انتقل إلى المحتوى

إعداد خادم Ogma MCP ​

يتيح خادم Ogma MCP (ogma-mcp) لمساعدي الذكاء الاصطناعي المتوافقين فحص سياق المشروع، وعند التفعيل، التحكم في المتصفح المضمن وإرسال الطلبات وتشغيل مسارات العمل وجمع الأدلة. أدوات الملاحظات والمهام فيه عبارة عن مساحة تدوين في الذاكرة خاصة بجلسة MCP، منفصلة عن صفحة الملاحظات الدائمة في التطبيق.

MCP مخصص للأدوات الخارجية مثل Codex وClaude Code وCursor وعملاء بروتوكول سياق النموذج الآخرين. وهو ليس ميزة مساعد الذكاء الاصطناعي لمساحة العمل داخل التطبيق نفسها.

إعدادات MCP في الوضع الداكنإعدادات MCP في الوضع الفاتح

للاطلاع على القائمة الكاملة للموارد والأدوات، راجع موارد MCP وأدواته.

البدء السريع: تطبيق سطح المكتب ​

  1. شغّل Ogma وافتح المشروع الذي ينبغي للوكيل فحصه.
  2. افتح الإعدادات > MCP، واختر الأذونات المطلوبة واحفظها. يتطلب التفاعل مع المتصفح إذن الإرسال في أداة إعادة الإرسال.
  3. انقر على بدء وانسخ نقطة النهاية المعروضة، وهي عادة http://127.0.0.1:3000/mcp.
  4. أضفها إلى عميل MCP لديك كخادم Streamable HTTP.
  5. اطلب من الوكيل استدعاء ogma_explain_capabilities وقراءة ogma://project/current للتحقق من الاتصال والمشروع النشط.

لا يحتاج هذا المسار إلى بناء ملف تنفيذي منفصل. للتنقل بين الصفحات والنماذج ومسارات تسجيل الدخول واستكشاف الأخطاء، راجع أتمتة المتصفح باستخدام MCP.

عناوين الاتصال ​

الواجهةالعنوان الافتراضيالغرض
نقل MCPhttp://127.0.0.1:3000/mcpيتصل عملاء MCP الأصليون هنا.
REST API للواجهة الخلفيةhttp://127.0.0.1:8181قيمة --api-url لـ MCP المستقل ومسارات الإدارة والجسر أدناه.
منفذ استماع الوكيل127.0.0.1:8080يلتقط حركة المتصفح؛ وليس نقطة نهاية MCP.

قد تعيّن مثيلات سطح المكتب منفذ API للواجهة الخلفية ديناميكيا. استخدم عنوان المثيل الفعلي قيد التشغيل لتكاملات stdio/REST، ونقطة النهاية المعروضة في الإعدادات لـ MCP الأصلي. لا تستطيع خدمة محادثة سحابية الوصول إلى عنوان loopback المحلي لديك دون عميل أو موصل محلي.

تحتفظ نقطة نهاية HTTP بالحالة: دع العميل يتولى التهيئة وترويسات الجلسة. لا توجد نقطة نهاية قديمة منفصلة /sse. ينبغي للعملاء المخصصين اتباع مواصفة النقل الخاصة بـ MCP.

متى تستخدم MCP ​

استخدم MCP عندما تريد من مساعد خارجي مساعدتك في:

  • تلخيص حركة المرور الملتقطة.
  • فرز نتائج الفحص.
  • صياغة نص تقرير مستند إلى الأدلة.
  • مراجعة مسارات العمل وجلسات إعادة الإرسال.
  • إعداد إجراءات ضمن النطاق توافق عليها صراحة.

استخدم الذكاء الاصطناعي لمساحة العمل عندما تريد نافذة المساعد المضمنة داخل Ogma بدلا من ذلك.

متطلبات التشغيل المستقل ​

استخدم stdio عندما يحتاج عميلك إلى تشغيل ملف تنفيذي محلي بدلا من الاتصال بنقطة نهاية HTTP المضمنة.

  • واجهة Ogma الخلفية قيد التشغيل على عنوان API الفعلي الخاص بها (افتراضي CLI: http://127.0.0.1:8181)
  • الملف التنفيذي ogma-mcp (المبني من المصدر)

البناء ​

bash
cargo build --locked --bin ogma-mcp --release

المخرج الافتراضي هو target/release/ogma-mcp (ogma-mcp.exe على Windows)، ما لم تخصص مجلد الهدف في Cargo.

التشغيل ​

bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048

يخرج الخادم إذا تعذر عليه الوصول إلى API الخاص بـ Ogma. اضبط عميل MCP لتشغيل هذا الأمر؛ ينقل stdout رسائل MCP وينقل stderr بيانات التشخيص. تأتي أذونات stdio من أعلامه الخاصة، وليس من إعدادات MCP المضمن.

اكتشاف الأدوات ​

يعلن الخادم الحالي دائما عن فهرس أدواته الكامل. لا يوجد محدد لملف تعريف الأدوات في الإعدادات. تُقبل القيم القديمة --tool-profile و--mcp-tool-profile وOGMA_MCP_TOOL_PROFILE للتوافق، لكنها لا تخفي الأدوات ولا تمنح أذونات.

عند التعامل مع فهرس كبير، ابدأ بـ ogma_explain_capabilities وogma_find_tools بدلا من تخمين المدخلات. ابحث بكلمات المهمة المفتاحية لتكوين قائمة مختصرة من الأدوات، ثم استعلم باسم أداة دقيق لفحص عقدها. توفر أدوات توجيه المتصفح والبحث نقاط دخول مريحة؛ وتظل الأدوات المتخصصة متاحة مباشرة. راجع اكتشاف الأدوات وتوجيه الاستدعاءات.

إعدادات MCP داخل التطبيق ​

يمكن لإصدارات Ogma المجمعة إدارة MCP من الإعدادات > MCP. استخدم شاشة الإعدادات عندما تريد أن يبدأ Ogma عملية MCP المضمنة أو يوقفها للمثيل النشط.

استخدم الملف التنفيذي المستقل ogma-mcp عندما يتوقع عميل الذكاء الاصطناعي لديك تشغيل خادم MCP مباشرة.

يؤدي حفظ الإعدادات إلى إعادة تشغيل عملية MCP المضمنة قيد التشغيل تلقائيا. أعد توصيل العملاء بعدها؛ لا يمكن إعادة استخدام معرفات الجلسات ورموز التأكيد القديمة. يعرض تشخيص وقت التشغيل مخرجات العملية الأخيرة.

يتيح Ogma أيضا إدارة MCP عبر REST API المحلي. توجد هذه المسارات على منفذ API للواجهة الخلفية، وليس على منفذ MCP المخصص. وتستخدمها شاشة الإعدادات وجسر الذكاء الاصطناعي داخل التطبيق:

نقطة النهايةالغرض
GET /mcp/statusإرجاع { running, pid, endpoint, config, diagnostics }. تكون endpoint بقيمة null عند التوقف؛ وتتضمن بيانات التشخيص سجلات { stream, message } الأخيرة.
POST /mcp/startبدء MCP المضمن بالإعدادات المحفوظة وإرجاع الحالة. لا يوجد جسم للطلب. يُرجع تعارضا إذا كان قيد التشغيل بالفعل.
POST /mcp/stopإيقاف عملية MCP المضمنة الفرعية.
GET /settings/mcpإرجاع إعدادات MCP المحفوظة.
PUT /settings/mcpقبول كائن إعدادات كامل وحفظه وإعادة تشغيل MCP إن كان يعمل. إرجاع الإعدادات المقبولة أو خطأ. لا يُسمح بالربط إلا بعناوين loopback المحلية.
GET /mcp/toolsإرجاع { tools, config }، بما في ذلك inputSchema لكل أداة. فهرس REST هذا غير مقسم إلى صفحات.
POST /mcp/tools/callاستدعاء أداة واحدة باستخدام { "name": "ogma_explain_capabilities", "arguments": {} }. يُرجع { "result": "..." }؛ حلّل هذا النص بوصفه غلاف JSON للأداة. ليست هذه نتيجة MCP أصلية تتضمن كتل صور.

يستخدم جسر REST الأذونات المحفوظة، لكنه لا يتطلب بدء عملية HTTP MCP الفرعية المنفصلة. ويتشارك جلسة جسر واحدة للواجهة الخلفية والإعدادات. فضّل MCP الأصلي لعزل جلسات العملاء وإخراج الصور.

عند فشل الجسر، ينتج عن تحليل result الكائن { "error": "..." } الذي يحتوي على غلاف الخطأ المتسلسل. تحقق من هذه القيمة بدلا من اعتبار حالة نجاح HTTP نجاحا للأداة.

إعدادات MCP المحفوظة الافتراضية:

json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}

مضيفو الربط المسموح بهم هم 127.0.0.1 وlocalhost و::1؛ ويجب أن تكون المنافذ من 1024 إلى 65535. لا يضبط هذا الإصدار مصادقة لـ MCP المكشوف على الشبكة، لذلك تُرفض عناوين الربط العامة. لا تتجاوز الحقول القديمة allow_public_bind وacknowledge_write_tool_risk هذا القيد.

Claude Code ​

لنقطة نهاية سطح المكتب قيد التشغيل:

bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp

استخدم نقطة النهاية التي يعرضها Ogma إن كانت مختلفة. راجع إعداد MCP في Claude Code لمعرفة نطاقات الإعداد وخيارات stdio. تحقق بالسؤال: "ما المشاريع الموجودة في Ogma؟"

Cursor ​

ادمج هذا الإدخال في .cursor/mcp.json الخاص بمشروعك أو ~/.cursor/mcp.json على مستوى المستخدم:

json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}

فعّل الاتصال في إعدادات MCP في Cursor. راجع توثيق MCP في Cursor.

إعداد عميل stdio ​

يمكن للعملاء الذين يشغّلون ملفا تنفيذيا استخدام إدخال الخادم هذا، مع تعديل موقع ملف الإعداد بحسب الحاجة:

json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}

على Windows، استخدم المسار الكامل للملف التنفيذي ومثّل الشرطات المائلة العكسية بمحارف هروب في JSON. يتطلب بعض العملاء أيضا "type": "stdio". أضف أعلام الأذونات إلى args بحسب الحاجة.

الأذونات ​

القدرات الست ذات الامتيازات معطلة افتراضيا. اقرأ قيمها الحالية من ogma://mcp/permissions. قد تظل أداة مدرجة ترفض التنفيذ إلى أن تُفعّل قدرتها. يوجد جدول الأعلام ومتغيرات البيئة الكامل في مرجع CLI.

يتطلب التفاعل مع المتصفح وإدارة السياق وتبديل المشاريع وجميع استدعاءات مسارات المصادقة --allow-send-requests. تستطيع مراقبة المتصفح فحص متصفح قيد التشغيل بالفعل دون تفعيل أدوات التحكم فيه. يسمح --allow-read-secrets (أو OGMA_MCP_ALLOW_READ_SECRETS=true) على نحو مستقل بقيم متغيرات البيئة غير المحجوبة.

لا يفرض الخادم حصصا للنشاط في الدقيقة أو في الجلسة. تظل الأدوات الفردية تفرض أحجام مدخلاتها وأحجام الدفعات وفحوص النطاق ومهلاتها. لم تعد أعلام حصص الإرسال وسير العمل القديمة مدعومة.

وضع القراءة فقط ​

يعمل خادم MCP بوضع القراءة فقط افتراضيا. لا تتاح العمليات التالية إلا عند تفعيلها صراحة:

  • إرسال الطلبات (إعادة الإرسال)
  • التحكم في المتصفح المضمن والزاحف والتقاط المصادقة ومساعدات الاختبار النشط
  • تشغيل مسارات العمل
  • إنشاء النتائج أو تعديلها
  • تعديل النطاق أو قواعد المطابقة والاستبدال
  • تعديل حركة المرور المعترضة أو تمريرها
  • حذف البيانات
  • الوصول إلى قيم متغيرات البيئة السرية
  • تصدير البيانات

تبلغ معاينات الجسم 512 بايت افتراضيا. يضبط --body-preview-bytes المعاينات ويجب ألا يقل عن 1؛ لكنه لا يحد مخرجات جميع الأدوات. استخدم ogma_get_http_entry_body للحصول على جسم HTTP كامل أو بحث مستهدف في الجسم، وogma_get_ws_message للحصول على رسالة WebSocket كاملة.

أدوات كتابة النتائج ​

لتفعيل إنشاء النتائج بمساعدة الذكاء الاصطناعي، أعد تشغيل ogma-mcp بأذونات الكتابة:

bash
./ogma-mcp --allow-write-findings

أو عيّن متغير البيئة:

bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp

أدوات الكتابة المتاحة ​

الأداةالوصف
ogma_preview_finding_from_evidenceمعاينة مسودة نتيجة من إدخال HTTP (للقراءة فقط، متاحة دائما)
ogma_create_findingإنشاء نتيجة مع الخطورة والحالة والوسوم وروابط الأدلة
ogma_update_findingتحديث نتيجة موجودة
ogma_add_finding_tagإضافة وسوم إلى نتيجة دون استبدال الوسوم الموجودة
ogma_link_finding_evidenceربط إدخال HTTP أو محاولة إعادة الإرسال أو نتيجة الأتمتة أو رسالة WS بنتيجة
ogma_delete_findingحذف نتيجة واحدة
ogma_export_findings_reportتوليد تقرير HTML أو Markdown أو PDF

يستخدم التنفيذ الحالي أيضا إذن كتابة النتائج لأدوات الكتابة المشتركة، مثل تحديث متغيرات البيئة وتعليقات السجل واختيار النطاق وتعديلات المطابقة والاستبدال. راجع فهرس الأدوات لهذه الإجراءات.

مثال: إنشاء نتيجة بمساعدة الذكاء الاصطناعي ​

مع --allow-write-findings:

  1. "حلّل إدخال HTTP {id} بحثا عن مشكلات أمنية. إذا وجدت مشكلة حقيقية، فاستخدم ogma_create_finding لتوثيقها."
  2. سيستدعي الذكاء الاصطناعي ogma_get_http_entry لفحص الطلب
  3. إذا دعمت الأدلة نتيجة، فسيستدعي ogma_create_finding مع ربط الأدلة

ما يظل غير متاح بإذن كتابة النتائج وحده ​

  • الإرسال في أداة إعادة الإرسال
  • تنفيذ سير العمل
  • إنشاء ملفات التصدير
  • التحكم في قائمة انتظار الاعتراض
  • تبديل المشروع

أدوات التصدير ​

لتفعيل إنشاء مهام التصدير بمساعدة الذكاء الاصطناعي، أعد تشغيل ogma-mcp بأذونات التصدير:

bash
./ogma-mcp --allow-export-data

أو عيّن متغير البيئة:

bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp

أدوات التصدير المتاحة ​

الأداةالإذن المطلوبالوصف
ogma_preview_export_planلا يوجد (للقراءة فقط)معاينة ما سيُضمن في التصدير
ogma_list_export_jobsلا يوجد (للقراءة فقط)سرد مهام التصدير الأخيرة
ogma_get_export_jobلا يوجد (للقراءة فقط)التحقق من حالة مهمة التصدير
ogma_get_export_download_infoلا يوجد (للقراءة فقط)الحصول على عنوان URL لتنزيل التصدير المكتمل
ogma_create_export_jobexport_dataإنشاء مهمة تصدير

أنواع التصدير وصيغه المدعومة ​

النوعالوصفالصيغ
http_historyجميع طلبات HTTP المارة عبر الوكيلjson, csv, raw_http
searchطلبات HTTP المصفاةjson, csv, raw_http
findingsالنتائج الأمنيةjson, csv
automate_resultsنتائج جلسة الأتمتةjson, csv

ملاحظة: صيغة raw_http صالحة فقط لنوعي http_history وsearch.

تحذير أمني ​

قد تحتوي ملفات التصدير على أجسام طلبات HTTP واستجاباتها كاملة، بما قد يشمل كلمات مرور ورموزا وبيانات شخصية. تعامل مع ملفات التصدير بالعناية المناسبة.

ما يظل غير متاح بأذونات التصدير وحدها ​

  • حذف ملفات التصدير
  • إعادة تسمية ملفات التصدير
  • بث محتوى التصدير عبر MCP
  • الإرسال في أداة إعادة الإرسال
  • تنفيذ سير العمل

إرسال طلبات إعادة الإرسال ​

تحذير: يتيح هذا إرسال حركة HTTP صادرة حقيقية عبر أداة إعادة الإرسال في Ogma.

للتفعيل:

bash
./ogma-mcp --allow-send-requests

أو عبر متغيرات البيئة:

bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp

المتطلبات المسبقة ​

  1. يجب أن يكون وكيل Ogma قيد التشغيل
  2. يجب ضبط نطاق نشط في نطاقات الاختبار لإرسالات إعادة الإرسال الخاضعة للضوابط
  3. يجب أن يكون المضيف المستهدف ضمن النطاق النشط

أدوات الإرسال ​

الأداةالإذنالوصف
ogma_preview_replay_sendsend_requestsإعداد إرسال والحصول على رمز تأكيد
ogma_send_replay_requestsend_requestsتنفيذ الإرسال باستخدام رمز التأكيد
ogma_create_replay_session_from_historysend_requestsإنشاء جلسة إعادة الإرسال
ogma_create_replay_session_rawsend_requestsإنشاء جلسة إعادة الإرسال من تعريف طلب خام
ogma_browser_form_to_replaysend_requestsإنشاء جلسة إعادة الإرسال من نموذج في الصفحة الحالية
ogma_create_scope_presetsend_requestsتخزين إعداد نطاق مسبق؛ وتفعيله بشكل منفصل باستخدام ogma_set_active_scope
ogma_repeat_requestsend_requestsتكرار طلب ملتقط مع تعديلات اختيارية
ogma_replay_with_modificationssend_requestsإعادة إرسال طلب ملتقط مع تجاوزات على مستوى الحقول
ogma_http_requestsend_requestsإرسال طلب HTTP مباشر
ogma_fetch_urlsend_requestsجلب عنوان URL وإرجاع الحالة والترويسات والمعاينة
ogma_follow_redirectsend_requestsتتبع سلسلة إعادة توجيه والإبلاغ عن كل انتقال
ogma_bulk_send_requestssend_requestsإرسال دفعة محدودة من الطلبات
ogma_fuzz_parametersend_requestsاستبدال العنصر النائب بقيم قائمة الكلمات
ogma_multipart_uploadsend_requestsإرسال طلبات multipart form-data لاختبار الرفع
ogma_websocket_connectsend_requestsالاتصال بعنوان WebSocket وتبادل الرسائل
ogma_login_replay_autosend_requestsإرسال نموذج تسجيل دخول في المتصفح والتقاط ملف تعريف مصادقة
ogma_auth_capture_profilesend_requestsالتقاط ملفات تعريف الارتباط والتخزين ورموز المصادقة ورموز CSRF المحتملة من المتصفح
ogma_auth_apply_profilesend_requestsتطبيق ملف تعريف مصادقة ملتقط على المتصفح
ogma_auth_refresh_csrfsend_requestsتحديث رموز CSRF المحتملة من حالة المتصفح
ogma_authz_matrix_testsend_requestsإعادة إرسال طلب واحد باستخدام ملفات تعريف مصادقة متعددة
ogma_run_active_probe_workflowsend_requestsتشغيل اختبارات نشطة محدودة خاصة بثغرات معينة
ogma_test_racesend_requestsإرسال طلب واحد بشكل متزامن والإبلاغ عن الاستجابات التي تختلف عن الحالة الأكثر تكرارا
ogma_test_smugglingsend_requestsإرسال اختبارات عدم تزامن الطلبات CL.TE وTE.CL عبر TCP خام
ogma_test_hppsend_requestsإرسال تنويعات تلوث معلمات HTTP
ogma_run_nucleisend_requestsتشغيل قالب واحد لماسح القوالب، مضمن أو مقدم، على عنوان URL مستهدف
ogma_browser_navigate وأدوات التفاعل مع المتصفحsend_requestsالتحكم في المتصفح المضمن والتقاط حركة المرور الناتجة
ogma_crawl_sitesend_requestsالزحف إلى هدف ضمن النطاق عبر المتصفح المضمن
ogma_get_replay_sessionلا يوجدعرض بيانات جلسة إعادة الإرسال الوصفية
ogma_get_replay_attemptلا يوجدعرض بيانات محاولة إعادة الإرسال الوصفية
ogma_list_replay_sessionsلا يوجدسرد جلسات إعادة الإرسال

سير عمل من خطوتين ​

يستخدم زوج أدوات إعادة الإرسال القائم على التأكيد استدعاءين:

  1. ogma_preview_replay_send - مراجعة الطلب والحصول على رمز تأكيد
  2. ogma_send_replay_request - التأكيد والإرسال باستخدام الرمز

تنتهي صلاحية رموز التأكيد بعد 5 دقائق، وتُستخدم مرة واحدة، وتنتمي إلى جلسة MCP التي أنشأتها. أجر معاينة جديدة بعد تغيير الطلب أو إعادة تشغيل MCP. لا تنطبق قاعدة الخطوتين هذه على كل أداة إرسال: تستطيع أدوات HTTP المباشرة ومساعدات التكرار وإجراءات المتصفح الإرسال فور تفعيلها.

جلسة مثال ​

User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --

ما يظل غير متاح بأذونات إرسال الطلبات وحدها ​

  • تنفيذ سير العمل
  • إنشاء النتائج أو تحديثها
  • الحذف

أبق النطاق النشط ضيقا قبل تفعيل هذه الأدوات. تُطبق فحوص النطاق على مسارات الإرسال الخاضعة للضوابط؛ لا تعتبر النطاق جدار حماية عاما حول JavaScript الاعتباطي في المتصفح أو كل مساعد جلب مباشر.

التحكم في الاعتراض ​

تحذير: يسمح التحكم في الاعتراض لعميل MCP بتمرير حركة المرور الحية المحتجزة حاليا في قائمة انتظار اعتراض Ogma أو إسقاطها أو تعديلها.

للتفعيل:

bash
./ogma-mcp --allow-intercept-control

أو عبر متغير البيئة:

bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp

أدوات الاعتراض ​

الأداةالإذنالوصف
ogma_get_intercept_statusintercept_controlقراءة حالة اعتراض الطلبات والاستجابات وWebSocket
ogma_set_intercept_enabledintercept_controlتفعيل أو تعطيل أوضاع الاعتراض
ogma_list_intercept_queueintercept_controlسرد العناصر المحتجزة حاليا
ogma_get_intercept_itemintercept_controlفحص عنصر واحد في قائمة الانتظار
ogma_forward_intercept_itemintercept_controlتمرير عنصر في قائمة الانتظار مع تعديل اختياري
ogma_drop_intercept_itemintercept_controlإسقاط عنصر في قائمة الانتظار
ogma_intercept_and_modifyintercept_controlانتظار عنصر مطابق وتعديله وتمريره

تنفيذ سير العمل ​

تحذير: يشغّل تنفيذ سير العمل منطق سير العمل. ترسل بعض مسارات العمل حركة HTTP أو تنشئ نتائج.

للتفعيل:

bash
./ogma-mcp --allow-run-workflows

أدوات تنفيذ سير العمل ​

الأداةالإذنالوصف
ogma_get_workflow_safetyلا يوجد (للقراءة فقط)تصنيف الآثار الجانبية لسير العمل
ogma_preview_workflow_runrun_workflowsالمعاينة والحصول على رمز تأكيد
ogma_run_workflowrun_workflowsالتنفيذ باستخدام رمز التأكيد
ogma_cancel_workflow_runrun_workflowsإلغاء سير عمل نشط قيد التشغيل

أجر المعاينة باستخدام workflow_id، مع input لسير عمل تحويل أو trigger_entry_id لمدخل ملتقط لسير عمل نشط. نفّذ باستخدام confirmation_token وdefinition_hash المعادين؛ تحتاج مسارات عمل التحويل أيضا إلى input_hash وinput نفسه. تنتهي صلاحية الرموز بعد خمس دقائق وتُستخدم مرة واحدة. اقرأ التشغيل الناتج باستخدام ogma_get_workflow_run.

يتاح تنفيذ الأتمتة عبر أدوات جلساتها وتشغيلها باستخدام إذن إرسال الطلبات، وليس إذن تشغيل سير العمل. لا يتطلب سرد عمليات التشغيل الموجودة وفحصها إذن الإرسال.

متطلبات الأذونات المشتركة ​

تتطلب مسارات العمل التي تستخدم sdk.requests.send أيضا --allow-send-requests. تتطلب مسارات العمل التي تستخدم sdk.findings.create أيضا --allow-write-findings.

يعتمد الكشف على التحليل الساكن للنص؛ راجع الملاحظة التحذيرية أدناه.

ملاحظة تحذيرية بشأن تصنيف الأمان ​

يفحص تصنيف أمان سير العمل نص مصدر JavaScript بحثا عن أنماط مثل sdk.requests.send. هذا الكشف غير شامل؛ فقد لا تُكتشف استدعاءات طرق SDK المموهة أو المبنية ديناميكيا. راجع دائما مصدر JavaScript لسير العمل قبل تشغيل مسارات عمل غير موثوقة.

ما يظل غير متاح بأذونات سير العمل وحدها ​

  • تشغيل سير العمل السلبي يدويا
  • الحذف
  • تعديل متغيرات البيئة

أمثلة على الطلبات ​

بعد الاتصال:

  • "اعرض آخر 20 طلب HTTP إلى example.com"
  • "هل توجد نتائج عالية أو حرجة الخطورة في هذا المشروع؟"
  • "ما مسارات العمل المفعلة حاليا؟"
  • "تحقق من صلاحية استعلام HTTPQL req.method.eq:\"POST\""
  • "لخّص الحالة الأمنية للمشروع الحالي"
  • "حلّل إدخال HTTP {id} بحثا عن مشكلات أمنية"

استكشاف الأخطاء وإصلاحها ​

رُفض الاتصال: شغّل Ogma أولا (ogma --data-dir ./ogma-data).

لا يعرض عميل MCP أي أدوات: تحقق من عنوان URL للنقل أو مسار الملف التنفيذي. يجب على العملاء متابعة جميع مؤشرات tools/list؛ تحتوي كل صفحة على ما يصل إلى 40 أداة. تحقق من التصفية لدى العميل وما إذا كان الإصدار المثبت لديك يتضمن الأداة المفقودة.

جلسة أو رمز تأكيد غير صالح: أعد الاتصال بعد إعادة التشغيل وأنشئ رمز معاينة جديدا.

المتصفح غير متاح أو فشل الإجراء: أبق تطبيق سطح المكتب قيد التشغيل. تحقق من ogma_browser_health ومربعات الحوار واستعادة المتصفح. لا توفر الواجهة الخلفية عديمة الواجهة وحدها جسر متصفح سطح المكتب.

لا تحتوي لقطة الشاشة على نص مقروء: استخدم عميلا يدعم محتوى صور MCP الأصلي أو افحص اللقطة الدلالية.

نتائج فارغة: يحتاج Ogma إلى التقاط حركة مرور أولا. تصفح مع ضبط الوكيل لتمرير حركة المرور عبر Ogma.

برنامج مملوك. جميع الحقوق محفوظة.