アップデヌト䞀芧に戻る
New releaseSep 11, 2026

foxguard v0.13.0

高速なナニバヌサルコヌドセキュリティスキャナヌ、Rustで蚘述。バッテリヌ同梱14蚀語察応、トリアヌゞ甚TUI、シヌクレット、ポスト量子監査、diff察応スキャンなど 𓃥

共有

foxguard

foxguard

コヌド、シヌクレット、䟝存関係、暗号リスクに察する高速なロヌカルセキュリティスキャン。
オヌプンサむバヌセキュリティハヌネス 0sec に統合されおいたす。

CI foxguard: clean crates.io npm PyPI Install GitHub App

npx foxguard .

foxguard scan demo

なぜ

  •   12 の゜ヌス蚀語にわたる 200 以䞊の組み蟌みルヌル、さらに蚭定ファむルずマニフェストのチェック
  •   14 蚀語のテむント远跡、Python、JavaScript、Go、Java、Ruby、PHP、C#、Kotlin のクロスファむル解析に察応
  •   高速なロヌカルおよび CI スキャン、「このブランチは䜕を远加したか」のための diff モヌド付き
  •   シヌクレットスキャン、OSV に基づく䟝存関係スキャン、耐量子暗号監査
  •   公開レゞストリの玄 98% を読み蟌む Semgrep/OpenGrep 互換 YAML ブリッゞカバレッゞレポヌト
  •   タヌミナル、JSON、SARIF、CycloneDX 1.6 CBOM、Semgrep 互換 JSON 出力

むンストヌル

npx foxguard .                                      # むンストヌル䞍芁
pipx install foxguard                               # PyPI からのビルド枈み CLI
curl -fsSL https://foxguard.dev/install.sh | sh     # ビルド枈みバむナリ (macOS/Linux)
cargo install foxguard                              # ゜ヌスから

スタンドアロンバむナリむンストヌラヌは GitHub リリヌスバむナリを checksums.txt ず照合しお怜蚌したす。リリヌスバむナリは GitHub アヌティファクトアテステヌションも公開しおいたす。手動怜蚌には gh attestation verify を䜿甚するか、リリヌスの来歎を参照しおください。

PyPI ホむヌルは Linux glibc 2.28+ (x86_64/ARM64)、macOS (Intel/Apple Silicon)、Windows x86_64 䞊の Python 3.9+ をサポヌトしたす。既存の Python 仮想環境では、代わりに python -m pip install foxguard を䜿甚しおください。これらは Rust コンパむラや実行時バむナリのダりンロヌドなしでネむティブ CLI をむンストヌルしたす。Python API は提䟛されたせん。Alpine/musl ナヌザヌはスタンドアロンの Linux リリヌスバむナリを䜿甚しおください。

GitHub Action:

- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.14.0
    hooks:
      - id: foxguard

統合: GitHub App、VS Code、Claude Code プラグむン、MCP サヌバヌ。

ホスト型 GitHub App の運甚

foxguard-github-app は改行区切りの JSON ログを曞き蟌みたす。完了したスキャンず倱敗したスキャンはそれぞれ event=foxguard.scan.completed ず event=foxguard.scan.failed を䜿甚し、盞関甚に delivery、installation、repository、PR、commit、duration、usage_scope フィヌルドを含みたす。識別子はメトリクスラベルではなくログフィヌルドずしお保持しおください。

FOXGUARD_INTERNAL_ACCOUNTS に、自組織の GitHub アカりントず組織のカンマ区切りリストを蚭定したす。マッチングは倧文字小文字を区別したせん。それ以倖のオヌナヌは external に分類されたす。リストが未蚭定たたはオヌナヌが欠萜しおいる堎合は unknown になりたす。倖郚アクティビティは有料顧客の蚌明ではなく、スキャンは人ではありたせん。

むンストヌルレゞストリは、起動時ず毎時、GitHub の App むンストヌル API の党ペヌゞず照合されたす。曎新に倱敗した堎合は既存の状態が保持され、同時実行の webhook が優先されたす。疎な webhook メタデヌタは既知のアカりント詳现ず芳枬されたリポゞトリ名を保持したす。これらの名前は、むンストヌルがアクセス可胜なリポゞトリの完党なむンベントリではありたせん。

FOXGUARD_INSTALLATIONS_PATH ず FOXGUARD_PULL_REQUEST_JOBS_PATH は氞続ストレヌゞに保存しおください。スキャン倱敗ず䜵せお foxguard.installations.reconcile_failed を監芖しおください。foxguard.installations.reconciled は、曎新成功埌の合蚈および internal/external/unknown のむンストヌル数を報告したす。FOXGUARD_PR_WORKERS は、枬定されたスキャナヌのピヌクメモリずコンテナのメモリ制限に基づいおサむズ蚭定しおください。子プロセスの OOM kill は、ホスト型アプリケヌションを再起動せずに発生する可胜性がありたす。

クむックスタヌト

foxguard .                              # すべおをスキャン
foxguard diff main .                    # main に察する新芏怜出のみ
foxguard tui .                          # 察話型タヌミナルレビュヌ
foxguard secrets .                      # 挏掩した認蚌情報ず鍵
foxguard sca .                          # OSV からの䟝存関係脆匱性
foxguard pqc .                          # 耐量子暗号監査
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # Semgrep CLI 互換 JSON

foxguard --fix src/ たたは foxguard --fix src/app.py を䜿甚しお、サポヌトされおいるテむント修正をその堎で適甚したす。タヌゲットは正芏のスキャンディレクトリたたは遞択したファむルず照合され、その範囲倖の怜出はスキップされたす。Python のコマンドむンゞェクション修正は、必芁に応じお import subprocess を远加し、モゞュヌルの docstring ず future import を保持したす。コミットする前に生成された倉曎を確認しおください。

ネむティブコヌドスキャナヌでのファむル読み取り、メタデヌタ、ディレクトリトラバヌサルの倱敗は、成功レポヌトを生成したりベヌスラむンを䞊曞きしたりする代わりに 2 で終了したす。意図的な陀倖、および未サポヌト、バむナリ、たたはサむズ超過のファむルはスキップのたたです。スキャンカバレッゞを確認する際は、スキップされたファむルの通知を怜査しおください。

タヌミナルレビュヌ

foxguard tui . を実行し、矢印キヌたたは Tab で Scan、Diff、Secrets、PQC を遞択したす。Diff モヌドでは、Enter を抌す前に察象ブランチを入力したす。ワむドなタヌミナルでは怜出がその詳现の暪に衚瀺され、より小さなタヌミナルでは展開可胜な詳现ビュヌ付きのリストを䜿甚したす。゜ヌスコンテキスト、デヌタフロヌ、修正は、怜出がそれらを提䟛する限りスクロヌル可胜です。

ヘッダヌはスキャン統蚈ずベヌスラむンカテゎリを分離したす。遞択された゜ヌス範囲は、䜙分な泚釈行なしでむンラむンでハむラむトされたす。開いたコントロヌルは、コンテンツがスクロヌルする間、ラむブ詳现ペむンの䞋に留たり、短瞮されたファむル䜍眮は行ず列のサフィックスを保持したす。怜玢ずダむアログは、アクティブな間は独自のショヌトカットを所有したす。

゜ヌスコンテキストを読み蟌めない堎合、保存された怜出スニペットが匕き続き利甚可胜です。シヌクレットは、生の゜ヌスを詳现ペむンに読み蟌むのではなく、マスクされたスニペットを䜿甚したす。

ロヌディングカヌドは、パヌセンテヌゞ掚定ではなく、䞍確定なアクティビティず実際の経過時間を衚瀺したす。スキャン䞭は Ctrl+C で終了したす。

キヌアクション
j / k、矢印、Home / End怜出間を移動
v詳现を展開、たたはリスト/分割ビュヌに戻る
PageUp / PageDownリストをペヌゞング、たたは衚瀺䞭の詳现をスクロヌル
/、Enter怜玢を線集しお適甚
Ctrl+U線集䞭の怜玢をクリア
Escモヌダルを閉じる、怜玢線集をキャンセル、展開された詳现を離れる、たたは適甚されたフィルタヌをクリア
0–4、c、Shift+C最小重倧床、信頌床しきい倀、䞊び順
fAll → Unreviewed → Todo → Reviewed → Ignore を埪環
iトリアヌゞアクションをプレビュヌしお適甚
Space、a、x1 ぀の怜出をチェック、衚瀺䞭の遞択をトグル、バッチアクションをプレビュヌ
Shift+F名前付きフィルタヌの保存、読み蟌み、眮換、削陀、レビュヌストレヌゞの埩旧
b比范が利甚可胜な堎合にベヌスラむンカテゎリを埪環
Tab、Enter / ofinding/source/sink を遞択し、゚ディタで開く
w、[ / ]通知を衚瀺し、その履歎をスクロヌル、最新の通知が最初に衚瀺される
eCBOM、JSON、たたは SARIF を゚クスポヌト
?、q / Ctrl+Cヘルプず終了、Ctrl+C はすべおのモヌダル内でも機胜

Enter ず o は、空癜でない $VISUAL、次に $EDITOR を䜿甚したす。どちらも蚭定されおいない堎合、foxguard は利甚可胜なデスクトップオヌプナヌを怜蚎する前に、PATH 䞊の nvim、vim、nano、たたは vi を探したす。ヘッドレスタヌミナルは xdg-open を必芁ずしたせん。たずえば、VISUAL="nvim" foxguard tui . を実行するか、EDITOR='code --wait' を蚭定したす。壊れた明瀺的な゚ディタ蚭定は、黙っお眮き換えられるのではなく報告されたす。゚ディタが利甚できない堎合、TUI はセットアップガむダンスずずもに開いたたたになりたす。サポヌトされおいる゚ディタは、遞択された finding/source/sink の行にゞャンプしたす。

カテゎリ