CLI রেফারেন্স
Ogma-র Rust ব্যাকএন্ড স্থানীয় প্রক্সি সার্ভার, এমবেডেড MCP প্রসেস বা হেডলেস পেনটেস্ট কমান্ড হিসেবে চলতে পারে।
প্যাকেজ করা ডেস্কটপের ব্যবহারকারী সাধারণত অ্যাপ্লিকেশন থেকে Ogma চালু করেন। উন্নয়ন, অটোমেশন ও সার্ভারের মতো স্থানীয় পরীক্ষায় CLI কার্যকর।
সার্ভার মোড
bash
ogma \
--listen 127.0.0.1:8080 \
--api-port 127.0.0.1:8181 \
--data-dir ./ogma-dataসাধারণ ফ্ল্যাগ
| ফ্ল্যাগ | ডিফল্ট | উদ্দেশ্য |
|---|---|---|
--listen | 127.0.0.1:8080 | প্রক্সি লিসেনারের ঠিকানা। |
--api-port | 127.0.0.1:8181 | REST API ও ফ্রন্টএন্ড সার্ভারের ঠিকানা। |
--data-dir | ./ogma-data | প্রজেক্ট ডেটাবেস, সার্টিফিকেট, প্লাগইন, এক্সপোর্ট ও স্থানীয় অবস্থা। |
--max-plugin-size | 52428800 | প্লাগইন প্যাকেজের সর্বোচ্চ আকার, বাইটে। |
--intercept-queue-cap | 1000 | নতুন ট্রাফিক ফরওয়ার্ড হওয়ার আগে সারিতে ইন্টারসেপ্ট উপাদানের সর্বোচ্চ সংখ্যা। |
--ui-dir | নির্ধারিত নয় | API সার্ভার থেকে পরিবেশনের জন্য বিল্ড করা ফ্রন্টএন্ড ফাইলের ডিরেক্টরি। |
OAST ফ্ল্যাগ
| ফ্ল্যাগ | ডিফল্ট | উদ্দেশ্য |
|---|---|---|
--oast-http-port | 8888 | HTTP কলব্যাক লিসেনার। বন্ধ করতে 0 দিন। |
--oast-https-port | 8443 | HTTPS কলব্যাক লিসেনার। বন্ধ করতে 0 দিন। |
--oast-dns-port | 5353 | DNS কলব্যাক লিসেনার। বন্ধ করতে 0 দিন। |
--oast-smtp-port | 2525 | SMTP কলব্যাক লিসেনার। বন্ধ করতে 0 দিন। |
--oast-domain | oast.local | তৈরি কলব্যাক হোস্টনেমের ডোমেইন। |
--oast-public-ip | নির্ধারিত নয় | OAST DNS A-record উত্তরে ফেরত দেওয়া পাবলিক IP। |
হেডলেস পেনটেস্ট মোড
pentest সাবকমান্ড অনুসন্ধান, প্যাসিভ বিশ্লেষণ ও ঐচ্ছিক অ্যাক্টিভ স্ক্যান চালিয়ে Markdown প্রতিবেদন তৈরি করে।
bash
ogma pentest https://example.com \
--depth 3 \
--concurrency 10 \
--min-severity medium \
--output report.mdপেনটেস্ট ফ্ল্যাগ
| ফ্ল্যাগ | ডিফল্ট | উদ্দেশ্য |
|---|---|---|
--depth | 3 | অনুসন্ধানের গভীরতা। 0 মানে অসীম। |
--concurrency | 10 | একসঙ্গে অনুরোধের সর্বোচ্চ সংখ্যা। |
--no-active | বন্ধ | অ্যাক্টিভ স্ক্যান বন্ধ করে শুধু অনুসন্ধান ও প্যাসিভ বিশ্লেষণ চালান। |
--min-severity | medium | যে সর্বনিম্ন তীব্রতায় প্রস্থান কোড 1 ফেরে। বৈধ: info, low, medium, high, critical। |
--output | stdout | stdout-এর বদলে ফাইলে প্রতিবেদন লিখুন। |
প্রস্থান কোড:
| কোড | অর্থ |
|---|---|
0 | সম্পন্ন হয়েছে; কোনো ফলাফল তীব্রতার সীমা পূরণ করেনি। |
1 | সম্পন্ন হয়েছে; অন্তত একটি ফলাফল তীব্রতার সীমা পূরণ করেছে। |
2 | রানটাইম বা কনফিগারেশনের ত্রুটি। |
MCP মোড
Ogma সেটিংস বা স্বতন্ত্র ogma-mcp বাইনারি দিয়ে MCP চালু করা যায়। Ogma অভ্যন্তরীণ MCP প্রসেস চালালে অপ্রকাশ্য ব্যাকএন্ড ফ্ল্যাগও এমবেডেড MCP মোড সমর্থন করে।
স্বাভাবিক সেটআপে MCP সেটআপ ব্যবহার করুন।
স্বতন্ত্র ogma-mcp ফ্ল্যাগ
bash
ogma-mcp \
--api-url http://127.0.0.1:8181 \
--body-preview-bytes 2048| ফ্ল্যাগ | পরিবেশ ভেরিয়েবল | ডিফল্ট | উদ্দেশ্য |
|---|---|---|---|
--api-url | OGMA_API_URL | http://127.0.0.1:8181 | চলমান Ogma ব্যাকএন্ড API-এর URL। |
--body-preview-bytes | নির্ধারিত নয় | 512 | পড়ার টুল ফেরত দেয় এমন বডি প্রিভিউয়ের সর্বোচ্চ বাইট। |
--allow-write-findings | OGMA_MCP_ALLOW_WRITE_FINDINGS | বন্ধ | ফলাফল তৈরি, হালনাগাদ, ট্যাগ ও প্রমাণ যুক্ত করা চালু। |
--allow-export-data | OGMA_MCP_ALLOW_EXPORT_DATA | বন্ধ | এক্সপোর্টের কাজ তৈরি চালু। |
--allow-read-secrets | OGMA_MCP_ALLOW_READ_SECRETS | বন্ধ | পরিবেশ ভেরিয়েবলের অনাবৃত মান ফেরত। |
--allow-send-requests | OGMA_MCP_ALLOW_SEND_REQUESTS | বন্ধ | ট্রাফিক পাঠানো, ব্রাউজার চালানো, ক্রল, পরীক্ষামূলক অনুরোধ, অথেন্টিকেশন পরীক্ষা বা WebSocket সংযোগের টুল চালু। |
--allow-run-workflows | OGMA_MCP_ALLOW_RUN_WORKFLOWS | বন্ধ | কর্মপ্রবাহ প্রিভিউ, চালানো ও বাতিলের টুল চালু। |
--allow-intercept-control | OGMA_MCP_ALLOW_INTERCEPT_CONTROL | বন্ধ | ইন্টারসেপশনের সারি নিয়ন্ত্রণ, ফরওয়ার্ড, ফেলে দেওয়া ও পরিবর্তন চালু। |
--tool-profile | OGMA_MCP_TOOL_PROFILE | full | পুরোনো সামঞ্জস্যের ফ্ল্যাগ। পুরোনো কমান্ডে core বা discovery দিলেও সব টুল সবসময় প্রকাশ করা হয়। --mcp-tool-profile একই ফ্ল্যাগের বিকল্প নাম। |
MCP stdout-এ প্রোটোকলের বার্তা লেখে, তাই রানটাইমের লগ stderr-এ যায়।
বুলিয়ান অনুমতির পরিবেশ ভেরিয়েবল সক্ষমতা চালু করতে true গ্রহণ করে। সার্ভারে প্রতি মিনিট/প্রতি সেশনের কার্যক্রমের কোটা নেই; পৃথক টুলের সীমা থাকে। সরানো কোটার ফ্ল্যাগ গ্রহণ করা হয় না। Stdio ফ্ল্যাগ এমবেডেড MCP সেটিংস থেকে স্বাধীনভাবে সেই প্রসেস কনফিগার করে।
ডেভেলপমেন্ট বিল্ড
রিপোজিটরির মূলে স্থানীয় বিল্ড স্ক্রিপ্ট আছে:
bash
./build-local.sh
./build-desktop-local.shপ্যাকেজ করা Electron অভিজ্ঞতা পরীক্ষায় ডেস্কটপ বিল্ড ব্যবহার করুন। API ও ওয়েব UI-এর আচরণ পরীক্ষায় ব্যাকএন্ড/ফ্রন্টএন্ড বিল্ড ব্যবহার করুন।