انتقل إلى المحتوى

مرجع واجهة سطر الأوامر ​

يمكن تشغيل خلفية Ogma المكتوبة بلغة Rust كخادم وكيل محلي أو عملية MCP مضمّنة أو أمر لاختبار الاختراق دون واجهة رسومية.

عادةً ما يبدأ مستخدمو نسخة سطح المكتب المعبّأة تشغيل Ogma من التطبيق. يفيد استخدام سطر الأوامر في التطوير والأتمتة والاختبارات المحلية التي تتطلب تشغيله كخادم.

وضع الخادم ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

الخيارات الشائعة ​

الخيارالقيمة الافتراضيةالغرض
--listen127.0.0.1:8080عنوان الاستماع للوكيل.
--api-port127.0.0.1:8181عنوان واجهة REST API وخادم الواجهة الأمامية.
--data-dir./ogma-dataقاعدة بيانات المشروع والشهادات والإضافات وعمليات التصدير والحالة المحلية.
--max-plugin-size52428800الحد الأقصى لحجم حزمة الإضافة بالبايت.
--intercept-queue-cap1000الحد الأقصى لعناصر الاعتراض في قائمة الانتظار قبل تمرير حركة المرور الجديدة.
--ui-dirغير محددالمجلد الذي يحتوي على ملفات الواجهة الأمامية المبنية لتقديمها من خادم API.

خيارات OAST ​

الخيارالقيمة الافتراضيةالغرض
--oast-http-port8888مستمع اتصالات الاستدعاء الراجع عبر HTTP. استخدم 0 لتعطيله.
--oast-https-port8443مستمع اتصالات الاستدعاء الراجع عبر HTTPS. استخدم 0 لتعطيله.
--oast-dns-port5353مستمع اتصالات الاستدعاء الراجع عبر DNS. استخدم 0 لتعطيله.
--oast-smtp-port2525مستمع اتصالات الاستدعاء الراجع عبر SMTP. استخدم 0 لتعطيله.
--oast-domainoast.localالنطاق المستخدم لأسماء مضيفي الاستدعاء الراجع التي يجري توليدها.
--oast-public-ipغير محددعنوان IP العام الذي تُرجعه استجابات سجلات A في DNS الخاص بـ OAST.

وضع اختبار الاختراق دون واجهة رسومية ​

ينفّذ الأمر الفرعي pentest الاستكشاف والتحليل السلبي والفحص النشط الاختياري، ويُصدر تقريرًا بصيغة Markdown.

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

خيارات اختبار الاختراق ​

الخيارالقيمة الافتراضيةالغرض
--depth3عمق الاستكشاف. تعني 0 أنه غير محدود.
--concurrency10الحد الأقصى للطلبات المتزامنة.
--no-activeمعطّلتعطيل الفحص النشط؛ تنفيذ الاستكشاف والتحليل السلبي فقط.
--min-severitymediumأدنى مستوى خطورة يؤدي إلى إرجاع رمز الخروج 1. القيم الصالحة: info، low، medium، high، critical.
--outputالمخرج القياسيكتابة التقرير إلى ملف بدلًا من المخرج القياسي.

رموز الخروج:

الرمزالمعنى
0اكتمل التنفيذ ولم تبلغ أي نتيجة حد الخطورة المحدد.
1اكتمل التنفيذ وبلغت نتيجة واحدة على الأقل حد الخطورة المحدد.
2خطأ في التشغيل أو الإعداد.

وضع MCP ​

يمكن بدء MCP من إعدادات Ogma أو عبر الملف التنفيذي المستقل ogma-mcp. تدعم خيارات الخلفية المخفية أيضًا وضع MCP المضمّن عندما يشغّل Ogma عملية MCP داخلية.

للإعداد المعتاد، راجع إعداد MCP.

خيارات ogma-mcp المستقل ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
الخيارمتغير البيئةالقيمة الافتراضيةالغرض
--api-urlOGMA_API_URLhttp://127.0.0.1:8181عنوان API لخلفية Ogma قيد التشغيل.
--body-preview-bytesغير محدد512الحد الأقصى لبايتات معاينة المحتوى التي تُرجعها أدوات القراءة.
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSمعطّلالسماح بإنشاء النتائج وتحديثها وإضافة الوسوم وربط الأدلة.
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAمعطّلالسماح بإنشاء مهام التصدير.
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSمعطّلإرجاع قيم متغيرات البيئة دون حجبها.
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSمعطّلتفعيل الأدوات التي ترسل حركة المرور أو تتحكم في المتصفح أو تزحف أو تستقصي أو تختبر المصادقة أو تتصل بـ WebSockets.
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSمعطّلتفعيل أدوات معاينة مسار العمل وتشغيله وإلغائه.
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLمعطّلتفعيل التحكم في قائمة انتظار الاعتراض والتمرير والإسقاط والتعديل.
--tool-profileOGMA_MCP_TOOL_PROFILEfullخيار للتوافق مع الإصدارات القديمة. يجري الإعلان عن جميع الأدوات دائمًا، حتى عندما يمرر أمر قديم core أو discovery. الخيار --mcp-tool-profile اسم بديل له.

يكتب MCP رسائل البروتوكول إلى المخرج القياسي، لذلك تُوجّه سجلات التشغيل إلى مخرج الأخطاء القياسي.

تقبل متغيرات البيئة المنطقية الخاصة بالأذونات القيمة true لتفعيل الإمكانية. لا يفرض الخادم حصصًا للنشاط لكل دقيقة أو لكل جلسة؛ وتظل حدود كل أداة سارية. لا تُقبل خيارات الحصص التي أُزيلت. تضبط خيارات النقل عبر القنوات القياسية إعدادات تلك العملية بصورة مستقلة عن إعدادات MCP المضمّن.

نسخ التطوير ​

تتوفر نصوص البناء المحلي في جذر المستودع:

bash
./build-local.sh
./build-desktop-local.sh

استخدم نسخة سطح المكتب عند اختبار تجربة Electron المعبّأة. واستخدم نسخة الخلفية والواجهة الأمامية عند اختبار سلوك API وواجهة الويب.

برنامج مملوك. جميع الحقوق محفوظة.