zig-utils/zig-waf

GitHub: zig-utils/zig-waf

使用 Zig 构建的高性能可嵌入式 Web 应用防火墙与集群平台,目标是兼容 ModSecurity、Coraza 及 OWASP CRS 规则。

Stars: 1 | Forks: 0

# zig-waf `zig-waf` 是一个高性能、可嵌入的 Web 应用防火墙和集群管理 平台,使用 Zig 编写。它的目标是实现 ModSecurity 3.0.16 和 Coraza 3.7.0 的稳定功能集,并将完全兼容 OWASP CRS 4.28.0 作为 v1 版本的发布门槛。 此代码库目前处于 pre-alpha 阶段。当前的构建奠定了 API 和兼容性的 基础;它们尚不适合作为生产环境的安全边界。 ## 开发 Zig 0.17-dev、PostgreSQL 18 和 libpq 已安装并通过 Pantry 锁定: ``` pantry install zig build test zig build check zig build bench-scalars -Doptimize=ReleaseFast ``` 生产集群模式需要 PostgreSQL。SQLite 仅支持独立 测试和单节点演示。核心请求检查绝不依赖于 数据库的可用性。 本地开发使用同级检出的 `zig-injection`、`zig-regex` 和 `zig-tls`,以及 `~/Code/Tools/stx`。CI 会检出记录在 `dependencies.lock.json` 中的确切 commit;没有代码库使用 Git submodules。 ## 组件 - 不可变的已编译 `Waf` 和每个请求隔离的 `Transaction` - `zig-wafd` HTTP/1.1 和 HTTP/2 反向代理 - C connector ABI 以及 Nginx、Caddy、Envoy 和 HAProxy 集成 - 基于 PostgreSQL 的集群控制器和持久化事件摄取 - 作为带有指纹的静态资源嵌入的 STX 操作控制台 完整的实现图谱由 [WAF 路线图](https://github.com/zig-utils/zig-waf/issues/1) 跟踪。 ## 许可证 MIT。导入的兼容性测试夹具保留了它们的上游许可证和 声明。
标签:AppImage, OWASP CRS, WAF, Web应用防火墙, Windows日志分析, Zig, 反向代理, 安全运营, 扫描框架, 测试用例, 网络安全, 隐私保护