Локальный слой доказательств
Снимайте на свой Mac. Проверьте контекст. Отредактируйте, прежде чем поделиться.
- HTTP
- HTTPS
- Вебсокет
- ГрафQL
- ИИ-трафик
- Потоки Web3/RPC
Собственный сетевой отладчик macOS
Роккси - это прокси-сервер HTTP-отладки с открытым исходным кодом, проверяемый и локальный для MacOS. Собирайте реальный трафик приложений и устройств, проверяйте каждый запрос в контексте, воспроизводите сбои, сравнивайте изменения и делитесь отредактированными данными, не удаляя конфиденциальный трафик с вашего Mac.
Снимайте на свой Mac. Проверьте контекст. Редактируйте с намерением. Воспроизведите с доказательствами.
Выпущено 25 июня 2026 г. · v0.28.0, сборка 44 · подписан универсальный .dmg · примечания к выпуску · Контрольная сумма SHA256 · macOS 14+ · Apple Silicon + Intel
brew install --cask rockxy
Установите Rockxy напрямую с помощью Homebrew · или загрузите подписано .dmg
Создан для настоящей отладки
Локальный слой доказательств
Один рабочий процесс отладки
Community proof
1000+
Developers
AGPL
Open source
Mac
Native app
Built for engineers shipping at any scale
Светлые и темные темы
Проверяйте трафик API, мобильных устройств, AI, WebSocket, GraphQL и Web3/RPC с помощью одного локального прокси-сервера отладки HTTP с возможностью захвата, воспроизведения, правил, различий, редактирования и общих сетевых доказательств в macOS.
Real traffic. Local evidence. Public proof.
Apps · devices · simulators
Inspect · modify · replay · compare
Signed builds · releases · SHA256
Open source · on-device · auditable
brew install --cask rockxy
SwiftUI · AppKit · SwiftNIO
SwiftUI · AppKit · 100k+ requests
System proxy · helper · app identity
TLS · Keychain · public source
Установите приложение, доверьтесь локальному сертификату и начните перехватывать трафик приложений на вашем Mac. Никакой учетной записи, никакой удаленной настройки, никакой скрытой зависимости от службы.
Zero-Setup for Backend Development
Pick a runtime, copy the proxy snippet, and run the built-in check to confirm your backend traffic is flowing through Rockxy.
Node.js
HTTP(S) agents, fetch, Axios, and local services.
Ruby
Rails, Net::HTTP, Faraday, and API clients.
Python
requests, httpx, aiohttp, and CLI scripts.
Golang
net/http, gRPC planning, and local microservices.
Загрузите и перетащите в Приложения. Привилегированный помощник регистрируется автоматически через SMAppService.
Rockxy создает локальный корневой центр сертификации. Установка в один клик на связку ключей вашей системы. macOS запрашивает одобрение.
Нажмите переключатель прокси. Системный HTTP и HTTPS-прокси настраиваются автоматически на всех сетевых интерфейсах.
Полный локальный рабочий процесс для просмотра трафика, изменения поведения, воспроизведения запросов, сравнения результатов и передачи отредактированных данных из реальных приложений и устройств.
Собирайте трафик за пределами браузера: настольные приложения, интерфейсы командной строки, сервисы, симуляторы, мобильные устройства, сеансы WebSocket, API-интерфейсы GraphQL, вызовы моделей и конечные точки RPC. Rockxy сохраняет полный список запросов на вашем Mac.
Read our documentationInspect network traffic from iOS
Guided setup for iPhone, iPad, and iOS Simulator is planned so mobile traffic can join the same Rockxy capture timeline.
Превратите шумные сеансы в сигнал. Объедините фильтры метода, хоста, статуса, заголовка, тела, процесса и полнотекстового запроса, чтобы найти запрос, объясняющий сбой.
Read our documentation
При включении локальный MCP предоставляет отладке с помощью ИИ контекст, которого ему обычно не хватает: реальный запрос, ответ, результат воспроизведения и разницу, без вставки конфиденциальных заголовков в чат.
Read our documentationWorks with your favorite AI tools
China AI ecosystem
Coming soonPlanned coverage includes DeepSeek, Qwen, Kimi, Doubao, and GLM. Each integration will be marked available after its MCP or AI workflow is validated.
Use Rockxy MCP with Claude by Anthropic, ChatGPT by OpenAI, Gemini by Google, Cursor, GitHub Copilot by Microsoft, and other MCP-capable AI coding tools.
Создайте фрагменты настройки для сред выполнения, клиентов, браузеров, Docker, cURL, устройств и сред, затем нажмите Запустить тест чтобы подтвердить, что трафик действительно проходит через Rockxy.
Read our documentation
Корневой центр сертификации ECDSA P-256, созданный при первом запуске и запечатанный в вашей связке ключей. Расшифровать HTTPS с первой попытки; закрепленные хосты проходят автоматически.
Read our documentation
Выберите, какие хосты получат расшифровку TLS. Расшифрованный трафик показывает реальные заголовки и JSON; все остальное проходит в зашифрованном виде. Правила с подстановочными знаками позволяют масштабировать домены одним щелчком мыши.
Read our documentation
Пропускайте определенные хосты, чтобы приложения, внутренние службы или данные телеметрии, закрепленные сертификатами, никогда не попадали в захват. Подстановочные знаки делают список коротким, и ваш журнал запросов фокусируется на том, что вас действительно волнует.
Read our documentation
Заставьте любой хост выйти из строя. Откажитесь от рекламных сетей, сторонних трекеров или нестабильных зависимостей, чтобы увидеть, как ухудшается качество вашего приложения, когда оно исчезнет, не меняя ни строчки кода.
Read our documentation
Предоставляйте сохраненный файл или дерево каталогов вместо живого ответа. Замените полезные данные JSON, воспроизведите снимок или прикрепите нестабильный сторонний API к локальной копии во время отладки.
Read our documentation
Перепишите пункт назначения перехваченного запроса, не касаясь кода приложения или /etc/hosts. Направьте производственный трафик на промежуточную версию, на ваш сервер разработки или на компьютер коллеги для воспроизводимого воспроизведения ошибки.
Приостановите запрос или ответ, отредактируйте метод, заголовки, тело или статус, а затем продолжите. Самый быстрый способ проверить: «Что, если API вернет 401?» не касаясь бэкэнда.
Read our documentation
Добавляйте, удаляйте или заменяйте заголовки на любом хосте без повторного развертывания. Тестируйте изменения CORS, аутентификации или кэширования за считанные секунды с помощью встроенных предустановок.
Read our documentation
Переопределение заголовков для каждого хоста с полным контролем над обеими фазами. Внедрить токены аутентификации в исходящие запросы, удалить Set-Cookie в ответах или закрепите индивидуальный User-Agent — сохранены как именованные правила, которые можно переключать в любое время.
Переключитесь на 3G, EDGE, LTE, Wi-Fi или установите пользовательскую задержку. Ваш ноутбук подключен к оптоволокну; ваши пользователи этого не делают — прежде чем они это сделают, посмотрите UX при RTT 400 мс.
Read our documentation
Перестройте захваченный HTTP-запрос, измените важные части и отправить его еще раз по тому же следу улик. Воспроизводите сбои API, мобильные ошибки, изменения трафика ИИ или пограничные случаи RPC без потери исходного контекста.
Read our documentation
Сравните два захваченных потока и просмотрите изменения статуса, заголовка, JSON, тела и времени. Выявляйте регрессии API, недетерминированные ответы модели, дрейф подсказок и крайние случаи RPC без отправки полезных данных в другую службу.
Read our documentation
Отрисовывайте тела запросов и ответов так, как вы хотите. Прикрепите к инспектору дополнительные вкладки для JSON, GraphQL, JWT, изображения или вашего собственного формата — их можно будет использовать повторно для каждого перехваченного запроса.
Read our documentation
Упакуйте доказательства: сохраненные сеансы, импорт/экспорт HAR, cURL, JSON, необработанные тела запросов и тела ответов. Отредактируйте заголовки авторизации, файлы cookie и токены-носители, прежде чем передавать рабочий экземпляр ошибки.
Read our documentation
Запускайте независимые сеансы захвата параллельно — одна вкладка для промежуточной обработки, одна для рабочей версии и одна для сборки устройства iOS. Каждая вкладка имеет свои собственные фильтры, выбор и состояние инспектора, поэтому переключение контекста ничего не требует.
Read our documentation
JS перехватывает запросы и ответы в тех случаях, когда статическое правило не может охватить — редактирование PII, подписание токенов, перезапись полезных данных. Ошибки появляются внутри, а не портят трафик.
Read our documentation
Concept preview
Chat with the traffic in front of you.
Планировочная доска
Публичное направление, без даты до отправки.
Мультиплексированный трафик, читаемые доказательства
Разделяйте потоки, время, заголовки и поведение ответа, чтобы отладка HTTP/2 была такой же понятной, как и отладка HTTP с одним запросом.
Планировочная доска
Публичное направление, без даты до отправки.
Потоковое вещание сеансов с читаемым следом
Наблюдайте за открытием соединения, пакетами сообщений, изменениями полезной нагрузки, скачками задержки и поведением завершения работы без потери контекста сеанса.
Планировочная доска
Публичное направление, без даты до отправки.
Настройка устройства со встроенной проверкой
Проведите Mac, симулятор и мобильное устройство через настройку прокси и сертификата, а затем подтвердите первый перехваченный запрос.
Планировочная доска
Публичное направление, без даты до отправки.
Поделитесь доказательствами, не рассказывая слишком много
Сохраняйте запрос, ответ, разницу, состояние редактирования и журнал экспорта вместе, чтобы другой инженер мог безопасно воспроизвести ошибку.
Планировочная доска
Публичное направление, без даты до отправки.
От перехваченного трафика к форме API
Используйте реальные примеры запросов и ответов для создания проверяемых ссылок на схемы, сохраняя при этом конфиденциальные полезные данные отредактированными.
Собственный отладчик HTTP/HTTPS для macOS с общедоступным исходным кодом, общедоступными выпусками и рабочим процессом, ориентированным на локальный уровень.
Перехватывайте трафик HTTP, HTTPS, WebSocket и GraphQL-over-HTTP из приложений Mac, локальных служб, инструментов CLI, устройств iOS и симулятора iOS.
Прочитайте заголовки, тела, файлы cookie, временные каскады и детали TLS, не теряя контекст запроса, который сделал ошибку воспроизводимой.
Применяйте правила, устанавливайте точки останова или изменяйте скрипты, когда вам нужно воспроизвести проблемы с аутентификацией, кешем или полезной нагрузкой по одной переменной за раз.
Воспроизведите точный запрос, который не удался, сравните результат с разницей, затем сохраните или экспортируйте сеанс для следующего члена команды.
Обработка соединения
Неблокирующий цикл событий SwiftNIO обрабатывает тысячи текущих соединений без создания потоков для каждого запроса.
Прекращение TLS
Security.framework генерирует листовой сертификат для каждого хоста, подписанный локальным корневым центром сертификации. Закрытый ключ никогда не покидает связку ключей macOS.
Обновления пользовательского интерфейса
Захваченные транзакции группируются на фоновом актере и публикуются в SwiftUI каждые 100 мс, что сохраняет основной поток свободным при большой нагрузке.
Привилегированный помощник
Демон launchd, зарегистрированный через SMAppService, обрабатывает изменения системного прокси без диалоговых окон с паролем после однократного утверждения в настройках системы.
XPC-безопасность
Каждый вызов XPC проверяется двумя независимыми проверками — сравнением цепочки сертификатов и проверкой подлинности пакета с помощью SecRequirement. Оба должны пройти.
Восстановление после сбоя
Если Rockxy неожиданно завершает работу, вспомогательный демон автоматически восстанавливает исходные настройки прокси-сервера из резервного списка. Сторожевой таймер контролирует процесс приложения каждые 2 секунды.
Стек является частью истории продукта: собственные платформы для Mac UX, SwiftNIO для прокси-движка и общедоступный исходный код, позволяющий командам проверять реализацию.
SwiftNIO
Асинхронный сетевой движок. Обрабатывает тысячи одновременных подключений в неблокирующем цикле событий — без затрат на поток для каждого соединения.
SwiftUI + AppKit
Собственный интерфейс Mac с виртуальной прокруткой NSTableView — отображает более 100 тыс. строк, сохраняя в памяти только видимые ячейки.
Security.framework
Листовые сертификаты TLS для каждого хоста, подписанные локальным корневым центром сертификации. Закрытый ключ корневого центра сертификации хранится в связке ключей macOS и никогда не записывается на диск.
Услуги XPC
Привилегированный вспомогательный процесс, изолированный через XPC. Каждое соединение проверяется с помощью сравнения цепочки сертификатов перед выполнением какой-либо операции прокси.
Замечания по реализации от сборки Rockxy.
Пошаговое описание цепочки сертификатов для каждого хоста, как закрытый ключ корневого центра сертификации остается в связке ключей и почему в вашем браузере по-прежнему отображается зеленый замок.
Почему NSTableView с мостом NSViewRepresentable превосходит собственный список SwiftUI в 40 раз при 100 тысячах строк, а также стратегию пакетной обработки, которая сохраняет основной поток на нуле.
Network.framework абстрагирует конвейер соединений, который нам нужно перехватить. SwiftNIO предоставляет нам обработчики каналов, которые мы можем вставлять на уровне байтов — единственное место, где проксирование MITM работает правильно.
Available now
Rockxy turns model calls, streaming events, tool use, blockchain methods, transaction intent, and RPC failures into local network evidence you can filter and inspect.
AI traffic inspection
Identify AI API and session traffic, inspect streaming events and tool activity, verify provider and model context, and trace retries or rate-limit failures from the captured request and response. The capture stays on your Mac unless you export or share it.
Read our documentation
Web3 and RPC traffic inspection
Recognize Web3 and JSON-RPC flows, inspect chain and request context, surface transaction intent and protocol errors, and retain the underlying request and response for local filtering, replay, and comparison.
Read our documentation
Общественное направление
AI-assisted debugging
100% free and unlimited in the Free tier. No license upgrade required.
Give your AI assistant captured flows, replay results, and diffs while the traffic stays on your Mac.
Works with your favorite AI tools
Compare with context
Compare two captured flows in place to spot API regressions, response drift, and timing changes without sending payloads elsewhere.
Build, send, and inspect
Start with a blank request, import cURL, or reopen a request from history. Edit the full request and inspect the response without leaving your local debugging workspace.
Reopen, duplicate, edit, and resend earlier requests without rebuilding the request from scratch.
Paste a cURL command to populate the method, URL, headers, query values, and body in one step.
Configure methods, URLs, headers, query parameters, and request bodies in one focused Rockxy workspace.
Paste or update multiple headers and parameters together when repetitive field editing slows the test loop.
Open WebSocket connections, send messages, and inspect the session without switching away from Rockxy.
Review the complete outgoing request and the formatted response side by side as soon as it returns.
What's more?
Rockxy Tutorials
Set up a local proxy, trust the certificate, inspect decrypted requests, and understand pinned-domain limits.
Read tutorial Mobile appsCapture API calls from iOS Simulator, Android emulator, and physical devices without adding temporary logs.
Read tutorial Backend devRoute axios, Node core, and got traffic through Rockxy so auth, retry, TLS, and payload bugs are visible.
Read tutorialMobile debugging guides
Capture traffic from mobile devices with Rockxy setup guidance for physical devices, simulators, and emulators. Manual setup is available now; guided automation remains on the roadmap.
Route iPhone and iPad traffic through Rockxy, install certificate trust, and verify the first captured request.
Guided workflowFollow proxy and trust guidance for Simulator traffic, then validate that requests are reaching Rockxy.
Manual setupConfigure the device proxy and Android trust rules, then inspect the HTTP and HTTPS flows that reach your Mac.
Reusable setupConnect the emulator to Rockxy on the host Mac and keep the proxy, certificate, and validation steps together.
Developer Setup Hub
Choose a runtime, client, framework, device, or environment. Rockxy gives you the relevant proxy and certificate steps, reusable snippets, and a local validation path.
Set up Python, Node.js, Go, Rust, Ruby, and Java clients with copy-ready proxy and CA guidance.
Keep cURL, Firefox, Postman, Insomnia, and other client-specific proxy and trust steps in one place.
Follow the correct path for Flutter, React Native, physical devices, simulators, and emulators.
Configure Docker, Electron, Next.js, and local environments, then run a probe to confirm traffic reaches Rockxy.
Coming soon
Rockxy in public
Audit the code, check the AGPL-3.0 license, and inspect the project structure before you install anything.
The release page shows versioned assets, release notes, build number, and publish date in public on GitHub.
Read the privacy policy, then compare it against the product architecture and the public code to see how traffic stays on-device.
Review how certificate handling works, what lives in Keychain, and how the proxy model is implemented on macOS.
“Will try it for future projects looks promising”
“It’s normal now! Thank you for fixing it!”
“Nice tool! Does it work well with Android/iOS Simulator for capturing HTTP/HTTPS traffic out of the box?”
“I’m not a native macOS user, but this is truly a great repo. I’ve already starred it.”
Родной МакОС. Открытый исходный код. Сначала местное.
Собранные данные должны оставаться на вашем Mac, если вы явно не экспортируете или не публикуете их. Rockxy создан для инженеров, которым необходим контроль над конфиденциальным трафиком API, мобильных устройств, AI, WebSocket, GraphQL, MCP и Web3/RPC.
Исходный код, проблемы, выпуски и журнал изменений являются общедоступными. Если Rockxy полезен для вашей работы, вы можете помочь, сообщив об ошибках, проверив код, внеся исправления или спонсируя время разработки.
Звезда на GitHub
Звезда помогает другим разработчикам находить Rockxy в результатах поиска.
Сообщить об ошибках
Сообщите о проблеме. Подробные отчеты об ошибках непосредственно улучшают следующий выпуск.
Добавить код
Пиарщики приветствуются. Проверьте систему отслеживания проблем на предмет хороших первых проблем.
Спонсор
Время развития фонда. Каждый вклад ускоряет реализацию дорожной карты.
Backed by the community
Sponsorships fund development and keep it that way.
Сохраните неиспользованную стоимость платной лицензии отладчика, проверьте Rockxy параллельно с текущим инструментом и внедряйте только после успешной проверки обязательных сценариев.
Скидка 25%
Первая подходящая покупка Rockxy Pro
До 12 месяцев
Компенсация неиспользованного срока Team
Контролируемый путь миграции
Соответствие
Подтвердите места, дату продления, ограничения и три обязательных сценария.
Базовая точка
Согласуйте настройку, доказательства и критерии успеха до теста.
Параллельный пилот · 2–4 недели
Используйте Rockxy вместе с текущим инструментом, без принудительного перехода.
Решение
Оцените результаты и выберите продолжение, паузу или отсрочку.
Внедрение
Примените подтвержденное предложение и подключайте команды поэтапно.
Партнёрская сеть Rockxy для разработчиков
Присоединяйтесь к специалистам и компаниям, которые помогают разработчикам использовать Rockxy в реальных проектах.
Для специалистов
Авторы, консультанты и преподаватели показывают проверенные работы, получают технический контакт и подходящие запросы.
Создать профиль партнёраДля компаний
Разработчики инструментов, агентства, студии и учебные заведения ясно представляют клиентам свой опыт с Rockxy.
Присоединиться как организацияДля реселлеров
Территория, владелец сделки, маржа или доля, закупка, поддержка и продление фиксируются в договоре.
Обсудить договор реселлераВопросы, ошибки и оценки команды проходят по одним и тем же общедоступным каналам. Свяжитесь с нами, если хотите попробовать Rockxy в реальном рабочем процессе.