Lokale bewijslaag
Leg vast op uw Mac. Inspecteer met context. Redigeren voordat u het deelt.
- HTTP
- HTTPS
- WebSocket
- GrafiekQL
- AI-verkeer
- Web3/RPC-stromen
Native macOS-netwerkfoutopsporing
Rockxy is een open-source, controleerbare, local-first HTTP-foutopsporingsproxy voor macOS. Leg echt app- en apparaatverkeer vast, inspecteer elk verzoek in de context, reproduceer fouten, vergelijk wat er is veranderd en deel geredigeerd bewijsmateriaal zonder gevoelig verkeer van uw Mac te verwijderen.
Leg vast op uw Mac. Inspecteer met context. Redigeren met de bedoeling. Reproduceer met bewijsmateriaal.
Uitgegeven op 25 juni 2026 · v0.28.0 build 44 · ondertekend universeel .dmg · release-opmerkingen · SHA256-controlesom · macOS 14+ · Apple Silicon + Intel
brew install --cask rockxy
Installeer Rockxy rechtstreeks met Homebrew · of download de ondertekend .dmg
Gebouwd voor echt foutopsporingswerk
Lokale bewijslaag
Eén foutopsporingsworkflow
Community proof
1000+
Developers
AGPL
Open source
Mac
Native app
Built for engineers shipping at any scale
Lichte en donkere thema's
Inspecteer API-, mobiel, AI-, WebSocket-, GraphQL- en Web3/RPC-verkeer vanuit één local-first HTTP-foutopsporingsproxy, met vastleggen, opnieuw afspelen, regels, diffs, redactie en deelbaar netwerkbewijs op macOS.
Real traffic. Local evidence. Public proof.
Apps · devices · simulators
Inspect · modify · replay · compare
Signed builds · releases · SHA256
Open source · on-device · auditable
brew install --cask rockxy
SwiftUI · AppKit · SwiftNIO
SwiftUI · AppKit · 100k+ requests
System proxy · helper · app identity
TLS · Keychain · public source
Installeer de app, vertrouw op het lokale certificaat en begin met het onderscheppen van verkeer van apps op uw Mac. Geen account, geen installatie op afstand, geen verborgen serviceafhankelijkheid.
Zero-Setup for Backend Development
Pick a runtime, copy the proxy snippet, and run the built-in check to confirm your backend traffic is flowing through Rockxy.
Node.js
HTTP(S) agents, fetch, Axios, and local services.
Ruby
Rails, Net::HTTP, Faraday, and API clients.
Python
requests, httpx, aiohttp, and CLI scripts.
Golang
net/http, gRPC planning, and local microservices.
Download en sleep naar Toepassingen. De bevoorrechte helper registreert zich automatisch via SMAppService.
Rockxy genereert een lokale root-CA. Installatie met één klik in uw systeemsleutelhanger. macOS vraagt om goedkeuring.
Klik op de proxyschakelaar. Systeem-HTTP- en HTTPS-proxy worden automatisch geconfigureerd voor alle netwerkinterfaces.
Een complete lokale workflow voor het bekijken van verkeer, het veranderen van gedrag, het opnieuw afspelen van verzoeken, het vergelijken van resultaten en het overdragen van geredigeerd bewijsmateriaal van echte apps en apparaten.
Leg verkeer buiten de browser vast: desktop-apps, CLI's, services, simulators, mobiele apparaten, WebSocket-sessies, GraphQL API's, modelaanroepen en RPC-eindpunten. Rockxy houdt het volledige verzoekspoor bij op uw Mac.
Read our documentationInspect network traffic from iOS
Guided setup for iPhone, iPad, and iOS Simulator is planned so mobile traffic can join the same Rockxy capture timeline.
Zet luidruchtige sessies om in een signaal. Combineer methode-, host-, status-, koptekst-, hoofdtekst-, proces- en volledige-tekstfilters om de aanvraag te vinden die de fout verklaart.
Read our documentation
Indien ingeschakeld, geeft lokale MCP AI-ondersteunde foutopsporing de context die het normaal gesproken mist: het echte verzoek, de reactie, het herhalingsresultaat en de diff, zonder gevoelige headers in de chat te plakken.
Read our documentationWorks with your favorite AI tools
China AI ecosystem
Coming soonPlanned coverage includes DeepSeek, Qwen, Kimi, Doubao, and GLM. Each integration will be marked available after its MCP or AI workflow is validated.
Use Rockxy MCP with Claude by Anthropic, ChatGPT by OpenAI, Gemini by Google, Cursor, GitHub Copilot by Microsoft, and other MCP-capable AI coding tools.
Genereer installatiefragmenten voor runtimes, clients, browsers, Docker, cURL, apparaten en omgevingen en klik vervolgens op Test uitvoeren om te bevestigen dat het verkeer daadwerkelijk door Rockxy stroomt.
Read our documentation
Een P-256 ECDSA-root-CA gegenereerd bij de eerste lancering, verzegeld in uw sleutelhanger. Decodeer HTTPS bij de eerste poging; vastgezette hosts passeren automatisch.
Read our documentation
Kies welke hosts TLS-decodering krijgen. Gedecodeerd verkeer toont echte headers en JSON; al het andere gaat versleuteld door. Met regels voor jokertekens kunt u met één klik per domein zoeken.
Read our documentation
Sla specifieke hosts over, zodat gecertificeerde apps, interne services of luidruchtige telemetrie nooit in de opname terechtkomen. Wildcards houden de lijst kort en uw verzoeklogboek is gericht op datgene waar u echt om geeft.
Read our documentation
Zorg ervoor dat elke host faalt. Laat advertentienetwerken, trackers van derden of een zwakke afhankelijkheid achterwege en kijk hoe uw app verslechtert als deze weg is, zonder ook maar één regel code te wijzigen.
Read our documentation
Serveer een opgeslagen bestand of een directorystructuur in plaats van een live antwoord. Verwissel een JSON-payload, speel een momentopname opnieuw af of maak een slechte API van derden vast aan een lokale kopie terwijl u fouten opspoort.
Read our documentation
Herschrijf de bestemming van een vastgelegd verzoek zonder app-code aan te raken of /etc/hosts. Richt het productieverkeer op de staging, uw ontwikkelserver of de machine van een collega voor een reproduceerbare bugreproductie.
Pauzeer een verzoek of antwoord, bewerk de methode, kopteksten, hoofdtekst of status en ga vervolgens verder. De snelste manier om te testen “wat als de API 401 retourneert?” zonder de backend aan te raken.
Read our documentation
Voeg headers toe, verwijder of vervang ze op elke host zonder opnieuw te implementeren. Test CORS-, authenticatie- of cachewijzigingen binnen enkele seconden met ingebouwde presets.
Read our documentation
Overschrijf headers per host met volledige controle over beide fasen. Injecteer auth-tokens bij uitgaande verzoeken, strip Set-Cookie op reacties, of maak een gewoonte vast User-Agent - opgeslagen als benoemde regels die u op elk gewenst moment kunt wijzigen.
Geef gas naar 3G, EDGE, LTE, WiFi of een aangepaste vertraging. Je laptop beschikt over glasvezel; uw gebruikers niet: bekijk de UX bij 400 ms RTT voordat zij dat doen.
Read our documentation
Bouw een vastgelegd HTTP-verzoek opnieuw op, wijzig de onderdelen die er toe doen, en stuur het opnieuw via hetzelfde bewijsspoor. Reproduceer API-fouten, mobiele bugs, AI-verkeerswijzigingen of RPC-edge-cases zonder de oorspronkelijke context te verliezen.
Read our documentation
Vergelijk twee vastgelegde stromen en bekijk de status-, koptekst-, JSON-, hoofdtekst- en timingwijzigingen. Ontdek API-regressies, niet-deterministische modelreacties, prompt-drift en RPC-edge-cases zonder payloads naar een andere service te sturen.
Read our documentation
Geef verzoek- en antwoordteksten weer zoals u dat wilt. Maak extra tabbladen vast aan de inspecteur voor JSON, GraphQL, JWT, afbeelding of uw eigen indeling – herbruikbaar voor elk vastgelegd verzoek.
Read our documentation
Verpak het bewijsmateriaal: opgeslagen sessies, HAR import/export, cURL, JSON, onbewerkte verzoekinstanties en antwoordinstanties. Bewerk autorisatieheaders, cookies en tokens voordat u een werkende bugrepro aflevert.
Read our documentation
Voer onafhankelijke opnamesessies naast elkaar uit: één tabblad voor staging, één voor prod en één voor de build van het iOS-apparaat. Elk tabblad heeft zijn eigen filters, selectie en inspecteurstatus, dus het wisselen van context kost niets.
Read our documentation
JS haakt in op verzoeken en antwoorden voor de gevallen die een statische regel niet kan dekken: PII redigeren, tokens ondertekenen, payloads herschrijven. Fouten komen inline naar voren in plaats van het verkeer te corrumperen.
Read our documentation
Concept preview
Chat with the traffic in front of you.
Planbord
Publieke leiding, datumvrij tot verzending.
Gemultiplext verkeer, leesbaar bewijsmateriaal
Scheid streams, timing, headers en responsgedrag van elkaar, zodat HTTP/2-foutopsporing net zo duidelijk aanvoelt als HTTP-foutopsporing met één verzoek.
Planbord
Publieke leiding, datumvrij tot verzending.
Streamingsessies met een leesbaar spoor
Bekijk de geopende verbinding, berichtuitbarstingen, wijzigingen in de payload, latentiepieken en afsluitgedrag zonder de sessiecontext te verliezen.
Planbord
Publieke leiding, datumvrij tot verzending.
Apparaatconfiguratie met ingebouwde verificatie
Leid de Mac, de simulator en het mobiele apparaat door de proxy- en certificaatinstellingen en bevestig vervolgens het eerste vastgelegde verzoek.
Planbord
Publieke leiding, datumvrij tot verzending.
Deel bewijs zonder teveel te delen
Houd het verzoek, het antwoord, het verschil, de redactiestatus en het exporttraject bij elkaar, zodat een andere ingenieur de bug veilig kan reproduceren.
Planbord
Publieke leiding, datumvrij tot verzending.
Van vastgelegd verkeer tot API-vorm
Gebruik echte verzoek- en antwoordvoorbeelden om reviewbare schemareferenties te produceren, terwijl gevoelige payloads geredigeerd blijven.
Een native macOS HTTP/HTTPS-foutopsporingsprogramma met openbare bron, openbare releases en een local-first-workflow.
Leg live HTTP-, HTTPS-, WebSocket- en GraphQL-over-HTTP-verkeer vast van Mac-apps, lokale services, CLI-tools, iOS-apparaten en iOS Simulator.
Lees headers, hoofdteksten, cookies, timingwatervallen en TLS-details zonder de verzoekcontext te verliezen die de bug reproduceerbaar maakte.
Pas regels toe, stel breekpunten in of scriptwijzigingen wanneer u auth-, cache- of payload-problemen met variabele tegelijk moet reproduceren.
Speel het exacte verzoek opnieuw af dat is mislukt, vergelijk het resultaat met diff en sla de sessie vervolgens op of exporteer deze voor de volgende persoon in het team.
Verbindingsafhandeling
De niet-blokkerende gebeurtenislus van SwiftNIO verwerkt duizenden verbindingen tijdens de vlucht zonder threads per verzoek te genereren.
TLS-beëindiging
Security.framework genereert een leaf-certificaat per host, ondertekend door een lokale root-CA. De privésleutel verlaat nooit de macOS-sleutelhanger.
UI-updates
Vastgelegde transacties worden in batches op een achtergrondactor geplaatst en elke 100 ms gepubliceerd naar SwiftUI, waardoor de hoofdthread vrij blijft onder zware belasting.
Bevoorrechte helper
Een launchd-daemon die is geregistreerd via SMAppService verwerkt systeemproxywijzigingen zonder wachtwoorddialogen na eenmalige goedkeuring in Systeeminstellingen.
XPC-beveiliging
Elke XPC-oproep wordt gevalideerd door twee onafhankelijke controles: certificaatketenvergelijking en bundelidentiteitsverificatie via SecRequirement. Beide moeten passeren.
Crash-herstel
Als Rockxy onverwacht afsluit, herstelt de helper-daemon automatisch uw oorspronkelijke proxy-instellingen vanaf een back-up-plist. Een waakhond bewaakt het app-proces elke 2 seconden.
De stapel maakt deel uit van het productverhaal: native frameworks voor Mac UX, SwiftNIO voor de proxy-engine en openbare bron zodat teams de implementatie kunnen inspecteren.
SwiftNIO
Asynchrone netwerkengine. Verwerkt duizenden gelijktijdige verbindingen via een niet-blokkerende gebeurtenislus – geen overhead per draad per verbinding.
SwiftUI + AppKit
Native Mac-gebruikersinterface met virtueel scrollen NSTableView — rendert meer dan 100.000 rijen door alleen zichtbare cellen in het geheugen te bewaren.
Beveiligingsframework
TLS-bladcertificaten per host, ondertekend door een lokale root-CA. De privésleutel van de root-CA wordt opgeslagen in de macOS-sleutelhanger en wordt nooit naar schijf geschreven.
XPC-diensten
Bevoorrecht helperproces geïsoleerd via XPC. Elke verbinding wordt gevalideerd met vergelijking van certificaatketens voordat een proxybewerking wordt uitgevoerd.
Implementatienotities van het bouwen van Rockxy.
Een uitleg van de certificaatketen per host, hoe de privésleutel van de root-CA in Keychain blijft en waarom uw browser nog steeds een groen hangslot toont.
Waarom NSTableView met een NSViewRepresentable-bridge 40x beter presteert dan een native SwiftUI-lijst bij 100.000 rijen, en de batchstrategie die de hoofdthread op nul houdt.
Network.framework abstraheert de verbindingspijplijn die we moeten onderscheppen. SwiftNIO geeft ons kanaalhandlers die we op byteniveau kunnen invoegen – de enige plek waar MITM-proxying correct werkt.
Available now
Rockxy turns model calls, streaming events, tool use, blockchain methods, transaction intent, and RPC failures into local network evidence you can filter and inspect.
AI traffic inspection
Identify AI API and session traffic, inspect streaming events and tool activity, verify provider and model context, and trace retries or rate-limit failures from the captured request and response. The capture stays on your Mac unless you export or share it.
Read our documentation
Web3 and RPC traffic inspection
Recognize Web3 and JSON-RPC flows, inspect chain and request context, surface transaction intent and protocol errors, and retain the underlying request and response for local filtering, replay, and comparison.
Read our documentation
Publieke leiding
AI-assisted debugging
100% free and unlimited in the Free tier. No license upgrade required.
Give your AI assistant captured flows, replay results, and diffs while the traffic stays on your Mac.
Works with your favorite AI tools
Compare with context
Compare two captured flows in place to spot API regressions, response drift, and timing changes without sending payloads elsewhere.
Build, send, and inspect
Start with a blank request, import cURL, or reopen a request from history. Edit the full request and inspect the response without leaving your local debugging workspace.
Reopen, duplicate, edit, and resend earlier requests without rebuilding the request from scratch.
Paste a cURL command to populate the method, URL, headers, query values, and body in one step.
Configure methods, URLs, headers, query parameters, and request bodies in one focused Rockxy workspace.
Paste or update multiple headers and parameters together when repetitive field editing slows the test loop.
Open WebSocket connections, send messages, and inspect the session without switching away from Rockxy.
Review the complete outgoing request and the formatted response side by side as soon as it returns.
What's more?
Rockxy Tutorials
Set up a local proxy, trust the certificate, inspect decrypted requests, and understand pinned-domain limits.
Read tutorial Mobile appsCapture API calls from iOS Simulator, Android emulator, and physical devices without adding temporary logs.
Read tutorial Backend devRoute axios, Node core, and got traffic through Rockxy so auth, retry, TLS, and payload bugs are visible.
Read tutorialMobile debugging guides
Capture traffic from mobile devices with Rockxy setup guidance for physical devices, simulators, and emulators. Manual setup is available now; guided automation remains on the roadmap.
Route iPhone and iPad traffic through Rockxy, install certificate trust, and verify the first captured request.
Guided workflowFollow proxy and trust guidance for Simulator traffic, then validate that requests are reaching Rockxy.
Manual setupConfigure the device proxy and Android trust rules, then inspect the HTTP and HTTPS flows that reach your Mac.
Reusable setupConnect the emulator to Rockxy on the host Mac and keep the proxy, certificate, and validation steps together.
Developer Setup Hub
Choose a runtime, client, framework, device, or environment. Rockxy gives you the relevant proxy and certificate steps, reusable snippets, and a local validation path.
Set up Python, Node.js, Go, Rust, Ruby, and Java clients with copy-ready proxy and CA guidance.
Keep cURL, Firefox, Postman, Insomnia, and other client-specific proxy and trust steps in one place.
Follow the correct path for Flutter, React Native, physical devices, simulators, and emulators.
Configure Docker, Electron, Next.js, and local environments, then run a probe to confirm traffic reaches Rockxy.
Coming soon
Rockxy in public
Audit the code, check the AGPL-3.0 license, and inspect the project structure before you install anything.
The release page shows versioned assets, release notes, build number, and publish date in public on GitHub.
Read the privacy policy, then compare it against the product architecture and the public code to see how traffic stays on-device.
Review how certificate handling works, what lives in Keychain, and how the proxy model is implemented on macOS.
“Will try it for future projects looks promising”
“It’s normal now! Thank you for fixing it!”
“Nice tool! Does it work well with Android/iOS Simulator for capturing HTTP/HTTPS traffic out of the box?”
“I’m not a native macOS user, but this is truly a great repo. I’ve already starred it.”
Native macOS. Open-source. Lokaal eerst.
Vastgelegde gegevens moeten op uw Mac blijven staan, tenzij u deze expliciet exporteert of publiceert. Rockxy is gebouwd voor ingenieurs die controle nodig hebben over gevoelig API-, mobiel, AI-, WebSocket-, GraphQL-, MCP- en Web3/RPC-verkeer.
Bron, problemen, releases en changelog zijn allemaal openbaar. Als Rockxy nuttig is voor uw werk, kunt u helpen door bugs te melden, code te beoordelen, patches bij te dragen of ontwikkelingstijd te sponsoren.
Ster op GitHub
Een ster helpt andere ontwikkelaars Rockxy te vinden in de zoekresultaten.
Rapporteer fouten
Dien een probleem in. Gedetailleerde bugrapporten verbeteren de volgende release direct.
Bijdragecode
PR's welkom. Controleer de issuetracker voor goede eerste problemen.
Sponsor
Ontwikkeltijd van het fonds. Elke bijdrage versnelt de routekaart.
Backed by the community
Sponsorships fund development and keep it that way.
Behoud de ongebruikte waarde van een betaalde debugginglicentie, test Rockxy naast de huidige tool en rol pas uit wanneer de onmisbare workflows slagen.
25% korting
Eerste in aanmerking komende Rockxy Pro-aankoop
Tot 12 maanden
Compensatie van ongebruikte Team-licentietijd
Een gecontroleerd migratiepad
Geschiktheid
Bevestig seats, verlengdatum, beperkingen en drie onmisbare workflows.
Nulmeting
Spreek vóór de test setup, bewijs en succescriteria af.
Parallelle pilot · 2–4 weken
Gebruik Rockxy naast de huidige tool, zonder gedwongen overstap.
Besluit
Beoordeel het bewijs en kies doorgaan, pauzeren of wachten.
Uitrol
Pas het geverifieerde aanbod toe en onboard één team tegelijk.
Rockxy Developer Partner Network
Sluit je aan bij mensen en bedrijven die ontwikkelaars helpen Rockxy in echte projecten te gebruiken.
Voor professionals
Makers, consultants en docenten tonen beoordeeld werk, krijgen een technisch contact en passende aanvragen.
Maak een partnerprofielVoor bedrijven
Toolbedrijven, bureaus, softwarehuizen en scholen maken hun Rockxy-ervaring duidelijk voor klanten.
Word lid als organisatieVoor resellers
Gebied, deal-eigendom, marge of omzetdeling, inkoop, ondersteuning en verlenging worden contractueel vastgelegd.
Bespreek een resellerovereenkomstVragen, bugs en teamevaluaties lopen allemaal via dezelfde publieke kanalen. Neem contact op als je Rockxy in een echte workflow wilt uitproberen.