Livello di evidenza locale
Cattura sul tuo Mac. Ispezionare con il contesto. Redigere prima di condividere.
- HTTP
- HTTPS
- WebSocket
- GraphQL
- Traffico AI
- Flussi Web3/RPC
Rockxy trasforma il traffico reale di app e dispositivi in un ciclo di debug più veloce: acquisisci la richiesta, trova la causa, riproduci l'errore e confronta la soluzione, tutto sul tuo Mac.
Cattura sul tuo Mac. Ispezionare con il contesto. Redigere con intento. Riprodurre con prove.
Rilasciato il 24 lug 2026 · v0.31.0 build 48 · firmato universal .dmg · note di rilascio · Somma di controllo SHA256 · macOS 14+ · Apple Silicon + Intel
brew install --cask rockxy
Installa Rockxy direttamente con Homebrew · o scarica il file firmato .dmg
Costruito per un vero lavoro di debug
Livello di evidenza locale
Un flusso di lavoro di debug
Prova comunitaria
5 team si sono uniti · Workspace beta5000+
Sviluppatori
AGPL
Fonte aperta
Mac
Applicazione nativa
Costruito per gli ingegneri che spediscono su qualsiasi scala
Temi chiari e scuri
Ispeziona il traffico API, mobile, AI, WebSocket, GraphQL e Web3/RPC da un proxy di debug HTTP local-first, con acquisizione, riproduzione, regole, differenze, redazione e prove di rete condivisibili su macOS.
Traffico reale. Prove locali. Prova pubblica.
App · dispositivi · simulatori
Ispeziona · modifica · riproduci · confronta
Build firmate · rilasci · SHA256
Open source · on-device · verificabile
brew install --cask rockxy
SwiftUI · AppKit · SwiftNIO
SwiftUI · AppKit · Oltre 100.000 richieste
Proxy di sistema · helper · identità dell'app
TLS · Portachiavi · fonte pubblica
Dall'impostazione alla prova condivisa
Rockxy rimuove le supposizioni di configurazione, mantiene la richiesta non riuscita nel contesto e la trasforma in qualcosa che puoi riprodurre, confrontare e distribuire.
Prima cattura
Nessuna configurazione dell'account. Nessun agente remoto. Non puoi indovinare se il proxy o il certificato è il motivo per cui non puoi vedere il traffico.
Composti di produttività
Sviluppatore
01Ispeziona la richiesta reale, modifica una variabile, riproduci e confronta il risultato senza ricostruire il contesto.
Squadra
02Condividi una sessione redatta insieme alle regole, alle mappature o agli script di cui un altro tecnico ha bisogno per riprodurla.
Impresa
03Mantieni le acquisizioni in locale mentre Workspace gestisce membri, postazioni e dispositivi. Rockxy supporta la revisione della sicurezza e degli appalti.
Cattura la richiesta non riuscita una volta. Modificalo, riproducilo e differenzialo fino a quando la correzione non sarà chiara, quindi condividi un'acquisizione oscurata con il team.
Cattura il traffico oltre il browser: app desktop, CLI, servizi, simulatori, dispositivi mobili, sessioni WebSocket, API GraphQL, chiamate di modelli ed endpoint RPC. Rockxy conserva il percorso completo delle richieste sul tuo Mac.
Leggi la nostra documentazioneIspeziona il traffico di rete da iOS
È prevista la configurazione guidata per iPhone, iPad e iOS Simulator in modo che il traffico mobile possa unirsi alla stessa sequenza temporale di acquisizione Rockxy.
Trasforma le sessioni rumorose in segnale. Combina filtri di metodo, host, stato, intestazione, corpo, processo e testo completo per trovare la richiesta che spiega l'errore.
Leggi la nostra documentazione
Il tuo strumento di codifica AI può elencare i flussi acquisiti, ispezionare i dati di richiesta e risposta, riprodurre una richiesta e confrontare due flussi attraverso l'MCP locale di Rockxy, senza copiare e incollare il traffico nella chat.
Funziona con i tuoi strumenti IA preferiti
Ecosistema IA cinese
ProssimamenteLa copertura pianificata include DeepSeek, Qwen, Kimi, Doubao e GLM. Ogni integrazione verrà contrassegnata come disponibile dopo la convalida del flusso di lavoro MCP o AI.
Utilizza Rockxy MCP con Claude di Anthropic, ChatGPT di OpenAI, Gemini di Google, Cursor, GitHub Copilot di Microsoft e altri strumenti di codifica AI compatibili con MCP.
Scegli il runtime, il client, il browser, il contenitore o il dispositivo. Copia la corretta configurazione del proxy ed esegui Esegui prova invece di eseguire il debug del debugger.
Leggi la nostra documentazione
Una CA root ECDSA P-256 generata al primo avvio, sigillata nel portachiavi. Decrittografa HTTPS al primo tentativo; gli host bloccati passano automaticamente.
Leggi la nostra documentazione
Scegli quali host ottengono la decrittazione TLS. Il traffico decrittografato mostra intestazioni reali e JSON; tutto il resto passa crittografato. Le regole con caratteri jolly ti consentono di definire l'ambito per dominio con un clic.
Leggi la nostra documentazione
Salta host specifici in modo che le app aggiunte ai certificati, i servizi interni o la telemetria rumorosa non entrino mai nell'acquisizione. I caratteri jolly mantengono l'elenco breve e il registro delle richieste focalizzato su ciò che ti interessa veramente.
Leggi la nostra documentazione
Blocca qualsiasi host per testare il modo in cui la tua app gestisce un'API mancante, un tracker o una dipendenza di terze parti: nessuna modifica del codice o ridistribuzione.
Leggi la nostra documentazione
Servire un file salvato o un albero di directory al posto di una risposta live. Scambia un payload JSON, riproduci uno snapshot o aggiungi un'API di terze parti instabile a una copia locale durante il debug.
Leggi la nostra documentazione
Invia una richiesta acquisita allo staging, al localhost o al computer di un compagno di squadra senza modificare il codice dell'app o /etc/hosts.
Metti in pausa una richiesta o una risposta, modificala e continua. Testa un 401, un payload errato o un'intestazione mancante senza attendere modifiche al backend.
Leggi la nostra documentazione
Aggiungi, rimuovi o sostituisci le intestazioni senza ridistribuirle. Testa il comportamento CORS, di autenticazione e di cache rispetto al traffico delle app in tempo reale.
Leggi la nostra documentazione
Sostituisci le intestazioni per host con il pieno controllo su entrambe le fasi. Iniettare token di autenticazione sulle richieste in uscita, rimuovere Set-Cookie nelle risposte o aggiungi un personalizzato User-Agent - salvate come regole con nome che puoi attivare o disattivare in qualsiasi momento.
Accelera a 3G, EDGE, LTE, WiFi o un ritardo personalizzato. Il tuo laptop è in fibra; i tuoi utenti non lo sono: controlla la UX a 400 ms RTT prima di loro.
Leggi la nostra documentazione
Riapri l'esatta richiesta non riuscita, modifica solo ciò che conta e inviarlo di nuovo dalla stessa acquisizione. Nessuna ricostruzione manuale, nessun contesto perduto.
Leggi la nostra documentazione
Confronta stato, intestazioni, JSON, corpo e tempistiche in atto. Scopri cosa è cambiato tra l'errore e la correzione senza esportare i payload.
Leggi la nostra documentazione
Visualizza i corpi delle richieste e delle risposte nel modo desiderato. Aggiungi schede extra all'ispettore per JSON, GraphQL, JWT, immagine o il tuo formato, riutilizzabili per ogni richiesta acquisita.
Leggi la nostra documentazione
Raggruppare le prove: sessioni salvate, importazione/esportazione HAR, cURL, JSON, corpi di richiesta non elaborati e corpi di risposta. Redigere intestazioni di autorizzazione, cookie e token di connessione prima di consegnare una riproduzione del bug funzionante.
Leggi la nostra documentazione
Mantieni la gestione temporanea, la produzione e le acquisizioni del dispositivo in schede separate, ciascuna con i propri filtri e stato di ispezione. Cambia bersaglio senza perdere la posizione.
Leggi la nostra documentazione
JS si aggancia alle richieste e alle risposte per i casi che una regola statica non può coprire: redigere PII, firmare token, riscrivere payload. Gli errori emergono in linea invece di corrompere il traffico.
Leggi la nostra documentazione
Consiglio di pianificazione
Direzione pubblica, senza data fino alla spedizione.
Traffico multiplex, prove leggibili
Separa flussi, tempistiche, intestazioni e comportamento di risposta in modo che il debug HTTP/2 risulti chiaro quanto il debug HTTP a richiesta singola.
Consiglio di pianificazione
Direzione pubblica, senza data fino alla spedizione.
Sessioni in streaming con traccia leggibile
Visualizza la connessione aperta, i burst di messaggi, le modifiche del payload, i picchi di latenza e il comportamento di arresto senza perdere il contesto della sessione.
Consiglio di pianificazione
Direzione pubblica, senza data fino alla spedizione.
Configurazione del dispositivo con verifica integrata
Guida il Mac, il simulatore e il dispositivo mobile attraverso la configurazione del proxy e del certificato, quindi conferma la prima richiesta acquisita.
Consiglio di pianificazione
Direzione pubblica, senza data fino alla spedizione.
Condividi le prove senza condividere troppo
Mantieni insieme la richiesta, la risposta, la differenza, lo stato di redazione e la traccia di esportazione in modo che un altro tecnico possa riprodurre il bug in modo sicuro.
Consiglio di pianificazione
Direzione pubblica, senza data fino alla spedizione.
Dal traffico catturato alla forma dell'API
Utilizza esempi di richieste e risposte reali per produrre riferimenti a schemi revisionabili mantenendo oscurati i payload sensibili.
Un debugger HTTP/HTTPS nativo per macOS con origine pubblica, versioni pubbliche e un flusso di lavoro con priorità locale.
Chiedi informazioni sulle acquisizioni selezionate, confronta le risposte, spiega gli errori e trasforma una richiesta reale in una riproduzione o un test senza lasciare Rockxy.
BYOK prossimamente.
Segui la tabella di marcia
Debug assistito dall'intelligenza artificiale
100% gratuito e illimitato nel livello gratuito. Non è richiesto alcun aggiornamento della licenza.
Lascia che il tuo strumento di codifica AI ispezioni, riproduca e confronti i flussi acquisiti senza incollare manualmente le richieste nella chat.
Funziona con i tuoi strumenti IA preferiti
Confronta con il contesto
Metti il flusso non riuscito accanto a quello corretto. Rockxy evidenzia le modifiche apportate a stato, intestazione, corpo e tempistica.
Costruisci, invia e ispeziona
Inizia vuoto, importa cURL o riapri la cronologia. Modifica e invia nuovamente la richiesta accanto alla risposta di cui stai eseguendo il debug.
Riapri, duplica, modifica e invia nuovamente le richieste precedenti senza ricostruire la richiesta da zero.
Incolla un comando cURL per popolare il metodo, l'URL, le intestazioni, i valori della query e il corpo in un unico passaggio.
Configura metodi, URL, intestazioni, parametri di query e corpi delle richieste in un unico spazio di lavoro Rockxy mirato.
Incolla o aggiorna più intestazioni e parametri insieme quando la modifica ripetitiva dei campi rallenta il ciclo di test.
Apri connessioni WebSocket, invia messaggi e controlla la sessione senza allontanarti da Rockxy.
Esamina la richiesta in uscita completa e la risposta formattata fianco a fianco non appena ritorna.
Cosa c'è di più?
Segui una richiesta non riuscita dal traffico in tempo reale a un risultato verificato senza ricostruirlo in un altro strumento.
Traffico in tempo reale
Visualizza il traffico HTTP, HTTPS, WebSocket e GraphQL da app, servizi e strumenti CLI in un'unica sessione.
Trova la causa
Filtra il rumore, quindi leggi intestazioni, corpi, cookie, tempistiche e dettagli TLS accanto alla richiesta selezionata.
Prova un cambiamento
Modifica una variabile con intestazioni, regole, punti di interruzione o script, senza ricostruire o riavviare l'app.
Invialo di nuovo
Instrada la richiesta acquisita a un altro endpoint con Map Remote, quindi riproducila senza ricostruire la richiesta.
Gestione della connessione
Il ciclo di eventi non bloccante di SwiftNIO gestisce migliaia di connessioni in volo senza generare thread per richiesta.
Terminazione TLS
Security.framework genera un certificato foglia per host firmato da una CA radice locale. La chiave privata non lascia mai il portachiavi macOS.
Aggiornamenti dell'interfaccia utente
Le transazioni acquisite vengono raggruppate su un attore in background e pubblicate su SwiftUI ogni 100 ms, mantenendo il thread principale libero in caso di carico pesante.
Aiutante privilegiato
Un demone launchd registrato tramite SMAppService gestisce le modifiche del proxy di sistema con finestre di dialogo senza password dopo l'approvazione una tantum in Impostazioni di sistema.
Sicurezza dell'XPC
Ogni chiamata XPC viene convalidata da due controlli indipendenti: confronto della catena di certificati e verifica dell'identità del bundle tramite SecRequirement. Devono passare entrambi.
Recupero da incidente
Se Rockxy si chiude inaspettatamente, il demone helper ripristina automaticamente le impostazioni proxy originali da un plist di backup. Un watchdog monitora il processo dell'app ogni 2 secondi.
Lo stack fa parte della storia del prodotto: framework nativi per Mac UX, SwiftNIO per il motore proxy e fonte pubblica in modo che i team possano ispezionare l'implementazione.
SwiftNIO
Motore di rete asincrono. Gestisce migliaia di connessioni simultanee su un ciclo di eventi non bloccante, senza sovraccarico di thread per connessione.
SwiftUI + AppKit
Interfaccia utente Mac nativa con scorrimento virtuale NSTableView - esegue il rendering di oltre 100.000 righe mantenendo in memoria solo le celle visibili.
Quadro.di.sicurezza
Certificati foglia TLS per host, firmati da una CA radice locale. La chiave privata della CA root è archiviata nel portachiavi macOS e non viene mai scritta su disco.
Servizi XPC
Processo di supporto privilegiato isolato tramite XPC. Ogni connessione convalidata con il confronto della catena di certificati prima dell'esecuzione di qualsiasi operazione proxy.
Note di implementazione dalla costruzione di Rockxy.
Una panoramica della catena di certificati per host, di come la chiave privata della CA root rimane nel portachiavi e del motivo per cui il tuo browser mostra ancora un lucchetto verde.
Perché NSTableView con un bridge NSViewRepresentable supera di 40 volte un elenco SwiftUI nativo con 100.000 righe e la strategia di batching che mantiene il thread principale a zero.
Network.framework astrae la pipeline di connessione che dobbiamo intercettare. SwiftNIO ci fornisce gestori di canali che possiamo inserire a livello di byte, l'unico posto in cui il proxy MITM funziona correttamente.
Disponibile ora
Filtra chiamate di modelli, eventi di streaming, utilizzo degli strumenti, metodi blockchain, intento della transazione ed errori RPC nello stesso ispettore locale.
Ispezione del traffico AI
Visualizza provider, modello, eventi di streaming, chiamate agli strumenti, nuovi tentativi ed errori relativi al limite di velocità accanto alla richiesta e alla risposta acquisite.
Leggi la nostra documentazione
Ispezione del traffico Web3 e RPC
Visualizza la catena, il metodo, l'intento della transazione e l'errore del protocollo, quindi riproduci o confronta la richiesta JSON-RPC sottostante.
Leggi la nostra documentazione
Direzione pubblica
Tutorial Rockxy
Configura un proxy locale, attendi il certificato, esamina le richieste decrittografate e comprendi i limiti dei domini bloccati.
Leggi l'esercitazione App mobiliCattura chiamate API dal simulatore iOS, dall'emulatore Android e dai dispositivi fisici senza aggiungere log temporanei.
Leggi l'esercitazione Sviluppo back-endInstradare axios, Node core e ottenere traffico tramite Rockxy in modo che i bug di autenticazione, riprova, TLS e payload siano visibili.
Leggi l'esercitazioneGuide al debug mobile
Cattura il traffico dai dispositivi mobili con la guida alla configurazione di Rockxy per dispositivi fisici, simulatori ed emulatori. La configurazione manuale è ora disponibile; l’automazione guidata rimane sulla tabella di marcia.
Instrada il traffico di iPhone e iPad attraverso Rockxy, installa il certificato di attendibilità e verifica la prima richiesta catturata.
Flusso di lavoro guidatoSegui le indicazioni relative al proxy e all'attendibilità per il traffico del simulatore, quindi verifica che le richieste raggiungano Rockxy.
Configurazione manualeConfigura il proxy del dispositivo e le regole di attendibilità di Android, quindi controlla i flussi HTTP e HTTPS che raggiungono il tuo Mac.
Configurazione riutilizzabileCollega l'emulatore a Rockxy sul Mac host e mantieni insieme i passaggi di proxy, certificato e convalida.
Hub di configurazione per sviluppatori
Scegli un runtime, un client, un framework, un dispositivo o un ambiente. Rockxy ti fornisce i passaggi rilevanti per proxy e certificato, snippet riutilizzabili e un percorso di convalida locale.
Configura client Python, Node.js, Go, Rust, Ruby e Java con proxy pronti per la copia e indicazioni della CA.
Mantieni cURL, Firefox, Postman, Insomnia e altri proxy specifici del client e passaggi di attendibilità in un unico posto.
Segui il percorso corretto per Flutter, React Native, dispositivi fisici, simulatori ed emulatori.
Configura Docker, Electron, Next.js e gli ambienti locali, quindi esegui un sondaggio per confermare che il traffico raggiunga Rockxy.
Prossimamente
Rockxy in pubblico
Controlla il codice, controlla la licenza AGPL-3.0 e ispeziona la struttura del progetto prima di installare qualsiasi cosa.
La pagina di rilascio mostra le risorse con versione, le note di rilascio, il numero di build e la data di pubblicazione in pubblico su GitHub.
Leggi l'informativa sulla privacy, quindi confrontala con l'architettura del prodotto e il codice pubblico per vedere come il traffico rimane sul dispositivo.
Scopri come funziona la gestione dei certificati, cosa risiede in Portachiavi e come viene implementato il modello proxy su macOS.
“Lo proverò per progetti futuri e sembra promettente”
"Adesso è normale! Grazie per aver risolto il problema!"
"Uno strumento! Funziona bene con il simulatore Android/iOS per acquisire immediatamente il traffico HTTP/HTTPS?"
"Non sono un utente nativo di macOS, ma questo è davvero un ottimo repository. L'ho già inserito tra le stelle."
macOS nativo. Fonte aperta. Prima il locale.
Cattura una volta. Ispeziona, modifica, riproduci e confronta in un'unica app Mac nativa. Esporta solo le prove oscurate di cui il tuo team ha bisogno.
Sostenuto dalla comunità
Le sponsorizzazioni finanziano lo sviluppo e lo mantengono in questo modo.
Mantieni il valore inutilizzato di una licenza per strumento di debug a pagamento, convalida Rockxy accanto al tuo strumento attuale e implementalo solo dopo che i flussi di lavoro obbligatori hanno avuto esito positivo.
25% di sconto
Primo acquisto Rockxy Pro idoneo
Fino a 12 mesi
Offset temporale della licenza Team non utilizzata
Un percorso migratorio controllato
Adatta
Conferma posti, data di rinnovo, vincoli e tre flussi di lavoro obbligatori.
Linea di base
Concordare la configurazione, le prove e i criteri di successo prima del test.
Pilota parallelo · 2–4 settimane
Usa Rockxy accanto allo strumento corrente. Nessun taglio forzato.
Decidi
Esamina le prove e scegli vai, metti in pausa o "non ancora".
Stendere
Applica l'offerta verificata e inserisci un team alla volta.
Rete di partner di sviluppatori Rockxy
Unisciti alle persone e alle aziende che aiutano gli sviluppatori ad adottare Rockxy in progetti reali.
Per gli individui
Creatori, consulenti e istruttori possono mostrare il lavoro recensito, ottenere un contatto tecnico Rockxy e ricevere richieste corrispondenti alle loro competenze.
Costruisci il tuo profilo partnerPer le aziende
Le società di strumenti, le agenzie, le software house e le scuole possono offrire ai clienti un modo chiaro per valutare la loro esperienza Rockxy.
Partecipa come organizzazionePer i rivenditori
Rivenditori e distributori possono discutere di territorio, proprietà dell'accordo, quota di margine o ricavi, approvvigionamento, supporto e rinnovi in un accordo firmato.
Discutere un accordo di rivenditaDomande, bug e valutazioni del team passano tutti attraverso gli stessi canali pubblici. Contattaci se vuoi provare Rockxy in un flusso di lavoro reale.