
빠른 범용 코드 보안 스캐너로, Rust로 작성되었습니다. 모든 기능이 포함되어 있습니다: 14개 언어 지원, 분류를 위한 TUI, 비밀 정보, 양자 이후 감사, 차이 인식 스캔 등 𓃥
코드, 비밀, 종속성, 암호화폐 위험을 위한 빠른 로컬 보안 검사.
npx foxguard .
npx foxguard . # zero install
curl -fsSL https://foxguard.dev/install.sh | sh # prebuilt binary (macOS/Linux)
cargo install foxguard # from source
사전 빌드 설치 시 checksums.txt에 대해 릴리스 바이너리를 확인합니다. 릴리스 바이너리는 GitHub 아티팩트 증명서도 게시합니다. 수동 확인을 위해 gh attestation verify를 사용하거나 릴리스 출처 증명을 참조하세요.
GitHub Action:
- uses: 0sec-labs/foxguard/[email protected]
with:
path: .
severity: medium
fail-on-findings: "true"
upload-sarif: "true"
pre-commit:
repos:
- repo: https://github.com/0sec-labs/foxguard
rev: v0.12.0
hooks:
- id: foxguard
통합: GitHub App, VS Code, Claude Code 플러그인, MCP 서버.
foxguard . # scan everything
foxguard diff main . # only new findings vs main
foxguard secrets . # leaked credentials and keys
foxguard sca . # dependency vulnerabilities from OSV
foxguard pqc . # post-quantum crypto audit
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json . # Semgrep CLI-compatible JSON
오염 추적은 C, Bash 및 Solidity도 포함합니다. 구성, 매니페스트 및 외부 규칙 검사는 Dockerfile, Nginx, Apache, HAProxy, HCL/Terraform, YAML/JSON/XML/HTML, Semgrep YAML/Coccinelle을 통한 C 등을 다룹니다.
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .
SCA는 Cargo.lock, package-lock.json, pnpm-lock.yaml, requirements.txt, poetry.lock 및 Pipfile.lock을 지원합니다. PQC 감사는 양면 점수표입니다. 양자 취약 프리미티브(RSA, ECDSA/DSA, ECDH/DH)를 CNSA 2.0 마이그레이션 마감일과 함께 플래그 지정하고, 이미 사용 중인 양자 후 알고리즘(ML-KEM, ML-DSA, SLH-DSA, FN-DSA, HQC, X25519MLKEM768과 같은 하이브리드)을 정보 제공용 양자 내성 인벤토리로 감지하여 마이그레이션 준비율을 보고합니다. 양면 모두 CycloneDX 1.6 CBOM으로 내보내며, 양자 후 알고리즘은 취약점이 아닌 양자 내성 자산으로 나타납니다.
foxguard는 스캔 경로에서 위쪽으로 .foxguard.yml을 자동 발견합니다.
scan:
baseline: .foxguard/baseline.json
disable_rules: [py/no-eval]
secrets:
exclude_paths: [fixtures, testdata]
인라인 주석 // foxguard: ignore[rule-id]로 허용된 발견 사항을 억제합니다.
./benchmarks/run.sh로 재현 가능하며, 결과는 시스템에 따라 다릅니다. benchmarks/README.md를 참조하세요.
규칙 작성, 테스트 및 개발 환경 설정은 CONTRIBUTING.md를 참조하세요.
MIT OR Apache-2.0 -- 0sec Labs
| 언어 | 내장 규칙 | 오염 추적 | 프레임워크 인식 규칙 |
|---|
| JavaScript / TypeScript | Yes | Yes | Express, Next.js |
| Python | Yes | Yes | Django, Flask, FastAPI |
| Go | Yes | Yes | Gin |
| Kotlin | Yes | Yes | Spring |
| Java | Yes | Yes | Spring |
| Ruby | Yes | Yes | Rails |
| PHP | Yes | Yes | Laravel |
| Rust | Yes | -- | -- |
| C# | Yes | Yes | .NET |
| Swift | Yes | Yes | iOS |
| Haskell | Yes | -- | Cardano 시드 규칙 |
| 저장소 | LoC | foxguard | Semgrep | 속도 향상 |
|---|
| express | 15K JS | 0.28s | 6.09s | 22x |
| flask | 14K Py | 0.33s | 6.51s | 20x |
| gin | 18K Go | 0.50s | 4.95s | 10x |
| sentry | 1.3M Py | 35s | 194s | 5x |