Přejít na obsah

Nastavení ​

Nastavení řídí vzhled Ogma, zachytávání provozu, práci s TLS, směrování odchozích připojení a zpřístupnění funkcí AI nebo MCP. Oprávnění citlivá z hlediska bezpečnosti ponechte vypnutá, pokud je pracovní postup nepotřebuje.

Vzhled ​

Pomocí Vzhledu přizpůsobte pracovní prostor pro pohodlnou práci a čitelnost.

SekceCo řídí
MotivSvětlý, tmavý nebo systémový barevný režim.
Motiv zvýrazňování syntaxeBarvy v prohlížečích těl, editorech Opakovaného odesílání a panelech podrobností WebSocket.
RozloženíHustotu tabulek, automatický posun historie HTTP, orientaci panelu podrobností a polohu postranního panelu.
TypografiePísmo rozhraní, velikost písma rozhraní a velikost písma editoru.
Časové údaje12hodinový nebo 24hodinový čas, místní časové pásmo nebo UTC a živý náhled.

Klávesové zkratky ​

Stránka Zkratky uvádí všechny akce s přiřazenými klávesami a umožňuje jejich změnu. Klikněte na Upravit, stiskněte novou kombinaci kláves nebo pomocí Obnovit výchozí nastavení vraťte výchozí hodnotu.

Běžné výchozí zkratky zahrnují:

AkceVýchozí zkratka
Otevřít ZachytáváníI
Otevřít Opakované odesíláníR
Otevřít Hledání/
Předat zachycený požadavekF
Odeslat do opakovaného odesíláníCtrl+R
Otevřít paletu příkazůCtrl+K

Spuštění a vykreslování ​

StránkaPoužití
SpuštěníVýběr výchozí instance proxy, která se otevře při spuštění Ogma, a chování okna při spuštění.
VykreslováníOmezení pohybu pro přístupnost nebo výkon a kontrola chování hardwarové akcelerace.

Síť ​

Použijte Síť, pokud musí Ogma odesílat odchozí provoz přes jinou proxy.

Typ proxyChování
HTTP proxySměruje odchozí provoz HTTP a HTTPS přes nadřazenou HTTP proxy.
SOCKS5 proxySměruje odchozí provoz přes server SOCKS5; DNS se překládá prostřednictvím serveru SOCKS5.
Proxy pluginuSměruje provoz přes nadřazenou proxy definovanou pluginem Ogma.

Každou nadřazenou položku lze povolit nebo zakázat a seřadit podle priority. Použijte je pro firemní proxy, řetězená testovací prostředí nebo směrování provozu přes další nástroj pro prohlížení.

DNS ​

SekcePoužití
Statické přepisování adres hostitelůMapování názvů hostitelů na konkrétní IP adresy bez úprav souboru hosts operačního systému. Zástupné vzory jako *.example.com odpovídají jedné úrovni subdomény.
Nadřazené servery DNSSměrování dotazů DNS přes vlastní resolver. Pro globální použití resolveru ponechte vzor hostitele prázdný.

Přepisy DNS se hodí při testování služeb testovacího prostředí pod produkčními názvy hostitelů nebo při přesměrování provozu na řízený laboratorní koncový bod.

Certifikáty a TLS ​

Certifikační autorita ​

Ogma při prvním spuštění vygeneruje lokální CA. Pro zachytávání HTTPS musí váš prohlížeč nebo operační systém důvěřovat exportovanému certifikátu CA.

  1. Otevřete Nastavení > Certifikát.
  2. Stáhněte veřejný certifikát CA pro nastavení důvěry v prohlížeči nebo operačním systému.
  3. Nainstalujte jej do úložiště důvěryhodných certifikátů prohlížeče nebo operačního systému.

Stejná stránka umožňuje exportovat úplnou zálohu CA, importovat zálohu CA z jiné instance Ogma, spravovat pojmenované CA pro zachytávání na jednotlivých naslouchacích rozhraních nebo znovu vygenerovat aktivní CA. Zálohy CA obsahují soukromé klíče; uchovávejte je jako tajné údaje.

Klientské certifikáty ​

Použijte Klientské certifikáty pro cíle vyžadující mTLS. Každá položka mapuje vzor hostitele, například *.internal.corp, na certifikát PEM a soukromý klíč.

Obcházení TLS ​

Použijte Obcházení TLS pro hostitele, jejichž provoz má být tunelován bez dešifrování a kontroly TLS. Hodí se pro aplikace s certificate pinning nebo provoz, který záměrně nepotřebujete dešifrovat.

Diagnostika TLS ​

Pomocí Diagnostiky TLS prohlížejte subjekt CA Ogma, otisk SHA-256, dobu platnosti, verzi schématu databáze a výsledky živých testů připojení TLS. Test připojení uvádí vyjednanou verzi TLS, šifrovací sadu, subjekt certifikátu cílového serveru, subjekt certifikátu MITM a dobu od odeslání po přijetí odpovědi.

WebSocket ​

NastaveníPopis
Záznam provozuUrčuje, zda se zprávy WebSocket zaznamenávají.
Zachytávat zprávy WebSocketPři zapnutí zařazuje zprávy WebSocket do fronty v panelu Zachytávání.

Postupy pro prohlížení a opětovné odesílání najdete na stránce Historie WS / SSE.

AI ​

VolbaPopis
PoskytovatelAnthropic, OpenAI, Google Gemini nebo vlastní koncový bod kompatibilní s OpenAI.
Koncový bod APIVýchozí koncový bod poskytovatele nebo vlastní základní URL.
Klíč APITajný klíč vybraného poskytovatele. Ukládá se lokálně.
ModelID modelu používaného asistentem Ask Bob.
Proxy HTTP (volitelná)Informativní pole; volání poskytovatele z prohlížeče se řídí systémovým nastavením proxy.
Pokročilé možnosti AIMaximální počet výstupních tokenů, teplota, časový limit požadavku, počet požadavků v živém kontextu, zprávy kontextu nástrojů a maximální počet iterací nástrojů.

Způsob, jakým asistent používá kontext provozu a nástroje, najdete v průvodci AI v pracovním prostoru.

MCP ​

Pomocí nastavení Model Context Protocol spouštějte nebo zastavujte server MCP a vybírejte povolená oprávnění externích agentů.

VolbaPopis
HostitelAdresa naslouchání pouze na loopbacku: 127.0.0.1, localhost nebo ::1. Veřejné adresy naslouchání jsou odmítány.
PortVyhrazený port Streamable HTTP MCP; výchozí 3000. Zkopírujte celý koncový bod /mcp zobrazený v nastavení.
Nástroje pro čtení provozuVždy dostupné: čtení kontextu projektu, historie HTTP, nálezů, pracovních postupů a souvisejících metadat.
Zápis nálezůUmožňuje vytvářet, aktualizovat, označovat a propojovat nálezy.
Export datUmožňuje vytvářet exportní úlohy.
Čtení tajných hodnotUmožňuje čtení nezamaskovaných hodnot proměnných prostředí nezávisle na oprávnění k úpravě proměnných.
Odesílání opakovaných požadavkůUmožňuje nástroje pro odesílání požadavků, navigaci prohlížeče, procházení webu, aktivní sondy, testování WebSocket a pomocné funkce autentizačních profilů.
Spouštění pracovních postupůUmožňuje náhledy, spouštění a rušení pracovních postupů.
Ovládání zachytáváníUmožňuje povolovat, pozastavovat, upravovat, předávat nebo zahazovat živý zachycený provoz.

Nepotřebná oprávnění vypněte. Viz Nastavení MCP a Zdroje a nástroje MCP.

Uložení automaticky restartuje běžící server MCP. Po uložení klienty znovu připojte; chyby spuštění zkoumejte pomocí diagnostiky běhového prostředí. Povolené funkce nemají kvóty aktivity za minutu ani za relaci, i když limity jednotlivých nástrojů stále platí.

Skener ​

Stránka Skener obsahuje editor vlastních pasivních pravidel. Pravidla se spouštějí nad zachyceným provozem HTTP a vytvářejí nálezy. Strukturu a použití pravidel najdete na stránce Skener.

Časové limity ​

Pomocí Časových limitů upravte chování odchozích připojení.

NastaveníVýchozí hodnotaPopis
Časový limit připojení30000msČas povolený pro navázání TCP spojení s cílovým serverem.
Časový limit čtení60000msČas povolený pro přijetí dat odpovědi po otevření připojení.
Časový limit zápisu60000msČas povolený pro odeslání dat požadavku cílovému serveru.

Předvolby rychle nastavují běžné profily časových limitů. Pro pomalé cíle hodnoty zvyšte; snižte je, pokud mají rozsáhlá skenování rychle ukončovat neúspěšné požadavky.

Zabezpečení ​

SekcePopis
Ověřování TLS cílových serverůUrčuje, zda Ogma ověřuje certifikáty TLS cílového serveru. Ponechte zapnuté, pokud netestujete laboratorní cíl nebo cíl s nefunkčním TLS.
Autentizace APIChrání API Ogma bearer tokenem. Vyžaduje se při naslouchání na jiné adrese než localhost.
Požadavky pracovních postupůUpozorňuje, že uzly požadavků pracovních postupů obcházejí nastavení proxy a filtry rozsahu. Před spuštěním nedůvěryhodných definic pracovní postupy zkontrolujte.

Schémata Protobuf ​

Pomocí Schémat Protobuf nahrávejte binární soubory FileDescriptorSet zkompilované ze zdrojů .proto. Ogma tato schémata používá pro dekódování podle schématu v panelech odpovědí a nástrojích protobuf.

Vývojářské úpravy ​

StránkaPopis
Vlastní CSSPoužívá vlastní styly v rozhraní Ogma. Změny se projevují okamžitě.
Vlastní JavaScriptSpouští JavaScript v kontextu aplikace. Skripty mohou vypisovat výstup a lze nastavit jejich automatické spuštění při startu.

Vývojářské úpravy používejte pro lokální přizpůsobení pracovního prostoru, nikoli pro sdílený stav projektu.

Řešení problémů a informace o aplikaci ​

StránkaPopis
Řešení problémůZobrazuje verze serveru a Electronu, obnovuje nastavení rozhraní a ukazuje umístění protokolů.
O aplikaci OgmaZobrazuje identitu produktu, aktuální verzi, commit sestavení, stav aktualizací a odkazy na vydání.

Proprietární software. Všechna práva vyhrazena.