Capa de evidencia local
Captura en tu Mac. Inspeccione con contexto. Redactar antes de compartir.
- HTTP
- HTTPS
- WebSocket
- GráficoQL
- Tráfico de IA
- Flujos Web3/RPC
Depurador de red nativo de macOS
Rockxy es un Proxy de depuración HTTP local, auditable y de código abierto para MacOS. Capture el tráfico real de aplicaciones y dispositivos, inspeccione cada solicitud en contexto, reproduzca fallas, compare qué cambió y comparta evidencia redactada sin sacar el tráfico confidencial de su Mac.
Captura en tu Mac. Inspeccione con contexto. Redactar con intención. Reproducir con evidencia.
Lanzado el 25 de junio de 2026 · v0.28.0 compilación 44 · firmado universal .dmg · notas de lanzamiento · Suma de comprobación SHA256 · macOS 14+ · Apple Silicio + Intel
brew install --cask rockxy
Instale Rockxy directamente con Homebrew · o descargue el firmado .dmg
Creado para trabajos de depuración reales
Capa de evidencia local
Un flujo de trabajo de depuración
Community proof
1000+
Developers
AGPL
Open source
Mac
Native app
Built for engineers shipping at any scale
Temas claros y oscuros
Inspeccione el tráfico API, móvil, IA, WebSocket, GraphQL y Web3/RPC desde un proxy de depuración HTTP local, con captura, reproducción, reglas, diferencias, redacción y evidencia de red compartible en macOS.
Real traffic. Local evidence. Public proof.
Apps · devices · simulators
Inspect · modify · replay · compare
Signed builds · releases · SHA256
Open source · on-device · auditable
brew install --cask rockxy
SwiftUI · AppKit · SwiftNIO
SwiftUI · AppKit · 100k+ requests
System proxy · helper · app identity
TLS · Keychain · public source
Instale la aplicación, confíe en el certificado local y comience a interceptar el tráfico de las aplicaciones en su Mac. Sin cuenta, sin configuración remota, sin dependencia de servicios ocultos.
Zero-Setup for Backend Development
Pick a runtime, copy the proxy snippet, and run the built-in check to confirm your backend traffic is flowing through Rockxy.
Node.js
HTTP(S) agents, fetch, Axios, and local services.
Ruby
Rails, Net::HTTP, Faraday, and API clients.
Python
requests, httpx, aiohttp, and CLI scripts.
Golang
net/http, gRPC planning, and local microservices.
Descargue y arrastre a Aplicaciones. El ayudante privilegiado se registra automáticamente a través de SMAppService.
Rockxy genera una CA raíz local. Instalación con un clic en el llavero de su sistema. macOS solicita aprobación.
Haga clic en el interruptor de proxy. El proxy HTTP y HTTPS del sistema se configura automáticamente en todas las interfaces de red.
Un flujo de trabajo local completo para ver el tráfico, cambiar el comportamiento, reproducir solicitudes, comparar resultados y entregar evidencia redactada de aplicaciones y dispositivos reales.
Capture el tráfico más allá del navegador: aplicaciones de escritorio, CLI, servicios, simuladores, dispositivos móviles, sesiones de WebSocket, API GraphQL, llamadas de modelos y puntos finales RPC. Rockxy mantiene el rastro completo de la solicitud en tu Mac.
Read our documentationInspect network traffic from iOS
Guided setup for iPhone, iPad, and iOS Simulator is planned so mobile traffic can join the same Rockxy capture timeline.
Convierte las sesiones ruidosas en señal. Combine filtros de método, host, estado, encabezado, cuerpo, proceso y texto completo para encontrar la solicitud que explica el error.
Read our documentation
Cuando está habilitado, el MCP local brinda a la depuración asistida por IA el contexto del que normalmente carece: la solicitud real, la respuesta, el resultado de la reproducción y las diferencias, sin pegar encabezados confidenciales en el chat.
Read our documentationWorks with your favorite AI tools
China AI ecosystem
Coming soonPlanned coverage includes DeepSeek, Qwen, Kimi, Doubao, and GLM. Each integration will be marked available after its MCP or AI workflow is validated.
Use Rockxy MCP with Claude by Anthropic, ChatGPT by OpenAI, Gemini by Google, Cursor, GitHub Copilot by Microsoft, and other MCP-capable AI coding tools.
Genere fragmentos de configuración para tiempos de ejecución, clientes, navegadores, Docker, cURL, dispositivos y entornos, luego haga clic en Ejecutar prueba para confirmar que el tráfico realmente fluye a través de Rockxy.
Read our documentation
Una CA raíz P-256 ECDSA generada en el primer lanzamiento, sellada en su llavero. Descifre HTTPS en el primer intento; los hosts fijados pasan automáticamente.
Read our documentation
Elija qué hosts obtienen el descifrado TLS. El tráfico descifrado muestra encabezados reales y JSON; todo lo demás pasa cifrado. Las reglas comodín le permiten abarcar por dominio con un solo clic.
Read our documentation
Omita hosts específicos para que las aplicaciones fijadas con certificados, los servicios internos o la telemetría ruidosa nunca entren en la captura. Los comodines mantienen la lista breve y el registro de solicitudes se centra en lo que realmente le interesa.
Read our documentation
Haz que cualquier host falle. Elimine las redes publicitarias, los rastreadores de terceros o una dependencia inestable para ver cómo se degrada su aplicación cuando desaparece, sin cambiar una línea de código.
Read our documentation
Entrega un archivo guardado o un árbol de directorios en lugar de una respuesta en vivo. Intercambie una carga útil JSON, reproduzca una instantánea o fije una API de terceros inestable a una copia local mientras realiza la depuración.
Read our documentation
Vuelva a escribir el destino de una solicitud capturada sin tocar el código de la aplicación o /etc/hosts. Dirija el tráfico de producción a la etapa de preparación, a su servidor de desarrollo o a la máquina de un colega para obtener una reproducción de errores reproducible.
Pause una solicitud o respuesta, edite el método, los encabezados, el cuerpo o el estado y luego continúe. La forma más rápida de probar "¿qué pasa si la API devuelve 401?" sin tocar el backend.
Read our documentation
Agregue, elimine o reemplace encabezados en cualquier host sin volver a implementarlos. Pruebe los cambios de CORS, autenticación o caché en segundos con los ajustes preestablecidos integrados.
Read our documentation
Anule los encabezados por host con control total sobre ambas fases. Inyecte tokens de autenticación en solicitudes salientes, elimine Set-Cookie en las respuestas o fijar un mensaje personalizado User-Agent — guardadas como reglas con nombre que puedes alternar en cualquier momento.
Acelere a 3G, EDGE, LTE, WiFi o un retraso personalizado. Su computadora portátil tiene fibra; sus usuarios no: vea la UX con un RTT de 400 ms antes que ellos.
Read our documentation
Reconstruya una solicitud HTTP capturada, cambie las partes importantes y enviarlo de nuevo desde el mismo rastro de evidencia. Reproduzca fallas de API, errores móviles, cambios en el tráfico de IA o casos extremos de RPC sin perder el contexto original.
Read our documentation
Compare dos flujos capturados y vea los cambios de estado, encabezado, JSON, cuerpo y tiempo implementados. Capte regresiones de API, respuestas de modelos no deterministas, derivas rápidas y casos extremos de RPC sin enviar cargas útiles a otro servicio.
Read our documentation
Represente los cuerpos de solicitud y respuesta de la forma que desee. Fije pestañas adicionales al inspector para JSON, GraphQL, JWT, imagen o su propio formato, reutilizables en cada solicitud capturada.
Read our documentation
Empaquete la evidencia: sesiones guardadas, importación/exportación HAR, cURL, JSON, cuerpos de solicitud sin procesar y cuerpos de respuesta. Redacte encabezados de autorización, cookies y tokens de portador antes de entregar una reproducción de error funcional.
Read our documentation
Ejecute sesiones de captura independientes en paralelo: una pestaña para la preparación, otra para la producción y otra para la compilación del dispositivo iOS. Cada pestaña tiene sus propios filtros, selección y estado del inspector, por lo que el cambio de contexto no cuesta nada.
Read our documentation
JS se conecta con solicitudes y respuestas para los casos que una regla estática no puede cubrir: redactar PII, firmar tokens, reescribir cargas útiles. Los errores aparecen en línea en lugar de corromper el tráfico.
Read our documentation
Concept preview
Chat with the traffic in front of you.
tablero de planificación
Dirección pública, sin fecha hasta su envío.
Tráfico multiplexado, evidencia legible
Separe los flujos, los tiempos, los encabezados y el comportamiento de respuesta para que la depuración de HTTP/2 sea tan clara como la depuración de HTTP de solicitud única.
tablero de planificación
Dirección pública, sin fecha hasta su envío.
Sesiones de streaming con un rastro legible
Vea conexiones abiertas, ráfagas de mensajes, cambios en la carga útil, picos de latencia y comportamiento de apagado sin perder el contexto de la sesión.
tablero de planificación
Dirección pública, sin fecha hasta su envío.
Configuración del dispositivo con verificación integrada
Guíe la Mac, el simulador y el dispositivo móvil a través de la configuración del proxy y el certificado, luego confirme la primera solicitud capturada.
tablero de planificación
Dirección pública, sin fecha hasta su envío.
Comparta pruebas sin compartir demasiado
Mantenga juntos la solicitud, la respuesta, la diferenciación, el estado de redacción y el rastro de exportación para que otro ingeniero pueda reproducir el error de forma segura.
tablero de planificación
Dirección pública, sin fecha hasta su envío.
Del tráfico capturado a la forma API
Utilice ejemplos reales de solicitudes y respuestas para producir referencias de esquemas revisables y, al mismo tiempo, mantener redactadas las cargas útiles confidenciales.
Un depurador HTTP/HTTPS nativo de macOS con fuente pública, versiones públicas y un flujo de trabajo local.
Capture tráfico HTTP, HTTPS, WebSocket y GraphQL sobre HTTP en vivo desde aplicaciones Mac, servicios locales, herramientas CLI, dispositivos iOS y simulador de iOS.
Lea encabezados, cuerpos, cookies, cascadas de tiempo y detalles de TLS sin perder el contexto de solicitud que hizo que el error fuera reproducible.
Aplique reglas, establezca puntos de interrupción o cambios en el script cuando necesite reproducir problemas de autenticación, caché o carga útil, una variable a la vez.
Vuelva a reproducir la solicitud exacta que falló, compare el resultado con diferencias y luego guarde o exporte la sesión para la siguiente persona del equipo.
Manejo de conexión
El bucle de eventos sin bloqueo de SwiftNIO maneja miles de conexiones en vuelo sin generar subprocesos por solicitud.
terminación TLS
Security.framework genera un certificado hoja por host firmado por una CA raíz local. La clave privada nunca sale del llavero de macOS.
Actualizaciones de la interfaz de usuario
Las transacciones capturadas se agrupan en un actor en segundo plano y se publican en SwiftUI cada 100 ms, lo que mantiene libre el hilo principal bajo una carga pesada.
Ayudante privilegiado
Un demonio launchd registrado a través de SMAppService maneja los cambios de proxy del sistema con cuadros de diálogo sin contraseña después de una aprobación única en la Configuración del sistema.
seguridad XPC
Cada llamada XPC se valida mediante dos comprobaciones independientes: comparación de la cadena de certificados y verificación de identidad del paquete a través de SecRequirement. Ambos deben pasar.
Recuperación de fallos
Si Rockxy se cierra inesperadamente, el demonio auxiliar restaura automáticamente la configuración de proxy original desde una lista de respaldo. Un organismo de control supervisa el proceso de la aplicación cada 2 segundos.
La pila es parte de la historia del producto: marcos nativos para Mac UX, SwiftNIO para el motor proxy y fuente pública para que los equipos puedan inspeccionar la implementación.
SwiftNIO
Motor de red asíncrono. Maneja miles de conexiones simultáneas en un bucle de eventos sin bloqueo, sin sobrecarga de subprocesos por conexión.
SwiftUI + AppKit
UI nativa de Mac con desplazamiento virtual NSTableView — representa más de 100.000 filas manteniendo solo las celdas visibles en la memoria.
Marco.de.seguridad
Certificados hoja TLS por host, firmados por una CA raíz local. La clave privada de la CA raíz se almacena en el llavero de macOS y nunca se escribe en el disco.
Servicios XPC
Proceso auxiliar privilegiado aislado mediante XPC. Cada conexión se valida con una comparación de la cadena de certificados antes de que se ejecute cualquier operación de proxy.
Notas de implementación de la construcción de Rockxy.
Un tutorial de la cadena de certificados por host, cómo la clave privada de la CA raíz permanece en Keychain y por qué su navegador todavía muestra un candado verde.
Por qué NSTableView con un puente NSViewRepresentable supera a una lista SwiftUI nativa en 40 veces con 100.000 filas y la estrategia de procesamiento por lotes que mantiene el hilo principal en cero.
Network.framework abstrae la canalización de conexión que necesitamos interceptar. SwiftNIO nos brinda controladores de canales que podemos insertar a nivel de bytes: el único lugar donde el proxy MITM funciona correctamente.
Available now
Rockxy turns model calls, streaming events, tool use, blockchain methods, transaction intent, and RPC failures into local network evidence you can filter and inspect.
AI traffic inspection
Identify AI API and session traffic, inspect streaming events and tool activity, verify provider and model context, and trace retries or rate-limit failures from the captured request and response. The capture stays on your Mac unless you export or share it.
Read our documentation
Web3 and RPC traffic inspection
Recognize Web3 and JSON-RPC flows, inspect chain and request context, surface transaction intent and protocol errors, and retain the underlying request and response for local filtering, replay, and comparison.
Read our documentation
dirección pública
AI-assisted debugging
100% free and unlimited in the Free tier. No license upgrade required.
Give your AI assistant captured flows, replay results, and diffs while the traffic stays on your Mac.
Works with your favorite AI tools
Compare with context
Compare two captured flows in place to spot API regressions, response drift, and timing changes without sending payloads elsewhere.
Build, send, and inspect
Start with a blank request, import cURL, or reopen a request from history. Edit the full request and inspect the response without leaving your local debugging workspace.
Reopen, duplicate, edit, and resend earlier requests without rebuilding the request from scratch.
Paste a cURL command to populate the method, URL, headers, query values, and body in one step.
Configure methods, URLs, headers, query parameters, and request bodies in one focused Rockxy workspace.
Paste or update multiple headers and parameters together when repetitive field editing slows the test loop.
Open WebSocket connections, send messages, and inspect the session without switching away from Rockxy.
Review the complete outgoing request and the formatted response side by side as soon as it returns.
What's more?
Rockxy Tutorials
Set up a local proxy, trust the certificate, inspect decrypted requests, and understand pinned-domain limits.
Read tutorial Mobile appsCapture API calls from iOS Simulator, Android emulator, and physical devices without adding temporary logs.
Read tutorial Backend devRoute axios, Node core, and got traffic through Rockxy so auth, retry, TLS, and payload bugs are visible.
Read tutorialMobile debugging guides
Capture traffic from mobile devices with Rockxy setup guidance for physical devices, simulators, and emulators. Manual setup is available now; guided automation remains on the roadmap.
Route iPhone and iPad traffic through Rockxy, install certificate trust, and verify the first captured request.
Guided workflowFollow proxy and trust guidance for Simulator traffic, then validate that requests are reaching Rockxy.
Manual setupConfigure the device proxy and Android trust rules, then inspect the HTTP and HTTPS flows that reach your Mac.
Reusable setupConnect the emulator to Rockxy on the host Mac and keep the proxy, certificate, and validation steps together.
Developer Setup Hub
Choose a runtime, client, framework, device, or environment. Rockxy gives you the relevant proxy and certificate steps, reusable snippets, and a local validation path.
Set up Python, Node.js, Go, Rust, Ruby, and Java clients with copy-ready proxy and CA guidance.
Keep cURL, Firefox, Postman, Insomnia, and other client-specific proxy and trust steps in one place.
Follow the correct path for Flutter, React Native, physical devices, simulators, and emulators.
Configure Docker, Electron, Next.js, and local environments, then run a probe to confirm traffic reaches Rockxy.
Coming soon
Rockxy in public
Audit the code, check the AGPL-3.0 license, and inspect the project structure before you install anything.
The release page shows versioned assets, release notes, build number, and publish date in public on GitHub.
Read the privacy policy, then compare it against the product architecture and the public code to see how traffic stays on-device.
Review how certificate handling works, what lives in Keychain, and how the proxy model is implemented on macOS.
“Will try it for future projects looks promising”
“It’s normal now! Thank you for fixing it!”
“Nice tool! Does it work well with Android/iOS Simulator for capturing HTTP/HTTPS traffic out of the box?”
“I’m not a native macOS user, but this is truly a great repo. I’ve already starred it.”
MacOS nativos. Código abierto. Primero lo local.
Los datos capturados deben permanecer en su Mac a menos que los exporte o publique explícitamente. Rockxy está diseñado para ingenieros que necesitan control sobre el tráfico sensible de API, dispositivos móviles, IA, WebSocket, GraphQL, MCP y Web3/RPC.
La fuente, los problemas, las versiones y el registro de cambios son públicos. Si Rockxy es útil para su trabajo, puede ayudar reportando errores, revisando código, contribuyendo con parches o patrocinando tiempo de desarrollo.
Estrella en GitHub
Una estrella ayuda a otros desarrolladores a encontrar a Rockxy en los resultados de búsqueda.
Informar errores
Presentar un problema. Los informes de errores detallados mejoran directamente la próxima versión.
Código de contribución
Los RP son bienvenidos. Consulte el rastreador de problemas para ver los primeros números buenos.
Patrocinador
Tiempo de desarrollo del fondo. Cada contribución acelera la hoja de ruta.
Backed by the community
Sponsorships fund development and keep it that way.
Conserva el valor no utilizado de una licencia de depuración de pago, valida Rockxy junto a tu herramienta actual y despliega solo cuando los flujos imprescindibles funcionen.
25% de descuento
Primera compra elegible de Rockxy Pro
Hasta 12 meses
Compensación del tiempo Team no utilizado
Una ruta de migración controlada
Encaje
Confirma puestos, renovación, restricciones y tres flujos imprescindibles.
Línea base
Acuerda configuración, evidencias y criterios de éxito antes de probar.
Piloto en paralelo · 2–4 semanas
Usa Rockxy junto a la herramienta actual, sin cambio forzado.
Decisión
Revisa las pruebas y elige avanzar, pausar o esperar.
Despliegue
Aplica la oferta verificada e incorpora un equipo cada vez.
Red de Partners para Desarrolladores de Rockxy
Únete a las personas y empresas que ayudan a adoptar Rockxy en proyectos reales.
Para profesionales
Creadores, consultores y docentes pueden mostrar trabajos revisados, contar con contacto técnico y recibir consultas acordes a su experiencia.
Crear perfil de partnerPara empresas
Empresas de herramientas, agencias, software houses y centros educativos muestran claramente su experiencia con Rockxy.
Unirse como organizaciónPara distribuidores
Territorio, propiedad de oportunidades, margen o reparto, compra, soporte y renovaciones se definen por contrato.
Hablar de un acuerdo de distribuciónLas preguntas, los errores y las evaluaciones del equipo pasan por los mismos canales públicos. Comuníquese si desea probar Rockxy en un flujo de trabajo real.