মূল বিষয়বস্তুতে যান

Ogma MCP সার্ভার সেটআপ ​

Ogma MCP সার্ভার (ogma-mcp) সামঞ্জস্যপূর্ণ AI সহকারীকে প্রজেক্টের প্রসঙ্গ পরিদর্শন করতে এবং চালু থাকলে এমবেডেড ব্রাউজার নিয়ন্ত্রণ, অনুরোধ পাঠানো, কর্মপ্রবাহ চালানো ও প্রমাণ সংগ্রহ করতে দেয়। এর নোট/করণীয় টুল মেমরিতে রাখা MCP সেশনের খসড়া, অ্যাপের স্থায়ী নোট পৃষ্ঠা থেকে আলাদা।

MCP Codex, Claude Code, Cursor ও অন্যান্য Model Context Protocol ক্লায়েন্টের মতো বাহ্যিক টুলের জন্য। অ্যাপের ওয়ার্কস্পেস AI সহকারীর সঙ্গে এটি একই সুবিধা নয়।

ডার্ক মোডে MCP সেটিংসলাইট মোডে MCP সেটিংস

সম্পূর্ণ রিসোর্স ও টুলের তালিকার জন্য MCP রিসোর্স ও টুল দেখুন।

দ্রুত শুরু: ডেস্কটপ অ্যাপ ​

  1. Ogma চালু করে এজেন্টের পরিদর্শনযোগ্য প্রজেক্ট খুলুন।
  2. সেটিংস > MCP খুলে প্রয়োজনীয় অনুমতি বেছে সংরক্ষণ করুন। ব্রাউজারের কাজে পুনঃপ্রেরণের অনুমতি দরকার।
  3. শুরু করুন চেপে দেখানো এন্ডপয়েন্ট কপি করুন, সাধারণত http://127.0.0.1:3000/mcp।
  4. MCP ক্লায়েন্টে Streamable HTTP সার্ভার হিসেবে যোগ করুন।
  5. সংযোগ ও সক্রিয় প্রজেক্ট যাচাইয়ে এজেন্টকে ogma_explain_capabilities কল ও ogma://project/current পড়তে বলুন।

এই পথে আলাদা বাইনারি বিল্ড দরকার নেই। পৃষ্ঠা নেভিগেশন, ফর্ম, লগইন প্রক্রিয়া ও সমস্যার সমাধানে MCP দিয়ে ব্রাউজার অটোমেশন দেখুন।

সংযোগের ঠিকানা ​

ইন্টারফেসডিফল্ট ঠিকানাউদ্দেশ্য
MCP পরিবহনhttp://127.0.0.1:3000/mcpনেটিভ MCP ক্লায়েন্ট এখানে যুক্ত হয়।
ব্যাকএন্ড REST APIhttp://127.0.0.1:8181স্বতন্ত্র MCP-এর --api-url এবং নিচের পরিচালনা/ব্রিজ রুট।
প্রক্সি লিসেনার127.0.0.1:8080ব্রাউজারের ট্রাফিক ক্যাপচার করে; MCP এন্ডপয়েন্ট নয়।

ডেস্কটপ ইনস্ট্যান্স গতিশীলভাবে ব্যাকএন্ড API পোর্ট নির্ধারণ করতে পারে। stdio/REST ইন্টিগ্রেশনে প্রকৃত চলমান ইনস্ট্যান্সের ঠিকানা এবং নেটিভ MCP-তে সেটিংসে দেখানো এন্ডপয়েন্ট ব্যবহার করুন। স্থানীয় ক্লায়েন্ট/কানেক্টর ছাড়া ক্লাউড চ্যাট সেবা আপনার loopback ঠিকানায় পৌঁছাতে পারে না।

HTTP এন্ডপয়েন্ট অবস্থা ধরে রাখে: ক্লায়েন্টকে আরম্ভ ও সেশন হেডার সামলাতে দিন। আলাদা পুরোনো /sse এন্ডপয়েন্ট নেই। কাস্টম ক্লায়েন্টে MCP-এর পরিবহন স্পেসিফিকেশন অনুসরণ করুন।

কখন MCP ব্যবহার করবেন ​

বাহ্যিক সহকারী দিয়ে নিচের সহায়তা চাইলে MCP ব্যবহার করুন:

  • ক্যাপচার করা ট্রাফিকের সারসংক্ষেপ।
  • নিরাপত্তা পরীক্ষার ফলাফলের প্রাথমিক মূল্যায়ন।
  • প্রমাণভিত্তিক প্রতিবেদনের খসড়া।
  • কর্মপ্রবাহ ও পুনঃপ্রেরণ সেশন পর্যালোচনা।
  • আপনার স্পষ্ট অনুমোদিত স্কোপভিত্তিক কাজের প্রস্তুতি।

পরিবর্তে Ogma-র এমবেডেড সহকারী উইন্ডো চাইলে ওয়ার্কস্পেস AI ব্যবহার করুন।

স্বতন্ত্র চালানোর প্রয়োজনীয়তা ​

এমবেডেড HTTP এন্ডপয়েন্টে যুক্ত না হয়ে ক্লায়েন্টকে স্থানীয় executable চালু করতে হলে stdio ব্যবহার করুন।

  • প্রকৃত API ঠিকানায় চলমান Ogma ব্যাকএন্ড (CLI ডিফল্ট: http://127.0.0.1:8181)
  • ogma-mcp বাইনারি (সোর্স থেকে বিল্ড করা)

বিল্ড ​

bash
cargo build --locked --bin ogma-mcp --release

Cargo target ডিরেক্টরি বদলানো না থাকলে ডিফল্ট আউটপুট target/release/ogma-mcp (Windows-এ ogma-mcp.exe)।

চালানো ​

bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048

Ogma API-তে পৌঁছাতে না পারলে সার্ভার বন্ধ হয়। কমান্ড চালানোর জন্য MCP ক্লায়েন্ট কনফিগার করুন; stdout-এ MCP বার্তা, stderr-এ ডায়াগনস্টিক থাকে। Stdio অনুমতি তার নিজস্ব ফ্ল্যাগ থেকে আসে, এমবেডেড MCP সেটিংস থেকে নয়।

টুল আবিষ্কার ​

বর্তমান সার্ভার সবসময় পূর্ণ টুল ক্যাটালগ প্রকাশ করে। সেটিংসে টুল প্রোফাইল নির্বাচন নেই। পুরোনো --tool-profile, --mcp-tool-profile ও OGMA_MCP_TOOL_PROFILE মান সামঞ্জস্যের জন্য গ্রহণ করা হয়, কিন্তু টুল লুকায় বা অনুমতি দেয় না।

বড় ক্যাটালগে ইনপুট অনুমান না করে ogma_explain_capabilities ও ogma_find_tools দিয়ে শুরু করুন। কাজের কীওয়ার্ড দিয়ে টুল বাছাই করে হুবহু টুলের নাম খুঁজে তার স্পেসিফিকেশন দেখুন। ব্রাউজার ও অনুসন্ধানের dispatcher সুবিধাজনক প্রবেশপথ দেয়; নির্দিষ্ট টুল সরাসরিও আছে। টুল আবিষ্কার ও dispatch দেখুন।

অ্যাপের MCP সেটিংস ​

প্যাকেজ করা Ogma বিল্ডে সেটিংস > MCP থেকে MCP পরিচালনা করা যায়। সক্রিয় ইনস্ট্যান্সের এমবেডেড MCP প্রসেস Ogma দিয়ে শুরু/বন্ধ করতে সেটিংস ব্যবহার করুন।

AI ক্লায়েন্ট সরাসরি MCP সার্ভার চালাতে চাইলে স্বতন্ত্র ogma-mcp বাইনারি ব্যবহার করুন।

সেটিংস সংরক্ষণে চলমান এমবেডেড MCP প্রসেস আবার চালু হয়। পরে ক্লায়েন্ট পুনঃসংযোগ করুন; পুরোনো সেশন ID ও নিশ্চিতকরণ টোকেন আবার ব্যবহার করা যায় না। চলমান অবস্থার সমস্যা নির্ণয় সাম্প্রতিক প্রসেসের আউটপুট দেখায়।

Ogma স্থানীয় REST API দিয়েও MCP পরিচালনা দেয়। রুটগুলো ব্যাকএন্ড API পোর্টে, আলাদা MCP পোর্টে নয়। সেটিংস পৃষ্ঠা ও অ্যাপের AI ব্রিজ এগুলো ব্যবহার করে:

এন্ডপয়েন্টউদ্দেশ্য
GET /mcp/status{ running, pid, endpoint, config, diagnostics } ফেরত। বন্ধ থাকলে endpoint null; ডায়াগনস্টিকে সাম্প্রতিক { stream, message } রেকর্ড থাকে।
POST /mcp/startসংরক্ষিত সেটিংস দিয়ে এমবেডেড MCP চালু করে অবস্থা ফেরত। বডি নেই। আগে থেকে চললে conflict ফেরত দেয়।
POST /mcp/stopএমবেডেড MCP child প্রসেস থামায়।
GET /settings/mcpসংরক্ষিত MCP কনফিগারেশন ফেরত।
PUT /settings/mcpসম্পূর্ণ কনফিগারেশন গ্রহণ ও সংরক্ষণ করে; চললে MCP আবার চালু করে। গৃহীত কনফিগারেশন বা ত্রুটি ফেরত দেয়। শুধু loopback বাইন্ড হোস্ট অনুমোদিত।
GET /mcp/toolsপ্রতিটি টুলের inputSchema-সহ { tools, config } ফেরত। REST ক্যাটালগে পৃষ্ঠাবিন্যাস নেই।
POST /mcp/tools/call{ "name": "ogma_explain_capabilities", "arguments": {} } দিয়ে টুল কল। { "result": "..." } ফেরত; ওই পাঠ্য টুলের JSON এনভেলপ হিসেবে পার্স করুন। এটি ইমেজ ব্লকযুক্ত নেটিভ MCP ফল নয়।

REST ব্রিজ সংরক্ষিত অনুমতি ব্যবহার করে, তবে আলাদা HTTP MCP child চালু থাকা লাগে না। ব্যাকএন্ড/কনফিগারেশনের জন্য একটি ব্রিজ সেশন ভাগ করে। পৃথক ক্লায়েন্ট সেশন ও ইমেজ আউটপুটে নেটিভ MCP বেছে নিন।

ব্রিজ ব্যর্থ হলে result পার্স করে সিরিয়ালাইজ করা ত্রুটির এনভেলপযুক্ত { "error": "..." } পাওয়া যায়। HTTP সফল স্ট্যাটাসকে টুলের সফলতা না ধরে ওই মান দেখুন।

ডিফল্ট সংরক্ষিত MCP কনফিগারেশন:

json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}

অনুমোদিত বাইন্ড হোস্ট 127.0.0.1, localhost ও ::1; পোর্ট 1024 থেকে 65535 হতে হবে। এই বিল্ড নেটওয়ার্কে উন্মুক্ত MCP-এর অথেন্টিকেশন কনফিগার করে না, তাই পাবলিক বাইন্ড ঠিকানা প্রত্যাখ্যাত হয়। পুরোনো allow_public_bind ও acknowledge_write_tool_risk ফিল্ড এই সীমা এড়ায় না।

Claude Code ​

চলমান ডেস্কটপ এন্ডপয়েন্টের জন্য:

bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp

আলাদা হলে Ogma দেখানো এন্ডপয়েন্ট ব্যবহার করুন। কনফিগারেশনের স্কোপ ও stdio বিকল্পে Claude Code-এর MCP কনফিগারেশন দেখুন। যাচাই করুন: "Ogma-তে কী কী প্রজেক্ট আছে?"

Cursor ​

প্রজেক্টের .cursor/mcp.json বা ব্যবহারকারী স্তরের ~/.cursor/mcp.json-এ এন্ট্রি মেলান:

json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}

Cursor-এর MCP সেটিংসে সংযোগ চালু করুন। Cursor-এর MCP ডকুমেন্টেশন দেখুন।

Stdio ক্লায়েন্ট কনফিগারেশন ​

Executable চালু করে এমন ক্লায়েন্ট এই সার্ভার এন্ট্রি ব্যবহার করতে পারে; প্রয়োজন অনুযায়ী কনফিগারেশন ফাইলের অবস্থান ঠিক করুন:

json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}

Windows-এ executable-এর পূর্ণ পাথ ব্যবহার করে JSON-এ backslash escape করুন। কিছু ক্লায়েন্টে "type": "stdio"-ও লাগে। প্রয়োজনমতো args-এ অনুমতির ফ্ল্যাগ যোগ করুন।

অনুমতি ​

বিশেষাধিকারযুক্ত ছয়টি সক্ষমতাই ডিফল্টভাবে বন্ধ। ogma://mcp/permissions থেকে বর্তমান মান পড়ুন। তালিকাভুক্ত টুলের সক্ষমতা চালু না হওয়া পর্যন্ত নির্বাহ প্রত্যাখ্যাত হতে পারে। সম্পূর্ণ ফ্ল্যাগ/পরিবেশ ভেরিয়েবলের সারণি CLI রেফারেন্সে আছে।

ব্রাউজারে কাজ, প্রসঙ্গ পরিচালনা, প্রজেক্ট বদলানো ও অথেন্টিকেশন প্রক্রিয়ার সব কলে --allow-send-requests দরকার। নিয়ন্ত্রণ টুল চালু না করেই পর্যবেক্ষণ দিয়ে চলমান ব্রাউজার দেখা যায়। --allow-read-secrets (বা OGMA_MCP_ALLOW_READ_SECRETS=true) আলাদাভাবে অনাবৃত পরিবেশ মান অনুমোদন করে।

সার্ভারে প্রতি মিনিট বা সেশনের কার্যক্রমের কোটা নেই। পৃথক টুল ইনপুটের আকার, ব্যাচের আকার, স্কোপ ও টাইমআউট যাচাই করে। পুরোনো পাঠানো/কর্মপ্রবাহের কোটা ফ্ল্যাগ আর সমর্থিত নয়।

শুধু পড়ার মোড ​

ডিফল্টভাবে MCP সার্ভার শুধু পড়তে দেয়। স্পষ্টভাবে চালু না করলে এই কাজগুলো নেই:

  • অনুরোধ পাঠানো (পুনঃপ্রেরণ)
  • এমবেডেড ব্রাউজার, crawler, অথেন্টিকেশন ক্যাপচার ও অ্যাক্টিভ পরীক্ষার সহায়ক চালানো
  • কর্মপ্রবাহ চালানো
  • নিরাপত্তা পরীক্ষার ফলাফল তৈরি বা পরিবর্তন
  • স্কোপ বা মিলিয়ে প্রতিস্থাপনের নিয়ম পরিবর্তন
  • থামানো ট্রাফিক পরিবর্তন বা ফরওয়ার্ড
  • তথ্য মুছে ফেলা
  • গোপন পরিবেশ ভেরিয়েবলের মান পড়া
  • তথ্য এক্সপোর্ট

বডি প্রিভিউ ডিফল্ট 512 বাইট। --body-preview-bytes প্রিভিউ বদলায় এবং অন্তত 1 হতে হবে; সব টুলের আউটপুট সীমিত করে না। সম্পূর্ণ HTTP বডি বা নির্দিষ্ট বডি অনুসন্ধানে ogma_get_http_entry_body, সম্পূর্ণ WebSocket বার্তায় ogma_get_ws_message ব্যবহার করুন।

ফলাফল লেখার টুল ​

AI দিয়ে ফলাফল তৈরি চালু করতে লেখার অনুমতি দিয়ে ogma-mcp আবার চালু করুন:

bash
./ogma-mcp --allow-write-findings

অথবা পরিবেশ ভেরিয়েবল দিন:

bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp

উপলভ্য লেখার টুল ​

টুলবর্ণনা
ogma_preview_finding_from_evidenceHTTP এন্ট্রি থেকে ফলাফলের খসড়ার প্রিভিউ (শুধু পড়া, সবসময় উপলভ্য)
ogma_create_findingতীব্রতা, অবস্থা, ট্যাগ ও প্রমাণের লিংকসহ ফলাফল তৈরি
ogma_update_findingবিদ্যমান ফলাফল হালনাগাদ
ogma_add_finding_tagবিদ্যমান ট্যাগ না বদলে নতুন ট্যাগ যোগ
ogma_link_finding_evidenceHTTP এন্ট্রি, পুনঃপ্রেরণ প্রচেষ্টা, স্বয়ংক্রিয় পরীক্ষার ফল বা WS বার্তা ফলাফলে যুক্ত
ogma_delete_findingএকটি ফলাফল মুছে ফেলা
ogma_export_findings_reportHTML, Markdown বা PDF প্রতিবেদন তৈরি

বর্তমান বাস্তবায়নে পরিবেশ মান হালনাগাদ, ইতিহাসে মন্তব্য, স্কোপ নির্বাচন ও মিলিয়ে প্রতিস্থাপন পরিবর্তনের মতো ভাগ করা লেখার টুলেও ফলাফল লেখার অনুমতি লাগে। এসব কাজে টুল ক্যাটালগ দেখুন।

উদাহরণ: AI দিয়ে ফলাফল তৈরি ​

--allow-write-findings-সহ:

  1. "HTTP এন্ট্রি {id}-তে নিরাপত্তার সমস্যা বিশ্লেষণ করুন। প্রকৃত সমস্যা পেলে ogma_create_finding দিয়ে নথিভুক্ত করুন।"
  2. অনুরোধ পরিদর্শনে AI ogma_get_http_entry কল করবে
  3. প্রমাণ সমর্থন করলে প্রমাণ যুক্ত করে ogma_create_finding কল করবে

শুধু ফলাফল লেখার অনুমতিতে যা নেই ​

  • পুনঃপ্রেরণ পাঠানো
  • কর্মপ্রবাহ নির্বাহ
  • এক্সপোর্ট তৈরি
  • ইন্টারসেপশনের সারি নিয়ন্ত্রণ
  • প্রজেক্ট বদলানো

এক্সপোর্ট টুল ​

AI দিয়ে এক্সপোর্টের কাজ তৈরি চালু করতে এক্সপোর্টের অনুমতি দিয়ে ogma-mcp আবার চালু করুন:

bash
./ogma-mcp --allow-export-data

অথবা পরিবেশ ভেরিয়েবল দিন:

bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp

উপলভ্য এক্সপোর্ট টুল ​

টুলপ্রয়োজনীয় অনুমতিবর্ণনা
ogma_preview_export_planনেই (শুধু পড়া)এক্সপোর্টে কী থাকবে তার প্রিভিউ
ogma_list_export_jobsনেই (শুধু পড়া)সাম্প্রতিক এক্সপোর্ট কাজের তালিকা
ogma_get_export_jobনেই (শুধু পড়া)এক্সপোর্ট কাজের অবস্থা দেখা
ogma_get_export_download_infoনেই (শুধু পড়া)সম্পন্ন এক্সপোর্টের ডাউনলোড URL নেওয়া
ogma_create_export_jobexport_dataএক্সপোর্ট কাজ তৈরি

সমর্থিত এক্সপোর্টের ধরন ও বিন্যাস ​

ধরনবর্ণনাবিন্যাস
http_historyপ্রক্সির সব HTTP অনুরোধjson, csv, raw_http
searchফিল্টার করা HTTP অনুরোধjson, csv, raw_http
findingsনিরাপত্তা পরীক্ষার ফলাফলjson, csv
automate_resultsস্বয়ংক্রিয় পরীক্ষা সেশনের ফলjson, csv

মন্তব্য: raw_http বিন্যাস শুধু http_history ও search ধরনে বৈধ।

নিরাপত্তার সতর্কতা ​

এক্সপোর্ট ফাইলে পূর্ণ HTTP অনুরোধ ও উত্তরের বডি থাকতে পারে, যাতে পাসওয়ার্ড, টোকেন ও ব্যক্তিগত তথ্য থাকতে পারে। যথাযথ সতর্কতায় এক্সপোর্ট ফাইল সামলান।

শুধু এক্সপোর্টের অনুমতিতে যা নেই ​

  • এক্সপোর্ট ফাইল মুছে ফেলা
  • এক্সপোর্ট ফাইলের নাম বদলানো
  • MCP দিয়ে এক্সপোর্টের বিষয়বস্তু স্ট্রিম করা
  • পুনঃপ্রেরণ পাঠানো
  • কর্মপ্রবাহ নির্বাহ

পুনঃপ্রেরণ অনুরোধ পাঠানো ​

সতর্কতা: এতে Ogma পুনঃপ্রেরণ দিয়ে প্রকৃত বহির্মুখী HTTP ট্রাফিক পাঠানো চালু হয়।

চালু করতে:

bash
./ogma-mcp --allow-send-requests

অথবা পরিবেশ ভেরিয়েবল দিয়ে:

bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp

পূর্বশর্ত ​

  1. Ogma প্রক্সি চলতে হবে
  2. সুরক্ষিত পুনঃপ্রেরণ পাঠানোর জন্য পরীক্ষার আওতা-এ সক্রিয় স্কোপ কনফিগার থাকতে হবে
  3. লক্ষ্য হোস্ট সক্রিয় স্কোপে থাকতে হবে

পাঠানোর টুল ​

টুলঅনুমতিবর্ণনা
ogma_preview_replay_sendsend_requestsপাঠানো প্রস্তুত করে নিশ্চিতকরণ টোকেন নেওয়া
ogma_send_replay_requestsend_requestsনিশ্চিতকরণ টোকেন দিয়ে পাঠানো
ogma_create_replay_session_from_historysend_requestsপুনঃপ্রেরণ সেশন তৈরি
ogma_create_replay_session_rawsend_requestsRaw অনুরোধ সংজ্ঞা থেকে পুনঃপ্রেরণ সেশন তৈরি
ogma_browser_form_to_replaysend_requestsচলমান পৃষ্ঠার ফর্ম থেকে পুনঃপ্রেরণ সেশন তৈরি
ogma_create_scope_presetsend_requestsস্কোপ প্রিসেট সংরক্ষণ; ogma_set_active_scope দিয়ে আলাদাভাবে সক্রিয়
ogma_repeat_requestsend_requestsঐচ্ছিক পরিবর্তনসহ ক্যাপচার করা অনুরোধ পুনরাবৃত্তি
ogma_replay_with_modificationssend_requestsফিল্ডভিত্তিক ওভাররাইডসহ ক্যাপচার করা অনুরোধ পুনঃপ্রেরণ
ogma_http_requestsend_requestsসরাসরি HTTP অনুরোধ পাঠানো
ogma_fetch_urlsend_requestsURL নিয়ে স্ট্যাটাস, হেডার ও প্রিভিউ ফেরত
ogma_follow_redirectsend_requestsরিডাইরেক্ট ক্রম অনুসরণ করে প্রতি ধাপ জানানো
ogma_bulk_send_requestssend_requestsসীমিত ব্যাচের অনুরোধ পাঠানো
ogma_fuzz_parametersend_requests প্লেসহোল্ডার শব্দতালিকার মানে বদলানো
ogma_multipart_uploadsend_requestsআপলোড পরীক্ষায় multipart form-data অনুরোধ পাঠানো
ogma_websocket_connectsend_requestsWebSocket URL-এ সংযোগ ও বার্তা বিনিময়
ogma_login_replay_autosend_requestsব্রাউজারের লগইন ফর্ম জমা দিয়ে auth profile ক্যাপচার
ogma_auth_capture_profilesend_requestsব্রাউজারের কুকি, স্টোরেজ, auth token ও সম্ভাব্য CSRF মান ক্যাপচার
ogma_auth_apply_profilesend_requestsক্যাপচার করা auth profile ব্রাউজারে প্রয়োগ
ogma_auth_refresh_csrfsend_requestsব্রাউজারের অবস্থা থেকে সম্ভাব্য CSRF মান হালনাগাদ
ogma_authz_matrix_testsend_requestsএক অনুরোধ একাধিক auth profile দিয়ে পুনঃপ্রেরণ
ogma_run_active_probe_workflowsend_requestsসীমিত দুর্বলতা-নির্দিষ্ট অ্যাক্টিভ পরীক্ষা
ogma_test_racesend_requestsএক অনুরোধ সমসাময়িকভাবে পাঠিয়ে সবচেয়ে ঘনঘটিত স্ট্যাটাস থেকে ভিন্ন উত্তর জানানো
ogma_test_smugglingsend_requestsRaw TCP দিয়ে CL.TE ও TE.CL অনুরোধের অসামঞ্জস্য পরীক্ষা
ogma_test_hppsend_requestsHTTP প্যারামিটার দূষণের ভিন্নতা পাঠানো
ogma_run_nucleisend_requestsলক্ষ্য URL-এ বান্ডল করা বা দেওয়া template scanner-এর একটি টেমপ্লেট চালানো
ogma_browser_navigate ও ব্রাউজারের কাজের টুলsend_requestsএমবেডেড ব্রাউজার নিয়ন্ত্রণ ও তৈরি ট্রাফিক ক্যাপচার
ogma_crawl_sitesend_requestsএমবেডেড ব্রাউজার দিয়ে স্কোপভুক্ত লক্ষ্য ক্রল
ogma_get_replay_sessionনেইপুনঃপ্রেরণ সেশনের মেটাডেটা দেখা
ogma_get_replay_attemptনেইপুনঃপ্রেরণ প্রচেষ্টার মেটাডেটা দেখা
ogma_list_replay_sessionsনেইপুনঃপ্রেরণ সেশনের তালিকা

দুই ধাপের কর্মপ্রবাহ ​

নিশ্চিতকরণভিত্তিক পুনঃপ্রেরণ জোড়ায় দুটি কল লাগে:

  1. ogma_preview_replay_send - অনুরোধ দেখে নিশ্চিতকরণ টোকেন নিন
  2. ogma_send_replay_request - টোকেন দিয়ে নিশ্চিত করে পাঠান

নিশ্চিতকরণ টোকেন 5 মিনিটে মেয়াদোত্তীর্ণ হয়, একবার ব্যবহারযোগ্য এবং তৈরিকারী MCP সেশনের নিজস্ব। অনুরোধ বদলানো বা MCP আবার চালানোর পরে নতুন প্রিভিউ নিন। সব পাঠানোর টুলে এই দুই ধাপ লাগে না: চালু থাকলে সরাসরি HTTP টুল, পুনরাবৃত্তির সহায়ক ও ব্রাউজারের কাজ তৎক্ষণাৎ পাঠাতে পারে।

সেশনের উদাহরণ ​

User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --

শুধু অনুরোধ পাঠানোর অনুমতিতে যা নেই ​

  • কর্মপ্রবাহ নির্বাহ
  • ফলাফল তৈরি বা হালনাগাদ
  • মুছে ফেলা

টুল চালুর আগে সক্রিয় স্কোপ সুনির্দিষ্ট রাখুন। সুরক্ষিত পাঠানোর পথে স্কোপ যাচাই হয়; ইচ্ছেমতো ব্রাউজার JavaScript বা প্রতিটি সরাসরি fetch সহায়কের চারপাশে স্কোপকে সর্বজনীন ফায়ারওয়াল ভাববেন না।

ইন্টারসেপশন নিয়ন্ত্রণ ​

সতর্কতা: ইন্টারসেপ্ট নিয়ন্ত্রণ MCP ক্লায়েন্টকে Ogma-র সারিতে বর্তমানে থামানো চলমান ট্রাফিক ফরওয়ার্ড, ফেলে দেওয়া বা বদলাতে দেয়।

চালু করতে:

bash
./ogma-mcp --allow-intercept-control

অথবা পরিবেশ ভেরিয়েবল দিয়ে:

bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp

ইন্টারসেপশন টুল ​

টুলঅনুমতিবর্ণনা
ogma_get_intercept_statusintercept_controlঅনুরোধ, উত্তর ও WebSocket ইন্টারসেপশনের অবস্থা পড়া
ogma_set_intercept_enabledintercept_controlইন্টারসেপ্ট মোড চালু বা বন্ধ
ogma_list_intercept_queueintercept_controlবর্তমানে থামানো উপাদানের তালিকা
ogma_get_intercept_itemintercept_controlসারির একটি উপাদান দেখা
ogma_forward_intercept_itemintercept_controlঐচ্ছিক পরিবর্তনসহ সারির উপাদান ফরওয়ার্ড
ogma_drop_intercept_itemintercept_controlসারির উপাদান ফেলে দেওয়া
ogma_intercept_and_modifyintercept_controlমিলে যাওয়া উপাদানের অপেক্ষা, পরিবর্তন ও ফরওয়ার্ড

কর্মপ্রবাহ নির্বাহ ​

সতর্কতা: কর্মপ্রবাহ নির্বাহ তার যুক্তি চালায়। কিছু কর্মপ্রবাহ HTTP ট্রাফিক পাঠায় বা ফলাফল তৈরি করে।

চালু করতে:

bash
./ogma-mcp --allow-run-workflows

কর্মপ্রবাহ চালানোর টুল ​

টুলঅনুমতিবর্ণনা
ogma_get_workflow_safetyনেই (শুধু পড়া)কর্মপ্রবাহের পার্শ্বপ্রভাব শ্রেণিবিন্যাস
ogma_preview_workflow_runrun_workflowsপ্রিভিউ ও নিশ্চিতকরণ টোকেন নেওয়া
ogma_run_workflowrun_workflowsনিশ্চিতকরণ টোকেন দিয়ে নির্বাহ
ogma_cancel_workflow_runrun_workflowsচলমান অ্যাক্টিভ কর্মপ্রবাহ বাতিল

workflow_id-সহ প্রিভিউ করুন; Convert কর্মপ্রবাহে input, ক্যাপচার করা অ্যাক্টিভ ইনপুটে trigger_entry_id দিন। ফেরত পাওয়া confirmation_token ও definition_hash দিয়ে চালান; Convert-এ input_hash ও একই input-ও দরকার। টোকেন পাঁচ মিনিটে মেয়াদোত্তীর্ণ হয় এবং একবার ব্যবহারযোগ্য। তৈরি রান ogma_get_workflow_run দিয়ে পড়ুন।

স্বয়ংক্রিয় পরীক্ষা নির্বাহে তার সেশন/রান টুলে অনুরোধ পাঠানোর অনুমতি লাগে, কর্মপ্রবাহ চালানোর অনুমতি নয়। বিদ্যমান রান তালিকাভুক্ত বা পরিদর্শনে পাঠানোর অনুমতি লাগে না।

একাধিক অনুমতির শর্ত ​

sdk.requests.send ব্যবহার করে এমন কর্মপ্রবাহে --allow-send-requests-ও লাগে। sdk.findings.create ব্যবহার করে এমন কর্মপ্রবাহে --allow-write-findings-ও লাগে।

শনাক্তকরণ স্ট্যাটিক পাঠ্য বিশ্লেষণভিত্তিক; নিচের সতর্কতামূলক নোট দেখুন।

নিরাপত্তার শ্রেণিবিন্যাস নিয়ে সতর্কতা ​

কর্মপ্রবাহের নিরাপত্তার শ্রেণিবিন্যাস JavaScript সোর্সের পাঠ্যে sdk.requests.send-এর মতো প্যাটার্ন দেখে। এটি সর্বাঙ্গীন নয়; আড়াল করা বা গতিশীলভাবে তৈরি SDK কল ধরা নাও পড়তে পারে। অবিশ্বস্ত কর্মপ্রবাহ চালানোর আগে সবসময় JavaScript সোর্স পর্যালোচনা করুন।

শুধু কর্মপ্রবাহের অনুমতিতে যা নেই ​

  • প্যাসিভ কর্মপ্রবাহ হাতে চালু
  • মুছে ফেলা
  • পরিবেশ ভেরিয়েবল পরিবর্তন

নির্দেশনার উদাহরণ ​

সংযোগের পরে:

  • "example.com-এর শেষ 20টি HTTP অনুরোধ দেখান"
  • "এই প্রজেক্টে উচ্চ বা সংকটপূর্ণ ফলাফল আছে?"
  • "বর্তমানে কোন কর্মপ্রবাহ চালু?"
  • "HTTPQL কোয়েরি req.method.eq:\"POST\" বৈধ কি না দেখুন"
  • "বর্তমান প্রজেক্টের নিরাপত্তার অবস্থার সারসংক্ষেপ দিন"
  • "HTTP এন্ট্রি {id}-তে নিরাপত্তার সমস্যা বিশ্লেষণ করুন"

সমস্যার সমাধান ​

সংযোগ প্রত্যাখ্যাত: আগে Ogma চালু করুন (ogma --data-dir ./ogma-data)।

MCP ক্লায়েন্টে টুল নেই: পরিবহনের URL বা executable-এর পাথ দেখুন। সব tools/list কার্সর অনুসরণ করতে হবে; প্রতি পৃষ্ঠায় সর্বোচ্চ 40 টুল। ক্লায়েন্ট-পক্ষের ফিল্টার ও ইনস্টল করা রিলিজে টুলটি আছে কি না দেখুন।

অবৈধ সেশন বা নিশ্চিতকরণ টোকেন: পুনরায় চালুর পরে পুনঃসংযোগ করে নতুন প্রিভিউ টোকেন তৈরি করুন।

ব্রাউজার নেই বা কাজ ব্যর্থ: ডেস্কটপ অ্যাপ চালু রাখুন। ogma_browser_health, ডায়ালগ ও ব্রাউজার পুনরুদ্ধার দেখুন। শুধু হেডলেস ব্যাকএন্ড ডেস্কটপ ব্রাউজার ব্রিজ দেয় না।

স্ক্রিনশটে পাঠযোগ্য লেখা নেই: নেটিভ MCP ইমেজ বিষয়বস্তু সমর্থনকারী ক্লায়েন্ট ব্যবহার করুন বা অর্থভিত্তিক স্ন্যাপশট দেখুন।

ফল ফাঁকা: আগে Ogma-তে ট্রাফিক ক্যাপচার দরকার। Ogma দিয়ে ট্রাফিক ফরওয়ার্ড করার প্রক্সি কনফিগার করে ব্রাউজ করুন।

মালিকানাধীন সফটওয়্যার। সর্বস্বত্ব সংরক্ষিত।