Rockxy 昨晚发布了 v0.35.0。这是一款原生 macOS HTTP 调试代理,定位是 Proxyman 和 Charles 的开源替代品,代码用 Swift 写,许可证 AGPL-3.0。如果你对闭源抓包工具越来越贵、功能拆分越来越细有意见,这个项目可以看看。
它不是只能抓包。新版加了 Follow Live 和 Focus 操作,还继续打磨 HTTPS 解密和 Helper 重装流程。我注意到它的时候,并不是因为功能多,而是因为它把「能不能自己编译一份」变成了核心卖点。

它做了什么
Rockxy 的基础功能和其他 HTTP 代理大同小异:拦截 HTTP/HTTPS/WebSocket/GraphQL,按进程、域名、方法、状态码过滤,重放请求,Map Local/Remote,断点修改。这些东西 Charles 和 Proxyman 都有,区别在实现方式和扩展性。
几个不太一样的地方:
- 纯原生 Swift + SwiftNIO + SwiftUI/AppKit,没有 Electron,启动和内存占用理论上比跨平台方案好。
- AI Assistant 内建,可选本地 Ollama 或远程 provider,选中请求后让模型解释内容、找异常。分析前会弹 Review Data 确认,默认脱敏。
- MCP Server,给 Claude Desktop、Cursor 这类客户端提供 10 个只读工具,让 agent 能在明确边界内检查流量,而不是让它自己乱抓。
- 协议感知检查,对 AI 调用、JSON-RPC、Solana RPC、x402 支付流程做了专门的 inspector。
- 可自己从源码构建,仓库里有 Xcode 工程, macOS 14+ 就能跑。
v0.35.0 的具体改动不算大,主要是体验修补:高流量时请求列表刷新更稳,解密失败后的重试指引更清楚,Workspace 反馈不再挡住捕获控件。但 Follow Live 这个需求抓得很准——调试时最怕的就是切来切去发现最新请求已经跑过去了。

为什么值得关注
抓包工具这个品类很久没出现让人兴奋的新玩家了。Charles 稳定但界面老旧,Proxyman 体验好但 Pro 功能要订阅,而且两者都是闭源。Rockxy 的思路是:基础功能免费开源,官方签名 DMG 带一些 Pro 能力,代码摆在那里,信不过二进制可以自己编。
我比较喜欢它的两个设计倾向。
第一是对 AI 工作流的理解。它不只是加了一个「用 AI 解释请求」的按钮,而是把 AI 分析做成了可选、可审、可脱敏的流程,同时通过 MCP 让外部 agent 只能读取、不能修改。这比直接给 agent 开系统代理权限要谨慎得多。
第二是安全细节。证书私钥存在 Keychain,XPC helper 验证调用者证书链,脚本运行在沙箱化 JavaScriptCore 里,5 秒超时,没有文件系统访问。这些听起来是基本功,但很多工具其实做得并不干净。

安装与尝鲜
如果你不想装官方 DMG,可以直接从源码构建:
git clone https://github.com/RockxyApp/Rockxy.git
cd Rockxy
open Rockxy.xcodeproj
首次运行会引导你安装根 CA 和 Helper,然后激活系统代理。macOS 14.0 以上、Xcode 16 以上。
几点提醒:
- HTTPS 解密需要安装并信任 Rockxy 的根证书,调试完可以暂时关闭代理。
- AI Assistant 默认不会自动发送请求内容给模型,分析前会弹确认框。
- 脚本功能目前支持请求/响应 hook,但运行在受限沙箱里,别指望它能做复杂 I/O。
- 官方二进制和 AGPL 源码是双许可,Pro 功能只在签名 DMG 里,自己编译的版本功能会有差异。
写在最后
Rockxy 还远没到能完全替代 Proxyman 或 Charles 的程度。它的生态、文档、稳定性都还在早期。但它的方向是对的:把 HTTP 调试工具从「闭源黑盒」拉回「可审计、可构建、可集成到 AI 工作流」的原生应用。
如果你 Mac 上常驻一个抓包工具,又对未来 AI agent 需要看流量这件事有预期,Rockxy 值得放进候选名单,哪怕只是先围观几个版本。