মূল বিষয়বস্তুতে যান

CLI রেফারেন্স ​

Ogma-র Rust ব্যাকএন্ড স্থানীয় প্রক্সি সার্ভার, এমবেডেড MCP প্রসেস বা হেডলেস পেনটেস্ট কমান্ড হিসেবে চলতে পারে।

প্যাকেজ করা ডেস্কটপের ব্যবহারকারী সাধারণত অ্যাপ্লিকেশন থেকে Ogma চালু করেন। উন্নয়ন, অটোমেশন ও সার্ভারের মতো স্থানীয় পরীক্ষায় CLI কার্যকর।

সার্ভার মোড ​

bash
ogma \
  --listen 127.0.0.1:8080 \
  --api-port 127.0.0.1:8181 \
  --data-dir ./ogma-data

সাধারণ ফ্ল্যাগ ​

ফ্ল্যাগডিফল্টউদ্দেশ্য
--listen127.0.0.1:8080প্রক্সি লিসেনারের ঠিকানা।
--api-port127.0.0.1:8181REST API ও ফ্রন্টএন্ড সার্ভারের ঠিকানা।
--data-dir./ogma-dataপ্রজেক্ট ডেটাবেস, সার্টিফিকেট, প্লাগইন, এক্সপোর্ট ও স্থানীয় অবস্থা।
--max-plugin-size52428800প্লাগইন প্যাকেজের সর্বোচ্চ আকার, বাইটে।
--intercept-queue-cap1000নতুন ট্রাফিক ফরওয়ার্ড হওয়ার আগে সারিতে ইন্টারসেপ্ট উপাদানের সর্বোচ্চ সংখ্যা।
--ui-dirনির্ধারিত নয়API সার্ভার থেকে পরিবেশনের জন্য বিল্ড করা ফ্রন্টএন্ড ফাইলের ডিরেক্টরি।

OAST ফ্ল্যাগ ​

ফ্ল্যাগডিফল্টউদ্দেশ্য
--oast-http-port8888HTTP কলব্যাক লিসেনার। বন্ধ করতে 0 দিন।
--oast-https-port8443HTTPS কলব্যাক লিসেনার। বন্ধ করতে 0 দিন।
--oast-dns-port5353DNS কলব্যাক লিসেনার। বন্ধ করতে 0 দিন।
--oast-smtp-port2525SMTP কলব্যাক লিসেনার। বন্ধ করতে 0 দিন।
--oast-domainoast.localতৈরি কলব্যাক হোস্টনেমের ডোমেইন।
--oast-public-ipনির্ধারিত নয়OAST DNS A-record উত্তরে ফেরত দেওয়া পাবলিক IP।

হেডলেস পেনটেস্ট মোড ​

pentest সাবকমান্ড অনুসন্ধান, প্যাসিভ বিশ্লেষণ ও ঐচ্ছিক অ্যাক্টিভ স্ক্যান চালিয়ে Markdown প্রতিবেদন তৈরি করে।

bash
ogma pentest https://example.com \
  --depth 3 \
  --concurrency 10 \
  --min-severity medium \
  --output report.md

পেনটেস্ট ফ্ল্যাগ ​

ফ্ল্যাগডিফল্টউদ্দেশ্য
--depth3অনুসন্ধানের গভীরতা। 0 মানে অসীম।
--concurrency10একসঙ্গে অনুরোধের সর্বোচ্চ সংখ্যা।
--no-activeবন্ধঅ্যাক্টিভ স্ক্যান বন্ধ করে শুধু অনুসন্ধান ও প্যাসিভ বিশ্লেষণ চালান।
--min-severitymediumযে সর্বনিম্ন তীব্রতায় প্রস্থান কোড 1 ফেরে। বৈধ: info, low, medium, high, critical।
--outputstdoutstdout-এর বদলে ফাইলে প্রতিবেদন লিখুন।

প্রস্থান কোড:

কোডঅর্থ
0সম্পন্ন হয়েছে; কোনো ফলাফল তীব্রতার সীমা পূরণ করেনি।
1সম্পন্ন হয়েছে; অন্তত একটি ফলাফল তীব্রতার সীমা পূরণ করেছে।
2রানটাইম বা কনফিগারেশনের ত্রুটি।

MCP মোড ​

Ogma সেটিংস বা স্বতন্ত্র ogma-mcp বাইনারি দিয়ে MCP চালু করা যায়। Ogma অভ্যন্তরীণ MCP প্রসেস চালালে অপ্রকাশ্য ব্যাকএন্ড ফ্ল্যাগও এমবেডেড MCP মোড সমর্থন করে।

স্বাভাবিক সেটআপে MCP সেটআপ ব্যবহার করুন।

স্বতন্ত্র ogma-mcp ফ্ল্যাগ ​

bash
ogma-mcp \
  --api-url http://127.0.0.1:8181 \
  --body-preview-bytes 2048
ফ্ল্যাগপরিবেশ ভেরিয়েবলডিফল্টউদ্দেশ্য
--api-urlOGMA_API_URLhttp://127.0.0.1:8181চলমান Ogma ব্যাকএন্ড API-এর URL।
--body-preview-bytesনির্ধারিত নয়512পড়ার টুল ফেরত দেয় এমন বডি প্রিভিউয়ের সর্বোচ্চ বাইট।
--allow-write-findingsOGMA_MCP_ALLOW_WRITE_FINDINGSবন্ধফলাফল তৈরি, হালনাগাদ, ট্যাগ ও প্রমাণ যুক্ত করা চালু।
--allow-export-dataOGMA_MCP_ALLOW_EXPORT_DATAবন্ধএক্সপোর্টের কাজ তৈরি চালু।
--allow-read-secretsOGMA_MCP_ALLOW_READ_SECRETSবন্ধপরিবেশ ভেরিয়েবলের অনাবৃত মান ফেরত।
--allow-send-requestsOGMA_MCP_ALLOW_SEND_REQUESTSবন্ধট্রাফিক পাঠানো, ব্রাউজার চালানো, ক্রল, পরীক্ষামূলক অনুরোধ, অথেন্টিকেশন পরীক্ষা বা WebSocket সংযোগের টুল চালু।
--allow-run-workflowsOGMA_MCP_ALLOW_RUN_WORKFLOWSবন্ধকর্মপ্রবাহ প্রিভিউ, চালানো ও বাতিলের টুল চালু।
--allow-intercept-controlOGMA_MCP_ALLOW_INTERCEPT_CONTROLবন্ধইন্টারসেপশনের সারি নিয়ন্ত্রণ, ফরওয়ার্ড, ফেলে দেওয়া ও পরিবর্তন চালু।
--tool-profileOGMA_MCP_TOOL_PROFILEfullপুরোনো সামঞ্জস্যের ফ্ল্যাগ। পুরোনো কমান্ডে core বা discovery দিলেও সব টুল সবসময় প্রকাশ করা হয়। --mcp-tool-profile একই ফ্ল্যাগের বিকল্প নাম।

MCP stdout-এ প্রোটোকলের বার্তা লেখে, তাই রানটাইমের লগ stderr-এ যায়।

বুলিয়ান অনুমতির পরিবেশ ভেরিয়েবল সক্ষমতা চালু করতে true গ্রহণ করে। সার্ভারে প্রতি মিনিট/প্রতি সেশনের কার্যক্রমের কোটা নেই; পৃথক টুলের সীমা থাকে। সরানো কোটার ফ্ল্যাগ গ্রহণ করা হয় না। Stdio ফ্ল্যাগ এমবেডেড MCP সেটিংস থেকে স্বাধীনভাবে সেই প্রসেস কনফিগার করে।

ডেভেলপমেন্ট বিল্ড ​

রিপোজিটরির মূলে স্থানীয় বিল্ড স্ক্রিপ্ট আছে:

bash
./build-local.sh
./build-desktop-local.sh

প্যাকেজ করা Electron অভিজ্ঞতা পরীক্ষায় ডেস্কটপ বিল্ড ব্যবহার করুন। API ও ওয়েব UI-এর আচরণ পরীক্ষায় ব্যাকএন্ড/ফ্রন্টএন্ড বিল্ড ব্যবহার করুন।

মালিকানাধীন সফটওয়্যার। সর্বস্বত্ব সংরক্ষিত।