación para la migración. Ambas caras exportan a un CBOM CycloneDX 1.6, donde los algoritmos post-cuánticos aparecen como activos resistentes a la computación cuántica en lugar de vulnerabilidades.
foxguard descubre automáticamente .foxguard.yml desde la ruta de escaneo hacia arriba.
scan:
baseline: .foxguard/baseline.json
disable_rules: [py/no-eval]
secrets:
exclude_paths: [fixtures, testdata]
Suprima un hallazgo aceptado en línea con // foxguard: ignore[rule-id].
Reproduzca con ./benchmarks/run.sh; los resultados varían según la máquina. Consulte benchmarks/README.md.
Consulte CONTRIBUTING.md para la creación de reglas, pruebas y configuración de desarrollo.
MIT O Apache-2.0 -- 0sec Labs
| Lenguaje | Reglas integradas | Seguimiento de flujo de datos | Reglas conscientes del framework |
|---|
| JavaScript / TypeScript | Sí | Sí | Express, Next.js |
| Python | Sí | Sí | Django, Flask, FastAPI |
| Go | Sí | Sí | Gin |
| Kotlin | Sí | Sí | Spring |
| Java | Sí | Sí | Spring |
| Ruby | Sí | Sí | Rails |
| PHP | Sí | Sí | Laravel |
| Rust | Sí | -- | -- |
| C# | Sí | Sí | .NET |
| Swift | Sí | Sí | iOS |
| Haskell | Sí | -- | Reglas de seed de Cardano |
| Repositorio | Líneas de código | foxguard | Semgrep | Aceleración |
|---|
| express | 15K JS | 0.28s | 6.09s | 22x |
| flask | 14K Py | 0.33s | 6.51s | 20x |
| gin | 18K Go | 0.50s | 4.95s | 10x |
| sentry | 1.3M Py | 35s | 194s | 5x |