Kostenlos & Open Source

Nativer HTTP/HTTPS-Debugging-Proxy für macOS

Sehen Sie echten Netzwerkverkehr aus Mac-Apps, wiederholen Sie fehlgeschlagene Requests und prüfen Sie Änderungen sauber nach. Rockxy ist ein quelloffener, lokal arbeitender macOS-Proxy für Entwickler, die eine Proxyman alternative oder Charles Proxy alternative suchen.

v0.24.0 Build 37 · veröffentlicht am 2. Jun 2026 · lokal-first · keine Cloud · kein Konto erforderlich · macOS 14+ · Universal für Apple Silicon + Intel

Terminal Homebrew
$ brew install --cask rockxy

Rockxy ist jetzt direkt per Homebrew installierbar · oder das offiziell signierte .dmg laden

Rockxy App — Netzwerkverkehrs-Inspektor

Für echte Debugging-Arbeit gebaut

Ihr Debugger.
Ihre KI. Eine native App.

Natives macOS. Claude Desktop, Cursor, Windsurf, Zed, Continue, GitHub Copilot.

MCP, wenn Sie es brauchen

Assistenten auf aufgezeichnete Flows ansetzen.

Rockxy bringt einen integrierten Model Context Protocol (MCP)-Server mit. Fragen Sie Ihren Assistenten, warum der 401 aufgetreten ist. Lassen Sie den fehlschlagenden POST vergleichen. Ausschließlich stdio. Keine Cloud. Quelltext einsehbar unter AGPL-3.0.

4 Werkzeuge. Claude Desktop. Cursor. Windsurf. Zed. Continue. GitHub Copilot.

Mehr erfahren

Zero-Config

Ihr Stack konfiguriert sich selbst.

Der Developer Setup Hub generiert Proxy-Snippets für jede Runtime. Kopieren. Auf Verifizieren klicken. Rockxy sagt Ihnen, ob Traffic fließt — und was zu tun ist, wenn nicht.

Python. Node.js. Ruby. Go. Rust. Java. Docker. cURL. Browser.

Mehr erfahren

Beides im Open-Source-Kern (AGPL-3.0) enthalten. Für aktuelle Proxyman- und Charles-Proxy-Funktionen siehe deren Produktseiten.

macOS 14+
aktuell unterstützte Version
Universal
Apple Silicon + Intel
AGPL-3.0
öffentliche Quellcode-Lizenz
SHA256
Download prüfbar
Homebrew
per brew install --cask rockxy installieren

Für macOS gebaut.
Nicht portiert.

SwiftUI und AppKit, nicht Electron. Eine echte Mac-App mit echter Mac-Leistung.

Native Leistung

SwiftUI + AppKit mit virtuell scrollender NSTableView für 100k+ Anfragen ohne Verzögerung. Batch-Updates alle 100ms halten die UI unter hohem Traffic reaktionsfähig.

Systemintegration

SMAppService Privileged Helper setzt den Systemproxy sofort. Nach der Ersteinrichtung keine Terminal-Befehle mehr. Automatische Prozesserkennung mit echten App-Icons.

Transparente Sicherheit

TLS-Zertifikate pro Host on-the-fly generiert. Root-CA-Privatschlüssel im macOS Keychain gespeichert. Jede Sicherheitsentscheidung liegt im Quellcode — lesen Sie den Code, überprüfen Sie die Aussagen.

In unter einer Minute einsatzbereit.

Drei Schritte. Keine Konfigurationsdateien. Kein Terminal. Keine Kontoregistrierung.

1

Installieren

Herunterladen und in den Programme-Ordner ziehen. Der Privileged Helper registriert sich automatisch über SMAppService.

2

Zertifikat vertrauen

Rockxy generiert eine lokale Root-CA. Ein-Klick-Installation in den System-Keychain. macOS fragt nach Genehmigung.

3

Erfassung starten

Proxy-Schalter klicken. System-HTTP- und HTTPS-Proxy werden automatisch für alle Netzwerkschnittstellen konfiguriert.

Die Tools, zu denen du greifst, wenn die Browser-DevTools nicht mehr reichen.

Kerntools für Traffic-Debugging auf Mac und iOS, nativ auf macOS, mit öffentlichen Releases und einem Local-First-Workflow.

Rockxy macOS HTTP-Proxy erfasst Live-HTTPS-Anfragen aus Safari, Chrome, Firefox und curl in einer einzigen Anfrageliste

Untersuche HTTP-, HTTPS-, WebSocket- und GraphQL-Traffic aus jeder Mac-App, jedem CLI oder iOS-Gerät. Browser-DevTools enden am Browser — Rockxy sieht den Rest deines Stacks.

Traffic-Erfassung

HTTP / HTTPS WebSocket GraphQL iOS-Gerät & Simulator Filter nach Prozess-ID Timing-Wasserfall
Rockxy Panel für erweiterte Filter und Suche, das erfassten HTTP-Traffic nach Methode, Host, Status und Header-Werten einengt

Engt Tausende erfasster Anfragen in Sekunden ein. Kombiniere Filter für Methode, Host, Status, Header, Body und Prozess — oder starte eine Volltextsuche über die ganze Sitzung.

Erweitert

Erweiterte Filter & Suche

Multi-Feld-Filter Volltextsuche Status / Methode Header- / Body-Match Prozess / Host Gespeicherte Filter
Rockxy MCP-Server-Einstellungen mit Copy-Paste-Konfigurations-JSON für Claude Desktop und Cursor sowie einem Schalter zur Schwärzung sensibler Daten

Lass Claude Desktop oder Cursor deinen erfassten Traffic über einen lokalen MCP-Server lesen. Frag „warum hat das einen 500 geworfen?“, statt Header in den Chat zu kopieren.

Kostenloser MCP-Server.
  • Kein kostenpflichtiges KI-Add-on, kein Upsell.
  • Kein Nutzungslimit. Auf jedem Projekt, auf jedem Rechner.

MCP-Server für KI-Assistenten

Claude Desktop Cursor Lokal über stdio Schwärzung Open Source
Rockxy Developer Setup Hub mit Copy-Paste-Proxy-Snippets für Python, Node.js, Go und einer Run-Test-Aktion, die bestätigt, dass die Runtime durch den Proxy läuft

Copy-Paste-Proxy-Snippets für Python, Node.js, Go, Rust, cURL, Docker und Browser, dann ein Klick auf Run Test, um zu bestätigen, dass der Traffic wirklich fließt.

Developer Setup Hub

Python Node.js Go / Rust / Java cURL / Docker Ein-Klick-Verify Trust-Diagnose
Rockxy Root-CA-Panel mit vertrauenswürdigem System-Status und Aktionen für Export, Erzeugen und Zurücksetzen für HTTPS-Interception

Eine P-256-ECDSA-Root-CA, beim ersten Start erzeugt und im Schlüsselbund versiegelt. HTTPS beim ersten Versuch entschlüsseln; gepinnte Hosts laufen automatisch durch.

Zertifikatsverwaltung für HTTPS-Debugging

P-256-ECDSA-Root-CA Schlüssel im Schlüsselbund Pro-Host-Leaf-Zertifikate Trust-Assistent Passthrough für gepinnte Hosts Rotieren / Zurücksetzen
Rockxy SSL-Proxy-Einstellungen mit Pro-Host-TLS-Entschlüsselungsregeln, Wildcard-Mustern und Allow-Liste

Wähle, welche Hosts TLS-Entschlüsselung bekommen. Entschlüsselter Traffic zeigt echte Header und JSON; alles andere läuft verschlüsselt durch. Wildcard-Regeln scopen per Domain mit einem Klick.

SSL-Proxy & HTTPS-Entschlüsselung

Pro-Host-Entschlüsselung Wildcard-Regeln Allow- / Deny-Liste TLS 1.2 / 1.3 Passthrough für gepinnte Hosts API-Payloads inspizieren
Rockxy Bypass-Proxy-Einstellungen mit Wildcard-Host-Regeln, die bestimmte Domains aus der Erfassung ausnehmen

Übergehe gezielt einzelne Hosts, sodass Cert-Pinning-Apps, interne Dienste oder lärmende Telemetrie gar nicht erst in der Erfassung landen. Wildcards halten die Liste kurz und dein Request-Log auf das fokussiert, was dich wirklich interessiert.

Bypass-Proxy

Pro-Host-Bypass Wildcard-Muster Gepinnte Hosts überspringen Telemetrie stummschalten Rauschen reduzieren Jederzeit umschaltbar
Rockxy Block-Listen-Regelfenster mit Wildcard-Host-Mustern, die passende Anfragen für Failure-Mode-Tests verwerfen

Lass jeden beliebigen Host scheitern. Wirf Werbenetzwerke, Drittanbieter-Tracker oder eine wackelige Abhängigkeit raus, um zu sehen, wie deine App ohne sie degradiert — ohne eine Zeile Code zu ändern.

Block-Liste

Pro-Host-Block Wildcard-Match Ausfall simulieren Fallbacks testen Tracker entfernen Jederzeit umschaltbar
Rockxy Map Local rule routing a remote URL to a local file or directory for offline-style debugging

Serve a saved file or a directory tree in place of a live response. Swap a JSON payload, replay a snapshot, or pin a flaky third-party API to a local copy while you debug.

Map Local

File or Directory Response Snapshot Regex Patterns
Rockxy Map Remote rule rewriting host and path to redirect captured traffic to a different server

Rewrite the destination of a captured request without touching app code or /etc/hosts. Point production traffic at staging, your dev server, or a colleague's machine for a reproducible bug repro.

Map Remote

Host Rewrite Regex Patterns Preserve Host Header
Rockxy Haltepunkt-Regel-Editor mit Wildcard-URL-Match, Subpfade-Schalter und Checkboxen für Anfrage- und Antwort-Phase

Halte eine Anfrage oder Antwort an, bearbeite Methode, Header, Body oder Status, und lass sie weiterlaufen. Der schnellste Weg, „was passiert, wenn die API 401 zurückgibt?“ zu testen, ohne das Backend anzufassen.

Haltepunkte & Regeln

Haltepunkte (Anfrage) Haltepunkte (Antwort) Blockieren Drosseln Regex- / Wildcard-Match Fehlerzustände injizieren
Rockxy Header-bearbeiten-Regel-Editor mit URL-Muster-Match und geordneten Operationen Hinzufügen, Entfernen und Ersetzen

Header pro Host hinzufügen, entfernen oder ersetzen, ohne neu zu deployen. Teste CORS, Auth oder Cache-Änderungen in Sekunden mit eingebauten Vorlagen.

Header bearbeiten

Hinzufügen / Entfernen / Ersetzen CORS-Vorlagen Auth entfernen Anfrage-Phase Antwort-Phase URL-Muster-Scope
Rockxy Editor für eigene Anfrage- und Antwort-Header mit benannten Regeln, die Pro-Host-Overrides in beiden Phasen umschalten

Überschreibe Header pro Host mit voller Kontrolle über beide Phasen. Injiziere Auth-Tokens auf ausgehenden Anfragen, entferne Set-Cookie auf Antworten oder setze einen festen User-Agent — gespeichert als benannte Regeln, die du jederzeit umschalten kannst.

Eigene Anfrage- & Antwort-Header

Pro-Host-Override Anfrage-Phase Antwort-Phase Auth-Token injizieren Cookie entfernen Benannte Regeln
Rockxy Netzwerkbedingungen-Panel mit aktivem LTE-Profil bei 50 ms Latenz für den gesamten erfassten Traffic

Drossle auf 3G, EDGE, LTE, WiFi oder eine eigene Verzögerung. Dein Laptop hängt an Glasfaser; deine Nutzer nicht — sieh die UX bei 400 ms RTT, bevor sie es tun.

Netzwerkbedingungen

3G EDGE LTE WiFi Sehr schlechtes Netz Eigene Latenz
Rockxy Compose editor reopening a captured HTTPS request with editable method, URL, headers, query parameters and JSON body ready to re-send for prompt iteration and bug reproduction

Rebuild any captured HTTP request — change method, URL, headers, query params, or body — and re-send without leaving Rockxy. No Postman, Insomnia, or curl copy-paste loop. Iterate on LLM prompts, fuzz auth boundaries, or reproduce a failing case for OpenAI, Anthropic, and Cohere endpoints in seconds.

Replay

Compose — Edit & Replay

Edit Headers Edit Body Edit Query Edit Method LLM Prompt Iteration Postman Alternative OAuth Flow Debug Webhook Replay
Rockxy Diff Compare view stacking two captured API responses side by side with highlighted differences across status, headers, query, and JSON body for regression and LLM output comparison

Stack two captured responses side-by-side and spot every field that flipped — status, headers, JSON keys, body bytes. Catch silent API regressions, non-deterministic LLM outputs, and prompt drift without piping anything into a third-party diff tool. Side-by-side diff highlights what changed; deep JSON compare ignores key ordering.

Compare

Diff Compare

Side-by-Side JSON Diff Header Diff Body Diff LLM Output Compare Non-determinism API Regression Schema Drift
Rockxy eigene Previewer-Tabs im Antwort-Inspector zeigen JSON, GraphQL und dekodierte Body-Ansichten neben der Standardansicht gepinnt

Rendere Anfrage- und Antwort-Bodies so, wie du es willst. Pinne zusätzliche Tabs an den Inspector für JSON, GraphQL, JWT, Bilder oder dein eigenes Format — wiederverwendbar über jede erfasste Anfrage.

Eigene Previewer-Tabs

JSON GraphQL JWT-Decoder Bild / Hex Eigenes Format Pro Inspector gepinnt
Rockxy Anfrage-Kontextmenü mit Export-Optionen für HAR, Anfrage-Body und Antwort-Body

Sitzungen speichern, HAR importieren/exportieren für Übergaben zwischen Tools, jede Anfrage als cURL oder JSON kopieren. Authorization-Header, Cookies und Bearer-Tokens vor dem Teilen redigieren — übergib ein lauffähiges Repro ohne Secrets zu leaken.

Sicherer Export

Sitzungen & Export

.rockxysession HAR-Import / -Export Als cURL kopieren Als JSON kopieren Raw HTTP Secret Redaction Token Sanitize Privacy-Safe Share
Rockxy Multi-Tab-Workspace mit mehreren unabhängigen Erfassungssitzungen nebeneinander, jede mit eigenen Filtern und eigenem Inspector

Lass unabhängige Erfassungssitzungen nebeneinander laufen — ein Tab für Staging, einer für Prod, einer für den iOS-Device-Build. Jeder Tab hat eigene Filter, eigene Auswahl und eigenen Inspector-Status, sodass Kontextwechsel nichts kostet.

Multi-Tab-Workspaces

Unabhängige Sitzungen Filter pro Tab Inspector pro Tab Umgebungen vergleichen Mac & iOS gleichzeitig Lösen & Umbenennen
Rockxy Scripting-Werkzeugfenster bereit für JavaScript-Anfrage- und Antwort-Hooks mit Inline-Fehlerfeedback

JS-Hooks auf Anfragen und Antworten für die Fälle, die eine statische Regel nicht abdeckt — PII schwärzen, Tokens signieren, Payloads umschreiben. Fehler tauchen inline auf, statt den Traffic zu zerschießen.

JavaScript-Scripting

Anfrage-Hooks Antwort-Hooks Programmatische Filterung PII-Schwärzung Inline-Fehlerfeedback Automatisierung
Coming Soon

Real-time team workspaces, shared captures, and live comments.

Send a captured session to a teammate with one click. Annotate failing requests inline, see who's looking at what in real time, and pair-debug HTTPS traffic without screen-sharing.

Targeted for a future release — want to influence the scope? Join the discussion on GitHub oder direkt auf Telegram anfragen.

Coming Soon

Team Sharing & Collaboration

Shared Sessions Team Workspaces Inline Comments Live Cursor Cloud Sync Pair Debug SSO Audit Log

Ein nativer macOS-HTTP/HTTPS-Debugger mit offenem Quellcode, öffentlichen Releases und Local-First-Workflow.

Erfassen. Inspizieren. Ändern. Wiederholen.

Ihr gesamter API-Debugging-Workflow — vier Schritte, keine Konfiguration.

1

Erfassen

Live HTTP-, HTTPS-, WebSocket- und GraphQL-over-HTTP-Traffic von Mac-Apps, iOS-Geräten und dem iOS Simulator erfassen.

2

Inspizieren

Header, Body, Cookies, Timing-Wasserfall, TLS-Zertifikate. JSON-Baumansicht mit einklappbaren Knoten.

3

Ändern

Regeln anwenden, Breakpoints setzen oder JavaScript-Skripte schreiben, um Anfragen und Antworten während der Übertragung zu ändern.

4

Wiederholen

Anfragen wiederholen, Unterschiede vergleichen, Sitzungen speichern oder als HAR und cURL exportieren.

Unter der Haube

Rockxy sitzt als transparenter MITM-Proxy zwischen Ihrer App und dem Netzwerk. Jedes Byte läuft durch SwiftNIOs asynchrone I/O-Engine — keine blockierenden Threads, keine überflüssigen Speicherkopien. Ein privilegierter Helper-Daemon verwaltet die Systemproxy-Konfiguration mit zweistufiger XPC-Sicherheit und automatischer Crash-Recovery.

Your App any macOS process System Proxy SMAppService helper Rockxy SwiftNIO engine async I/O · port 8888 TLS Intercept per-host cert · Keychain CA Upstream Server api.example.com also feeds Inspect headers · body · TLS Modify rules · breakpoints · JS Log sessions · HAR · replay Figure 1 — Rockxy transparent MITM proxy architecture

Verbindungsverarbeitung

SwiftNIOs nicht-blockierende Event-Loop verarbeitet Tausende gleichzeitiger Verbindungen ohne Thread-Erzeugung pro Anfrage.

TLS-Terminierung

Security.framework generiert ein hostspezifisches Blattzertifikat, signiert von einer lokalen Root-CA. Der private Schlüssel verlässt niemals die macOS Keychain.

UI-Aktualisierungen

Erfasste Transaktionen werden auf einem Hintergrund-Actor gebündelt und alle 100 ms an SwiftUI übergeben — der Haupt-Thread bleibt auch unter Last frei.

Privilegierter Helper

Ein über SMAppService registrierter launchd-Daemon verwaltet Systemproxy-Änderungen ohne Passwort-Dialoge nach einmaliger Genehmigung in den Systemeinstellungen.

XPC-Sicherheit

Jeder XPC-Aufruf wird durch zwei unabhängige Prüfungen validiert — Zertifikatskettenvergleich und Bundle-Identitätsverifizierung über SecRequirement. Beide müssen bestehen.

Crash-Recovery

Wenn Rockxy unerwartet beendet wird, stellt der Helper-Daemon automatisch die ursprünglichen Proxy-Einstellungen aus einem Backup-Plist wieder her. Ein Watchdog überwacht den App-Prozess alle 2 Sekunden.

Der Stack hinter Rockxy

Jede Abhängigkeit ist Open Source. Jedes Framework wurde gewählt, weil es das Problem löst — nicht weil es bequem war.

SwiftNIO

Asynchrone Netzwerk-Engine. Verarbeitet Tausende gleichzeitiger Verbindungen auf einer nicht-blockierenden Event-Loop — kein Thread-pro-Verbindung-Overhead.

SwiftUI + AppKit

Native Mac-UI mit virtuell scrollender NSTableView — rendert 100k+ Zeilen, indem nur sichtbare Zellen im Speicher gehalten werden.

Security.framework

Hostspezifische TLS-Blattzertifikate, signiert von einer lokalen Root-CA. Der Root-CA-Privatschlüssel wird in der macOS Keychain gespeichert — nie auf die Festplatte geschrieben.

XPC Services

Privilegierter Hilfsprozess, isoliert über XPC. Jede Verbindung wird durch Zertifikatkettenvergleich validiert, bevor eine Proxy-Operation ausgeführt wird.

Aus dem Engineering Blog

Implementierungsnotizen aus der Entwicklung von Rockxy.

Alle Beiträge →

Rockxy über öffentliche Artefakte bewerten

Wenn es um ein kritisches Netzwerk-Tool geht, sind überprüfbare Artefakte wertvoller als schöne Testimonials. Genau darauf sollte diese Seite verweisen.

Von Entwicklern, für Entwickler

Lesbar für Devs. Prüfbar fürs Enterprise. Schauen Sie rein.

100 % Open Core, AGPL-3.0. Lesen Sie den Quellcode, prüfen Sie die Prüfsumme, sehen Sie sich die Datenschutzdokumente an — dann laden Sie den signierten Build herunter.

Kontakt

Fragen, einen Bug gefunden oder Interesse an einer Zusammenarbeit? Erreichen Sie uns über die folgenden Kanäle.