Ogma MCP সার্ভার সেটআপ
Ogma MCP সার্ভার (ogma-mcp) সামঞ্জস্যপূর্ণ AI সহকারীকে প্রজেক্টের প্রসঙ্গ পরিদর্শন করতে এবং চালু থাকলে এমবেডেড ব্রাউজার নিয়ন্ত্রণ, অনুরোধ পাঠানো, কর্মপ্রবাহ চালানো ও প্রমাণ সংগ্রহ করতে দেয়। এর নোট/করণীয় টুল মেমরিতে রাখা MCP সেশনের খসড়া, অ্যাপের স্থায়ী নোট পৃষ্ঠা থেকে আলাদা।
MCP Codex, Claude Code, Cursor ও অন্যান্য Model Context Protocol ক্লায়েন্টের মতো বাহ্যিক টুলের জন্য। অ্যাপের ওয়ার্কস্পেস AI সহকারীর সঙ্গে এটি একই সুবিধা নয়।


সম্পূর্ণ রিসোর্স ও টুলের তালিকার জন্য MCP রিসোর্স ও টুল দেখুন।
দ্রুত শুরু: ডেস্কটপ অ্যাপ
- Ogma চালু করে এজেন্টের পরিদর্শনযোগ্য প্রজেক্ট খুলুন।
- সেটিংস > MCP খুলে প্রয়োজনীয় অনুমতি বেছে সংরক্ষণ করুন। ব্রাউজারের কাজে পুনঃপ্রেরণের অনুমতি দরকার।
- শুরু করুন চেপে দেখানো এন্ডপয়েন্ট কপি করুন, সাধারণত
http://127.0.0.1:3000/mcp। - MCP ক্লায়েন্টে Streamable HTTP সার্ভার হিসেবে যোগ করুন।
- সংযোগ ও সক্রিয় প্রজেক্ট যাচাইয়ে এজেন্টকে
ogma_explain_capabilitiesকল ওogma://project/currentপড়তে বলুন।
এই পথে আলাদা বাইনারি বিল্ড দরকার নেই। পৃষ্ঠা নেভিগেশন, ফর্ম, লগইন প্রক্রিয়া ও সমস্যার সমাধানে MCP দিয়ে ব্রাউজার অটোমেশন দেখুন।
সংযোগের ঠিকানা
| ইন্টারফেস | ডিফল্ট ঠিকানা | উদ্দেশ্য |
|---|---|---|
| MCP পরিবহন | http://127.0.0.1:3000/mcp | নেটিভ MCP ক্লায়েন্ট এখানে যুক্ত হয়। |
| ব্যাকএন্ড REST API | http://127.0.0.1:8181 | স্বতন্ত্র MCP-এর --api-url এবং নিচের পরিচালনা/ব্রিজ রুট। |
| প্রক্সি লিসেনার | 127.0.0.1:8080 | ব্রাউজারের ট্রাফিক ক্যাপচার করে; MCP এন্ডপয়েন্ট নয়। |
ডেস্কটপ ইনস্ট্যান্স গতিশীলভাবে ব্যাকএন্ড API পোর্ট নির্ধারণ করতে পারে। stdio/REST ইন্টিগ্রেশনে প্রকৃত চলমান ইনস্ট্যান্সের ঠিকানা এবং নেটিভ MCP-তে সেটিংসে দেখানো এন্ডপয়েন্ট ব্যবহার করুন। স্থানীয় ক্লায়েন্ট/কানেক্টর ছাড়া ক্লাউড চ্যাট সেবা আপনার loopback ঠিকানায় পৌঁছাতে পারে না।
HTTP এন্ডপয়েন্ট অবস্থা ধরে রাখে: ক্লায়েন্টকে আরম্ভ ও সেশন হেডার সামলাতে দিন। আলাদা পুরোনো /sse এন্ডপয়েন্ট নেই। কাস্টম ক্লায়েন্টে MCP-এর পরিবহন স্পেসিফিকেশন অনুসরণ করুন।
কখন MCP ব্যবহার করবেন
বাহ্যিক সহকারী দিয়ে নিচের সহায়তা চাইলে MCP ব্যবহার করুন:
- ক্যাপচার করা ট্রাফিকের সারসংক্ষেপ।
- নিরাপত্তা পরীক্ষার ফলাফলের প্রাথমিক মূল্যায়ন।
- প্রমাণভিত্তিক প্রতিবেদনের খসড়া।
- কর্মপ্রবাহ ও পুনঃপ্রেরণ সেশন পর্যালোচনা।
- আপনার স্পষ্ট অনুমোদিত স্কোপভিত্তিক কাজের প্রস্তুতি।
পরিবর্তে Ogma-র এমবেডেড সহকারী উইন্ডো চাইলে ওয়ার্কস্পেস AI ব্যবহার করুন।
স্বতন্ত্র চালানোর প্রয়োজনীয়তা
এমবেডেড HTTP এন্ডপয়েন্টে যুক্ত না হয়ে ক্লায়েন্টকে স্থানীয় executable চালু করতে হলে stdio ব্যবহার করুন।
- প্রকৃত API ঠিকানায় চলমান Ogma ব্যাকএন্ড (CLI ডিফল্ট:
http://127.0.0.1:8181) ogma-mcpবাইনারি (সোর্স থেকে বিল্ড করা)
বিল্ড
bash
cargo build --locked --bin ogma-mcp --releaseCargo target ডিরেক্টরি বদলানো না থাকলে ডিফল্ট আউটপুট target/release/ogma-mcp (Windows-এ ogma-mcp.exe)।
চালানো
bash
# Connect to Ogma running on the default port
./ogma-mcp
# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090
# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048Ogma API-তে পৌঁছাতে না পারলে সার্ভার বন্ধ হয়। কমান্ড চালানোর জন্য MCP ক্লায়েন্ট কনফিগার করুন; stdout-এ MCP বার্তা, stderr-এ ডায়াগনস্টিক থাকে। Stdio অনুমতি তার নিজস্ব ফ্ল্যাগ থেকে আসে, এমবেডেড MCP সেটিংস থেকে নয়।
টুল আবিষ্কার
বর্তমান সার্ভার সবসময় পূর্ণ টুল ক্যাটালগ প্রকাশ করে। সেটিংসে টুল প্রোফাইল নির্বাচন নেই। পুরোনো --tool-profile, --mcp-tool-profile ও OGMA_MCP_TOOL_PROFILE মান সামঞ্জস্যের জন্য গ্রহণ করা হয়, কিন্তু টুল লুকায় বা অনুমতি দেয় না।
বড় ক্যাটালগে ইনপুট অনুমান না করে ogma_explain_capabilities ও ogma_find_tools দিয়ে শুরু করুন। কাজের কীওয়ার্ড দিয়ে টুল বাছাই করে হুবহু টুলের নাম খুঁজে তার স্পেসিফিকেশন দেখুন। ব্রাউজার ও অনুসন্ধানের dispatcher সুবিধাজনক প্রবেশপথ দেয়; নির্দিষ্ট টুল সরাসরিও আছে। টুল আবিষ্কার ও dispatch দেখুন।
অ্যাপের MCP সেটিংস
প্যাকেজ করা Ogma বিল্ডে সেটিংস > MCP থেকে MCP পরিচালনা করা যায়। সক্রিয় ইনস্ট্যান্সের এমবেডেড MCP প্রসেস Ogma দিয়ে শুরু/বন্ধ করতে সেটিংস ব্যবহার করুন।
AI ক্লায়েন্ট সরাসরি MCP সার্ভার চালাতে চাইলে স্বতন্ত্র ogma-mcp বাইনারি ব্যবহার করুন।
সেটিংস সংরক্ষণে চলমান এমবেডেড MCP প্রসেস আবার চালু হয়। পরে ক্লায়েন্ট পুনঃসংযোগ করুন; পুরোনো সেশন ID ও নিশ্চিতকরণ টোকেন আবার ব্যবহার করা যায় না। চলমান অবস্থার সমস্যা নির্ণয় সাম্প্রতিক প্রসেসের আউটপুট দেখায়।
Ogma স্থানীয় REST API দিয়েও MCP পরিচালনা দেয়। রুটগুলো ব্যাকএন্ড API পোর্টে, আলাদা MCP পোর্টে নয়। সেটিংস পৃষ্ঠা ও অ্যাপের AI ব্রিজ এগুলো ব্যবহার করে:
| এন্ডপয়েন্ট | উদ্দেশ্য |
|---|---|
GET /mcp/status | { running, pid, endpoint, config, diagnostics } ফেরত। বন্ধ থাকলে endpoint null; ডায়াগনস্টিকে সাম্প্রতিক { stream, message } রেকর্ড থাকে। |
POST /mcp/start | সংরক্ষিত সেটিংস দিয়ে এমবেডেড MCP চালু করে অবস্থা ফেরত। বডি নেই। আগে থেকে চললে conflict ফেরত দেয়। |
POST /mcp/stop | এমবেডেড MCP child প্রসেস থামায়। |
GET /settings/mcp | সংরক্ষিত MCP কনফিগারেশন ফেরত। |
PUT /settings/mcp | সম্পূর্ণ কনফিগারেশন গ্রহণ ও সংরক্ষণ করে; চললে MCP আবার চালু করে। গৃহীত কনফিগারেশন বা ত্রুটি ফেরত দেয়। শুধু loopback বাইন্ড হোস্ট অনুমোদিত। |
GET /mcp/tools | প্রতিটি টুলের inputSchema-সহ { tools, config } ফেরত। REST ক্যাটালগে পৃষ্ঠাবিন্যাস নেই। |
POST /mcp/tools/call | { "name": "ogma_explain_capabilities", "arguments": {} } দিয়ে টুল কল। { "result": "..." } ফেরত; ওই পাঠ্য টুলের JSON এনভেলপ হিসেবে পার্স করুন। এটি ইমেজ ব্লকযুক্ত নেটিভ MCP ফল নয়। |
REST ব্রিজ সংরক্ষিত অনুমতি ব্যবহার করে, তবে আলাদা HTTP MCP child চালু থাকা লাগে না। ব্যাকএন্ড/কনফিগারেশনের জন্য একটি ব্রিজ সেশন ভাগ করে। পৃথক ক্লায়েন্ট সেশন ও ইমেজ আউটপুটে নেটিভ MCP বেছে নিন।
ব্রিজ ব্যর্থ হলে result পার্স করে সিরিয়ালাইজ করা ত্রুটির এনভেলপযুক্ত { "error": "..." } পাওয়া যায়। HTTP সফল স্ট্যাটাসকে টুলের সফলতা না ধরে ওই মান দেখুন।
ডিফল্ট সংরক্ষিত MCP কনফিগারেশন:
json
{
"bind_host": "127.0.0.1",
"port": 3000,
"allow_write_findings": false,
"allow_export_data": false,
"allow_read_secrets": false,
"allow_send_requests": false,
"allow_run_workflows": false,
"allow_intercept_control": false,
"tool_profile": "full"
}অনুমোদিত বাইন্ড হোস্ট 127.0.0.1, localhost ও ::1; পোর্ট 1024 থেকে 65535 হতে হবে। এই বিল্ড নেটওয়ার্কে উন্মুক্ত MCP-এর অথেন্টিকেশন কনফিগার করে না, তাই পাবলিক বাইন্ড ঠিকানা প্রত্যাখ্যাত হয়। পুরোনো allow_public_bind ও acknowledge_write_tool_risk ফিল্ড এই সীমা এড়ায় না।
Claude Code
চলমান ডেস্কটপ এন্ডপয়েন্টের জন্য:
bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcpআলাদা হলে Ogma দেখানো এন্ডপয়েন্ট ব্যবহার করুন। কনফিগারেশনের স্কোপ ও stdio বিকল্পে Claude Code-এর MCP কনফিগারেশন দেখুন। যাচাই করুন: "Ogma-তে কী কী প্রজেক্ট আছে?"
Cursor
প্রজেক্টের .cursor/mcp.json বা ব্যবহারকারী স্তরের ~/.cursor/mcp.json-এ এন্ট্রি মেলান:
json
{
"mcpServers": {
"ogma": {
"url": "http://127.0.0.1:3000/mcp"
}
}
}Cursor-এর MCP সেটিংসে সংযোগ চালু করুন। Cursor-এর MCP ডকুমেন্টেশন দেখুন।
Stdio ক্লায়েন্ট কনফিগারেশন
Executable চালু করে এমন ক্লায়েন্ট এই সার্ভার এন্ট্রি ব্যবহার করতে পারে; প্রয়োজন অনুযায়ী কনফিগারেশন ফাইলের অবস্থান ঠিক করুন:
json
{
"mcpServers": {
"ogma": {
"command": "/absolute/path/to/ogma-mcp",
"args": ["--api-url", "http://127.0.0.1:8181"]
}
}
}Windows-এ executable-এর পূর্ণ পাথ ব্যবহার করে JSON-এ backslash escape করুন। কিছু ক্লায়েন্টে "type": "stdio"-ও লাগে। প্রয়োজনমতো args-এ অনুমতির ফ্ল্যাগ যোগ করুন।
অনুমতি
বিশেষাধিকারযুক্ত ছয়টি সক্ষমতাই ডিফল্টভাবে বন্ধ। ogma://mcp/permissions থেকে বর্তমান মান পড়ুন। তালিকাভুক্ত টুলের সক্ষমতা চালু না হওয়া পর্যন্ত নির্বাহ প্রত্যাখ্যাত হতে পারে। সম্পূর্ণ ফ্ল্যাগ/পরিবেশ ভেরিয়েবলের সারণি CLI রেফারেন্সে আছে।
ব্রাউজারে কাজ, প্রসঙ্গ পরিচালনা, প্রজেক্ট বদলানো ও অথেন্টিকেশন প্রক্রিয়ার সব কলে --allow-send-requests দরকার। নিয়ন্ত্রণ টুল চালু না করেই পর্যবেক্ষণ দিয়ে চলমান ব্রাউজার দেখা যায়। --allow-read-secrets (বা OGMA_MCP_ALLOW_READ_SECRETS=true) আলাদাভাবে অনাবৃত পরিবেশ মান অনুমোদন করে।
সার্ভারে প্রতি মিনিট বা সেশনের কার্যক্রমের কোটা নেই। পৃথক টুল ইনপুটের আকার, ব্যাচের আকার, স্কোপ ও টাইমআউট যাচাই করে। পুরোনো পাঠানো/কর্মপ্রবাহের কোটা ফ্ল্যাগ আর সমর্থিত নয়।
শুধু পড়ার মোড
ডিফল্টভাবে MCP সার্ভার শুধু পড়তে দেয়। স্পষ্টভাবে চালু না করলে এই কাজগুলো নেই:
- অনুরোধ পাঠানো (পুনঃপ্রেরণ)
- এমবেডেড ব্রাউজার, crawler, অথেন্টিকেশন ক্যাপচার ও অ্যাক্টিভ পরীক্ষার সহায়ক চালানো
- কর্মপ্রবাহ চালানো
- নিরাপত্তা পরীক্ষার ফলাফল তৈরি বা পরিবর্তন
- স্কোপ বা মিলিয়ে প্রতিস্থাপনের নিয়ম পরিবর্তন
- থামানো ট্রাফিক পরিবর্তন বা ফরওয়ার্ড
- তথ্য মুছে ফেলা
- গোপন পরিবেশ ভেরিয়েবলের মান পড়া
- তথ্য এক্সপোর্ট
বডি প্রিভিউ ডিফল্ট 512 বাইট। --body-preview-bytes প্রিভিউ বদলায় এবং অন্তত 1 হতে হবে; সব টুলের আউটপুট সীমিত করে না। সম্পূর্ণ HTTP বডি বা নির্দিষ্ট বডি অনুসন্ধানে ogma_get_http_entry_body, সম্পূর্ণ WebSocket বার্তায় ogma_get_ws_message ব্যবহার করুন।
ফলাফল লেখার টুল
AI দিয়ে ফলাফল তৈরি চালু করতে লেখার অনুমতি দিয়ে ogma-mcp আবার চালু করুন:
bash
./ogma-mcp --allow-write-findingsঅথবা পরিবেশ ভেরিয়েবল দিন:
bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcpউপলভ্য লেখার টুল
| টুল | বর্ণনা |
|---|---|
ogma_preview_finding_from_evidence | HTTP এন্ট্রি থেকে ফলাফলের খসড়ার প্রিভিউ (শুধু পড়া, সবসময় উপলভ্য) |
ogma_create_finding | তীব্রতা, অবস্থা, ট্যাগ ও প্রমাণের লিংকসহ ফলাফল তৈরি |
ogma_update_finding | বিদ্যমান ফলাফল হালনাগাদ |
ogma_add_finding_tag | বিদ্যমান ট্যাগ না বদলে নতুন ট্যাগ যোগ |
ogma_link_finding_evidence | HTTP এন্ট্রি, পুনঃপ্রেরণ প্রচেষ্টা, স্বয়ংক্রিয় পরীক্ষার ফল বা WS বার্তা ফলাফলে যুক্ত |
ogma_delete_finding | একটি ফলাফল মুছে ফেলা |
ogma_export_findings_report | HTML, Markdown বা PDF প্রতিবেদন তৈরি |
বর্তমান বাস্তবায়নে পরিবেশ মান হালনাগাদ, ইতিহাসে মন্তব্য, স্কোপ নির্বাচন ও মিলিয়ে প্রতিস্থাপন পরিবর্তনের মতো ভাগ করা লেখার টুলেও ফলাফল লেখার অনুমতি লাগে। এসব কাজে টুল ক্যাটালগ দেখুন।
উদাহরণ: AI দিয়ে ফলাফল তৈরি
--allow-write-findings-সহ:
- "HTTP এন্ট্রি {id}-তে নিরাপত্তার সমস্যা বিশ্লেষণ করুন। প্রকৃত সমস্যা পেলে ogma_create_finding দিয়ে নথিভুক্ত করুন।"
- অনুরোধ পরিদর্শনে AI
ogma_get_http_entryকল করবে - প্রমাণ সমর্থন করলে প্রমাণ যুক্ত করে
ogma_create_findingকল করবে
শুধু ফলাফল লেখার অনুমতিতে যা নেই
- পুনঃপ্রেরণ পাঠানো
- কর্মপ্রবাহ নির্বাহ
- এক্সপোর্ট তৈরি
- ইন্টারসেপশনের সারি নিয়ন্ত্রণ
- প্রজেক্ট বদলানো
এক্সপোর্ট টুল
AI দিয়ে এক্সপোর্টের কাজ তৈরি চালু করতে এক্সপোর্টের অনুমতি দিয়ে ogma-mcp আবার চালু করুন:
bash
./ogma-mcp --allow-export-dataঅথবা পরিবেশ ভেরিয়েবল দিন:
bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcpউপলভ্য এক্সপোর্ট টুল
| টুল | প্রয়োজনীয় অনুমতি | বর্ণনা |
|---|---|---|
ogma_preview_export_plan | নেই (শুধু পড়া) | এক্সপোর্টে কী থাকবে তার প্রিভিউ |
ogma_list_export_jobs | নেই (শুধু পড়া) | সাম্প্রতিক এক্সপোর্ট কাজের তালিকা |
ogma_get_export_job | নেই (শুধু পড়া) | এক্সপোর্ট কাজের অবস্থা দেখা |
ogma_get_export_download_info | নেই (শুধু পড়া) | সম্পন্ন এক্সপোর্টের ডাউনলোড URL নেওয়া |
ogma_create_export_job | export_data | এক্সপোর্ট কাজ তৈরি |
সমর্থিত এক্সপোর্টের ধরন ও বিন্যাস
| ধরন | বর্ণনা | বিন্যাস |
|---|---|---|
http_history | প্রক্সির সব HTTP অনুরোধ | json, csv, raw_http |
search | ফিল্টার করা HTTP অনুরোধ | json, csv, raw_http |
findings | নিরাপত্তা পরীক্ষার ফলাফল | json, csv |
automate_results | স্বয়ংক্রিয় পরীক্ষা সেশনের ফল | json, csv |
মন্তব্য: raw_http বিন্যাস শুধু http_history ও search ধরনে বৈধ।
নিরাপত্তার সতর্কতা
এক্সপোর্ট ফাইলে পূর্ণ HTTP অনুরোধ ও উত্তরের বডি থাকতে পারে, যাতে পাসওয়ার্ড, টোকেন ও ব্যক্তিগত তথ্য থাকতে পারে। যথাযথ সতর্কতায় এক্সপোর্ট ফাইল সামলান।
শুধু এক্সপোর্টের অনুমতিতে যা নেই
- এক্সপোর্ট ফাইল মুছে ফেলা
- এক্সপোর্ট ফাইলের নাম বদলানো
- MCP দিয়ে এক্সপোর্টের বিষয়বস্তু স্ট্রিম করা
- পুনঃপ্রেরণ পাঠানো
- কর্মপ্রবাহ নির্বাহ
পুনঃপ্রেরণ অনুরোধ পাঠানো
সতর্কতা: এতে Ogma পুনঃপ্রেরণ দিয়ে প্রকৃত বহির্মুখী HTTP ট্রাফিক পাঠানো চালু হয়।
চালু করতে:
bash
./ogma-mcp --allow-send-requestsঅথবা পরিবেশ ভেরিয়েবল দিয়ে:
bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcpপূর্বশর্ত
- Ogma প্রক্সি চলতে হবে
- সুরক্ষিত পুনঃপ্রেরণ পাঠানোর জন্য পরীক্ষার আওতা-এ সক্রিয় স্কোপ কনফিগার থাকতে হবে
- লক্ষ্য হোস্ট সক্রিয় স্কোপে থাকতে হবে
পাঠানোর টুল
| টুল | অনুমতি | বর্ণনা |
|---|---|---|
ogma_preview_replay_send | send_requests | পাঠানো প্রস্তুত করে নিশ্চিতকরণ টোকেন নেওয়া |
ogma_send_replay_request | send_requests | নিশ্চিতকরণ টোকেন দিয়ে পাঠানো |
ogma_create_replay_session_from_history | send_requests | পুনঃপ্রেরণ সেশন তৈরি |
ogma_create_replay_session_raw | send_requests | Raw অনুরোধ সংজ্ঞা থেকে পুনঃপ্রেরণ সেশন তৈরি |
ogma_browser_form_to_replay | send_requests | চলমান পৃষ্ঠার ফর্ম থেকে পুনঃপ্রেরণ সেশন তৈরি |
ogma_create_scope_preset | send_requests | স্কোপ প্রিসেট সংরক্ষণ; ogma_set_active_scope দিয়ে আলাদাভাবে সক্রিয় |
ogma_repeat_request | send_requests | ঐচ্ছিক পরিবর্তনসহ ক্যাপচার করা অনুরোধ পুনরাবৃত্তি |
ogma_replay_with_modifications | send_requests | ফিল্ডভিত্তিক ওভাররাইডসহ ক্যাপচার করা অনুরোধ পুনঃপ্রেরণ |
ogma_http_request | send_requests | সরাসরি HTTP অনুরোধ পাঠানো |
ogma_fetch_url | send_requests | URL নিয়ে স্ট্যাটাস, হেডার ও প্রিভিউ ফেরত |
ogma_follow_redirect | send_requests | রিডাইরেক্ট ক্রম অনুসরণ করে প্রতি ধাপ জানানো |
ogma_bulk_send_requests | send_requests | সীমিত ব্যাচের অনুরোধ পাঠানো |
ogma_fuzz_parameter | send_requests | প্লেসহোল্ডার শব্দতালিকার মানে বদলানো |
ogma_multipart_upload | send_requests | আপলোড পরীক্ষায় multipart form-data অনুরোধ পাঠানো |
ogma_websocket_connect | send_requests | WebSocket URL-এ সংযোগ ও বার্তা বিনিময় |
ogma_login_replay_auto | send_requests | ব্রাউজারের লগইন ফর্ম জমা দিয়ে auth profile ক্যাপচার |
ogma_auth_capture_profile | send_requests | ব্রাউজারের কুকি, স্টোরেজ, auth token ও সম্ভাব্য CSRF মান ক্যাপচার |
ogma_auth_apply_profile | send_requests | ক্যাপচার করা auth profile ব্রাউজারে প্রয়োগ |
ogma_auth_refresh_csrf | send_requests | ব্রাউজারের অবস্থা থেকে সম্ভাব্য CSRF মান হালনাগাদ |
ogma_authz_matrix_test | send_requests | এক অনুরোধ একাধিক auth profile দিয়ে পুনঃপ্রেরণ |
ogma_run_active_probe_workflow | send_requests | সীমিত দুর্বলতা-নির্দিষ্ট অ্যাক্টিভ পরীক্ষা |
ogma_test_race | send_requests | এক অনুরোধ সমসাময়িকভাবে পাঠিয়ে সবচেয়ে ঘনঘটিত স্ট্যাটাস থেকে ভিন্ন উত্তর জানানো |
ogma_test_smuggling | send_requests | Raw TCP দিয়ে CL.TE ও TE.CL অনুরোধের অসামঞ্জস্য পরীক্ষা |
ogma_test_hpp | send_requests | HTTP প্যারামিটার দূষণের ভিন্নতা পাঠানো |
ogma_run_nuclei | send_requests | লক্ষ্য URL-এ বান্ডল করা বা দেওয়া template scanner-এর একটি টেমপ্লেট চালানো |
ogma_browser_navigate ও ব্রাউজারের কাজের টুল | send_requests | এমবেডেড ব্রাউজার নিয়ন্ত্রণ ও তৈরি ট্রাফিক ক্যাপচার |
ogma_crawl_site | send_requests | এমবেডেড ব্রাউজার দিয়ে স্কোপভুক্ত লক্ষ্য ক্রল |
ogma_get_replay_session | নেই | পুনঃপ্রেরণ সেশনের মেটাডেটা দেখা |
ogma_get_replay_attempt | নেই | পুনঃপ্রেরণ প্রচেষ্টার মেটাডেটা দেখা |
ogma_list_replay_sessions | নেই | পুনঃপ্রেরণ সেশনের তালিকা |
দুই ধাপের কর্মপ্রবাহ
নিশ্চিতকরণভিত্তিক পুনঃপ্রেরণ জোড়ায় দুটি কল লাগে:
ogma_preview_replay_send- অনুরোধ দেখে নিশ্চিতকরণ টোকেন নিনogma_send_replay_request- টোকেন দিয়ে নিশ্চিত করে পাঠান
নিশ্চিতকরণ টোকেন 5 মিনিটে মেয়াদোত্তীর্ণ হয়, একবার ব্যবহারযোগ্য এবং তৈরিকারী MCP সেশনের নিজস্ব। অনুরোধ বদলানো বা MCP আবার চালানোর পরে নতুন প্রিভিউ নিন। সব পাঠানোর টুলে এই দুই ধাপ লাগে না: চালু থাকলে সরাসরি HTTP টুল, পুনরাবৃত্তির সহায়ক ও ব্রাউজারের কাজ তৎক্ষণাৎ পাঠাতে পারে।
সেশনের উদাহরণ
User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
- shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
- shows response status, timing, response preview --শুধু অনুরোধ পাঠানোর অনুমতিতে যা নেই
- কর্মপ্রবাহ নির্বাহ
- ফলাফল তৈরি বা হালনাগাদ
- মুছে ফেলা
টুল চালুর আগে সক্রিয় স্কোপ সুনির্দিষ্ট রাখুন। সুরক্ষিত পাঠানোর পথে স্কোপ যাচাই হয়; ইচ্ছেমতো ব্রাউজার JavaScript বা প্রতিটি সরাসরি fetch সহায়কের চারপাশে স্কোপকে সর্বজনীন ফায়ারওয়াল ভাববেন না।
ইন্টারসেপশন নিয়ন্ত্রণ
সতর্কতা: ইন্টারসেপ্ট নিয়ন্ত্রণ MCP ক্লায়েন্টকে Ogma-র সারিতে বর্তমানে থামানো চলমান ট্রাফিক ফরওয়ার্ড, ফেলে দেওয়া বা বদলাতে দেয়।
চালু করতে:
bash
./ogma-mcp --allow-intercept-controlঅথবা পরিবেশ ভেরিয়েবল দিয়ে:
bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcpইন্টারসেপশন টুল
| টুল | অনুমতি | বর্ণনা |
|---|---|---|
ogma_get_intercept_status | intercept_control | অনুরোধ, উত্তর ও WebSocket ইন্টারসেপশনের অবস্থা পড়া |
ogma_set_intercept_enabled | intercept_control | ইন্টারসেপ্ট মোড চালু বা বন্ধ |
ogma_list_intercept_queue | intercept_control | বর্তমানে থামানো উপাদানের তালিকা |
ogma_get_intercept_item | intercept_control | সারির একটি উপাদান দেখা |
ogma_forward_intercept_item | intercept_control | ঐচ্ছিক পরিবর্তনসহ সারির উপাদান ফরওয়ার্ড |
ogma_drop_intercept_item | intercept_control | সারির উপাদান ফেলে দেওয়া |
ogma_intercept_and_modify | intercept_control | মিলে যাওয়া উপাদানের অপেক্ষা, পরিবর্তন ও ফরওয়ার্ড |
কর্মপ্রবাহ নির্বাহ
সতর্কতা: কর্মপ্রবাহ নির্বাহ তার যুক্তি চালায়। কিছু কর্মপ্রবাহ HTTP ট্রাফিক পাঠায় বা ফলাফল তৈরি করে।
চালু করতে:
bash
./ogma-mcp --allow-run-workflowsকর্মপ্রবাহ চালানোর টুল
| টুল | অনুমতি | বর্ণনা |
|---|---|---|
ogma_get_workflow_safety | নেই (শুধু পড়া) | কর্মপ্রবাহের পার্শ্বপ্রভাব শ্রেণিবিন্যাস |
ogma_preview_workflow_run | run_workflows | প্রিভিউ ও নিশ্চিতকরণ টোকেন নেওয়া |
ogma_run_workflow | run_workflows | নিশ্চিতকরণ টোকেন দিয়ে নির্বাহ |
ogma_cancel_workflow_run | run_workflows | চলমান অ্যাক্টিভ কর্মপ্রবাহ বাতিল |
workflow_id-সহ প্রিভিউ করুন; Convert কর্মপ্রবাহে input, ক্যাপচার করা অ্যাক্টিভ ইনপুটে trigger_entry_id দিন। ফেরত পাওয়া confirmation_token ও definition_hash দিয়ে চালান; Convert-এ input_hash ও একই input-ও দরকার। টোকেন পাঁচ মিনিটে মেয়াদোত্তীর্ণ হয় এবং একবার ব্যবহারযোগ্য। তৈরি রান ogma_get_workflow_run দিয়ে পড়ুন।
স্বয়ংক্রিয় পরীক্ষা নির্বাহে তার সেশন/রান টুলে অনুরোধ পাঠানোর অনুমতি লাগে, কর্মপ্রবাহ চালানোর অনুমতি নয়। বিদ্যমান রান তালিকাভুক্ত বা পরিদর্শনে পাঠানোর অনুমতি লাগে না।
একাধিক অনুমতির শর্ত
sdk.requests.send ব্যবহার করে এমন কর্মপ্রবাহে --allow-send-requests-ও লাগে। sdk.findings.create ব্যবহার করে এমন কর্মপ্রবাহে --allow-write-findings-ও লাগে।
শনাক্তকরণ স্ট্যাটিক পাঠ্য বিশ্লেষণভিত্তিক; নিচের সতর্কতামূলক নোট দেখুন।
নিরাপত্তার শ্রেণিবিন্যাস নিয়ে সতর্কতা
কর্মপ্রবাহের নিরাপত্তার শ্রেণিবিন্যাস JavaScript সোর্সের পাঠ্যে sdk.requests.send-এর মতো প্যাটার্ন দেখে। এটি সর্বাঙ্গীন নয়; আড়াল করা বা গতিশীলভাবে তৈরি SDK কল ধরা নাও পড়তে পারে। অবিশ্বস্ত কর্মপ্রবাহ চালানোর আগে সবসময় JavaScript সোর্স পর্যালোচনা করুন।
শুধু কর্মপ্রবাহের অনুমতিতে যা নেই
- প্যাসিভ কর্মপ্রবাহ হাতে চালু
- মুছে ফেলা
- পরিবেশ ভেরিয়েবল পরিবর্তন
নির্দেশনার উদাহরণ
সংযোগের পরে:
- "example.com-এর শেষ 20টি HTTP অনুরোধ দেখান"
- "এই প্রজেক্টে উচ্চ বা সংকটপূর্ণ ফলাফল আছে?"
- "বর্তমানে কোন কর্মপ্রবাহ চালু?"
- "HTTPQL কোয়েরি
req.method.eq:\"POST\"বৈধ কি না দেখুন" - "বর্তমান প্রজেক্টের নিরাপত্তার অবস্থার সারসংক্ষেপ দিন"
- "HTTP এন্ট্রি {id}-তে নিরাপত্তার সমস্যা বিশ্লেষণ করুন"
সমস্যার সমাধান
সংযোগ প্রত্যাখ্যাত: আগে Ogma চালু করুন (ogma --data-dir ./ogma-data)।
MCP ক্লায়েন্টে টুল নেই: পরিবহনের URL বা executable-এর পাথ দেখুন। সব tools/list কার্সর অনুসরণ করতে হবে; প্রতি পৃষ্ঠায় সর্বোচ্চ 40 টুল। ক্লায়েন্ট-পক্ষের ফিল্টার ও ইনস্টল করা রিলিজে টুলটি আছে কি না দেখুন।
অবৈধ সেশন বা নিশ্চিতকরণ টোকেন: পুনরায় চালুর পরে পুনঃসংযোগ করে নতুন প্রিভিউ টোকেন তৈরি করুন।
ব্রাউজার নেই বা কাজ ব্যর্থ: ডেস্কটপ অ্যাপ চালু রাখুন। ogma_browser_health, ডায়ালগ ও ব্রাউজার পুনরুদ্ধার দেখুন। শুধু হেডলেস ব্যাকএন্ড ডেস্কটপ ব্রাউজার ব্রিজ দেয় না।
স্ক্রিনশটে পাঠযোগ্য লেখা নেই: নেটিভ MCP ইমেজ বিষয়বস্তু সমর্থনকারী ক্লায়েন্ট ব্যবহার করুন বা অর্থভিত্তিক স্ন্যাপশট দেখুন।
ফল ফাঁকা: আগে Ogma-তে ট্রাফিক ক্যাপচার দরকার। Ogma দিয়ে ট্রাফিক ফরওয়ার্ড করার প্রক্সি কনফিগার করে ব্রাউজ করুন।