zig-utils/zig-waf
GitHub: zig-utils/zig-waf
使用 Zig 构建的高性能可嵌入式 Web 应用防火墙与集群平台,目标是兼容 ModSecurity、Coraza 及 OWASP CRS 规则。
Stars: 1 | Forks: 0
# zig-waf
`zig-waf` 是一个高性能、可嵌入的 Web 应用防火墙和集群管理
平台,使用 Zig 编写。它的目标是实现 ModSecurity
3.0.16 和 Coraza 3.7.0 的稳定功能集,并将完全兼容 OWASP CRS 4.28.0 作为 v1
版本的发布门槛。
此代码库目前处于 pre-alpha 阶段。当前的构建奠定了 API 和兼容性的
基础;它们尚不适合作为生产环境的安全边界。
## 开发
Zig 0.17-dev、PostgreSQL 18 和 libpq 已安装并通过 Pantry 锁定:
```
pantry install
zig build test
zig build check
zig build bench-scalars -Doptimize=ReleaseFast
```
生产集群模式需要 PostgreSQL。SQLite 仅支持独立
测试和单节点演示。核心请求检查绝不依赖于
数据库的可用性。
本地开发使用同级检出的 `zig-injection`、`zig-regex` 和
`zig-tls`,以及 `~/Code/Tools/stx`。CI 会检出记录在
`dependencies.lock.json` 中的确切 commit;没有代码库使用 Git submodules。
## 组件
- 不可变的已编译 `Waf` 和每个请求隔离的 `Transaction`
- `zig-wafd` HTTP/1.1 和 HTTP/2 反向代理
- C connector ABI 以及 Nginx、Caddy、Envoy 和 HAProxy 集成
- 基于 PostgreSQL 的集群控制器和持久化事件摄取
- 作为带有指纹的静态资源嵌入的 STX 操作控制台
完整的实现图谱由
[WAF 路线图](https://github.com/zig-utils/zig-waf/issues/1) 跟踪。
## 许可证
MIT。导入的兼容性测试夹具保留了它们的上游许可证和
声明。
标签:AppImage, OWASP CRS, WAF, Web应用防火墙, Windows日志分析, Zig, 反向代理, 安全运营, 扫描框架, 测试用例, 网络安全, 隐私保护