Rockxy:macOS 上能自己编译的 HTTP 调试代理

Rockxy 昨晚发布了 v0.35.0。这是一款原生 macOS HTTP 调试代理,定位是 Proxyman 和 Charles 的开源替代品,代码用 Swift 写,许可证 AGPL-3.0。如果你对闭源抓包工具越来越贵、功能拆分越来越细有意见,这个项目可以看看。

它不是只能抓包。新版加了 Follow Live 和 Focus 操作,还继续打磨 HTTPS 解密和 Helper 重装流程。我注意到它的时候,并不是因为功能多,而是因为它把「能不能自己编译一份」变成了核心卖点。

rockxy-demo-preview.png

它做了什么

Rockxy 的基础功能和其他 HTTP 代理大同小异:拦截 HTTP/HTTPS/WebSocket/GraphQL,按进程、域名、方法、状态码过滤,重放请求,Map Local/Remote,断点修改。这些东西 Charles 和 Proxyman 都有,区别在实现方式和扩展性。

几个不太一样的地方:

  • 纯原生 Swift + SwiftNIO + SwiftUI/AppKit,没有 Electron,启动和内存占用理论上比跨平台方案好。
  • AI Assistant 内建,可选本地 Ollama 或远程 provider,选中请求后让模型解释内容、找异常。分析前会弹 Review Data 确认,默认脱敏。
  • MCP Server,给 Claude Desktop、Cursor 这类客户端提供 10 个只读工具,让 agent 能在明确边界内检查流量,而不是让它自己乱抓。
  • 协议感知检查,对 AI 调用、JSON-RPC、Solana RPC、x402 支付流程做了专门的 inspector。
  • 可自己从源码构建,仓库里有 Xcode 工程, macOS 14+ 就能跑。

v0.35.0 的具体改动不算大,主要是体验修补:高流量时请求列表刷新更稳,解密失败后的重试指引更清楚,Workspace 反馈不再挡住捕获控件。但 Follow Live 这个需求抓得很准——调试时最怕的就是切来切去发现最新请求已经跑过去了。

rockxy-traffic-capture.png

为什么值得关注

抓包工具这个品类很久没出现让人兴奋的新玩家了。Charles 稳定但界面老旧,Proxyman 体验好但 Pro 功能要订阅,而且两者都是闭源。Rockxy 的思路是:基础功能免费开源,官方签名 DMG 带一些 Pro 能力,代码摆在那里,信不过二进制可以自己编。

我比较喜欢它的两个设计倾向。

第一是对 AI 工作流的理解。它不只是加了一个「用 AI 解释请求」的按钮,而是把 AI 分析做成了可选、可审、可脱敏的流程,同时通过 MCP 让外部 agent 只能读取、不能修改。这比直接给 agent 开系统代理权限要谨慎得多。

第二是安全细节。证书私钥存在 Keychain,XPC helper 验证调用者证书链,脚本运行在沙箱化 JavaScriptCore 里,5 秒超时,没有文件系统访问。这些听起来是基本功,但很多工具其实做得并不干净。

rockxy-ai-assistant.png

安装与尝鲜

如果你不想装官方 DMG,可以直接从源码构建:

git clone https://github.com/RockxyApp/Rockxy.git
cd Rockxy
open Rockxy.xcodeproj

首次运行会引导你安装根 CA 和 Helper,然后激活系统代理。macOS 14.0 以上、Xcode 16 以上。

几点提醒:

  • HTTPS 解密需要安装并信任 Rockxy 的根证书,调试完可以暂时关闭代理。
  • AI Assistant 默认不会自动发送请求内容给模型,分析前会弹确认框。
  • 脚本功能目前支持请求/响应 hook,但运行在受限沙箱里,别指望它能做复杂 I/O。
  • 官方二进制和 AGPL 源码是双许可,Pro 功能只在签名 DMG 里,自己编译的版本功能会有差异。

写在最后

Rockxy 还远没到能完全替代 Proxyman 或 Charles 的程度。它的生态、文档、稳定性都还在早期。但它的方向是对的:把 HTTP 调试工具从「闭源黑盒」拉回「可审计、可构建、可集成到 AI 工作流」的原生应用。

如果你 Mac 上常驻一个抓包工具,又对未来 AI agent 需要看流量这件事有预期,Rockxy 值得放进候选名单,哪怕只是先围观几个版本。

发表评论