Rockxy 是运行在 macOS 平台、开源且支持完整代码审计的调试代理工具。依托原生 Swift 构建,可拦截、检视、修改 HTTP/HTTPS/WebSocket/GraphQL 网络流量。项目持续迭代,面向 API、移动端、MCP、AI、区块链场景打造现代化调试链路,也是遵循本地优先理念、基于 AGPL-3.0 协议开源,可替代 Proxyman、Charles Proxy 的备选方案。

当前版本核心亮点
- AI Assistant 支持借助内置本地分析引擎,或是接入 Ollama、各类大模型服务商,针对一条或多条选中请求开展排查。配套数据预览确认、可控脱敏、流式回复、流量证据定位,同时支持用户主动流转工作流。
- 原生侧边栏新增可复用 Focus Sets,能够限定应用、域名、路径范围;搭载工作区级噪声控制功能,在持续抓包的前提下隐藏指定域名或路径流量。
- 主界面采用原生纵向、横向分栏布局,分别服务上下文停靠面板与底部检视器,分隔线显示完整,工具栏、底部分隔条对齐,布局自动适配窗口尺寸。
- 上游代理新增免费/标准版可用的自动代理配置(PAC),支持通过 PAC 地址路由直连、HTTP、HTTPS 流量,原有 SOCKS5 代理、认证策略保持不变。
- 导出功能扩展支持 OpenAPI YAML、HTML 格式,还可将选中流量生成带脱敏处理的 Gist 分享链接。
- 流量检视器内置 JSONPath、键值筛选,支持快速解析预览 JWT 等载荷文本。
- AI、Web3 流量自动识别,针对大模型调用、JSON-RPC 请求、x402 支付相关响应打上协议标签,生成调试摘要。
- Node.js 调试配置向导可在验证阶段镜像目标客户端,附带完善的本地调试示例指引。
- 统一的调试配置中心,覆盖运行环境、浏览器、客户端、设备、开发框架,按需生成配置代码片段、监控验证工具与清晰操作指引。
- WebSocket 二进制帧检测增加按需启用的 Protobuf 格式启发式解析,解码逻辑不会占用抓包主路径性能。
- 公开路线图重点推进深度协议识别规则、请求重放、流量对比,以及安全性更强的脱敏数据包分享功能。

核心功能特性
当浏览器开发者工具不足以定位问题时,Rockxy 就是合适的调试工具。聚焦 Mac、iOS 全链路流量调试,纯原生 macOS 客户端,坚持本地优先的工作模式。
流量捕获
抓取 Mac 应用、命令行程序、iOS 真机与模拟器产生的 HTTP、HTTPS、WebSocket、GraphQL 流量。浏览器 DevTools 仅局限网页内部,Rockxy 能够观测整套技术栈其余环节的网络行为。
- HTTP / HTTPS · WebSocket · GraphQL
- iOS 真机与模拟器抓包
- 根据进程 PID 筛选流量
- 请求时序瀑布图
高级筛选与全文检索
在大量抓包记录里快速定位目标请求。组合请求方法、域名、状态码、请求头、载荷、进程多维度条件,也可在全部会话内执行全文检索。
- 多字段组合过滤器
- 全文检索
- 状态码 / 请求方法筛选
- 请求头、响应体匹配
- 进程、域名筛选
- 筛选方案保存复用
Focus Sets 与噪声控制
将常用筛选范围保存为侧边栏可复用配置。Focus Sets 支持自定义应用、域名、路径包含与排除规则,配置跨会话持久生效,独立作用于各个工作区。噪声控制不会停止抓包,只是在当前视图隐藏监控上报等低价值流量。
- 可复用 Focus Sets
- 应用/域名/路径范围管控
- 包含、排除规则共存
- 工作区独立噪声屏蔽
- 后台持续捕获流量
AI Assistant
选中一条或多条请求,查询异常成因、接口变更、后续验证方案。Rockxy 优先在本地完成基于流量证据的分析;确认上下文经过预览、范围受限、脱敏处理后,再调用 Ollama 或第三方大模型。回复可以关联原始请求,支持接续调试流程,但助手不会自动修改网络流量。
- 内置本地流量分析
- 多条请求联合上下文分析
- 兼容 Ollama 与各类模型服务商
- 流量数据预览确认机制
- 敏感信息自动脱敏
- 仅提供只读分析建议
MCP 服务器,对接外部AI客户端
允许 Claude Desktop、Cursor 通过本地 MCP 服务读取抓包数据。直接对话询问接口报错原因,无需手动复制粘贴请求头与载荷。数据本地处理,自带脱敏逻辑,完全开源。
- 适配 Claude Desktop、Cursor
- 本地 stdio 通信
- 流量脱敏机制
- 开源实现
调试配置中心
生成 Python、Node.js、Go、Rust、cURL、Docker、浏览器适用的代理配置代码,一键执行连通测试,确认流量正常经过代理。
- Python · Node.js · Go/Rust/Java
- cURL / Docker 配置片段
- 一键连通验证
- 证书信任诊断工具
HTTPS 证书管理
首次启动自动生成 P-256 ECDSA 根证书,密钥安全存储于系统钥匙串。开箱解密 HTTPS;对启用证书锁定的主机自动直通放行。
- P-256 ECDSA 根CA证书
- 密钥存放于 macOS 钥匙串
- 按主机生成独立叶子证书
- 证书信任向导
- 证书锁定主机自动透传
- 证书轮换、重置功能
TLS 代理与 HTTPS 解密
自主选择需要解密 TLS 流量的域名。目标域名解密后展示明文请求头与 JSON;其余流量维持加密转发。通配符规则可批量划定解密范围。
- 按域名独立开关解密
- 通配符匹配规则
- 允许/拒绝解密列表
- 支持 TLS 1.2 / 1.3
- 证书锁定主机直通
流量旁路(Bypass Proxy)
指定域名直接绕过代理,适合证书锁定程序、内网服务、高频监控上报流量。依靠通配符精简名单,让抓包列表聚焦核心业务。
- 按主机旁路流量
- 通配符匹配
- 跳过证书锁定域名
- 屏蔽监控上报噪声
- 随时启用或关闭
拦截黑名单
主动阻断指定域名请求。屏蔽广告、第三方追踪服务、不稳定依赖,观测应用降级表现,无需修改任何业务代码。
- 按域名阻断请求
- 通配符匹配
- 模拟服务不可用
- 测试降级逻辑
- 清理第三方追踪请求
Map Local
使用本地文件或目录替换接口真实响应。直接替换 JSON 返回快照,调试阶段把不稳定第三方接口映射至本地副本。
- 文件/目录映射
- 响应快照复用
- 正则匹配路由
Map Remote
重定向请求目标地址,无需修改应用配置或是编辑 /etc/hosts。将生产流量转发至测试环境、本地开发机、同事设备,稳定复现线上问题。
- 目标主机重写
- 正则匹配规则
- 可选保留原始 Host 请求头
断点与流量规则
在请求发送前、响应返回时暂停流量,修改请求方法、请求头、载荷、状态码后继续放行。快速模拟各类异常返回,无需改动后端代码。
- 请求断点 · 响应断点
- 阻断请求、限速
- 正则、通配符匹配
- 主动注入故障状态
请求头修改
针对指定域名批量新增、删除、替换请求头、响应头。内置模板快速调试跨域、鉴权、缓存相关逻辑。
- 添加 / 删除 / 替换头部
- CORS 预设规则
- 清除鉴权信息
- 区分请求阶段、响应阶段
- URL 范围限定
自定义请求响应头部规则
按域名覆盖头部,完整控制双向流量。给出站请求自动附加鉴权 Token,剥离响应 Set-Cookie,或是固定自定义 UA;规则命名保存,随时启用关闭。
- 按主机独立覆盖头部
- 区分请求、响应阶段
- 自动注入鉴权令牌
- 清除 Cookie
- 命名式规则管理
网络工况模拟
限速模拟 3G、EDGE、LTE、WiFi 或是自定义延迟。开发环境网络流畅,终端用户网络条件参差不齐,提前验证高延迟场景体验。
- 3G · EDGE · LTE · WiFi
- 极差网络预设
- 自定义往返延迟
Compose:编辑并重放请求
基于任意捕获记录重构 HTTP 请求,修改地址、请求头、参数、载荷直接重发,不必在多款工具之间复制粘贴。适合迭代大模型提示词、验证鉴权边界、复现 OpenAI、Anthropic 接口异常,替代 Postman、Insomnia。
- 修改请求头、请求体、查询参数、请求方法
- LLM Prompt 迭代调试
- OAuth 流程排障
- Webhook 重放测试
流量对比
两条响应并排对照,识别状态码、请求头、JSON 字段、返回内容变化。发现隐性接口回归、大模型输出波动、提示词漂移,无需导出到外部对比工具。并排视图高亮差异,JSON 深度对比忽略键顺序。
- 双响应差异比对
- 并排视图
- JSON、请求头、响应体差异识别
- 对比 LLM 非确定性输出
- 定位接口回归、结构漂移
自定义检视面板
自由渲染请求与响应载荷,为检视器增加额外标签页,原生支持 JSON、GraphQL、JWT 解码、图片、十六进制视图,自定义格式可全局复用。
- JSON · GraphQL · JWT 解码器
- 图片 / Hex 视图
- 自定义解析格式
- 绑定至检视面板
会话与导出
保存本地抓包会话,支持 HAR 导入导出;任意请求一键转为 cURL、JSON。分享前自动清理鉴权头、Cookie、令牌,提供可复现案例同时保护密钥。
- .rockxysession 本地会话文件
- HAR 互通
- 复制为 cURL、JSON、原始HTTP报文
- 敏感字段脱敏、令牌清理
- 安全分享方案
多标签工作区
共享同一组实时抓包数据,不同标签独立开展排查。一个标签观测测试环境流量、一个查看生产流量、一个调试 iOS 设备。每个标签拥有独立筛选、排序、选中项、检视器状态,代理与捕获数据全局共用。
- 共享实时抓包数据流
- 单标签独立筛选排序
- 同时比对多环境流量
- Mac + iOS 联合调试
- 标签分离、重命名
JavaScript 脚本钩子
借助 JS 脚本处理静态规则无法实现的复杂逻辑:脱敏隐私数据、动态签发令牌、改写载荷。脚本错误内置提示,不会直接中断流量。
- 请求钩子 · 响应钩子
- 可编程过滤逻辑
- PII 隐私脱敏
- 内联错误提示
协议感知流量检测
Rockxy 在常规调试流程内置 AI、Web3 RPC、x402 支付流程识别能力。
AI 流量检测
自动识别大模型相关请求,查看模型调用参数、流式输出状态、用量信息、工具调用摘要、检索提示,无需导出敏感载荷到第三方平台。
- AI 请求识别
- 模型信息检视
- 流式会话状态
- Tool Calls 解析
- 检索上下文提示
- 用量指标展示
Web3/RPC 检测
把区块链网络调用转为可读调试信息,解析 EVM、Solana 风格 JSON-RPC 请求,提取服务商地址、请求ID、调用方法、批量请求摘要、错误信息、链信息、交易内容,工具本身不会充当钱包或区块浏览器。
- JSON-RPC · Solana RPC
- 请求ID、RPC错误识别
- 批量调用摘要
- 网络层调试证据
x402 支付流程识别
高亮 Payment-Required 相关响应与重试逻辑,方便理解带支付门槛的 HTTP 流程,所有调试数据保存在本地,支持脱敏导出。
- 支付所需响应识别
- 重试流程解析
- 请求头解析
- 脱敏支持、本地优先
规划路线(尚未实现)
协议感知规则
当前仅支持识别标记 AI、Web3 流量;依据模型名称、工具调用、RPC 方法、链ID、交易哈希深度匹配的高级规则仍在开发。现阶段流量修改功能仅依靠 URL、请求方法、请求头匹配。
脱敏调试数据包(即将上线)
打包复现问题所需流量证据,自动剔除密钥。整合选中流量、协议摘要、脱敏预览、上下文信息,方便接收方审计排查。
团队协作分享(规划中)
会话一键分享、请求内嵌注释、多人同步查看、配对调试 HTTPS 流量。后续版本逐步开放。
技术栈
100% 原生 macOS 实现,无 Electron、无 WebView。基于 SwiftUI + AppKit + SwiftNIO 开发。















0条评论