Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
foxguard — 一个用 Rust 编写的快速通用代码安全扫描器。功能齐全:支持 14 种语言、用于分类的 TUI、秘密检测、后量子审计、差异感知扫描等等 𓃥 | Kitploit
工具/GitHubGitHub/0sec-labs/foxguard
静态分析漏洞扫描器加密/解密工具代码分析配置审计密码学DevSecOps秘密检测供应链安全机器学习错误配置
GitHub
28015721天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
0sec-labs/foxguard

foxguard

一个用 Rust 编写的快速通用代码安全扫描器。功能齐全:支持 14 种语言、用于分类的 TUI、秘密检测、后量子审计、差异感知扫描等等 𓃥

查看仓库网站
分享

foxguard

foxguard

快速本地安全扫描,针对代码、密钥、依赖和加密风险。

CI foxguard: clean crates.io npm Install GitHub App

root@kitploit:~
npx foxguard .

foxguard scan demo

为什么选择 foxguard

  •   200+ 内置规则覆盖12种源语言,外加配置和清单检查
  •   14种语言的污点追踪,支持Python、JavaScript、Go、Java、Ruby、PHP、C#和Kotlin的跨文件分析
  •   快速本地和CI扫描,支持差异模式,用于查看“此分支添加了什么?”
  •   密钥扫描、基于OSV的依赖扫描和后量子加密审计
  •   兼容Semgrep/OpenGrep的YAML桥接,可加载约98%的公共规则库(覆盖率报告)
  •   终端、JSON、SARIF、CycloneDX 1.6 CBOM以及兼容Semgrep的JSON输出

安装

root@kitploit:~
npx foxguard .                                      # 零安装
curl -fsSL https://foxguard.dev/install.sh | sh     # 预构建二进制文件(macOS/Linux)
cargo install foxguard                              # 从源码安装

预构建安装会对照 checksums.txt 验证发布二进制文件。发布二进制文件还会发布GitHub工件证明;可使用 gh attestation verify 进行手动验证,或参阅发布溯源。

GitHub Action:

root@kitploit:~
- uses: 0sec-labs/foxguard/[email protected]
  with:
    path: .
    severity: medium
    fail-on-findings: "true"
    upload-sarif: "true"

pre-commit:

root@kitploit:~
repos:
  - repo: https://github.com/0sec-labs/foxguard
    rev: v0.12.0
    hooks:
      - id: foxguard

集成:GitHub App、VS Code、Claude Code 插件和MCP 服务器。

快速开始

root@kitploit:~
foxguard .                              # 扫描全部
foxguard diff main .                    # 仅对比 main 的新发现
foxguard secrets .                      # 泄露的凭据和密钥
foxguard sca .                          # 来自 OSV 的依赖漏洞
foxguard pqc .                          # 后量子加密审计
foxguard --format sarif . > results.sarif
foxguard --format semgrep-json .        # 兼容 Semgrep CLI 的 JSON

语言覆盖

污点追踪还涵盖 C、Bash 和 Solidity。配置、清单和外部规则扫描覆盖 Dockerfile、Nginx、Apache、HAProxy、HCL/Terraform、YAML/JSON/XML/HTML、通过 Semgrep YAML/Coccinelle 的 C 等。

安全模式

root@kitploit:~
foxguard sca .
foxguard pqc .
foxguard --rules ./semgrep-rules .

SCA 支持 Cargo.lock、package-lock.json、pnpm-lock.yaml、requirements.txt、poetry.lock 和 Pipfile.lock。PQC 审计是双向记分卡:它标记存在量子脆弱性的原语(RSA、ECDSA/DSA、ECDH/DH)并附带 CNSA 2.0 迁移截止日期;同时还将已使用的后量子算法(ML-KEM、ML-DSA、SLH-DSA、FN-DSA、HQC 以及 X25519MLKEM768 等混合算法)检测为信息性、抗量子库存——并报告迁移准备度百分比。双方均可导出为 CycloneDX 1.6 CBOM,其中后量子算法显示为抗量子资产而非漏洞。

配置

foxguard 从扫描路径向上自动发现 .foxguard.yml。

root@kitploit:~
scan:
  baseline: .foxguard/baseline.json
  disable_rules: [py/no-eval]

secrets:
  exclude_paths: [fixtures, testdata]

使用内联注释 // foxguard: ignore[rule-id] 抑制已接受的问题。

基准测试

使用 ./benchmarks/run.sh 复现;结果因机器而异。参见 benchmarks/README.md。

贡献

参见 CONTRIBUTING.md 了解规则编写、测试和开发环境设置。

许可证

MIT OR Apache-2.0 -- 0sec Labs

下载工具
语言内置规则污点追踪框架感知规则
JavaScript / TypeScript是是Express、Next.js
Python是是Django、Flask、FastAPI
Go是是Gin
Kotlin是是Spring
Java是是Spring
Ruby是是Rails
PHP是是Laravel
Rust是----
C#是是.NET
Swift是是iOS
Haskell是--Cardano seed 规则
仓库代码行数foxguardSemgrep加速倍数
express15K JS0.28s6.09s22x
flask14K Py0.33s6.51s20x
gin18K Go0.50s4.95s10x
sentry1.3M Py35s194s5x