---
url: https://docs.ogmabox.com/bn/mcp-setup.md
description: >-
  Streamable HTTP বা stdio দিয়ে AI এজেন্টকে Ogma-তে যুক্ত করুন, অনুমতি নির্ধারণ
  করুন এবং স্থানীয় MCP পরিচালনার এন্ডপয়েন্ট ব্যবহার করুন।
---

# Ogma MCP সার্ভার সেটআপ {#ogma-mcp-server-setup}

Ogma MCP সার্ভার (`ogma-mcp`) সামঞ্জস্যপূর্ণ AI সহকারীকে প্রজেক্টের প্রসঙ্গ পরিদর্শন করতে এবং চালু থাকলে এমবেডেড ব্রাউজার নিয়ন্ত্রণ, অনুরোধ পাঠানো, কর্মপ্রবাহ চালানো ও প্রমাণ সংগ্রহ করতে দেয়। এর নোট/করণীয় টুল মেমরিতে রাখা MCP সেশনের খসড়া, অ্যাপের স্থায়ী নোট পৃষ্ঠা থেকে আলাদা।

MCP Codex, Claude Code, Cursor ও অন্যান্য Model Context Protocol ক্লায়েন্টের মতো বাহ্যিক টুলের জন্য। অ্যাপের ওয়ার্কস্পেস AI সহকারীর সঙ্গে এটি একই সুবিধা নয়।

সম্পূর্ণ রিসোর্স ও টুলের তালিকার জন্য [MCP রিসোর্স ও টুল](./reference/mcp-tools.md) দেখুন।

## দ্রুত শুরু: ডেস্কটপ অ্যাপ {#quick-start-desktop-app}

1. Ogma চালু করে এজেন্টের পরিদর্শনযোগ্য প্রজেক্ট খুলুন।
2. **সেটিংস > MCP** খুলে প্রয়োজনীয় অনুমতি বেছে সংরক্ষণ করুন। ব্রাউজারের কাজে **পুনঃপ্রেরণের অনুমতি** দরকার।
3. **শুরু করুন** চেপে দেখানো এন্ডপয়েন্ট কপি করুন, সাধারণত `http://127.0.0.1:3000/mcp`।
4. MCP ক্লায়েন্টে **Streamable HTTP** সার্ভার হিসেবে যোগ করুন।
5. সংযোগ ও সক্রিয় প্রজেক্ট যাচাইয়ে এজেন্টকে `ogma_explain_capabilities` কল ও `ogma://project/current` পড়তে বলুন।

এই পথে আলাদা বাইনারি বিল্ড দরকার নেই। পৃষ্ঠা নেভিগেশন, ফর্ম, লগইন প্রক্রিয়া ও সমস্যার সমাধানে [MCP দিয়ে ব্রাউজার অটোমেশন](./guide/mcp-browser.md) দেখুন।

### সংযোগের ঠিকানা {#connection-addresses}

| ইন্টারফেস | ডিফল্ট ঠিকানা | উদ্দেশ্য |
| --- | --- | --- |
| MCP পরিবহন | `http://127.0.0.1:3000/mcp` | নেটিভ MCP ক্লায়েন্ট এখানে যুক্ত হয়। |
| ব্যাকএন্ড REST API | `http://127.0.0.1:8181` | স্বতন্ত্র MCP-এর `--api-url` এবং নিচের পরিচালনা/ব্রিজ রুট। |
| প্রক্সি লিসেনার | `127.0.0.1:8080` | ব্রাউজারের ট্রাফিক ক্যাপচার করে; MCP এন্ডপয়েন্ট নয়। |

ডেস্কটপ ইনস্ট্যান্স গতিশীলভাবে ব্যাকএন্ড API পোর্ট নির্ধারণ করতে পারে। stdio/REST ইন্টিগ্রেশনে প্রকৃত চলমান ইনস্ট্যান্সের ঠিকানা এবং নেটিভ MCP-তে সেটিংসে দেখানো এন্ডপয়েন্ট ব্যবহার করুন। স্থানীয় ক্লায়েন্ট/কানেক্টর ছাড়া ক্লাউড চ্যাট সেবা আপনার loopback ঠিকানায় পৌঁছাতে পারে না।

HTTP এন্ডপয়েন্ট অবস্থা ধরে রাখে: ক্লায়েন্টকে আরম্ভ ও সেশন হেডার সামলাতে দিন। আলাদা পুরোনো `/sse` এন্ডপয়েন্ট নেই। কাস্টম ক্লায়েন্টে MCP-এর [পরিবহন স্পেসিফিকেশন](https://modelcontextprotocol.io/specification/2025-11-25/basic/transports) অনুসরণ করুন।

## কখন MCP ব্যবহার করবেন {#when-to-use-mcp}

বাহ্যিক সহকারী দিয়ে নিচের সহায়তা চাইলে MCP ব্যবহার করুন:

* ক্যাপচার করা ট্রাফিকের সারসংক্ষেপ।
* নিরাপত্তা পরীক্ষার ফলাফলের প্রাথমিক মূল্যায়ন।
* প্রমাণভিত্তিক প্রতিবেদনের খসড়া।
* কর্মপ্রবাহ ও পুনঃপ্রেরণ সেশন পর্যালোচনা।
* আপনার স্পষ্ট অনুমোদিত স্কোপভিত্তিক কাজের প্রস্তুতি।

পরিবর্তে Ogma-র এমবেডেড সহকারী উইন্ডো চাইলে [ওয়ার্কস্পেস AI](./guide/workspace-ai.md) ব্যবহার করুন।

## স্বতন্ত্র চালানোর প্রয়োজনীয়তা {#standalone-requirements}

এমবেডেড HTTP এন্ডপয়েন্টে যুক্ত না হয়ে ক্লায়েন্টকে স্থানীয় executable চালু করতে হলে stdio ব্যবহার করুন।

* প্রকৃত API ঠিকানায় চলমান Ogma ব্যাকএন্ড (CLI ডিফল্ট: `http://127.0.0.1:8181`)
* `ogma-mcp` বাইনারি (সোর্স থেকে বিল্ড করা)

## বিল্ড {#build}

```bash
cargo build --locked --bin ogma-mcp --release
```

Cargo target ডিরেক্টরি বদলানো না থাকলে ডিফল্ট আউটপুট `target/release/ogma-mcp` (Windows-এ `ogma-mcp.exe`)।

## চালানো {#run}

```bash
# Connect to Ogma running on the default port
./ogma-mcp

# Connect to a custom address
./ogma-mcp --api-url http://127.0.0.1:9090

# Use a larger body preview
./ogma-mcp --body-preview-bytes 2048
```

Ogma API-তে পৌঁছাতে না পারলে সার্ভার বন্ধ হয়। কমান্ড চালানোর জন্য MCP ক্লায়েন্ট কনফিগার করুন; stdout-এ MCP বার্তা, stderr-এ ডায়াগনস্টিক থাকে। Stdio অনুমতি তার নিজস্ব ফ্ল্যাগ থেকে আসে, এমবেডেড MCP সেটিংস থেকে নয়।

## টুল আবিষ্কার {#tool-discovery}

বর্তমান সার্ভার সবসময় পূর্ণ টুল ক্যাটালগ প্রকাশ করে। সেটিংসে টুল প্রোফাইল নির্বাচন নেই। পুরোনো `--tool-profile`, `--mcp-tool-profile` ও `OGMA_MCP_TOOL_PROFILE` মান সামঞ্জস্যের জন্য গ্রহণ করা হয়, কিন্তু টুল লুকায় বা অনুমতি দেয় না।

বড় ক্যাটালগে ইনপুট অনুমান না করে `ogma_explain_capabilities` ও `ogma_find_tools` দিয়ে শুরু করুন। কাজের কীওয়ার্ড দিয়ে টুল বাছাই করে হুবহু টুলের নাম খুঁজে তার স্পেসিফিকেশন দেখুন। ব্রাউজার ও অনুসন্ধানের dispatcher সুবিধাজনক প্রবেশপথ দেয়; নির্দিষ্ট টুল সরাসরিও আছে। [টুল আবিষ্কার ও dispatch](./reference/mcp-tools.md#tool-discovery-and-dispatch) দেখুন।

## অ্যাপের MCP সেটিংস {#in-app-mcp-settings}

প্যাকেজ করা Ogma বিল্ডে **সেটিংস > MCP** থেকে MCP পরিচালনা করা যায়। সক্রিয় ইনস্ট্যান্সের এমবেডেড MCP প্রসেস Ogma দিয়ে শুরু/বন্ধ করতে সেটিংস ব্যবহার করুন।

AI ক্লায়েন্ট সরাসরি MCP সার্ভার চালাতে চাইলে স্বতন্ত্র `ogma-mcp` বাইনারি ব্যবহার করুন।

সেটিংস সংরক্ষণে চলমান এমবেডেড MCP প্রসেস আবার চালু হয়। পরে ক্লায়েন্ট পুনঃসংযোগ করুন; পুরোনো সেশন ID ও নিশ্চিতকরণ টোকেন আবার ব্যবহার করা যায় না। **চলমান অবস্থার সমস্যা নির্ণয়** সাম্প্রতিক প্রসেসের আউটপুট দেখায়।

Ogma স্থানীয় REST API দিয়েও MCP পরিচালনা দেয়। রুটগুলো **ব্যাকএন্ড API পোর্টে**, আলাদা MCP পোর্টে নয়। সেটিংস পৃষ্ঠা ও অ্যাপের AI ব্রিজ এগুলো ব্যবহার করে:

| এন্ডপয়েন্ট | উদ্দেশ্য |
| --- | --- |
| `GET /mcp/status` | `{ running, pid, endpoint, config, diagnostics }` ফেরত। বন্ধ থাকলে `endpoint` null; ডায়াগনস্টিকে সাম্প্রতিক `{ stream, message }` রেকর্ড থাকে। |
| `POST /mcp/start` | সংরক্ষিত সেটিংস দিয়ে এমবেডেড MCP চালু করে অবস্থা ফেরত। বডি নেই। আগে থেকে চললে conflict ফেরত দেয়। |
| `POST /mcp/stop` | এমবেডেড MCP child প্রসেস থামায়। |
| `GET /settings/mcp` | সংরক্ষিত MCP কনফিগারেশন ফেরত। |
| `PUT /settings/mcp` | সম্পূর্ণ কনফিগারেশন গ্রহণ ও সংরক্ষণ করে; চললে MCP আবার চালু করে। গৃহীত কনফিগারেশন বা ত্রুটি ফেরত দেয়। শুধু loopback বাইন্ড হোস্ট অনুমোদিত। |
| `GET /mcp/tools` | প্রতিটি টুলের `inputSchema`-সহ `{ tools, config }` ফেরত। REST ক্যাটালগে পৃষ্ঠাবিন্যাস নেই। |
| `POST /mcp/tools/call` | `{ "name": "ogma_explain_capabilities", "arguments": {} }` দিয়ে টুল কল। `{ "result": "..." }` ফেরত; ওই পাঠ্য টুলের JSON এনভেলপ হিসেবে পার্স করুন। এটি ইমেজ ব্লকযুক্ত নেটিভ MCP ফল নয়। |

REST ব্রিজ সংরক্ষিত অনুমতি ব্যবহার করে, তবে আলাদা HTTP MCP child চালু থাকা লাগে না। ব্যাকএন্ড/কনফিগারেশনের জন্য একটি ব্রিজ সেশন ভাগ করে। পৃথক ক্লায়েন্ট সেশন ও ইমেজ আউটপুটে নেটিভ MCP বেছে নিন।

ব্রিজ ব্যর্থ হলে `result` পার্স করে সিরিয়ালাইজ করা ত্রুটির এনভেলপযুক্ত `{ "error": "..." }` পাওয়া যায়। HTTP সফল স্ট্যাটাসকে টুলের সফলতা না ধরে ওই মান দেখুন।

ডিফল্ট সংরক্ষিত MCP কনফিগারেশন:

```json
{
  "bind_host": "127.0.0.1",
  "port": 3000,
  "allow_write_findings": false,
  "allow_export_data": false,
  "allow_read_secrets": false,
  "allow_send_requests": false,
  "allow_run_workflows": false,
  "allow_intercept_control": false,
  "tool_profile": "full"
}
```

অনুমোদিত বাইন্ড হোস্ট `127.0.0.1`, `localhost` ও `::1`; পোর্ট `1024` থেকে `65535` হতে হবে। এই বিল্ড নেটওয়ার্কে উন্মুক্ত MCP-এর অথেন্টিকেশন কনফিগার করে না, তাই পাবলিক বাইন্ড ঠিকানা প্রত্যাখ্যাত হয়। পুরোনো `allow_public_bind` ও `acknowledge_write_tool_risk` ফিল্ড এই সীমা এড়ায় না।

## Claude Code {#claude-code}

চলমান ডেস্কটপ এন্ডপয়েন্টের জন্য:

```bash
claude mcp add --transport http ogma http://127.0.0.1:3000/mcp
```

আলাদা হলে Ogma দেখানো এন্ডপয়েন্ট ব্যবহার করুন। কনফিগারেশনের স্কোপ ও stdio বিকল্পে [Claude Code-এর MCP কনফিগারেশন](https://code.claude.com/docs/en/mcp) দেখুন। যাচাই করুন: "Ogma-তে কী কী প্রজেক্ট আছে?"

## Cursor {#cursor}

প্রজেক্টের `.cursor/mcp.json` বা ব্যবহারকারী স্তরের `~/.cursor/mcp.json`-এ এন্ট্রি মেলান:

```json
{
  "mcpServers": {
    "ogma": {
      "url": "http://127.0.0.1:3000/mcp"
    }
  }
}
```

Cursor-এর MCP সেটিংসে সংযোগ চালু করুন। [Cursor-এর MCP ডকুমেন্টেশন](https://cursor.com/docs/mcp) দেখুন।

### Stdio ক্লায়েন্ট কনফিগারেশন {#stdio-client-configuration}

Executable চালু করে এমন ক্লায়েন্ট এই সার্ভার এন্ট্রি ব্যবহার করতে পারে; প্রয়োজন অনুযায়ী কনফিগারেশন ফাইলের অবস্থান ঠিক করুন:

```json
{
  "mcpServers": {
    "ogma": {
      "command": "/absolute/path/to/ogma-mcp",
      "args": ["--api-url", "http://127.0.0.1:8181"]
    }
  }
}
```

Windows-এ executable-এর পূর্ণ পাথ ব্যবহার করে JSON-এ backslash escape করুন। কিছু ক্লায়েন্টে `"type": "stdio"`-ও লাগে। প্রয়োজনমতো `args`-এ অনুমতির ফ্ল্যাগ যোগ করুন।

## অনুমতি {#permissions}

বিশেষাধিকারযুক্ত ছয়টি সক্ষমতাই ডিফল্টভাবে বন্ধ। `ogma://mcp/permissions` থেকে বর্তমান মান পড়ুন। তালিকাভুক্ত টুলের সক্ষমতা চালু না হওয়া পর্যন্ত নির্বাহ প্রত্যাখ্যাত হতে পারে। সম্পূর্ণ ফ্ল্যাগ/পরিবেশ ভেরিয়েবলের সারণি [CLI রেফারেন্সে](./reference/cli.md#standalone-ogma-mcp-flags) আছে।

ব্রাউজারে কাজ, প্রসঙ্গ পরিচালনা, প্রজেক্ট বদলানো ও অথেন্টিকেশন প্রক্রিয়ার সব কলে `--allow-send-requests` দরকার। নিয়ন্ত্রণ টুল চালু না করেই পর্যবেক্ষণ দিয়ে চলমান ব্রাউজার দেখা যায়। `--allow-read-secrets` (বা `OGMA_MCP_ALLOW_READ_SECRETS=true`) আলাদাভাবে অনাবৃত পরিবেশ মান অনুমোদন করে।

সার্ভারে **প্রতি মিনিট বা সেশনের কার্যক্রমের কোটা নেই**। পৃথক টুল ইনপুটের আকার, ব্যাচের আকার, স্কোপ ও টাইমআউট যাচাই করে। পুরোনো পাঠানো/কর্মপ্রবাহের কোটা ফ্ল্যাগ আর সমর্থিত নয়।

## শুধু পড়ার মোড {#read-only-mode}

ডিফল্টভাবে MCP সার্ভার শুধু পড়তে দেয়। স্পষ্টভাবে চালু না করলে এই কাজগুলো নেই:

* অনুরোধ পাঠানো (পুনঃপ্রেরণ)
* এমবেডেড ব্রাউজার, crawler, অথেন্টিকেশন ক্যাপচার ও অ্যাক্টিভ পরীক্ষার সহায়ক চালানো
* কর্মপ্রবাহ চালানো
* নিরাপত্তা পরীক্ষার ফলাফল তৈরি বা পরিবর্তন
* স্কোপ বা মিলিয়ে প্রতিস্থাপনের নিয়ম পরিবর্তন
* থামানো ট্রাফিক পরিবর্তন বা ফরওয়ার্ড
* তথ্য মুছে ফেলা
* গোপন পরিবেশ ভেরিয়েবলের মান পড়া
* তথ্য এক্সপোর্ট

বডি প্রিভিউ ডিফল্ট 512 বাইট। `--body-preview-bytes` প্রিভিউ বদলায় এবং অন্তত 1 হতে হবে; সব টুলের আউটপুট সীমিত করে না। সম্পূর্ণ HTTP বডি বা নির্দিষ্ট বডি অনুসন্ধানে `ogma_get_http_entry_body`, সম্পূর্ণ WebSocket বার্তায় `ogma_get_ws_message` ব্যবহার করুন।

## ফলাফল লেখার টুল {#finding-write-tools}

AI দিয়ে ফলাফল তৈরি চালু করতে লেখার অনুমতি দিয়ে ogma-mcp আবার চালু করুন:

```bash
./ogma-mcp --allow-write-findings
```

অথবা পরিবেশ ভেরিয়েবল দিন:

```bash
OGMA_MCP_ALLOW_WRITE_FINDINGS=true ./ogma-mcp
```

### উপলভ্য লেখার টুল {#write-tools-available}

| টুল | বর্ণনা |
|------|-------------|
| `ogma_preview_finding_from_evidence` | HTTP এন্ট্রি থেকে ফলাফলের খসড়ার প্রিভিউ (শুধু পড়া, সবসময় উপলভ্য) |
| `ogma_create_finding` | তীব্রতা, অবস্থা, ট্যাগ ও প্রমাণের লিংকসহ ফলাফল তৈরি |
| `ogma_update_finding` | বিদ্যমান ফলাফল হালনাগাদ |
| `ogma_add_finding_tag` | বিদ্যমান ট্যাগ না বদলে নতুন ট্যাগ যোগ |
| `ogma_link_finding_evidence` | HTTP এন্ট্রি, পুনঃপ্রেরণ প্রচেষ্টা, স্বয়ংক্রিয় পরীক্ষার ফল বা WS বার্তা ফলাফলে যুক্ত |
| `ogma_delete_finding` | একটি ফলাফল মুছে ফেলা |
| `ogma_export_findings_report` | HTML, Markdown বা PDF প্রতিবেদন তৈরি |

বর্তমান বাস্তবায়নে পরিবেশ মান হালনাগাদ, ইতিহাসে মন্তব্য, স্কোপ নির্বাচন ও মিলিয়ে প্রতিস্থাপন পরিবর্তনের মতো ভাগ করা লেখার টুলেও ফলাফল লেখার অনুমতি লাগে। এসব কাজে [টুল ক্যাটালগ](./reference/mcp-tools.md) দেখুন।

### উদাহরণ: AI দিয়ে ফলাফল তৈরি {#example-ai-assisted-finding-creation}

`--allow-write-findings`-সহ:

1. "HTTP এন্ট্রি {id}-তে নিরাপত্তার সমস্যা বিশ্লেষণ করুন। প্রকৃত সমস্যা পেলে ogma\_create\_finding দিয়ে নথিভুক্ত করুন।"
2. অনুরোধ পরিদর্শনে AI `ogma_get_http_entry` কল করবে
3. প্রমাণ সমর্থন করলে প্রমাণ যুক্ত করে `ogma_create_finding` কল করবে

### শুধু ফলাফল লেখার অনুমতিতে যা নেই {#still-not-available-with-finding-writes-only}

* পুনঃপ্রেরণ পাঠানো
* কর্মপ্রবাহ নির্বাহ
* এক্সপোর্ট তৈরি
* ইন্টারসেপশনের সারি নিয়ন্ত্রণ
* প্রজেক্ট বদলানো

## এক্সপোর্ট টুল {#export-tools}

AI দিয়ে এক্সপোর্টের কাজ তৈরি চালু করতে এক্সপোর্টের অনুমতি দিয়ে ogma-mcp আবার চালু করুন:

```bash
./ogma-mcp --allow-export-data
```

অথবা পরিবেশ ভেরিয়েবল দিন:

```bash
OGMA_MCP_ALLOW_EXPORT_DATA=true ./ogma-mcp
```

### উপলভ্য এক্সপোর্ট টুল {#export-tools-available}

| টুল | প্রয়োজনীয় অনুমতি | বর্ণনা |
|------|--------------------|-------------|
| `ogma_preview_export_plan` | নেই (শুধু পড়া) | এক্সপোর্টে কী থাকবে তার প্রিভিউ |
| `ogma_list_export_jobs` | নেই (শুধু পড়া) | সাম্প্রতিক এক্সপোর্ট কাজের তালিকা |
| `ogma_get_export_job` | নেই (শুধু পড়া) | এক্সপোর্ট কাজের অবস্থা দেখা |
| `ogma_get_export_download_info` | নেই (শুধু পড়া) | সম্পন্ন এক্সপোর্টের ডাউনলোড URL নেওয়া |
| `ogma_create_export_job` | export\_data | এক্সপোর্ট কাজ তৈরি |

### সমর্থিত এক্সপোর্টের ধরন ও বিন্যাস {#supported-export-kinds-and-formats}

| ধরন | বর্ণনা | বিন্যাস |
|------|-------------|---------|
| `http_history` | প্রক্সির সব HTTP অনুরোধ | json, csv, raw\_http |
| `search` | ফিল্টার করা HTTP অনুরোধ | json, csv, raw\_http |
| `findings` | নিরাপত্তা পরীক্ষার ফলাফল | json, csv |
| `automate_results` | স্বয়ংক্রিয় পরীক্ষা সেশনের ফল | json, csv |

মন্তব্য: `raw_http` বিন্যাস শুধু `http_history` ও `search` ধরনে বৈধ।

### নিরাপত্তার সতর্কতা {#security-warning}

এক্সপোর্ট ফাইলে পূর্ণ HTTP অনুরোধ ও উত্তরের বডি থাকতে পারে, যাতে পাসওয়ার্ড, টোকেন ও ব্যক্তিগত তথ্য থাকতে পারে। যথাযথ সতর্কতায় এক্সপোর্ট ফাইল সামলান।

### শুধু এক্সপোর্টের অনুমতিতে যা নেই {#still-not-available-with-export-permissions-only}

* এক্সপোর্ট ফাইল মুছে ফেলা
* এক্সপোর্ট ফাইলের নাম বদলানো
* MCP দিয়ে এক্সপোর্টের বিষয়বস্তু স্ট্রিম করা
* পুনঃপ্রেরণ পাঠানো
* কর্মপ্রবাহ নির্বাহ

## পুনঃপ্রেরণ অনুরোধ পাঠানো {#replay-request-sending}

সতর্কতা: এতে Ogma পুনঃপ্রেরণ দিয়ে প্রকৃত বহির্মুখী HTTP ট্রাফিক পাঠানো চালু হয়।

চালু করতে:

```bash
./ogma-mcp --allow-send-requests
```

অথবা পরিবেশ ভেরিয়েবল দিয়ে:

```bash
OGMA_MCP_ALLOW_SEND_REQUESTS=true ./ogma-mcp
```

### পূর্বশর্ত {#prerequisites}

1. Ogma প্রক্সি চলতে হবে
2. সুরক্ষিত পুনঃপ্রেরণ পাঠানোর জন্য **পরীক্ষার আওতা**-এ সক্রিয় স্কোপ কনফিগার থাকতে হবে
3. লক্ষ্য হোস্ট সক্রিয় স্কোপে থাকতে হবে

### পাঠানোর টুল {#send-tools}

| টুল | অনুমতি | বর্ণনা |
|------|-----------|-------------|
| `ogma_preview_replay_send` | send\_requests | পাঠানো প্রস্তুত করে নিশ্চিতকরণ টোকেন নেওয়া |
| `ogma_send_replay_request` | send\_requests | নিশ্চিতকরণ টোকেন দিয়ে পাঠানো |
| `ogma_create_replay_session_from_history` | send\_requests | পুনঃপ্রেরণ সেশন তৈরি |
| `ogma_create_replay_session_raw` | send\_requests | Raw অনুরোধ সংজ্ঞা থেকে পুনঃপ্রেরণ সেশন তৈরি |
| `ogma_browser_form_to_replay` | send\_requests | চলমান পৃষ্ঠার ফর্ম থেকে পুনঃপ্রেরণ সেশন তৈরি |
| `ogma_create_scope_preset` | send\_requests | স্কোপ প্রিসেট সংরক্ষণ; `ogma_set_active_scope` দিয়ে আলাদাভাবে সক্রিয় |
| `ogma_repeat_request` | send\_requests | ঐচ্ছিক পরিবর্তনসহ ক্যাপচার করা অনুরোধ পুনরাবৃত্তি |
| `ogma_replay_with_modifications` | send\_requests | ফিল্ডভিত্তিক ওভাররাইডসহ ক্যাপচার করা অনুরোধ পুনঃপ্রেরণ |
| `ogma_http_request` | send\_requests | সরাসরি HTTP অনুরোধ পাঠানো |
| `ogma_fetch_url` | send\_requests | URL নিয়ে স্ট্যাটাস, হেডার ও প্রিভিউ ফেরত |
| `ogma_follow_redirect` | send\_requests | রিডাইরেক্ট ক্রম অনুসরণ করে প্রতি ধাপ জানানো |
| `ogma_bulk_send_requests` | send\_requests | সীমিত ব্যাচের অনুরোধ পাঠানো |
| `ogma_fuzz_parameter` | send\_requests | `{{FUZZ}}` প্লেসহোল্ডার শব্দতালিকার মানে বদলানো |
| `ogma_multipart_upload` | send\_requests | আপলোড পরীক্ষায় multipart form-data অনুরোধ পাঠানো |
| `ogma_websocket_connect` | send\_requests | WebSocket URL-এ সংযোগ ও বার্তা বিনিময় |
| `ogma_login_replay_auto` | send\_requests | ব্রাউজারের লগইন ফর্ম জমা দিয়ে auth profile ক্যাপচার |
| `ogma_auth_capture_profile` | send\_requests | ব্রাউজারের কুকি, স্টোরেজ, auth token ও সম্ভাব্য CSRF মান ক্যাপচার |
| `ogma_auth_apply_profile` | send\_requests | ক্যাপচার করা auth profile ব্রাউজারে প্রয়োগ |
| `ogma_auth_refresh_csrf` | send\_requests | ব্রাউজারের অবস্থা থেকে সম্ভাব্য CSRF মান হালনাগাদ |
| `ogma_authz_matrix_test` | send\_requests | এক অনুরোধ একাধিক auth profile দিয়ে পুনঃপ্রেরণ |
| `ogma_run_active_probe_workflow` | send\_requests | সীমিত দুর্বলতা-নির্দিষ্ট অ্যাক্টিভ পরীক্ষা |
| `ogma_test_race` | send\_requests | এক অনুরোধ সমসাময়িকভাবে পাঠিয়ে সবচেয়ে ঘনঘটিত স্ট্যাটাস থেকে ভিন্ন উত্তর জানানো |
| `ogma_test_smuggling` | send\_requests | Raw TCP দিয়ে CL.TE ও TE.CL অনুরোধের অসামঞ্জস্য পরীক্ষা |
| `ogma_test_hpp` | send\_requests | HTTP প্যারামিটার দূষণের ভিন্নতা পাঠানো |
| `ogma_run_nuclei` | send\_requests | লক্ষ্য URL-এ বান্ডল করা বা দেওয়া template scanner-এর একটি টেমপ্লেট চালানো |
| `ogma_browser_navigate` ও ব্রাউজারের কাজের টুল | send\_requests | এমবেডেড ব্রাউজার নিয়ন্ত্রণ ও তৈরি ট্রাফিক ক্যাপচার |
| `ogma_crawl_site` | send\_requests | এমবেডেড ব্রাউজার দিয়ে স্কোপভুক্ত লক্ষ্য ক্রল |
| `ogma_get_replay_session` | নেই | পুনঃপ্রেরণ সেশনের মেটাডেটা দেখা |
| `ogma_get_replay_attempt` | নেই | পুনঃপ্রেরণ প্রচেষ্টার মেটাডেটা দেখা |
| `ogma_list_replay_sessions` | নেই | পুনঃপ্রেরণ সেশনের তালিকা |

### দুই ধাপের কর্মপ্রবাহ {#two-step-workflow}

নিশ্চিতকরণভিত্তিক পুনঃপ্রেরণ জোড়ায় দুটি কল লাগে:

1. `ogma_preview_replay_send` - অনুরোধ দেখে নিশ্চিতকরণ টোকেন নিন
2. `ogma_send_replay_request` - টোকেন দিয়ে নিশ্চিত করে পাঠান

নিশ্চিতকরণ টোকেন 5 মিনিটে মেয়াদোত্তীর্ণ হয়, একবার ব্যবহারযোগ্য এবং তৈরিকারী MCP সেশনের নিজস্ব। অনুরোধ বদলানো বা MCP আবার চালানোর পরে নতুন প্রিভিউ নিন। সব পাঠানোর টুলে এই দুই ধাপ লাগে না: চালু থাকলে সরাসরি HTTP টুল, পুনরাবৃত্তির সহায়ক ও ব্রাউজারের কাজ তৎক্ষণাৎ পাঠাতে পারে।

### সেশনের উদাহরণ {#example-session}

```
User: Resend HTTP entry abc123 and check the response
AI: (calls ogma_preview_replay_send with http_entry_id="abc123")
    - shows request preview, confirmation token, scope status --
AI: (calls ogma_send_replay_request with confirmation_token and request_hash)
    - shows response status, timing, response preview --
```

### শুধু অনুরোধ পাঠানোর অনুমতিতে যা নেই {#still-not-available-with-request-sending-permissions-only}

* কর্মপ্রবাহ নির্বাহ
* ফলাফল তৈরি বা হালনাগাদ
* মুছে ফেলা

টুল চালুর আগে সক্রিয় স্কোপ সুনির্দিষ্ট রাখুন। সুরক্ষিত পাঠানোর পথে স্কোপ যাচাই হয়; ইচ্ছেমতো ব্রাউজার JavaScript বা প্রতিটি সরাসরি fetch সহায়কের চারপাশে স্কোপকে সর্বজনীন ফায়ারওয়াল ভাববেন না।

## ইন্টারসেপশন নিয়ন্ত্রণ {#intercept-control}

সতর্কতা: ইন্টারসেপ্ট নিয়ন্ত্রণ MCP ক্লায়েন্টকে Ogma-র সারিতে বর্তমানে থামানো চলমান ট্রাফিক ফরওয়ার্ড, ফেলে দেওয়া বা বদলাতে দেয়।

চালু করতে:

```bash
./ogma-mcp --allow-intercept-control
```

অথবা পরিবেশ ভেরিয়েবল দিয়ে:

```bash
OGMA_MCP_ALLOW_INTERCEPT_CONTROL=true ./ogma-mcp
```

### ইন্টারসেপশন টুল {#intercept-tools}

| টুল | অনুমতি | বর্ণনা |
|------|-----------|-------------|
| `ogma_get_intercept_status` | intercept\_control | অনুরোধ, উত্তর ও WebSocket ইন্টারসেপশনের অবস্থা পড়া |
| `ogma_set_intercept_enabled` | intercept\_control | ইন্টারসেপ্ট মোড চালু বা বন্ধ |
| `ogma_list_intercept_queue` | intercept\_control | বর্তমানে থামানো উপাদানের তালিকা |
| `ogma_get_intercept_item` | intercept\_control | সারির একটি উপাদান দেখা |
| `ogma_forward_intercept_item` | intercept\_control | ঐচ্ছিক পরিবর্তনসহ সারির উপাদান ফরওয়ার্ড |
| `ogma_drop_intercept_item` | intercept\_control | সারির উপাদান ফেলে দেওয়া |
| `ogma_intercept_and_modify` | intercept\_control | মিলে যাওয়া উপাদানের অপেক্ষা, পরিবর্তন ও ফরওয়ার্ড |

## কর্মপ্রবাহ নির্বাহ {#workflow-execution}

সতর্কতা: কর্মপ্রবাহ নির্বাহ তার যুক্তি চালায়। কিছু কর্মপ্রবাহ HTTP ট্রাফিক পাঠায় বা ফলাফল তৈরি করে।

চালু করতে:

```bash
./ogma-mcp --allow-run-workflows
```

### কর্মপ্রবাহ চালানোর টুল {#workflow-execution-tools}

| টুল | অনুমতি | বর্ণনা |
|------|-----------|-------------|
| `ogma_get_workflow_safety` | নেই (শুধু পড়া) | কর্মপ্রবাহের পার্শ্বপ্রভাব শ্রেণিবিন্যাস |
| `ogma_preview_workflow_run` | run\_workflows | প্রিভিউ ও নিশ্চিতকরণ টোকেন নেওয়া |
| `ogma_run_workflow` | run\_workflows | নিশ্চিতকরণ টোকেন দিয়ে নির্বাহ |
| `ogma_cancel_workflow_run` | run\_workflows | চলমান অ্যাক্টিভ কর্মপ্রবাহ বাতিল |

`workflow_id`-সহ প্রিভিউ করুন; Convert কর্মপ্রবাহে `input`, ক্যাপচার করা অ্যাক্টিভ ইনপুটে `trigger_entry_id` দিন। ফেরত পাওয়া `confirmation_token` ও `definition_hash` দিয়ে চালান; Convert-এ `input_hash` ও একই `input`-ও দরকার। টোকেন পাঁচ মিনিটে মেয়াদোত্তীর্ণ হয় এবং একবার ব্যবহারযোগ্য। তৈরি রান `ogma_get_workflow_run` দিয়ে পড়ুন।

স্বয়ংক্রিয় পরীক্ষা নির্বাহে তার সেশন/রান টুলে **অনুরোধ পাঠানোর অনুমতি** লাগে, কর্মপ্রবাহ চালানোর অনুমতি নয়। বিদ্যমান রান তালিকাভুক্ত বা পরিদর্শনে পাঠানোর অনুমতি লাগে না।

### একাধিক অনুমতির শর্ত {#cross-permission-requirements}

`sdk.requests.send` ব্যবহার করে এমন কর্মপ্রবাহে `--allow-send-requests`-ও লাগে।
`sdk.findings.create` ব্যবহার করে এমন কর্মপ্রবাহে `--allow-write-findings`-ও লাগে।

শনাক্তকরণ স্ট্যাটিক পাঠ্য বিশ্লেষণভিত্তিক; নিচের সতর্কতামূলক নোট দেখুন।

### নিরাপত্তার শ্রেণিবিন্যাস নিয়ে সতর্কতা {#safety-classification-advisory-note}

কর্মপ্রবাহের নিরাপত্তার শ্রেণিবিন্যাস JavaScript সোর্সের পাঠ্যে `sdk.requests.send`-এর মতো প্যাটার্ন দেখে। এটি সর্বাঙ্গীন নয়; আড়াল করা বা গতিশীলভাবে তৈরি SDK কল ধরা নাও পড়তে পারে। অবিশ্বস্ত কর্মপ্রবাহ চালানোর আগে সবসময় JavaScript সোর্স পর্যালোচনা করুন।

### শুধু কর্মপ্রবাহের অনুমতিতে যা নেই {#still-not-available-with-workflow-permissions-only}

* প্যাসিভ কর্মপ্রবাহ হাতে চালু
* মুছে ফেলা
* পরিবেশ ভেরিয়েবল পরিবর্তন

## নির্দেশনার উদাহরণ {#example-prompts}

সংযোগের পরে:

* "example.com-এর শেষ 20টি HTTP অনুরোধ দেখান"
* "এই প্রজেক্টে উচ্চ বা সংকটপূর্ণ ফলাফল আছে?"
* "বর্তমানে কোন কর্মপ্রবাহ চালু?"
* "HTTPQL কোয়েরি `req.method.eq:\"POST\"` বৈধ কি না দেখুন"
* "বর্তমান প্রজেক্টের নিরাপত্তার অবস্থার সারসংক্ষেপ দিন"
* "HTTP এন্ট্রি {id}-তে নিরাপত্তার সমস্যা বিশ্লেষণ করুন"

## সমস্যার সমাধান {#troubleshooting}

**সংযোগ প্রত্যাখ্যাত:** আগে Ogma চালু করুন (`ogma --data-dir ./ogma-data`)।

**MCP ক্লায়েন্টে টুল নেই:** পরিবহনের URL বা executable-এর পাথ দেখুন। সব `tools/list` কার্সর অনুসরণ করতে হবে; প্রতি পৃষ্ঠায় সর্বোচ্চ 40 টুল। ক্লায়েন্ট-পক্ষের ফিল্টার ও ইনস্টল করা রিলিজে টুলটি আছে কি না দেখুন।

**অবৈধ সেশন বা নিশ্চিতকরণ টোকেন:** পুনরায় চালুর পরে পুনঃসংযোগ করে নতুন প্রিভিউ টোকেন তৈরি করুন।

**ব্রাউজার নেই বা কাজ ব্যর্থ:** ডেস্কটপ অ্যাপ চালু রাখুন। `ogma_browser_health`, ডায়ালগ ও [ব্রাউজার পুনরুদ্ধার](./guide/mcp-browser.md#recover-from-errors) দেখুন। শুধু হেডলেস ব্যাকএন্ড ডেস্কটপ ব্রাউজার ব্রিজ দেয় না।

**স্ক্রিনশটে পাঠযোগ্য লেখা নেই:** নেটিভ MCP ইমেজ বিষয়বস্তু সমর্থনকারী ক্লায়েন্ট ব্যবহার করুন বা অর্থভিত্তিক স্ন্যাপশট দেখুন।

**ফল ফাঁকা:** আগে Ogma-তে ট্রাফিক ক্যাপচার দরকার। Ogma দিয়ে ট্রাফিক ফরওয়ার্ড করার প্রক্সি কনফিগার করে ব্রাউজ করুন।
