Nastavení
Nastavení řídí vzhled Ogma, zachytávání provozu, práci s TLS, směrování odchozích připojení a zpřístupnění funkcí AI nebo MCP. Oprávnění citlivá z hlediska bezpečnosti ponechte vypnutá, pokud je pracovní postup nepotřebuje.
Vzhled
Pomocí Vzhledu přizpůsobte pracovní prostor pro pohodlnou práci a čitelnost.
| Sekce | Co řídí |
|---|---|
| Motiv | Světlý, tmavý nebo systémový barevný režim. |
| Motiv zvýrazňování syntaxe | Barvy v prohlížečích těl, editorech Opakovaného odesílání a panelech podrobností WebSocket. |
| Rozložení | Hustotu tabulek, automatický posun historie HTTP, orientaci panelu podrobností a polohu postranního panelu. |
| Typografie | Písmo rozhraní, velikost písma rozhraní a velikost písma editoru. |
| Časové údaje | 12hodinový nebo 24hodinový čas, místní časové pásmo nebo UTC a živý náhled. |
Klávesové zkratky
Stránka Zkratky uvádí všechny akce s přiřazenými klávesami a umožňuje jejich změnu. Klikněte na Upravit, stiskněte novou kombinaci kláves nebo pomocí Obnovit výchozí nastavení vraťte výchozí hodnotu.
Běžné výchozí zkratky zahrnují:
| Akce | Výchozí zkratka |
|---|---|
| Otevřít Zachytávání | I |
| Otevřít Opakované odesílání | R |
| Otevřít Hledání | / |
| Předat zachycený požadavek | F |
| Odeslat do opakovaného odesílání | Ctrl+R |
| Otevřít paletu příkazů | Ctrl+K |
Spuštění a vykreslování
| Stránka | Použití |
|---|---|
| Spuštění | Výběr výchozí instance proxy, která se otevře při spuštění Ogma, a chování okna při spuštění. |
| Vykreslování | Omezení pohybu pro přístupnost nebo výkon a kontrola chování hardwarové akcelerace. |
Síť
Použijte Síť, pokud musí Ogma odesílat odchozí provoz přes jinou proxy.
| Typ proxy | Chování |
|---|---|
| HTTP proxy | Směruje odchozí provoz HTTP a HTTPS přes nadřazenou HTTP proxy. |
| SOCKS5 proxy | Směruje odchozí provoz přes server SOCKS5; DNS se překládá prostřednictvím serveru SOCKS5. |
| Proxy pluginu | Směruje provoz přes nadřazenou proxy definovanou pluginem Ogma. |
Každou nadřazenou položku lze povolit nebo zakázat a seřadit podle priority. Použijte je pro firemní proxy, řetězená testovací prostředí nebo směrování provozu přes další nástroj pro prohlížení.
DNS
| Sekce | Použití |
|---|---|
| Statické přepisování adres hostitelů | Mapování názvů hostitelů na konkrétní IP adresy bez úprav souboru hosts operačního systému. Zástupné vzory jako *.example.com odpovídají jedné úrovni subdomény. |
| Nadřazené servery DNS | Směrování dotazů DNS přes vlastní resolver. Pro globální použití resolveru ponechte vzor hostitele prázdný. |
Přepisy DNS se hodí při testování služeb testovacího prostředí pod produkčními názvy hostitelů nebo při přesměrování provozu na řízený laboratorní koncový bod.
Certifikáty a TLS
Certifikační autorita
Ogma při prvním spuštění vygeneruje lokální CA. Pro zachytávání HTTPS musí váš prohlížeč nebo operační systém důvěřovat exportovanému certifikátu CA.
- Otevřete Nastavení > Certifikát.
- Stáhněte veřejný certifikát CA pro nastavení důvěry v prohlížeči nebo operačním systému.
- Nainstalujte jej do úložiště důvěryhodných certifikátů prohlížeče nebo operačního systému.
Stejná stránka umožňuje exportovat úplnou zálohu CA, importovat zálohu CA z jiné instance Ogma, spravovat pojmenované CA pro zachytávání na jednotlivých naslouchacích rozhraních nebo znovu vygenerovat aktivní CA. Zálohy CA obsahují soukromé klíče; uchovávejte je jako tajné údaje.
Klientské certifikáty
Použijte Klientské certifikáty pro cíle vyžadující mTLS. Každá položka mapuje vzor hostitele, například *.internal.corp, na certifikát PEM a soukromý klíč.
Obcházení TLS
Použijte Obcházení TLS pro hostitele, jejichž provoz má být tunelován bez dešifrování a kontroly TLS. Hodí se pro aplikace s certificate pinning nebo provoz, který záměrně nepotřebujete dešifrovat.
Diagnostika TLS
Pomocí Diagnostiky TLS prohlížejte subjekt CA Ogma, otisk SHA-256, dobu platnosti, verzi schématu databáze a výsledky živých testů připojení TLS. Test připojení uvádí vyjednanou verzi TLS, šifrovací sadu, subjekt certifikátu cílového serveru, subjekt certifikátu MITM a dobu od odeslání po přijetí odpovědi.
WebSocket
| Nastavení | Popis |
|---|---|
| Záznam provozu | Určuje, zda se zprávy WebSocket zaznamenávají. |
| Zachytávat zprávy WebSocket | Při zapnutí zařazuje zprávy WebSocket do fronty v panelu Zachytávání. |
Postupy pro prohlížení a opětovné odesílání najdete na stránce Historie WS / SSE.
AI
| Volba | Popis |
|---|---|
| Poskytovatel | Anthropic, OpenAI, Google Gemini nebo vlastní koncový bod kompatibilní s OpenAI. |
| Koncový bod API | Výchozí koncový bod poskytovatele nebo vlastní základní URL. |
| Klíč API | Tajný klíč vybraného poskytovatele. Ukládá se lokálně. |
| Model | ID modelu používaného asistentem Ask Bob. |
| Proxy HTTP (volitelná) | Informativní pole; volání poskytovatele z prohlížeče se řídí systémovým nastavením proxy. |
| Pokročilé možnosti AI | Maximální počet výstupních tokenů, teplota, časový limit požadavku, počet požadavků v živém kontextu, zprávy kontextu nástrojů a maximální počet iterací nástrojů. |
Způsob, jakým asistent používá kontext provozu a nástroje, najdete v průvodci AI v pracovním prostoru.
MCP
Pomocí nastavení Model Context Protocol spouštějte nebo zastavujte server MCP a vybírejte povolená oprávnění externích agentů.
| Volba | Popis |
|---|---|
| Hostitel | Adresa naslouchání pouze na loopbacku: 127.0.0.1, localhost nebo ::1. Veřejné adresy naslouchání jsou odmítány. |
| Port | Vyhrazený port Streamable HTTP MCP; výchozí 3000. Zkopírujte celý koncový bod /mcp zobrazený v nastavení. |
| Nástroje pro čtení provozu | Vždy dostupné: čtení kontextu projektu, historie HTTP, nálezů, pracovních postupů a souvisejících metadat. |
| Zápis nálezů | Umožňuje vytvářet, aktualizovat, označovat a propojovat nálezy. |
| Export dat | Umožňuje vytvářet exportní úlohy. |
| Čtení tajných hodnot | Umožňuje čtení nezamaskovaných hodnot proměnných prostředí nezávisle na oprávnění k úpravě proměnných. |
| Odesílání opakovaných požadavků | Umožňuje nástroje pro odesílání požadavků, navigaci prohlížeče, procházení webu, aktivní sondy, testování WebSocket a pomocné funkce autentizačních profilů. |
| Spouštění pracovních postupů | Umožňuje náhledy, spouštění a rušení pracovních postupů. |
| Ovládání zachytávání | Umožňuje povolovat, pozastavovat, upravovat, předávat nebo zahazovat živý zachycený provoz. |
Nepotřebná oprávnění vypněte. Viz Nastavení MCP a Zdroje a nástroje MCP.
Uložení automaticky restartuje běžící server MCP. Po uložení klienty znovu připojte; chyby spuštění zkoumejte pomocí diagnostiky běhového prostředí. Povolené funkce nemají kvóty aktivity za minutu ani za relaci, i když limity jednotlivých nástrojů stále platí.
Skener
Stránka Skener obsahuje editor vlastních pasivních pravidel. Pravidla se spouštějí nad zachyceným provozem HTTP a vytvářejí nálezy. Strukturu a použití pravidel najdete na stránce Skener.
Časové limity
Pomocí Časových limitů upravte chování odchozích připojení.
| Nastavení | Výchozí hodnota | Popis |
|---|---|---|
| Časový limit připojení | 30000ms | Čas povolený pro navázání TCP spojení s cílovým serverem. |
| Časový limit čtení | 60000ms | Čas povolený pro přijetí dat odpovědi po otevření připojení. |
| Časový limit zápisu | 60000ms | Čas povolený pro odeslání dat požadavku cílovému serveru. |
Předvolby rychle nastavují běžné profily časových limitů. Pro pomalé cíle hodnoty zvyšte; snižte je, pokud mají rozsáhlá skenování rychle ukončovat neúspěšné požadavky.
Zabezpečení
| Sekce | Popis |
|---|---|
| Ověřování TLS cílových serverů | Určuje, zda Ogma ověřuje certifikáty TLS cílového serveru. Ponechte zapnuté, pokud netestujete laboratorní cíl nebo cíl s nefunkčním TLS. |
| Autentizace API | Chrání API Ogma bearer tokenem. Vyžaduje se při naslouchání na jiné adrese než localhost. |
| Požadavky pracovních postupů | Upozorňuje, že uzly požadavků pracovních postupů obcházejí nastavení proxy a filtry rozsahu. Před spuštěním nedůvěryhodných definic pracovní postupy zkontrolujte. |
Schémata Protobuf
Pomocí Schémat Protobuf nahrávejte binární soubory FileDescriptorSet zkompilované ze zdrojů .proto. Ogma tato schémata používá pro dekódování podle schématu v panelech odpovědí a nástrojích protobuf.
Vývojářské úpravy
| Stránka | Popis |
|---|---|
| Vlastní CSS | Používá vlastní styly v rozhraní Ogma. Změny se projevují okamžitě. |
| Vlastní JavaScript | Spouští JavaScript v kontextu aplikace. Skripty mohou vypisovat výstup a lze nastavit jejich automatické spuštění při startu. |
Vývojářské úpravy používejte pro lokální přizpůsobení pracovního prostoru, nikoli pro sdílený stav projektu.
Řešení problémů a informace o aplikaci
| Stránka | Popis |
|---|---|
| Řešení problémů | Zobrazuje verze serveru a Electronu, obnovuje nastavení rozhraní a ukazuje umístění protokolů. |
| O aplikaci Ogma | Zobrazuje identitu produktu, aktuální verzi, commit sestavení, stav aktualizací a odkazy na vydání. |