एक तेज़ सार्वभौमिक कोड सुरक्षा स्कैनर, जो Rust में लिखा गया है। सभी आवश्यक सुविधाओं के साथ: 14 भाषाओं का समर्थन, ट्रायेज के लिए TUI, सीक्रेट्स, पोस्ट-क्वांटम ऑडिट, डिफ-अवेयर स्कैन और अधिक 𓃥
npx foxguard . # शून्य इंस्टॉल
curl -fsSL https://foxguard.dev/install.sh | sh # पूर्व-निर्मित बाइनरी (macOS/Linux)
cargo install foxguard # स्रोत से
पूर्व-निर्मित इंस्टॉल checksums.txt के विरुद्ध रिलीज़ बाइनरी सत्यापित करते हैं। रिलीज़ बाइनरी GitHub आर्टिफैक्ट प्रमाणपत्र भी प्रकाशित करती हैं; मैन्युअल सत्यापन के लिए gh attestation verify का उपयोग करें, या रिलीज़ प्रोवेंस देखें।
GitHub एक्शन:
- uses: 0sec-labs/foxguard/[email protected]
with:
path: .
severity: medium
fail-on-findings: "true"
upload-sarif: "true"
pre-commit:
repos:
- repo: https://github.com/0sec-labs/foxguard
rev: v0.12.0
hooks:
- id: foxguard
एकीकरण: GitHub ऐप, VS Code, Claude Code प्लगइन, और MCP सर्वर।
foxguard . # सब कुछ स्कैन करें
foxguard diff main . # मुख्य ब्रांच की तुलना में केवल नई खोजें
foxguard secrets . # लीक हुई क्रेडेंशियल्स और कुंजियाँ
foxguard sca . # OSV से निर्भरता कमजोरियाँ
foxguard pqc . # पोस्ट-क्वांटम क्रिप्टो ऑडिट
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json . # Semgrep CLI-संगत JSON
| भाषा | अंतर्निहित नियम | टेंट ट्रैकिंग | फ्रेमवर्क-जागरूक नियम |
|---|---|---|---|
| JavaScript / TypeScript | हाँ | हाँ | Express, Next.js |
| Python | हाँ | हाँ | Django, Flask, FastAPI |
| Go | हाँ | हाँ | Gin |
| Kotlin | हाँ | हाँ | Spring |
| Java | हाँ | हाँ | Spring |
| Ruby | हाँ | हाँ | Rails |
| PHP | हाँ | हाँ | Laravel |
| Rust | हाँ | -- | -- |
| C# | हाँ | हाँ | .NET |
| Swift | हाँ | हाँ | iOS |
| Haskell | हाँ | -- | Cardano seed rules |
टेंट ट्रैकिंग C, Bash और Solidity को भी कवर करती है। कॉन्फ़िग, मेनिफेस्ट और बाहरी-नियम स्कैन Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, Semgrep YAML/Coccinelle के माध्यम से C, और अधिक को कवर करते हैं।
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .
SCA Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock, और Pipfile.lock का समर्थन करता है। PQC ऑडिट एक दो-तरफा स्कोरकार्ड है: यह क्वांटम-असुरक्षित प्राइमिटिव (RSA, ECDSA/DSA, ECDH/DH) को CNSA 2.0 माइग्रेशन डेडलाइन के साथ फ़्लैग करता है, और यह पहले से उपयोग में आ रहे पोस्ट-क्वांटम एल्गोरिदम (ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC, और X25519MLKEM768 जैसे हाइब्रिड) को सूचनात्मक, क्वांटम-प्रतिरोधी इन्वेंट्री के रूप में भी पता लगाता है — माइग्रेशन-तैयारी प्रतिशत की रिपोर्ट करता है। दोनों पक्ष CycloneDX 1.6 CBOM में निर्यात करते हैं, जहाँ पोस्ट-क्वांटम एल्गोरिदम कमजोरियों के बजाय क्वांटम-प्रतिरोधी संपत्ति के रूप में दिखाई देते हैं।
foxguard स्कैन पथ से ऊपर की ओर .foxguard.yml को स्वचालित रूप से खोज लेता है।
scan:
baseline: .foxguard/baseline.json
disable_rules: [py/no-eval]
secrets:
exclude_paths: [fixtures, testdata]
// foxguard: ignore[rule-id] के साथ इनलाइन स्वीकृत खोज को दबाएँ।
| रेपो | LoC | foxguard | Semgrep | गति वृद्धि |
|---|---|---|---|---|
| express | 15K JS | 0.28s | 6.09s | 22x |
| flask | 14K Py | 0.33s | 6.51s | 20x |
| gin | 18K Go | 0.50s | 4.95s | 10x |
| sentry | 1.3M Py | 35s | 194s | 5x |
./benchmarks/run.sh से पुनरुत्पादित करें; परिणाम मशीन के अनुसार भिन्न होते हैं। benchmarks/README.md देखें।
नियम लेखन, परीक्षण और विकास सेटअप के लिए CONTRIBUTING.md देखें।
MIT OR Apache-2.0 -- 0sec Labs