एक तेज़ सार्वभौमिक कोड सुरक्षा स्कैनर, जो Rust में लिखा गया है। सभी आवश्यक सुविधाओं के साथ: 14 भाषाओं का समर्थन, ट्रायेज के लिए TUI, सीक्रेट्स, पोस्ट-क्वांटम ऑडिट, डिफ-अवेयर स्कैन और अधिक 𓃥
कोड, सीक्रेट्स, डिपेंडेंसीज़ और क्रिप्टो जोखिम के लिए तेज़ लोकल सुरक्षा स्कैनिंग।
ओपन साइबरसिक्योरिटी हार्नेस 0sec में एकीकृत।
npx foxguard .
npx foxguard . # zero install
pipx install foxguard # prebuilt CLI from PyPI
curl -fsSL https://foxguard.dev/install.sh | sh # prebuilt binary (macOS/Linux)
cargo install foxguard # from source
स्टैंडअलोन बाइनरी इंस्टॉलर GitHub रिलीज़ बाइनरीज़ को checksums.txt के विरुद्ध सत्यापित करते हैं। रिलीज़ बाइनरीज़ GitHub आर्टिफ़ैक्ट अटेस्टेशन भी प्रकाशित करती हैं; मैन्युअल सत्यापन के लिए gh attestation verify का उपयोग करें, या रिलीज़ प्रोवेनेंस देखें।
PyPI व्हील्स Linux glibc 2.28+ (x86_64/ARM64), macOS (Intel/Apple Silicon), और Windows x86_64 पर Python 3.9+ का समर्थन करते हैं। किसी मौजूदा Python वर्चुअल एनवायरनमेंट में, इसके बजाय python -m pip install foxguard का उपयोग करें। ये Rust कंपाइलर या रनटाइम बाइनरी डाउनलोड के बिना नेटिव CLI इंस्टॉल करते हैं; कोई Python API प्रदान नहीं किया जाता। Alpine/musl उपयोगकर्ताओं को स्टैंडअलोन Linux रिलीज़ बाइनरीज़ का उपयोग करना चाहिए।
GitHub Action:
- uses: 0sec-labs/foxguard/[email protected]
with:
path: .
severity: medium
fail-on-findings: "true"
upload-sarif: "true"
pre-commit:
repos:
- repo: https://github.com/0sec-labs/foxguard
rev: v0.14.0
hooks:
- id: foxguard
इंटीग्रेशन: GitHub App, VS Code, Claude Code प्लगइन, और MCP सर्वर।
foxguard-github-app न्यूलाइन-डिलिमिटेड JSON लॉग लिखता है। पूर्ण और विफल स्कैन event=foxguard.scan.completed और event=foxguard.scan.failed का उपयोग करते हैं, जिसमें सहसंबंध के लिए delivery, installation, repository, PR, commit, duration, और usage_scope फ़ील्ड होते हैं। पहचानकर्ताओं को लॉग फ़ील्ड के रूप में रखें, मेट्रिक लेबल के रूप में नहीं।
FOXGUARD_INTERNAL_ACCOUNTS को अपने स्वयं के GitHub खातों और संगठनों की कॉमा-सेपरेटेड सूची पर सेट करें। मिलान केस-असंवेदनशील है। अन्य स्वामी external के रूप में वर्गीकृत होते हैं; अनसेट सूची या अनुपस्थित स्वामी unknown उत्पन्न करता है। बाहरी गतिविधि भुगतान करने वाले ग्राहक का प्रमाण नहीं है, और स्कैन लोग नहीं हैं।
इंस्टॉलेशन रजिस्ट्री को स्टार्टअप पर और हर घंटे GitHub के App installation API के सभी पेजों के विरुद्ध समाधान किया जाता है। विफल रीफ़्रेश मौजूदा स्थिति बनाए रखते हैं; समवर्ती वेबहुक प्राथमिकता लेते हैं। विरल वेबहुक मेटाडेटा ज्ञात खाता विवरण और देखे गए रिपॉज़िटरी नामों को संरक्षित करता है। वे नाम किसी इंस्टॉलेशन की सुलभ रिपॉज़िटरीज़ की पूर्ण सूची नहीं हैं।
FOXGUARD_INSTALLATIONS_PATH और FOXGUARD_PULL_REQUEST_JOBS_PATH को टिकाऊ स्टोरेज पर बनाए रखें। स्कैन विफलताओं के साथ-साथ foxguard.installations.reconcile_failed की निगरानी करें; foxguard.installations.reconciled सफल रीफ़्रेश के बाद कुल और internal/external/unknown इंस्टॉलेशन गणनाएँ रिपोर्ट करता है। FOXGUARD_PR_WORKERS का आकार मापी गई स्कैनर पीक मेमोरी और कंटेनर मेमोरी सीमा के अनुसार निर्धारित करें: चाइल्ड-प्रोसेस OOM किल होस्टेड एप्लिकेशन को रीस्टार्ट किए बिना हो सकते हैं।
foxguard . # scan everything
foxguard diff main . # only new findings vs main
foxguard tui . # interactive terminal review
foxguard secrets . # leaked credentials and keys
foxguard sca . # dependency vulnerabilities from OSV
foxguard pqc . # post-quantum crypto audit
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json . # Semgrep CLI-compatible JSON
समर्थित टेंट फ़िक्स को इन-प्लेस लागू करने के लिए foxguard --fix src/ या foxguard --fix src/app.py का उपयोग करें। लक्ष्यों को कैनोनिकल स्कैन डायरेक्टरी या चयनित फ़ाइल के विरुद्ध जाँचा जाता है; उस दायरे के बाहर की फ़ाइंडिंग्स छोड़ दी जाती हैं। Python कमांड-इंजेक्शन फ़िक्स आवश्यक होने पर import subprocess जोड़ते हैं, मॉड्यूल डॉकस्ट्रिंग्स और future इम्पोर्ट्स को संरक्षित रखते हुए। कमिट करने से पहले जनरेट किए गए परिवर्तनों की समीक्षा करें।
नेटिव कोड स्कैनर में फ़ाइल पढ़ने, मेटाडेटा, और डायरेक्टरी-ट्रैवर्सल विफलताएँ सफल रिपोर्ट उत्पन्न करने या बेसलाइन को ओवरराइट करने के बजाय 2 के साथ बाहर निकलती हैं। जानबूझकर किए गए बहिष्करण और असमर्थित, बाइनरी, या ओवरसाइज़्ड फ़ाइलें स्किप रहती हैं; स्कैन कवरेज की जाँच करते समय स्किप की गई फ़ाइल सूचनाओं का निरीक्षण करें।