Couche de preuves locales
Capturez sur votre Mac. Inspectez avec le contexte. Rédigez avant de partager.
- HTTP
- HTTPS
- WebSocket
- GraphQL
- Trafic IA
- Flux Web3/RPC
Rockxy transforme le trafic réel des applications et des appareils en une boucle de débogage plus rapide : capturez la requête, trouvez la cause, rejouez l'échec et comparez le correctif, le tout sur votre Mac.
Capturez sur votre Mac. Inspectez avec le contexte. Rédigez avec intention. Reproduire avec des preuves.
Publié le 16 juillet 2026 · v0.31.0 build 48 · signé universal .dmg · notes de version · Somme de contrôle SHA256 · macOS 14+ · Apple Silicon + Intel
brew install --cask rockxy
Installez Rockxy directement avec Homebrew · ou téléchargez le signé .dmg
Conçu pour un véritable travail de débogage
Couche de preuves locales
Un workflow de débogage
Preuve communautaire
5 équipes ont rejoint · Workspace bêta5000+
Développeurs
AGPL
Source ouverte
Mac
Application native
Conçu pour les ingénieurs expédiant à toute échelle
Thèmes clairs et sombres
Inspectez le trafic API, mobile, IA, WebSocket, GraphQL et Web3/RPC à partir d'un premier proxy de débogage HTTP local, avec capture, relecture, règles, différences, rédaction et preuves réseau partageables sur macOS.
Du trafic réel. Preuve locale. Preuve publique.
Applications · appareils · simulateurs
Inspecter · modifier · rejouer · comparer
Versions signées · versions · SHA256
Open source · sur l'appareil · auditable
brew install --cask rockxy
SwiftUI · AppKit · SwiftNIO
SwiftUI · AppKit · Plus de 100 000 requêtes
Proxy système · assistant · identité de l'application
TLS · Trousseau · source publique
De la configuration à la preuve partagée
Rockxy supprime les incertitudes de configuration, conserve la demande ayant échoué dans son contexte et la transforme en quelque chose que vous pouvez rejouer, comparer et transmettre.
Première capture
Aucune configuration de compte. Pas d'agent distant. Inutile de deviner si le proxy ou le certificat est la raison pour laquelle vous ne pouvez pas voir le trafic.
Composés de productivité
Développeur
01Inspectez la vraie requête, modifiez une variable, rejouez et comparez le résultat sans reconstruire le contexte.
Équipe
02Partagez une session rédigée ainsi que les règles, mappages ou scripts dont un autre ingénieur a besoin pour la reproduire.
Entreprise
03Gardez les captures locales pendant que Workspace gère les membres, les sièges et les appareils. Rockxy prend en charge l'examen de la sécurité et des achats.
Capturez une fois la demande ayant échoué. Modifiez-le, rejouez-le et comparez-le jusqu'à ce que le correctif soit clair, puis partagez une capture expurgée avec l'équipe.
Capturez le trafic au-delà du navigateur : applications de bureau, CLI, services, simulateurs, appareils mobiles, sessions WebSocket, API GraphQL, appels de modèle et points de terminaison RPC. Rockxy conserve la trace complète des demandes sur votre Mac.
Lire notre documentationInspecter le trafic réseau depuis iOS
Une configuration guidée pour iPhone, iPad et iOS Simulator est prévue afin que le trafic mobile puisse rejoindre la même chronologie de capture Rockxy.
Transformez les sessions bruyantes en signal. Combinez les filtres de méthode, d'hôte, d'état, d'en-tête, de corps, de processus et de texte intégral pour trouver la requête qui explique l'échec.
Lire notre documentation
Votre outil de codage d'IA peut répertorier les flux capturés, inspecter les données de demande et de réponse, relire une demande et comparer deux flux via le MCP local de Rockxy, sans copier-coller le trafic dans le chat.
Fonctionne avec vos outils d'IA préférés
Écosystème chinois de l'IA
Bientôt disponibleLa couverture prévue comprend DeepSeek, Qwen, Kimi, Doubao et GLM. Chaque intégration sera marquée comme disponible après la validation de son workflow MCP ou AI.
Utilisez Rockxy MCP avec Claude d'Anthropic, ChatGPT d'OpenAI, Gemini de Google, Cursor, GitHub Copilot de Microsoft et d'autres outils de codage d'IA compatibles MCP.
Choisissez votre environnement d'exécution, client, navigateur, conteneur ou appareil. Copiez la bonne configuration du proxy et exécutez Exécuter le test au lieu de déboguer le débogueur.
Lire notre documentation
Une autorité de certification racine P-256 ECDSA générée lors du premier lancement, scellée dans votre trousseau. Décryptez HTTPS du premier coup ; les hôtes épinglés passent automatiquement.
Lire notre documentation
Choisissez quels hôtes obtiennent le déchiffrement TLS. Le trafic déchiffré affiche les vrais en-têtes et JSON ; tout le reste passe par cryptage. Les règles génériques vous permettent de définir un domaine par domaine en un seul clic.
Lire notre documentation
Ignorez des hôtes spécifiques afin que les applications épinglées par un certificat, les services internes ou la télémétrie bruyante n'entrent jamais dans la capture. Les caractères génériques maintiennent la liste courte et votre journal de demandes se concentre sur ce qui vous intéresse réellement.
Lire notre documentation
Bloquez n'importe quel hôte pour tester la façon dont votre application gère une API, un tracker ou une dépendance tierce manquante : aucune modification de code ni redéploiement.
Lire notre documentation
Servez un fichier enregistré ou une arborescence de répertoires à la place d’une réponse en direct. Échangez une charge utile JSON, rejouez un instantané ou épinglez une API tierce irrégulière sur une copie locale pendant que vous déboguez.
Lire notre documentation
Envoyez une demande capturée à la machine intermédiaire, à l'hôte local ou à la machine d'un coéquipier sans modifier le code de l'application ou /etc/hosts.
Suspendez une demande ou une réponse, modifiez-la et continuez. Testez un 401, une mauvaise charge utile ou un en-tête manquant sans attendre les modifications du backend.
Lire notre documentation
Ajoutez, supprimez ou remplacez des en-têtes sans redéployer. Testez le comportement du CORS, de l'authentification et du cache par rapport au trafic des applications en direct.
Lire notre documentation
Remplacez les en-têtes par hôte avec un contrôle total sur les deux phases. Injecter des jetons d'authentification sur les requêtes sortantes, supprimer Set-Cookie sur les réponses, ou épinglez un message personnalisé User-Agent - enregistrés sous forme de règles nommées que vous pouvez basculer à tout moment.
Passez à la 3G, EDGE, LTE, WiFi ou à un délai personnalisé. Votre ordinateur portable est sur fibre ; Ce n'est pas le cas de vos utilisateurs : consultez l'UX à 400 ms RTT avant eux.
Lire notre documentation
Rouvrez la demande exacte qui a échoué, modifiez uniquement ce qui compte et renvoyez-le à partir de la même capture. Pas de reconstruction manuelle, pas de contexte perdu.
Lire notre documentation
Comparez le statut, les en-têtes, le JSON, le corps et le timing en place. Découvrez ce qui a changé entre l'échec et le correctif sans exporter les charges utiles.
Lire notre documentation
Restituez les corps de requête et de réponse comme vous le souhaitez. Épinglez des onglets supplémentaires à l'inspecteur pour JSON, GraphQL, JWT, image ou votre propre format – réutilisables pour chaque requête capturée.
Lire notre documentation
Regroupez les preuves : sessions enregistrées, import/export HAR, cURL, JSON, corps de requête bruts et corps de réponse. Rédigez les en-têtes d'autorisation, les cookies et les jetons de support avant de transmettre une reproduction de bogue fonctionnelle.
Lire notre documentation
Conservez les captures de préparation, de production et de périphérique dans des onglets séparés, chacun avec ses propres filtres et état d'inspecteur. Changez de cible sans perdre votre place.
Lire notre documentation
JS s'accroche aux requêtes et aux réponses pour les cas qu'une règle statique ne peut pas couvrir : rédiger les informations personnelles, signer les jetons, réécrire les charges utiles. Les erreurs apparaissent en ligne au lieu de corrompre le trafic.
Lire notre documentation
Tableau de planification
Direction publique, sans date jusqu'à l'expédition.
Trafic multiplexé, preuves lisibles
Séparez les flux, la synchronisation, les en-têtes et le comportement des réponses pour que le débogage HTTP/2 soit aussi clair que le débogage HTTP à requête unique.
Tableau de planification
Direction publique, sans date jusqu'à l'expédition.
Sessions en streaming avec un parcours lisible
Visualisez l'ouverture de la connexion, les rafales de messages, les modifications de charge utile, les pics de latence et le comportement d'arrêt sans perdre le contexte de la session.
Tableau de planification
Direction publique, sans date jusqu'à l'expédition.
Configuration de l'appareil avec vérification intégrée
Guidez le Mac, le simulateur et l'appareil mobile lors de la configuration du proxy et du certificat, puis confirmez la première demande capturée.
Tableau de planification
Direction publique, sans date jusqu'à l'expédition.
Partagez la preuve sans trop partager
Conservez ensemble la demande, la réponse, la différence, l'état de rédaction et la piste d'exportation afin qu'un autre ingénieur puisse reproduire le bogue en toute sécurité.
Tableau de planification
Direction publique, sans date jusqu'à l'expédition.
Du trafic capturé à la forme de l'API
Utilisez des exemples réels de requêtes et de réponses pour produire des références de schéma révisables tout en conservant les charges utiles sensibles expurgées.
Un débogueur natif macOS HTTP/HTTPS avec une source publique, des versions publiques et un flux de travail local.
Renseignez-vous sur les captures sélectionnées, comparez les réponses, expliquez les échecs et transformez une demande réelle en rediffusion ou en test sans quitter Rockxy.
BYOK bientôt disponible.
Suivez la feuille de route
Débogage assisté par l'IA
100 % gratuit et illimité dans le niveau Free. Aucune mise à niveau de licence requise.
Laissez votre outil de codage d’IA inspecter, rejouer et comparer les flux capturés sans coller manuellement les demandes dans le chat.
Fonctionne avec vos outils d'IA préférés
Comparer avec le contexte
Placez le flux défaillant à côté du flux corrigé. Rockxy met en évidence les changements de statut, d'en-tête, de corps et de timing en place.
Construire, envoyer et inspecter
Commencez vide, importez cURL ou rouvrez l'historique. Modifiez et renvoyez la demande à côté de la réponse que vous déboguez.
Rouvrez, dupliquez, modifiez et renvoyez des demandes antérieures sans reconstruire la demande à partir de zéro.
Collez une commande cURL pour renseigner la méthode, l'URL, les en-têtes, les valeurs de requête et le corps en une seule étape.
Configurez les méthodes, les URL, les en-têtes, les paramètres de requête et les corps de requête dans un espace de travail Rockxy ciblé.
Collez ou mettez à jour plusieurs en-têtes et paramètres ensemble lorsque des modifications de champ répétitives ralentissent la boucle de test.
Ouvrez les connexions WebSocket, envoyez des messages et inspectez la session sans quitter Rockxy.
Examinez côte à côte la demande sortante complète et la réponse formatée dès son retour.
Quoi de plus ?
Suivez une requête ayant échoué du trafic en direct vers un résultat vérifié sans la reconstruire dans un autre outil.
Trafic en direct
Consultez le trafic HTTP, HTTPS, WebSocket et GraphQL provenant des applications, des services et des outils CLI en une seule session.
Trouver la cause
Filtrez le bruit, puis lisez les en-têtes, les corps, les cookies, le timing et les détails TLS à côté de la requête sélectionnée.
Tester un changement
Modifiez une variable avec des en-têtes, des règles, des points d'arrêt ou des scripts, sans reconstruire ni redémarrer l'application.
Envoyez-le à nouveau
Acheminez la requête capturée vers un autre point de terminaison avec Map Remote, puis relisez-la sans reconstruire la requête.
Gestion des connexions
La boucle d'événements non bloquante de SwiftNIO gère des milliers de connexions en cours sans générer de threads par requête.
Terminaison TLS
Security.framework génère un certificat feuille par hôte signé par une autorité de certification racine locale. La clé privée ne quitte jamais le trousseau macOS.
Mises à jour de l'interface utilisateur
Les transactions capturées sont regroupées sur un acteur en arrière-plan et publiées sur SwiftUI toutes les 100 ms, ce qui permet de garder le thread principal libre sous une charge importante.
Assistant privilégié
Un démon launchd enregistré via SMAppService gère les modifications du proxy système avec des boîtes de dialogue sans mot de passe après une approbation unique dans les paramètres système.
Sécurité XPC
Chaque appel XPC est validé par deux contrôles indépendants : comparaison de la chaîne de certificats et vérification de l'identité du bundle via SecRequirement. Les deux doivent réussir.
Récupération après incident
Si Rockxy se ferme de manière inattendue, le démon d'assistance restaure automatiquement vos paramètres de proxy d'origine à partir d'une liste de sauvegarde. Un chien de garde surveille le processus de l'application toutes les 2 secondes.
La pile fait partie de l'histoire du produit : des frameworks natifs pour Mac UX, SwiftNIO pour le moteur proxy et une source publique permettant aux équipes d'inspecter la mise en œuvre.
SwiftNIO
Moteur de réseau asynchrone. Gère des milliers de connexions simultanées sur une boucle d’événements non bloquante – pas de surcharge thread par connexion.
SwiftUI + AppKit
Interface utilisateur Mac native avec défilement virtuel NSTableView - restitue plus de 100 000 lignes en ne conservant que les cellules visibles en mémoire.
Cadre de sécurité
Certificats feuille TLS par hôte, signés par une autorité de certification racine locale. La clé privée de l'autorité de certification racine est stockée dans le trousseau macOS et n'est jamais écrite sur le disque.
Services XPC
Processus d'assistance privilégié isolé via XPC. Chaque connexion est validée avec une comparaison de chaîne de certificats avant l'exécution de toute opération de proxy.
Notes d'implémentation de la construction de Rockxy.
Une présentation pas à pas de la chaîne de certificats par hôte, comment la clé privée de l'autorité de certification racine reste dans le trousseau et pourquoi votre navigateur affiche toujours un cadenas vert.
Pourquoi NSTableView avec un pont NSViewRepresentable surpasse une liste SwiftUI native de 40 fois à 100 000 lignes et la stratégie de traitement par lots qui maintient le thread principal à zéro.
Network.framework supprime le pipeline de connexion que nous devons intercepter. SwiftNIO nous donne des gestionnaires de canaux que nous pouvons insérer au niveau des octets – le seul endroit où le proxy MITM fonctionne correctement.
Disponible maintenant
Filtrez les appels de modèle, les événements de streaming, l'utilisation des outils, les méthodes blockchain, l'intention de transaction et les erreurs RPC dans le même inspecteur local.
Inspection du trafic par l'IA
Consultez le fournisseur, le modèle, les événements de streaming, les appels d’outils, les tentatives et les échecs de limite de débit à côté de la demande et de la réponse capturées.
Lire notre documentation
Inspection du trafic Web3 et RPC
Consultez la chaîne, la méthode, l’intention de transaction et l’erreur de protocole, puis relisez ou comparez la requête JSON-RPC sous-jacente.
Lire notre documentation
Orientation publique
Tutoriels Rockxy
Configurez un proxy local, faites confiance au certificat, inspectez les requêtes déchiffrées et comprenez les limites des domaines épinglés.
Lire le tutoriel Applications mobilesCapturez les appels API depuis le simulateur iOS, l'émulateur Android et les appareils physiques sans ajouter de journaux temporaires.
Lire le tutoriel Développeur back-endAcheminez axios, Node core et obtenez du trafic via Rockxy afin que les bogues d'authentification, de nouvelle tentative, TLS et de charge utile soient visibles.
Lire le tutorielGuides de débogage mobile
Capturez le trafic des appareils mobiles avec les conseils de configuration de Rockxy pour les appareils physiques, les simulateurs et les émulateurs. La configuration manuelle est désormais disponible ; l’automatisation guidée reste sur la feuille de route.
Acheminez le trafic iPhone et iPad via Rockxy, installez un certificat de confiance et vérifiez la première demande capturée.
Flux de travail guidéSuivez les conseils de proxy et de confiance pour le trafic du simulateur, puis vérifiez que les demandes parviennent à Rockxy.
Configuration manuelleConfigurez le proxy de l'appareil et les règles de confiance Android, puis inspectez les flux HTTP et HTTPS qui atteignent votre Mac.
Configuration réutilisableConnectez l'émulateur à Rockxy sur le Mac hôte et conservez les étapes de proxy, de certificat et de validation ensemble.
Centre de configuration des développeurs
Choisissez un runtime, un client, un framework, un appareil ou un environnement. Rockxy vous propose les étapes de proxy et de certificat pertinentes, des extraits réutilisables et un chemin de validation local.
Configurez les clients Python, Node.js, Go, Rust, Ruby et Java avec un proxy prêt à copier et des conseils d'autorité de certification.
Conservez cURL, Firefox, Postman, Insomnia et d'autres étapes de proxy et de confiance spécifiques au client au même endroit.
Suivez le chemin correct pour Flutter, React Native, les appareils physiques, les simulateurs et les émulateurs.
Configurez Docker, Electron, Next.js et les environnements locaux, puis exécutez une sonde pour confirmer que le trafic atteint Rockxy.
Bientôt disponible
Rockxy en public
Auditez le code, vérifiez la licence AGPL-3.0 et inspectez la structure du projet avant d'installer quoi que ce soit.
La page de version affiche les ressources versionnées, les notes de version, le numéro de build et la date de publication en public sur GitHub.
Lisez la politique de confidentialité, puis comparez-la à l'architecture du produit et au code public pour voir comment le trafic reste sur l'appareil.
Découvrez comment fonctionne la gestion des certificats, ce qui se trouve dans le trousseau et comment le modèle de proxy est implémenté sur macOS.
"Je vais l'essayer pour de futurs projets, cela semble prometteur"
"C'est normal maintenant ! Merci de l'avoir réparé !"
"Bel outil ! Fonctionne-t-il bien avec le simulateur Android/iOS pour capturer le trafic HTTP/HTTPS dès le départ ?"
"Je ne suis pas un utilisateur natif de macOS, mais c'est vraiment un excellent dépôt. Je l'ai déjà mis en vedette."
macOS natif. Source ouverte. Le local d’abord.
Capturez une fois. Inspectez, modifiez, rejouez et comparez dans une seule application Mac native. Exportez uniquement les preuves expurgées dont votre équipe a besoin.
Soutenu par la communauté
Les parrainages financent le développement et le maintiennent ainsi.
Conservez la valeur inutilisée d'une licence d'outil de débogage payante, validez Rockxy à côté de votre outil actuel et déployez-le uniquement une fois vos flux de travail incontournables réussis.
25% de réduction
Premier achat Rockxy Pro éligible
Jusqu'à 12 mois
Décalage horaire de licence Team inutilisé
Un parcours migratoire maîtrisé
Ajustement
Confirmez les sièges, la date de renouvellement, les contraintes et trois flux de travail incontournables.
Référence
Convenez de la configuration, des preuves et des critères de réussite avant de tester.
Pilote parallèle · 2 à 4 semaines
Utilisez Rockxy à côté de l'outil actuel. Pas de basculement forcé.
Décider
Examinez les preuves et choisissez « Partir », « Pause » ou « Pas encore ».
Déployer
Appliquez l'offre vérifiée et intégrez une équipe à la fois.
Réseau de partenaires développeurs Rockxy
Rejoignez les personnes et les entreprises qui aident les développeurs à adopter Rockxy dans des projets réels.
Pour les particuliers
Les créateurs, consultants et instructeurs peuvent montrer leurs travaux révisés, obtenir un contact technique Rockxy et recevoir des demandes correspondant à leurs compétences.
Créez votre profil de partenairePour les entreprises
Les éditeurs d'outils, les agences, les éditeurs de logiciels et les écoles peuvent offrir aux clients un moyen clair d'évaluer leur expérience Rockxy.
Rejoignez-nous en tant qu'organisationPour les revendeurs
Les revendeurs et les distributeurs peuvent discuter du territoire, de la propriété des transactions, de la marge ou du partage des revenus, de l'approvisionnement, du support et des renouvellements dans un accord signé.
Discutez d'un accord de revendeurLes questions, bugs et évaluations d’équipe passent tous par les mêmes canaux publics. Contactez-nous si vous souhaitez essayer Rockxy dans un véritable flux de travail.