---
url: https://docs.ogmabox.com/cs/app/settings.md
description: >-
  Nastavte vzhled Ogma, klávesové zkratky, síť, DNS, certifikáty, AI, MCP,
  skener, TLS, prohlížeč a vývojářské úpravy.
---

# Nastavení {#settings}

Nastavení řídí vzhled Ogma, zachytávání provozu, práci s TLS, směrování odchozích připojení a zpřístupnění funkcí AI nebo MCP. Oprávnění citlivá z hlediska bezpečnosti ponechte vypnutá, pokud je pracovní postup nepotřebuje.

## Vzhled {#appearance}

Pomocí **Vzhledu** přizpůsobte pracovní prostor pro pohodlnou práci a čitelnost.

| Sekce | Co řídí |
| --- | --- |
| Motiv | Světlý, tmavý nebo systémový barevný režim. |
| Motiv zvýrazňování syntaxe | Barvy v prohlížečích těl, editorech Opakovaného odesílání a panelech podrobností WebSocket. |
| Rozložení | Hustotu tabulek, automatický posun historie HTTP, orientaci panelu podrobností a polohu postranního panelu. |
| Typografie | Písmo rozhraní, velikost písma rozhraní a velikost písma editoru. |
| Časové údaje | 12hodinový nebo 24hodinový čas, místní časové pásmo nebo UTC a živý náhled. |

## Klávesové zkratky {#shortcuts}

Stránka **Zkratky** uvádí všechny akce s přiřazenými klávesami a umožňuje jejich změnu. Klikněte na **Upravit**, stiskněte novou kombinaci kláves nebo pomocí **Obnovit výchozí nastavení** vraťte výchozí hodnotu.

Běžné výchozí zkratky zahrnují:

| Akce | Výchozí zkratka |
| --- | --- |
| Otevřít Zachytávání | `I` |
| Otevřít Opakované odesílání | `R` |
| Otevřít Hledání | `/` |
| Předat zachycený požadavek | `F` |
| Odeslat do opakovaného odesílání | `Ctrl+R` |
| Otevřít paletu příkazů | `Ctrl+K` |

## Spuštění a vykreslování {#startup-and-rendering}

| Stránka | Použití |
| --- | --- |
| Spuštění | Výběr výchozí instance proxy, která se otevře při spuštění Ogma, a chování okna při spuštění. |
| Vykreslování | Omezení pohybu pro přístupnost nebo výkon a kontrola chování hardwarové akcelerace. |

## Síť {#network}

Použijte **Síť**, pokud musí Ogma odesílat odchozí provoz přes jinou proxy.

| Typ proxy | Chování |
| --- | --- |
| HTTP proxy | Směruje odchozí provoz HTTP a HTTPS přes nadřazenou HTTP proxy. |
| SOCKS5 proxy | Směruje odchozí provoz přes server SOCKS5; DNS se překládá prostřednictvím serveru SOCKS5. |
| Proxy pluginu | Směruje provoz přes nadřazenou proxy definovanou pluginem Ogma. |

Každou nadřazenou položku lze povolit nebo zakázat a seřadit podle priority. Použijte je pro firemní proxy, řetězená testovací prostředí nebo směrování provozu přes další nástroj pro prohlížení.

## DNS {#dns}

| Sekce | Použití |
| --- | --- |
| Statické přepisování adres hostitelů | Mapování názvů hostitelů na konkrétní IP adresy bez úprav souboru hosts operačního systému. Zástupné vzory jako `*.example.com` odpovídají jedné úrovni subdomény. |
| Nadřazené servery DNS | Směrování dotazů DNS přes vlastní resolver. Pro globální použití resolveru ponechte vzor hostitele prázdný. |

Přepisy DNS se hodí při testování služeb testovacího prostředí pod produkčními názvy hostitelů nebo při přesměrování provozu na řízený laboratorní koncový bod.

## Certifikáty a TLS {#certificates-and-tls}

### Certifikační autorita {#certificate-authority}

Ogma při prvním spuštění vygeneruje lokální CA. Pro zachytávání HTTPS musí váš prohlížeč nebo operační systém důvěřovat exportovanému certifikátu CA.

1. Otevřete **Nastavení > Certifikát**.
2. Stáhněte veřejný certifikát CA pro nastavení důvěry v prohlížeči nebo operačním systému.
3. Nainstalujte jej do úložiště důvěryhodných certifikátů prohlížeče nebo operačního systému.

Stejná stránka umožňuje exportovat úplnou zálohu CA, importovat zálohu CA z jiné instance Ogma, spravovat pojmenované CA pro zachytávání na jednotlivých naslouchacích rozhraních nebo znovu vygenerovat aktivní CA. Zálohy CA obsahují soukromé klíče; uchovávejte je jako tajné údaje.

### Klientské certifikáty {#client-certificates}

Použijte **Klientské certifikáty** pro cíle vyžadující mTLS. Každá položka mapuje vzor hostitele, například `*.internal.corp`, na certifikát PEM a soukromý klíč.

### Obcházení TLS {#tls-bypass}

Použijte **Obcházení TLS** pro hostitele, jejichž provoz má být tunelován bez dešifrování a kontroly TLS. Hodí se pro aplikace s certificate pinning nebo provoz, který záměrně nepotřebujete dešifrovat.

### Diagnostika TLS {#tls-diagnostics}

Pomocí **Diagnostiky TLS** prohlížejte subjekt CA Ogma, otisk SHA-256, dobu platnosti, verzi schématu databáze a výsledky živých testů připojení TLS. Test připojení uvádí vyjednanou verzi TLS, šifrovací sadu, subjekt certifikátu cílového serveru, subjekt certifikátu MITM a dobu od odeslání po přijetí odpovědi.

## WebSocket {#websockets}

| Nastavení | Popis |
| --- | --- |
| Záznam provozu | Určuje, zda se zprávy WebSocket zaznamenávají. |
| Zachytávat zprávy WebSocket | Při zapnutí zařazuje zprávy WebSocket do fronty v panelu Zachytávání. |

Postupy pro prohlížení a opětovné odesílání najdete na stránce [Historie WS / SSE](./ws-sse-history.md).

## AI {#ai}

| Volba | Popis |
| --- | --- |
| Poskytovatel | Anthropic, OpenAI, Google Gemini nebo vlastní koncový bod kompatibilní s OpenAI. |
| Koncový bod API | Výchozí koncový bod poskytovatele nebo vlastní základní URL. |
| Klíč API | Tajný klíč vybraného poskytovatele. Ukládá se lokálně. |
| Model | ID modelu používaného asistentem Ask Bob. |
| Proxy HTTP (volitelná) | Informativní pole; volání poskytovatele z prohlížeče se řídí systémovým nastavením proxy. |
| Pokročilé možnosti AI | Maximální počet výstupních tokenů, teplota, časový limit požadavku, počet požadavků v živém kontextu, zprávy kontextu nástrojů a maximální počet iterací nástrojů. |

Způsob, jakým asistent používá kontext provozu a nástroje, najdete v průvodci [AI v pracovním prostoru](../guide/workspace-ai.md).

## MCP {#mcp}

Pomocí nastavení **Model Context Protocol** spouštějte nebo zastavujte server MCP a vybírejte povolená oprávnění externích agentů.

| Volba | Popis |
| --- | --- |
| Hostitel | Adresa naslouchání pouze na loopbacku: `127.0.0.1`, `localhost` nebo `::1`. Veřejné adresy naslouchání jsou odmítány. |
| Port | Vyhrazený port Streamable HTTP MCP; výchozí `3000`. Zkopírujte celý koncový bod `/mcp` zobrazený v nastavení. |
| Nástroje pro čtení provozu | Vždy dostupné: čtení kontextu projektu, historie HTTP, nálezů, pracovních postupů a souvisejících metadat. |
| Zápis nálezů | Umožňuje vytvářet, aktualizovat, označovat a propojovat nálezy. |
| Export dat | Umožňuje vytvářet exportní úlohy. |
| Čtení tajných hodnot | Umožňuje čtení nezamaskovaných hodnot proměnných prostředí nezávisle na oprávnění k úpravě proměnných. |
| Odesílání opakovaných požadavků | Umožňuje nástroje pro odesílání požadavků, navigaci prohlížeče, procházení webu, aktivní sondy, testování WebSocket a pomocné funkce autentizačních profilů. |
| Spouštění pracovních postupů | Umožňuje náhledy, spouštění a rušení pracovních postupů. |
| Ovládání zachytávání | Umožňuje povolovat, pozastavovat, upravovat, předávat nebo zahazovat živý zachycený provoz. |

Nepotřebná oprávnění vypněte. Viz [Nastavení MCP](../mcp-setup.md) a [Zdroje a nástroje MCP](../reference/mcp-tools.md).

Uložení automaticky restartuje běžící server MCP. Po uložení klienty znovu připojte; chyby spuštění zkoumejte pomocí diagnostiky běhového prostředí. Povolené funkce nemají kvóty aktivity za minutu ani za relaci, i když limity jednotlivých nástrojů stále platí.

## Skener {#scanner}

Stránka **Skener** obsahuje editor vlastních pasivních pravidel. Pravidla se spouštějí nad zachyceným provozem HTTP a vytvářejí nálezy. Strukturu a použití pravidel najdete na stránce [Skener](./utilities/scanner.md).

## Časové limity {#timeouts}

Pomocí **Časových limitů** upravte chování odchozích připojení.

| Nastavení | Výchozí hodnota | Popis |
| --- | --- | --- |
| Časový limit připojení | `30000ms` | Čas povolený pro navázání TCP spojení s cílovým serverem. |
| Časový limit čtení | `60000ms` | Čas povolený pro přijetí dat odpovědi po otevření připojení. |
| Časový limit zápisu | `60000ms` | Čas povolený pro odeslání dat požadavku cílovému serveru. |

Předvolby rychle nastavují běžné profily časových limitů. Pro pomalé cíle hodnoty zvyšte; snižte je, pokud mají rozsáhlá skenování rychle ukončovat neúspěšné požadavky.

## Zabezpečení {#security}

| Sekce | Popis |
| --- | --- |
| Ověřování TLS cílových serverů | Určuje, zda Ogma ověřuje certifikáty TLS cílového serveru. Ponechte zapnuté, pokud netestujete laboratorní cíl nebo cíl s nefunkčním TLS. |
| Autentizace API | Chrání API Ogma bearer tokenem. Vyžaduje se při naslouchání na jiné adrese než localhost. |
| Požadavky pracovních postupů | Upozorňuje, že uzly požadavků pracovních postupů obcházejí nastavení proxy a filtry rozsahu. Před spuštěním nedůvěryhodných definic pracovní postupy zkontrolujte. |

## Schémata Protobuf {#protobuf-schemas}

Pomocí **Schémat Protobuf** nahrávejte binární soubory `FileDescriptorSet` zkompilované ze zdrojů `.proto`. Ogma tato schémata používá pro dekódování podle schématu v panelech odpovědí a nástrojích protobuf.

## Vývojářské úpravy {#developer-customization}

| Stránka | Popis |
| --- | --- |
| Vlastní CSS | Používá vlastní styly v rozhraní Ogma. Změny se projevují okamžitě. |
| Vlastní JavaScript | Spouští JavaScript v kontextu aplikace. Skripty mohou vypisovat výstup a lze nastavit jejich automatické spuštění při startu. |

Vývojářské úpravy používejte pro lokální přizpůsobení pracovního prostoru, nikoli pro sdílený stav projektu.

## Řešení problémů a informace o aplikaci {#troubleshooting-and-about}

| Stránka | Popis |
| --- | --- |
| Řešení problémů | Zobrazuje verze serveru a Electronu, obnovuje nastavení rozhraní a ukazuje umístění protokolů. |
| O aplikaci Ogma | Zobrazuje identitu produktu, aktuální verzi, commit sestavení, stav aktualizací a odkazy na vydání. |

## Související stránky {#related-pages}

* [Nastavení MCP](../mcp-setup.md)
* [Bezpečnostní model](../security.md)
* [Řešení problémů](../troubleshooting.md)
