HTTP/HTTPSのキャプチャとデバッグツール:Charles Proxy、Proxyman、ApiCatcher
HTTP/HTTPSのキャプチャ・デバッグツール自体は少なくありません。ただし、iOS、Android、macOS、Windowsを少なくとも一通りカバーしているものは、かなり限られます。名前が通っているのは Charles Proxy と Proxyman です。そこに、もう一つの選択肢として ApiCatcher が加わりました。
Charles Proxy:長く使われてきた定番だが、今の操作感は古い
Charles Proxy は 2003 年からあるツールです。HTTPのキャプチャとデバッグといえば、いまも一番多くの人に名前が知られています。そのぶん、古さもそのまま残っています。今開いて使うと、操作の前提が一昔前のままです。率直に言って、使いにくいです。
対応OSは macOS、Windows、Linux です。スマホ側のHTTPトラフィックを見るには、パソコンをプロキシにする必要があります。HTTPSを復号するなら、CA証明書を書き出してスマホにインストールする手順も入り、かなり手間がかかります。デバッグのたびにスマホのWi-Fiプロキシを書き換え、終わったら設定を戻さなければなりません。戻し忘れると、スマホが普段どおりネットにつながらなくなります。見られるのも、システムプロキシを経由するトラフィックだけです。システムプロキシを通さない開発フレームワークもあり、そのフレームワークで作ったアプリのHTTPトラフィックは、キャプチャもデバッグもできません。
Proxyman:macOS向けに作られ、デスクトップの使い心地は非常に良い
Proxyman は、もともと macOS 専用のネイティブアプリとして始まり、その後 iOS と Android を含む他のプラットフォームにも広がりました。デスクトップの操作は筋が通っていて、macOS でも Windows でも、前の世代にあたる Charles Proxy よりずっと扱いやすいです。モバイル端末のHTTPトラフィックも、パソコンをプロキシにしなくてよくなりました。アプリを入れて、VPNでキャプチャします。この一点だけでも、Charles Proxy よりだいぶ楽です。
モバイルでのキャプチャは確かに良くなりました。ただ、Proxyman の設計の重心は今もデスクトップにあります。iOS と Android でも使えますが、小さい画面での使い心地は、デスクトップほど良くはありません。
ApiCatcher:iOS向けに設計し、モバイルとデスクトップの両方を見ている
ApiCatcher は 2026 年 1 月に公開されました。Proxyman とは逆で、最初から iOS 向けのネイティブアプリとして作り、小さい画面での操作を前提にインタラクションを組んでいます。デスクトップ版は 2026 年 6 月に出て、Windows と macOS に対応しました。デスクトップ側の操作も丁寧で、使い心地は Proxyman に劣りません。雰囲気は別物で、得意なところも違います。
モバイルは Proxyman と同じく、パソコンをプロキシにしません。VPN経由でHTTPトラフィックをキャプチャし、デバッグできます。Flutter で作ったアプリのHTTPトラフィックも対象です。
デスクトップは、システムプロキシを設定してキャプチャするやり方に加え、TUNモードもあります。仮想NICを作り、ルートとDNSをこちらで持つことで、システムプロキシを通らないHTTPトラフィックも拾えます。Flutter などのクロスプラットフォームフレームワークで作ったアプリを、デスクトップ側からキャプチャし、デバッグするためです。
機能の比較
Proxyman にある機能は、ApiCatcher でもほぼ揃っています。呼び方が違うだけです。Proxyman の Breakpoint、Map Local、Map Remote は、ApiCatcher ではリライトです。Proxyman の Repeat は、ApiCatcher ではリクエストリプレイです。
| 機能 | Charles Proxy | Proxyman | ApiCatcher |
|---|---|---|---|
| プラットフォーム | macOS、Windows、Linux | macOS、Windows、Linux、iOS、Android | macOS、Windows、iOS、Android |
| 有料 | はい | はい | はい |
| オープンソース | いいえ | いいえ | いいえ |
| HTTPS | 対応 | 対応 | 対応 |
| WebSocket | 対応 | 対応 | 対応 |
| ブロック/許可リスト | 対応 | 対応 | 対応 |
| ブレークポイント | 対応 | 対応 | 対応(リライト) |
| Map Local/Remote | 対応 | 対応 | 対応(リライト) |
| DNSスプーフィング | 非対応 | 対応 | 対応 |
| リクエストリプレイ | 対応 | 対応 | 対応 |
| コンボリプレイ | 非対応 | 非対応 | 対応 |
| スクリプト | 非対応 | 対応 | 対応 |
| HARエクスポート | 対応 | 対応 | 対応 |
| Diff | 非対応 | 対応 | 対応 |
どれを選ぶか
どれか一つに慣れていて、今のまま困っていないなら、乗り換える必要はありません。
どれが使いやすいかまだわからないなら、三つとも入れて、実際に触ってみるのが確実です。機能、使い心地、価格をまとめて見てから決めてください。
使い心地だけで言えば、Proxyman と ApiCatcher がよくできていて、個性も違います。モバイルでの使い心地を比べるなら、ApiCatcher のほうが上です。
普段 Burp Suite を使っていて、iOS向けのHTTP/HTTPSキャプチャツールを探しているなら、ApiCatcher を候補にしてください。Burp Suite 拡張機能があり、キャプチャしたHTTPトラフィックをリアルタイムで同期できます。HARを書き出して、もう一度読み込む必要はありません。
